Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Microsoft Exchange Server de volta na mira
Notícias curtas sobre segurança cibernética B2B

O Microsoft Exchange Server relatou novamente atividade incomum com tentativas erráticas de se conectar a redes ruins. O potencial ataque cibernético foi percebido durante uma verificação de rotina em busca de anomalias e quaisquer conexões de dados de saída. O servidor Exchange afetado supostamente não foi atacado ou infectado na primeira onda de ataques algumas semanas atrás. Um cientista forense certificado recentemente examinou o dispositivo e o liberou. Pouco tempo depois, o servidor relatou atividade incomum com tentativas de conexão com os EUA e a Suíça. O padrão de ataque é muito semelhante à primeira onda de ataques, que foram detectados tarde demais - com consequências que podem chegar à perda total. anomalias…

leia mais

Vulnerabilidade do MS Exchange é driver de crime cibernético
Eset_Notícias

Relatório de ameaças da ESET: a vulnerabilidade do MS Exchange é o driver do crime cibernético. Fabricante europeu de segurança de TI continua registrando altos níveis de ataques a locais de trabalho de home office e criptomoedas. Quais são as ameaças de segurança atuais para consumidores e empresas? Quais são as atividades atuais dos grupos de hackers? O relatório de ameaças da ESET fornece regularmente respostas para essas e outras perguntas. O tópico principal do último relatório são as últimas descobertas feitas pelos pesquisadores da ESET sobre a vulnerabilidade que afeta o Microsoft Exchange Server. Nos primeiros quatro meses de 2021, a pandemia de COVID-19 como tema para campanhas de cibercrime em larga escala diminuiu. Além disso, há atualizações exclusivas para o…

leia mais

Exchange: Novas vulnerabilidades descobertas e fechadas
Notícias G Data

Em meados de abril, houve novamente algumas atualizações críticas para o Microsoft Exchange. Tal como acontece com o Hafnium, os especialistas recomendam fortemente a instalação dos patches. Ao contrário do háfnio, no entanto, o alerta partiu da NSA americana. No patch day em meados de abril, a Microsoft fechou duas vulnerabilidades críticas que afetam as instâncias locais do Exchange 2013, 2016 e 2019. Essas vulnerabilidades permitem a execução de código arbitrário em um sistema afetado. Ao contrário das vulnerabilidades exploradas pelo grupo Hafnium, no entanto, a Microsoft diz que atualmente não há evidências de que as vulnerabilidades estejam ativamente...

leia mais

Os invasores usam a vulnerabilidade do Exchange para criptomineradores
Notícias Sophos

A Sophos Labs identificou um invasor usando uma vulnerabilidade do Exchange para criptomineração: “Os administradores devem verificar o servidor Exchange em busca de web shells e monitorar os servidores em busca de processos incomuns que aparecem do nada. O alto uso do processador por um programa desconhecido pode ser um sinal de atividade de mineração de criptografia ou ransomware”, disse Andrew Brandt, principal pesquisador de ameaças da Sophos. Os conhecidos problemas recentes relacionados às vulnerabilidades do Microsoft Exchange Server estão longe de terminar: Mesmo após os patches de segurança de 2 e 9 de março, novos invasores ainda estão usando o exploit para seus ataques...

leia mais

Hackers do Exchange capitulam ao Office 365
Hackers do Exchange capitulam ao Office 365

Os invasores exploram a vulnerabilidade SSRF para invasões de servidor Exchange em escala extremamente grande. No entanto: os hackers do Exchange capitulam ao Office 365. Um comentário do Dr. Klaus Gheri, gerente geral de segurança de rede da Barracuda Networks. Desde a semana passada, a comunidade de servidores de e-mail do Exchange está em alta, depois que a Microsoft anunciou que um grupo de cibercrimes conhecido como Hafnium havia lançado sua campanha de ataques para explorar vulnerabilidades na interface Outlook Web Access do Microsoft Exchange. E há muitos pontos fracos. As manchetes que foram produzidas desde então são correspondentemente drásticas. Em geral, as empresas em toda a Alemanha são afetadas, em particular várias autoridades federais, incluindo a Agência Federal do Meio Ambiente, a…

leia mais

DearCry ataca vulnerabilidade do Microsoft Exchange
Notícias Sophos

Hafnium Microsoft Exchange Hack: o DearCry Ransomware foi lançado como um protótipo? Os especialistas da Sophos investigaram o ransomware e encontraram semelhanças com o WannaCry. Desde que as vulnerabilidades do Microsoft Exchange se tornaram conhecidas na semana passada, o foco tem sido os ataques cibernéticos que exploram essa vulnerabilidade. Acima de tudo, o ransomware "DearCry" cria um nome inglório para si mesmo, que à primeira vista lembra um predecessor proeminente chamado "WannaCry". A Sophos Labs examinou mais de perto o novo malware e encontrou muitas indicações de que este poderia ser um protótipo de ransomware anteriormente desconhecido. DearCry: ransomware…

leia mais

17.3.21/XNUMX/XNUMX Webinar: Intercâmbio Gap - Eu posso fazer isso
Notícias da F-Secure

A F-Secure convida você para o webinar: Vulnerabilidade "Hafnium" no Microsoft Exchange: fui afetado? O que posso fazer? Em 17 de março de 2021, das 10h às 00h10. Recentemente, vários ataques foram lançados contra o Exchange Server usando o exploit conhecido como Hafnium. Embora a vulnerabilidade subjacente já fosse conhecida, a Microsoft publicou recomendações no início de fevereiro e, em seguida, corrigiu-a no início de março. O ataque atingiu muitas empresas na Alemanha em particular: mesmo que as empresas instalassem os patches imediatamente, os hackers costumavam ser mais rápidos e já teve acesso a eles os sistemas fornecidos. Nesta ocasião queremos…

leia mais

10 grupos de hackers atacam as vulnerabilidades do Exchange
10 grupos de hackers atacam as vulnerabilidades do Exchange

Mais de dez grupos de hackers atacam as vulnerabilidades do Microsoft Exchange. A ESET já identificou mais de 5.000 servidores de e-mail infectados, principalmente na Alemanha. As vulnerabilidades recentemente tornadas públicas no Microsoft Exchange estão causando cada vez mais ondas. Os pesquisadores da fabricante de segurança de TI ESET descobriram mais de dez diferentes grupos APT (Advanced Persistent Threats), que atualmente estão explorando cada vez mais as vulnerabilidades para comprometer os servidores de e-mail e obter acesso aos dados da empresa. Portanto, a ameaça não se limita ao grupo chinês do háfnio, como se pensava anteriormente. A ESET identificou cerca de 5.000 servidores de e-mail corporativos e governamentais em todo o mundo que foram comprometidos. O…

leia mais

Ataques à vulnerabilidade no servidor de e-mail MS Exchange
Notícias curtas sobre segurança cibernética B2B

Na semana passada, a Microsoft lançou patches de emergência para vulnerabilidades que afetam os servidores de e-mail do Microsoft Exchange. No momento da publicação, a Microsoft disse que as vulnerabilidades estavam sujeitas a ataques "direcionados e limitados". Nos dias que se seguiram, no entanto, os ataques dispararam. O jornalista e repórter investigativo americano Brian Krebs informou que 30.000 organizações nos EUA e centenas de milhares em todo o mundo foram comprometidas como resultado desses ataques ao Exchange. Outras fontes consideram essas estimativas subestimadas. Chris Krebs, ex-chefe da US CISA, disse que esses ataques "afetarão particularmente aqueles que...

leia mais