Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

IoT: Preparado para segurança pós-quântica
IoT: preparado para segurança pós-quântica - Imagem de Pete Linforth da Pixabay

Muitas empresas não estão preparadas para a transição para a criptografia pós-quântica. A Keyfactor pretende usar PKI e gerenciamento criptográfico para orientar as empresas na transição para a segurança pós-quântica, especialmente na proteção de dispositivos IoT emergentes. A Keyfactor anunciou hoje o lançamento de duas atualizações de produto: EJBCA 8.0 e SignServer 6.0. As atualizações trazem avanços significativos na segurança da IoT (Internet das Coisas) e estabelecem as bases para a prontidão pós-quântica, à medida que muitas organizações veem maiores necessidades de segurança e proteção contra ataques cibernéticos em relação aos desenvolvimentos recentes nestas áreas. Novos recursos do EJBCA 8.0 Preparando para suporte pós-quântico de…

leia mais

Camaro Dragon esconde backdoor no roteador TP-Link
Camaro Dragon esconde backdoor no roteador TP-Link

Pesquisadores da Check Point Research (CPR) conseguiram descobrir uma série de ataques cibernéticos do grupo APT chinês "Camaro Dragon". Foi descoberto um firmware modificado e malicioso para roteadores TP-Link, que inclui um backdoor personalizado chamado "Horse Shell". Recentemente, a Check Point Research (CPR) investigou uma série de ataques cibernéticos direcionados a agências europeias de relações exteriores e os rastreou até um grupo APT patrocinado pelo estado chinês apelidado de "Camaro Dragon" pelo CPR. Essas atividades compartilham significativa sobreposição de infraestrutura com atividades publicamente associadas ao "Mustang Panda"...

leia mais

IoT como um problema de segurança
IoT como um problema de segurança

Os dispositivos IoT conectados oferecem um enorme potencial de inovação - e ainda podem representar um grande problema para a TI: três grandes riscos de segurança e recomendações de medidas concretas para aumentar a segurança da IoT a longo prazo. O mercado de IoT está crescendo dinamicamente em muitas áreas: de eletrodomésticos inteligentes e sistemas prediais inteligentes a plantas industriais de automonitoramento. Os dispositivos em rede oferecem inúmeras vantagens, mas também representam uma grande superfície de ataque. Em detalhes, os usuários devem sempre ficar de olho em três ameaças de segurança que a IoT traz consigo: credenciais codificadas, as atualizações de firmware IoT pouco frequentes e a IoT limitada - Visibilidade….

leia mais

Vulnerabilidade no roteador Netgear permite acesso externo
Notícias Tenáveis

A Tenable descobriu uma vulnerabilidade em um novo roteador NETGEAR. O popular roteador WiFi 6 é conhecido por sua grande área de cobertura e também é usado por microempresas. O roteador pode ser acessado de fora com um firmware antigo via IPv6. A equipe de pesquisa ZeroDay da Tenable encontrou um erro de configuração de rede no roteador NETGEAR Nighthawk WiFi6 (RAX30 AX2400) trabalhando com firmware até v1.0.7.78. A nova atualização com o firmware V1.0.9.90 corrige o problema de segurança. Possível ataque externo via IPv6 O bug inadvertidamente habilitou a comunicação irrestrita com todos os serviços rodando em IPv6 na porta WAN (Internet Facing) do…

leia mais

90 notebooks e desktops HP com vulnerabilidade de BIOS
Notícias curtas sobre segurança cibernética B2B

Uma possível vulnerabilidade de segurança foi identificada no BIOS do sistema de 90 notebooks HP, desktops e estações de trabalho que podem permitir a escalação de privilégios e execução de código. A HP está fornecendo atualizações de firmware para atenuar a possível vulnerabilidade de segurança. A HP identificou as plataformas afetadas e os SoftPaqs correspondentes com versões mínimas que atenuam as possíveis vulnerabilidades. As plataformas afetadas incluem muitos modelos HP, como: HP Notebook Series Elite x2, EliteBook, ProBook, ZBook Series HP Desktop PC Series Elite Slice, EliteDesk, EliteOne, ProDesk, ProOne HP Desktop Workstation PC Series Z1 All-in Series -One, Z2…

leia mais

Atualização: câmeras EZVIZ com vulnerabilidades
Notícias curtas sobre segurança cibernética B2B

A Bitdefender publicou e descreveu recentemente as vulnerabilidades em 10 milhões de câmeras EZVIZ e solicitou a atualização do firmware. O próprio EZVIZ comenta sobre isso e agradece a cooperação com a Bitdefender e solicita aos clientes que atualizem por meio de notificações push. A BitDefender diagnosticou três vulnerabilidades de segurança em cinco modelos de produtos de câmeras EZVIZ e as descreveu em detalhes. Para corrigir as vulnerabilidades de segurança (CVE-2022-2471, CVE-2022-2472) nos produtos e uma na plataforma de nuvem, a EZVIZ lançou um firmware atualizado. Desde 14 de setembro de 2022, o edital de segurança pública está disponível no site da empresa EZVIZ....

leia mais

Relatório XIoT: mais de 50% mais vulnerabilidades de IoT
Relatório XIoT: mais de 50% mais vulnerabilidades de IoT

Relatório State of XIoT Security da Team1: 2022S 82 mostra um aumento nas vulnerabilidades de IoT, vulnerabilidades identificadas pelo próprio fornecedor e vulnerabilidades de firmware total ou parcialmente corrigidas. Em média, 125 vulnerabilidades XIoT são publicadas e corrigidas por mês. As divulgações de vulnerabilidades em dispositivos IoT aumentaram 2022% no primeiro semestre de 57 em comparação com os seis meses anteriores. Isso é demonstrado pelo novo relatório de segurança State of XIoT: 1S 2022 da Claroty, especialista em segurança de sistemas ciberfísicos (CPS). No mesmo período, os próprios fabricantes…

leia mais

Câmeras de segurança hackeadas usadas por botnet DDoS
Notícias curtas sobre segurança cibernética B2B

Pesquisadores de segurança encontraram uma vulnerabilidade em mais de 80.000 câmeras de segurança HIKvision. A empresa fornece uma atualização de firmware há algum tempo, mas apenas alguns a instalaram. Os criminosos cibernéticos agora estão usando as câmeras para sua botnet DDoS. Pesquisadores de segurança já descobriram uma vulnerabilidade em mais de 80.000 câmeras Hikvision no ano passado que pode ser facilmente explorada. O erro é definido no CVE-2021-36260 e foi corrigido pela Hikvision por meio de uma atualização de firmware em setembro de 2021. Mas: De acordo com um whitepaper publicado pela CYFIRMA, milhares de sistemas usados ​​por 2.300 organizações em 100 países sempre têm a atualização de segurança...

leia mais