Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 
Notícias curtas sobre segurança cibernética B2B

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 crimes com perdas potenciais de mais de US$ 12,5 bilhões apenas nos EUA. A avaliação do FBI também fornece uma perspectiva sobre a ameaça global à segurança cibernética. Os principais danos causados ​​ou resgates estão relacionados com fraudes de investimento e BEC – Business Email Compromise e não, como se suspeita, com ransomware. O IC2000, fundado em 3, registra todos os dados, como fraude online, ataques de hackers, espionagem industrial, chantagem online, lavagem de dinheiro internacional, roubo de identidade e uma crescente...

leia mais

Botnet russo encerrado
Notícias curtas sobre segurança cibernética B2B

Uma botnet composta por roteadores da fabricante Ubiquiti foi assumida e encerrada em uma operação do FBI. Diz-se que os serviços secretos russos estão por detrás disto. O malware do grupo APT 28 chegou a vários roteadores em escritórios e residências. Segundo o FBI, esse botnet foi usado como plataforma de espionagem cibernética. Os dispositivos executam firmware Linux. Segundo as autoridades dos EUA, o malware MooBot foi utilizado. O alvo foram os roteadores da fabricante Ubiquiti com sistema operacional Edge OS, que operam com senhas padrão. Segundo o FBI, os alvos das atividades de espionagem eram governos, militares, agências de segurança e corporações em...

leia mais

FBI, Europol, NCA: grupo APT LockBit destruído!

Segundo as autoridades, a Europol, o FBI e a NCA britânica desmantelaram o grupo APT LockBit. Pelo menos ele tem todos os sites de vazamento da darknet sob controle e provavelmente já está distribuindo ferramentas de descriptografia. As autoridades até usaram o sistema de sites de vazamentos para distribuir informações e ferramentas. Parece bom demais para ser verdade: uma rede global de autoridades como o FBI, Eruopol, NCA e muitas outras conseguiram desferir um golpe significativo contra o grupo APT LockBit. Oficialmente, a rede do grupo foi desmantelada, os servidores tomados, códigos-fonte e documentos confiscados e...

leia mais

Recompensa de até US$ 15 milhões por informações do ALPHV-Blackcat
Notícias curtas sobre segurança cibernética B2B

O Departamento de Estado dos EUA está a falar a sério: há recompensas que totalizam 15 milhões de dólares por boas informações que levem à captura de pessoas-chave do grupo Blackcat e do seu RaaS ALPHV. Essa tática já ajudou na captura da gangue Conti. O Departamento de Estado dos EUA está oferecendo uma recompensa de até US$ 10 milhões por informações que levem à identificação ou localização de indivíduos que ocupam cargos-chave no grupo de Crime Organizado Transnacional por trás da variante de ransomware ALPHV/Blackcat. Além disso, uma oferta de recompensa de até US$ 5 milhões está sendo oferecida por informações…

leia mais

Botnet chinesa Volt Typhoon destruída
Notícias curtas sobre segurança cibernética B2B

O governo dos EUA anunciou que havia interrompido a botnet do ator ameaçador Volt Typhoon, que usou para atacar infraestruturas críticas nos Estados Unidos e em outros países. Uma operação autorizada pelo judiciário americano em dezembro de 2023 destruiu uma botnet de centenas de roteadores de pequenos escritórios/escritórios domésticos (SOHO) sediados nos EUA, sequestrados por hackers patrocinados pelo Estado da República Popular da China (RPC). Volt Typhoon atacou infraestrutura crítica Os hackers, conhecidos no setor privado como “Volt Typhoon”, usaram roteadores SOHO privados infectados com o malware “KV Botnet”...

leia mais

Batalha aberta entre FBI e ALPHV – BlackCat
Notícias curtas sobre segurança cibernética B2B

O FBI continua a tomar medidas contra o grupo APT ALPHV, também conhecido como BlackCat. O FBI bloqueou brevemente a página de vazamento do grupo na dark web. Agora está aberto novamente e a ALPHV anuncia em russo que 3.000 empresas nunca receberão as chaves do seu ransomware. Nunca houve uma troca de golpes mais aberta entre o FBI e um grupo APT. O FBI publicou um comunicado dizendo que havia assumido o controle de vários servidores ALPHV e agora estava disponibilizando uma ferramenta de descriptografia para 500 vítimas. “Ao desmantelar o grupo de ransomware BlackCat, o Departamento de Justiça…

leia mais

Raid no grupo ALPHV ou BlackCat?
Notícias curtas sobre segurança cibernética B2B

Os locais de vazamento do ALPHV e do BlackCat estão interrompidos há dias. Alguns deles não podem ser acessados ​​ou não apresentam nenhum conteúdo. Nos fóruns da darknet, administradores de outros grupos APT afirmam que os servidores foram controlados pelo ALPHV. O grupo Advanced Persistent Threat (APT) ALPHV, também conhecido como BlackCat, é um grupo de ransomware que surgiu pela primeira vez em novembro de 2021. O grupo é conhecido por realizar ataques sofisticados de ransomware a empresas e organizações em todo o mundo. Mas há alguns dias, as páginas de vazamento do grupo de ransomware não estão acessíveis ou não mostram nenhum conteúdo. Administradores da Darknet falam sobre…

leia mais

Acesso: Ex-membros do HIVE presos
Acesso: Ex-membros do HIVE presos

Os ciberataques na Ucrânia pensaram que estavam seguros durante muito tempo: mas no dia 21 de Novembro tudo acabou! Uma equipe de investigadores globais conseguiu prender o chefe do grupo de ataque cibernético junto com quatro dos ajudantes mais ativos. Diz-se que os antigos membros do HIVE encriptaram 250 servidores de grandes empresas nos últimos anos, causando danos que ascendem a várias centenas de milhões de euros. A cooperação da Europol e de muitos investigadores da Noruega, França, Alemanha e Estados Unidos valeu a pena. Depois que o grupo APT HIVE foi desmantelado em 2021, os investigadores não desistiram...

leia mais

Qakbot continua a desafiar ativamente a rede destruída
Notícias curtas sobre segurança cibernética B2B

Como mostram as novas descobertas de inteligência de ameaças do Cisco Talos, o ator da ameaça (afiliados) por trás do malware Qakbot permanece ativo e tem executado uma campanha novamente desde o início de agosto de 2023. Na campanha, eles espalharam o ransomware “Ransom Knight” e o backdoor “Remcos” por meio de e-mails de phishing. O que há de especial: no final de agosto, a infraestrutura do Qakbot foi confiscada pelo FBI. Mesmo assim, a campanha, lançada no início de agosto, continua. Isto sugere que a acção policial pode não ter impactado a infra-estrutura de envio de spam dos operadores Qakbot, mas apenas os seus servidores de comando e controlo (C2). Qakbot usa outros canais de distribuição…

leia mais

FBI toma medidas contra freelancers de TI da Coreia do Norte
FBI toma medidas contra freelancers de TI norte-coreanos

FBI: A Coreia do Norte envia muitos funcionários e desenvolvedores de TI para a China e a Rússia para trabalhar para empresas ocidentais e usar o dinheiro para financiar o programa de mísseis norte-coreano. Os norte-coreanos também oferecem seus serviços por meio de plataformas independentes, mas usam falsificação de IP para disfarçar de onde realmente vêm. O FBI alerta e toma medidas contra domínios e redes registrados. Devido à escassez de trabalhadores qualificados, muitas empresas dependem cada vez mais de freelancers de TI desconhecidos que trabalham remotamente. Como o FBI descobriu, as empresas americanas, em particular, recorrem frequentemente a freelancers de TI da Rússia, China e outros países asiáticos. Muitas pessoas não percebem que...

leia mais