Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Para empresas: navegadores com proteção baseada em identidade
Para empresas: Navegadores com proteção baseada em identidade MS - AI

Agora está disponível: O CyberArk Secure Browser para empresas. É o primeiro navegador a oferecer maior segurança e privacidade com proteção baseada em identidade, combinando ambos com uma experiência de usuário familiar e produtiva. O CyberArk Secure Browser depende de controles de permissão inteligentes e pode ser facilmente implantado em uma variedade de dispositivos. Ele foi desenvolvido especificamente para um mundo que prioriza a nuvem e permite acesso seguro a recursos locais e aplicativos SaaS. O navegador fornece às equipes de segurança visibilidade, controle e governança incomparáveis, ajudando a prevenir o uso indevido de identidades, dispositivos e credenciais comprometidos...

leia mais

Finanças: muitas violações de segurança relacionadas à identidade 
Finanças: muitas violações de segurança relacionadas à identidade

As violações de segurança relacionadas à identidade estão aumentando nos serviços financeiros, de acordo com o estudo da SailPoint: impressionantes 93% dos entrevistados disseram que foram comprometidos nos últimos dois anos. A SailPoint Technologies publicou o estudo “O estado da segurança de identidade 2023: um destaque nos serviços financeiros”. A pesquisa destaca a necessidade de uma melhor segurança de identidade no setor de serviços financeiros e mostra que, embora mais provedores de serviços financeiros estejam enfatizando a segurança de identidade, os ataques à segurança corporativa permanecem comuns. Por exemplo, 93% dos entrevistados afirmaram que...

leia mais

Por que os hackers estão bombardeando os usuários com solicitações de MFA
Por que os hackers estão bombardeando os usuários com solicitações de MFA

O MFA Prompt Bombing é um método de ataque eficaz usado por invasores para obter acesso a um sistema protegido por Multi-Factor Authentication (MFA). O invasor envia um grande número de solicitações de aprovação de MFA a um usuário para sobrecarregá-lo com as solicitações. Um clique errado e um invasor tem acesso. Independentemente do nível de assédio MFA Prompt Bombing, o objetivo é que o usuário aceite a solicitação MFA e conceda acesso a contas ou forneça uma maneira de executar código malicioso em um sistema de destino. A indústria de segurança vê os ataques a bomba do MFA como uma…

leia mais

O Metaverso exige um novo nível de segurança cibernética e de dados
O Metaverso exige um novo nível de segurança cibernética e de dados

Mesmo que o tema “Metaverso ou Metaversum” ainda seja visto com indiferença em muitos lugares, especialmente na Europa, seu desenvolvimento está ganhando velocidade, especialmente nos EUA. O Metaverso requer uma evolução na segurança cibernética. Os conhecidos gigantes da tecnologia, em particular, estão investindo bilhões para transformar o conceito de tendência em uma realidade (virtual). Além de muitas oportunidades, este novo espaço também traz consigo alguns desafios... um dos quais é a segurança cibernética e de dados. Ataques cibernéticos também são uma realidade no Metaverso O Metaverso é uma nova realidade e uma plataforma que oferece oportunidades e…

leia mais

Prejuízo de US$ 2,4 bilhões: quando o CEO errado solicita dinheiro
Prejuízo de US$ 2,4 bilhões: quando o CEO errado solicita dinheiro

De acordo com o FBI, a fraude do CEO é o golpe online mais caro, com os fraudadores causando um total de US$ 2021 bilhões em danos em 2,4. Aqui, um golpista solicita uma alta indicação de um funcionário da empresa por meio dos canais do CEO ou com a identidade. A ESET mostra como as empresas podem controlar a ameaça. Quando se trata de segurança de TI, as pessoas geralmente são o elo mais fraco da cadeia - isso também se aplica à engenharia social, uma forma de phishing. A fraude do CEO, uma variante da engenharia social, causou mais danos às vítimas em 2021 do que…

leia mais

Ameaças à identidade: nova proteção contra ameaças à identidade

A CrowdStrike, fornecedora líder de proteção baseada em nuvem para endpoints, cargas de trabalho, identidade e dados, apresentou o Falcon Identity Threat Protection Complete, a primeira solução de proteção contra ameaças de identidade totalmente gerenciada do setor. Ele reúne o módulo Falcon Identity Threat Protection e o serviço gerenciado Falcon Complete para evitar ameaças à identidade, aplicar políticas de TI e fornecer gerenciamento, monitoramento e correção profissionais. Protegendo a identidade e as credenciais Com o aumento do trabalho remoto, a identidade está se tornando o foco dos invasores, que cada vez mais visam as credenciais para se infiltrar em uma organização. De acordo com...

leia mais

Opiniões de especialistas sobre identidade digital europeia – EUid
Opiniões de especialistas sobre identidade digital europeia – EUid

Especialistas de várias empresas de segurança e proteção de dados fazem suas avaliações sobre a proposta EUid recentemente apresentada pela Comissão da UE. Aqui estão as opiniões dos especialistas da ForgeRock, Onfido e Startpage sobre a proposta da Comissão Europeia. A Comissão Europeia apresentou na semana passada um quadro para uma identidade digital europeia (EUid), que deverá estar disponível para todos os cidadãos, residentes e empresas da UE até setembro de 2022. Prova de identidade com o clique de um telefone celular Os cidadãos da UE devem poder verificar sua identidade com segurança com um único clique em seu telefone celular. A transferência de documentos em formato eletrônico deve funcionar sem problemas e…

leia mais

Confiança zero contra abuso de identidade

Com o aumento do trabalho remoto, os administradores de TI, as equipes de segurança e os funcionários regulares agora dependem fortemente do acesso remoto a sistemas corporativos, ambientes e aplicativos DevOps. Isso dá aos criminosos uma superfície de ataque muito maior: a representação. As identidades digitais surgiram como a arma preferida dos cibercriminosos. Onde os usuários privilegiados de uma organização usam rotineiramente contas privilegiadas compartilhadas para acesso - particularmente remotamente por meio de uma VPN - qualquer invasor que comprometa essas credenciais tem, na pior das hipóteses, acesso de longo alcance a dados e recursos de missão crítica. Além disso, não são apenas…

leia mais

Risco de segurança devido à expansão de identidade

Risco de segurança devido à expansão de identidades. À medida que as empresas usam cada vez mais novas tecnologias, como nuvem, big data, DevOps, contêineres ou microsserviços, essa crescente complexidade também apresenta novos desafios para o gerenciamento de identidade e acesso. Com essas tecnologias emergentes, as cargas de trabalho e os volumes de dados estão crescendo e residindo cada vez mais na nuvem. Como resultado, o número de identidades humanas e de máquinas está aumentando exponencialmente. Portanto, para conter essas novas superfícies de ataque, torna-se imperativo centralizar identidades fragmentadas em uma infraestrutura empresarial híbrida e impor um modelo de segurança consistente para acesso privilegiado. Expansão da identidade: os perigos da expansão da identidade no Identity Sprawl…

leia mais