Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Vulnerabilidades: BSI recomenda atualização do Chrome e Microsoft Edge
Notícias curtas sobre segurança cibernética B2B

Novas vulnerabilidades podem permitir que invasores executem códigos e controlem navegadores remotamente. O BSI recomenda, portanto, com urgência a atualização do navegador, o que também é muito fácil de fazer. O valor CVSS de 8.8 é considerado altamente perigoso. O Escritório Federal de Segurança da Informação (BSI) alerta usuários e empresas sobre vulnerabilidades altamente perigosas com valor CVSS 8.8 nos navegadores Google Chrome e Microsoft Edge nos sistemas operacionais Windows, MacOS e Linux. Um invasor remoto e anônimo pode explorar múltiplas vulnerabilidades no Google Chrome e no Microsoft Edge para...

leia mais

Hackers encontram maneiras de entrar nas contas do Google
Notícias curtas sobre segurança cibernética B2B

De acordo com pesquisadores da Cloudsek.com, os hackers estão abusando de um endpoint não documentado do Google OAuth chamado “MultiLogin”. Os especialistas estão actualmente a observar que outros grupos de ciberataques estão a copiar a tecnologia e a utilizá-la nos seus infostealers. Uma onda maior está chegando agora? Várias famílias de malware para roubo de informações exploram um endpoint OAuth do Google não documentado chamado “MultiLogin” para recuperar cookies de autenticação expirados e fazer login nas contas dos usuários. Mesmo para contas onde a senha da conta foi redefinida. Grupos Infostealer querem explorar a vulnerabilidade Os especialistas do Cloudsek.com relatam: O Lumma Infostealer, que contém a exploração descoberta, foi implementado em 14 de novembro...

leia mais

Phishing através do Google
Notícias curtas sobre segurança cibernética B2B

Nos últimos meses, hackers foram repetidamente observados explorando os serviços online de hiperescaladores conhecidos, como o Google, para fazer com que e-mails de phishing parecessem legítimos. Os serviços abusados ​​incluíam PayPal, Microsoft SharePoint, AWS, Facebook Ads e vários serviços do Google, como Google Looker, Google Collection e Google Ads. Com os Grupos do Google, a CPR identificou agora outro aplicativo da empresa global de tecnologia que está sendo usado para falsificações de phishing. Do ponto de vista dos hackers, as ferramentas do Google são particularmente convidativas para o roubo de dados porque os serviços do Google são gratuitos e fáceis de usar. O Google também possui uma variedade de ferramentas:…

leia mais

Invista em criptografia pós-quântica
Notícias curtas sobre segurança cibernética B2B

O Google já está usando um processo de criptografia quântica segura (criptografia pós-quântica) em sua versão mais recente do navegador Chrome. As empresas deveriam fazer o mesmo. O processo de encapsulamento de chaves com segurança quântica no navegador Chrome protege a troca de chaves simétricas ao estabelecer conexões TLS seguras. Será este passo necessário mesmo que a utilização prática de computadores quânticos ainda não seja previsível num futuro próximo? Sim, diz Nils Gerhardt, CTO da Utimaco. Preparando-se para o futuro “Na verdade, ainda não podemos dizer quando podemos esperar o uso prático de computadores quânticos ou quando os criminosos terão acesso a eles. Mas…

leia mais

Google: arquivo de cliente VirusTotal com serviços secretos
Notícias curtas sobre segurança cibernética B2B

De acordo com vários meios de comunicação, um arquivo de texto pequeno, mas altamente explosivo, está atualmente circulando na web: uma lista de mais de 5.600 nomes de clientes do VirusTotal. Ele contém os nomes dos funcionários dos serviços secretos alemães e americanos. Você se registrou no VirusTotal. O arquivo de texto pode ser minúsculo, mas os nomes na lista de clientes do VirusTotal mostram que muitos órgãos públicos, agências e empresas usam o serviço e têm seus dados verificados. Afinal, é bastante conveniente, porque atualmente você pode verificar dados ou endereços da web online usando mais de 70 programas antivírus e scanners de malware diferentes....

leia mais

Novamente vulnerabilidades no Android 11, 12, 13
Notícias curtas sobre segurança cibernética B2B

O Android publicou uma nova lista de mais de 40 vulnerabilidades para o Android 11, 12 e 13 em maio. A boa notícia: não há vulnerabilidades críticas. O ruim: além de uma lacuna, todas as outras são consideradas altamente perigosas. Os primeiros fabricantes já estão lançando as atualizações. Os usuários devem verificar a área de atualização do smartphone com mais frequência e possivelmente iniciar a atualização manualmente. No boletim de segurança do Google de maio, há novamente uma longa lista de problemas de segurança. Eles cobrem as áreas de quadro, sistema, kernel ou gráficos. Quase todas as vulnerabilidades listadas são classificadas pelo Google...

leia mais

O cromo veda 7 lacunas altamente perigosas
Notícias curtas sobre segurança cibernética B2B

O programa de recompensas de bugs do Chrome vale a pena: programadores e especialistas relataram 7 vulnerabilidades altamente perigosas ao Google e receberam uma recompensa. O Google também fornece imediatamente as atualizações para os usuários. As empresas individuais e as PME devem estar preparadas para clicar mais uma vez. A atualização mais recente do Chrome contém 7 atualizações para vulnerabilidades de alto risco. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs devem definitivamente clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente são executados e, desde que o navegador não seja fechado e reiniciado...

leia mais

Chrome: novos patches para vulnerabilidades de segurança
Notícias curtas sobre segurança cibernética B2B

Todos os usuários do Chrome devem reservar um tempo para atualizar para a versão 109.0.5414.119 /.120. Com a atualização, o Google fecha 4 brechas de segurança, sendo 2 delas consideradas altamente perigosas. Uma atualização é feita rapidamente. Um usuário e especialistas encontraram novas vulnerabilidades no Chrome e as relataram ao Google. Lá eles reagiram imediatamente e incorporaram os patches em uma nova versão. A compilação oficial ou estável é 109.0.5414.119 /.120 para Windows, para Mac e Linux Mac e Linux para 109.0.5414.119. Duas vulnerabilidades graves Embora a primeira vulnerabilidade tenha sido encontrada no WebTransport (CVE-2023-0471) do mecanismo de transferência cliente-servidor…

leia mais

Malware em aplicativos de negócios espiona contas do Facebook
Notícias curtas sobre segurança cibernética B2B

De acordo com o Facebook, ou melhor, sua empresa-mãe Meta, ele encontrou mais de 400 aplicativos Android e iOS infectados por malware nas lojas do Google e da Apple. Os aplicativos devem tocar e encaminhar dados de acesso ao Facebook. Interessante: a Meta também encontrou muitos aplicativos maliciosos de gerenciamento de negócios ou anúncios. Este ano, os pesquisadores de segurança da Meta encontraram mais de 400 aplicativos Android e iOS maliciosos projetados para roubar credenciais do Facebook e comprometer as contas das pessoas. Esses aplicativos foram listados na Google Play Store e na App Store da Apple e classificados como jogos, serviços VPN, aplicativos de negócios...

leia mais

Record: ataque DDoS bloqueado com 46 milhões de acessos
Notícias curtas sobre segurança cibernética B2B

O Google também oferece o serviço Cloud Armor em seus serviços de nuvem. O objetivo é proteger os clientes contra ataques DDoS. Em junho, a rede repeliu o maior ataque DDoS da história (camada 7), com 46 milhões de solicitações por segundo. Nos últimos anos, o Google observou que os ataques distribuídos de negação de serviço (DDoS) estão aumentando exponencialmente em frequência e tamanho. As cargas de trabalho atuais voltadas para a Internet estão em constante risco de ataque. O impacto degrada o desempenho de usuários legítimos. Além disso, há aumento dos custos operacionais e de hospedagem até a total indisponibilidade de cargas de trabalho críticas para os negócios. 46 milhões de acessos POR segundo! No…

leia mais