Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ferramenta de detecção para Pegasus e outros spywares
Kaspersky_notícias

A Equipe Global de Pesquisa e Análise da Kaspersky (GReAT) desenvolveu um novo método de detecção para Pegasus e spyware iOS igualmente sofisticado. O provedor de segurança cibernética está fornecendo uma ferramenta de verificação de infecção disponível publicamente no Github. O spyware Pegasus foi usado recentemente na Alemanha. Para facilitar a identificação de infecções por spyware, os especialistas da Kaspersky desenvolveram uma ferramenta de autoverificação para os usuários. Além do Pegasus, também são detectados os spywares Reign e Predator para iOS. Os especialistas da Kaspersky conseguiram desenvolver o novo método de detecção porque perceberam que as infecções por Pegasus deixam rastros no log do sistema “Shutdown.log”, que está no arquivo de diagnóstico de cada dispositivo móvel...

leia mais

Esperança: ferramenta de descriptografia de dados Black Basta
Notícias curtas sobre segurança cibernética B2B

Os hackers também cometem erros: de acordo com um relatório no GitHub, os especialistas do SRLabs descobriram uma vulnerabilidade no ransomware Black Basta. Você foi então capaz de construir uma ferramenta de descriptografia, que provavelmente pode salvar os dados em muitos casos. O grupo APT Black Basta causou muitos danos com seu ransomware. Muitas das empresas afetadas não participaram da chantagem, mas muitas vezes perderam alguns dados. Agora há esperança novamente para a recuperação de alguns dados: os especialistas do SRLabs descobriram uma vulnerabilidade no ransomware de...

leia mais

Falha: o grupo APT apenas exclui rudimentarmente os dados indicadores
Notícias curtas sobre segurança cibernética B2B

Os membros do grupo APT37 excluíram apenas rudimentarmente seus dados de ataque coletados. Os especialistas restauraram os dados e os analisaram em detalhes. Eles encontraram cronogramas de atividades, códigos maliciosos e muitas pistas úteis para o funcionamento interno. Até os cibercriminosos armazenam dados no GitHub e se esquecem de excluí-los completamente. A equipe do Zscaler ThreatLabz examinou mais de perto as ferramentas, técnicas e processos (TTPs) do APT37 (também conhecido como ScarCruft ou Temp.Reaper), um ator de ameaças avançadas persistentes baseado na Coreia do Norte. Dados do APT37 mostram o procedimento Em sua pesquisa,…

leia mais

Microsoft só fecha vulnerabilidades conhecidas após 100 dias
Microsoft só fecha vulnerabilidades conhecidas após 100 dias

A Orca Security critica a lentidão da Microsoft em corrigir a vulnerabilidade do SynLapse, que só foi fechada após 100 dias. Mais isolamento e proteção para melhor segurança na nuvem são recomendados. Embora SynLapse (CVE-2022-29972) seja uma vulnerabilidade crítica, a Microsoft levou mais de 100 dias para concluir as etapas necessárias para resolver a vulnerabilidade. 100 dias de vulnerabilidade aberta Depois que a Microsoft foi informada sobre a vulnerabilidade SynLapse em 4 de janeiro e após vários acompanhamentos, o primeiro patch foi fornecido apenas em março, que a Orca Security conseguiu contornar. A Microsoft tem o original…

leia mais