Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

CRÍTICA: Anomalias de rede OT e IoT são onipresentes 
CRÍTICA: Anomalias de rede OT e IoT são onipresentes - Imagem de Gerd Altmann no Pixabay

Um novo relatório mostra que anomalias e ataques de rede são as ameaças mais comuns aos ambientes de TO e IoT, especialmente na área de infraestrutura crítica. As vulnerabilidades em áreas críticas de produção aumentaram 230%. A Nozomi Networks lançou seu mais recente relatório de segurança de OT e IoT do Networks Labs. A análise dos especialistas mostra que anomalias e ataques de rede representam a maior ameaça aos ambientes de TO e IoT. Outro motivo de preocupação: as vulnerabilidades em áreas críticas de produção aumentaram 230%. Portanto, os cibercriminosos têm muito mais oportunidades de acessar redes e causar essas anomalias. Dados de telemetria coletados…

leia mais

China: As empresas devem reportar vulnerabilidades – os hackers já estão à espera
Notícias curtas sobre segurança cibernética B2B

Por lei, as empresas na China – incluindo as estrangeiras – são obrigadas a reportar imediatamente vulnerabilidades em sistemas e erros em códigos a uma agência governamental. No entanto, os especialistas alertam que a China utiliza hackers controlados pelo Estado e poderia usar as informações sobre as vulnerabilidades para obter acesso quase irrestrito aos sistemas das empresas. O think tank Atlantic Council publicou um relatório analisando a nova regulamentação chinesa que exige que as empresas relatem vulnerabilidades de segurança e erros de código a um Ministério da Indústria e Tecnologia da Informação (MIIT) do governo dentro de 48 horas.

leia mais

Identificado: Dispositivos OT e ICS arriscados no KRITIS

A Armis identifica e publica um estudo sobre os dispositivos OT e ICS mais arriscados em infraestrutura crítica. Ele mostra as ameaças à infraestrutura crítica na fabricação, serviços públicos e transporte. Dados analisados ​​pela plataforma Armis Asset Intelligence and Security, que monitora mais de três bilhões de ativos, revelaram que os dispositivos de tecnologia operacional (OT) e sistemas de controle industrial (ICS) que representam maior risco para essas indústrias são estações de trabalho técnicas, servidores SCADA, servidores de automação, historiadores de dados e controladores lógicos programáveis ​​(PLCs). A priorização e o gerenciamento de vulnerabilidades continuam sendo um problema A pesquisa descobriu que as estações de trabalho técnicas…

leia mais

Ligeira diminuição dos ataques a sistemas industriais
Kaspersky_notícias

A Kaspersky avaliou os dados de suas soluções industriais de cibersegurança (ICS-Cert). No segundo semestre de 2, mais de 2022 famílias de malware foram detectadas e bloqueadas. No geral, esta é uma ligeira queda em comparação com a primeira metade do ano. A maioria dos ataques começou com scripts maliciosos, sites de phishing ou spyware. No segundo semestre de 1.300, as soluções de segurança da Kaspersky bloquearam malware de 1 famílias diferentes em sistemas industriais nas áreas de automação predial, automotiva, petróleo e gás, energia ou engenharia mecânica na região DACH. Comparado ao semestre anterior (2022%) e ao segundo semestre de 1.292 (16%), o número diminuiu. O…

leia mais

Feed de dados para encontrar vulnerabilidades
Feed de dados para encontrar vulnerabilidades

Kaspersky Threat Intelligence agora com recursos expandidos para feed de dados de ameaças, análise de ameaças e proteção de marca. Introduzido o novo feed de dados de vulnerabilidade industrial para detecção de vulnerabilidades. A Kaspersky adicionou novos recursos ao seu serviço de inteligência de ameaças. A nova versão do Kaspersky Threat Intelligence agora oferece um conjunto de feeds simplificados que ajudam a entender melhor o comportamento, as táticas, as técnicas e os procedimentos dos criminosos cibernéticos, independentemente da região e do idioma. Além disso, foram integradas novas funções que permitem a proteção de marcas corporativas em redes sociais e mercados online. Vulnerabilidades e Análise de Ameaças Os cibercriminosos costumam passar despercebidos...

leia mais

Novo sensor de segurança de endpoint OT e IoT
Novo sensor de segurança de endpoint OT e IoT

Um novo sensor de segurança de endpoint OT e IoT visa fornecer mais segurança. A Nozomi Networks apresenta o primeiro sensor de segurança para esta área de aplicação, que visa reduzir drasticamente a confiabilidade operacional. O Nozomi Arc pretende ser o primeiro sensor OT e IoT do setor a trazer mais segurança para o endpoint. Esse sensor reduz drasticamente o tempo necessário para desenvolver uma resiliência significativamente maior no uso operacional. O Nozomi Arc foi projetado para ser implantado automaticamente em um grande número de locais e dispositivos sempre que uma empresa precisar de mais visibilidade. O novo sensor também fornece dados importantes...

leia mais

Milhares de turbinas solares e eólicas com brechas de segurança
Notícias curtas sobre segurança cibernética B2B

Com base em pesquisa da revista Plusminus, o Tagesschau publicou sob o título “Jogo fácil para hackers” que as usinas de energia solar e eólica às vezes apresentam enormes falhas de segurança. Acima de tudo, sistemas de médio e pequeno porte são considerados mal protegidos contra hackers, o que também é documentado ao vivo no artigo. Na contribuição da revista ARD Plusminus, um especialista da área de energias renováveis ​​mostra como pequenas e médias usinas solares e eólicas são mal protegidas contra ataques de hackers. Para a contribuição, o especialista em sistemas procurou parcialmente ao vivo por sistemas vulneráveis ​​e rapidamente encontrou o que procurava. Em minutos: acesso ao parque eólico por 50.000…

leia mais

Detecção de vulnerabilidades em sistemas de controle
Kaspersky_notícias

Mais inteligência de ameaças para a indústria: a Kaspersky apresenta um novo feed de dados para detectar vulnerabilidades em sistemas SCADA e de controle. O feed contém guias de controle de danos. Ele é fornecido em formato XML e se integra a soluções de gerenciamento de vulnerabilidades. A Kaspersky agora oferece um feed de dados Open Vulnerability and Assessment Language (OVAL) legível por máquina para a detecção automática de vulnerabilidades em software de tecnologia operacional (OT). O Kaspersky Industrial OVAL Data Feed for Windows fornece informações abrangentes sobre vulnerabilidades nos sistemas de controle distribuído (DCS) e SCADA mais populares com base em…

leia mais

Mais spyware e phishing contra empresas industriais
Mais spyware e phishing contra empresas industriais

No primeiro semestre de 2022, objetos maliciosos foram bloqueados em 12% dos computadores OT (tecnologia operacional) na Alemanha, como mostram as análises atuais do Kaspersky ICS CERT. Em todo o mundo, foi de 32 por cento. As infraestruturas de automação predial são as mais vulneráveis. Scripts maliciosos e sites de phishing (JS e HTML) foram as vítimas mais comuns de empresas industriais. Acima de tudo, a infra-estrutura para automação predial enfrenta essas ameaças: cerca de metade dos computadores em todo o mundo (42 por cento) estavam lidando com elas no primeiro semestre do ano. Acredita-se que isso ocorra porque esses sistemas podem não ser totalmente suportados por…

leia mais

Ataques a organizações militares-industriais na Europa Oriental
Kaspersky_notícias

A Kaspersky já identificou ataques a organizações industriais militares e instituições públicas na Europa Oriental e no Afeganistão no início de agosto. O malware usado é semelhante ao de um grupo APT de língua chinesa. O Kaspersky ICS CERT identificou uma série de ataques direcionados contra plantas industriais, institutos de pesquisa, agências governamentais, ministérios e escritórios em vários países da Europa Oriental, incluindo Rússia, Ucrânia e Bielo-Rússia, bem como no Afeganistão. Os atores do APT conseguiram assumir o controle de toda a infraestrutura de TI das vítimas e se envolver em espionagem industrial. Ataques a empresas e organizações militares Em janeiro de 2022, os especialistas da Kaspersky descobriram vários ataques avançados a empresas militares e organizações públicas,…

leia mais