Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

O treinamento on-line ensina habilidades de caça a ameaças e construção de SOC
O treinamento on-line ensina habilidades de caça a ameaças e construção de SOC

O novo programa de treinamento online "Security Operations and Threat Hunting" para especialistas, desenvolvido por especialistas da Kaspersky, auxilia as empresas na otimização de seu Security Operations Center (SOC) ou mesmo na configuração do zero. Ele ajuda as equipes de SOC e segurança a otimizar seus recursos de busca de ameaças, detecção de incidentes e investigação. O curso orienta os participantes através da estrutura SOC, inteligência de ameaças e ataques relevantes. O formato sob demanda e os exercícios práticos virtuais permitem que os participantes concluam o treinamento em seu próprio ritmo. Toda empresa está familiarizada com os desafios do SOC: falta de pessoal e…

leia mais

Mais spyware e phishing contra empresas industriais
Mais spyware e phishing contra empresas industriais

No primeiro semestre de 2022, objetos maliciosos foram bloqueados em 12% dos computadores OT (tecnologia operacional) na Alemanha, como mostram as análises atuais do Kaspersky ICS CERT. Em todo o mundo, foi de 32 por cento. As infraestruturas de automação predial são as mais vulneráveis. Scripts maliciosos e sites de phishing (JS e HTML) foram as vítimas mais comuns de empresas industriais. Acima de tudo, a infra-estrutura para automação predial enfrenta essas ameaças: cerca de metade dos computadores em todo o mundo (42 por cento) estavam lidando com elas no primeiro semestre do ano. Acredita-se que isso ocorra porque esses sistemas podem não ser totalmente suportados por…

leia mais

E-book: Modernização do SOC e o papel do XDR
E-book: Modernização do SOC e o papel do XDR

Cerca de 98% dos profissionais de TI e segurança que lidam com tecnologias e processos de segurança cibernética estão familiarizados com o Extended Detection and Response (XDR). Mas: muitos definem XDR e suas funções de forma completamente diferente. Muitos profissionais de TI também têm opiniões diferentes sobre os benefícios do XDR: Mais de 20 prioridades e resultados diferentes foram mencionados por pelo menos 15% dos entrevistados. E com 80% das empresas pesquisadas já usando mais de 10 fontes de dados como parte das medidas de segurança, pode ser uma surpresa que elas queiram usar ainda mais fontes de dados junto com melhores regras de detecção….

leia mais

DeathStalker tem como alvo o mercado forex e criptomoeda

O ator do APT, DeathStalker, tem como alvo empresas no mercado forex e de criptomoedas. O conjunto de ferramentas de tecnologia evasiva e furtiva "VileRAT" é distribuído por meio de spear phishing. Empresas na Alemanha também são afetadas pelos ataques. O ator de ameaças DeathStalker atualizou seu conjunto de ferramentas “VileRAT” de evasão tecnológica e furtiva para atacar empresas de criptomoedas e câmbio, mostra uma análise recente da Kaspersky. As organizações atacadas estão localizadas na Bulgária, Chipre, Alemanha, Kuwait, Malta, Emirados Árabes Unidos, Rússia e Granadinas. Hacker for Hire APT Ator DeathStalker é um hacker for-hire APT ator cujas atividades a Kaspersky tem rastreado desde 2018. Até agora ele tinha...

leia mais

Ataques a organizações militares-industriais na Europa Oriental
Kaspersky_notícias

A Kaspersky já identificou ataques a organizações industriais militares e instituições públicas na Europa Oriental e no Afeganistão no início de agosto. O malware usado é semelhante ao de um grupo APT de língua chinesa. O Kaspersky ICS CERT identificou uma série de ataques direcionados contra plantas industriais, institutos de pesquisa, agências governamentais, ministérios e escritórios em vários países da Europa Oriental, incluindo Rússia, Ucrânia e Bielo-Rússia, bem como no Afeganistão. Os atores do APT conseguiram assumir o controle de toda a infraestrutura de TI das vítimas e se envolver em espionagem industrial. Ataques a empresas e organizações militares Em janeiro de 2022, os especialistas da Kaspersky descobriram vários ataques avançados a empresas militares e organizações públicas,…

leia mais

O grupo de ransomware Luna usa linguagem de programação independente do sistema operacional 
Kaspersky_notícias

Os pesquisadores da Kaspersky identificaram um novo grupo de ransomware que reforça ainda mais a tendência de usar funcionalidades multiplataforma. O grupo Luna usa ransomware escrito em Rust. Ele permite que o malware seja facilmente adaptado de um sistema operacional para outro. Usando malware escrito em Rust, Luna pode atacar sistemas Windows, Linux e ESXi de uma vez. O anúncio da Dark Web detectado pela Kaspersky afirma que Luna só trabalha com parceiros que falam russo. Além disso, a nota de resgate codificada no binário contém alguns erros de digitação, o que sugere…

leia mais

Yanluowang ransomware – Kaspersky fornece ferramenta de descriptografia
Kaspersky_notícias

A Cisco confirmou que o grupo ransomware Yanluowang entrou em sua rede corporativa. No entanto, nenhum dado sensível foi roubado ou criptografado. Kaspersky fornece uma ferramenta de descriptografia gratuita para vítimas do grupo Yanluowang. Yanluowang é um ransomware relativamente novo usado por invasores desconhecidos para atingir grandes empresas. Foi relatado pela primeira vez no final do ano passado. Embora o malware esteja no mercado há pouco tempo, Yanluowang conseguiu atingir empresas de todo o mundo, incluindo EUA, Brasil, Alemanha, Emirados Árabes Unidos, China, Turquia e muitos outros países. Incluído…

leia mais

A proporção de incidentes graves de segurança cibernética está aumentando
Kaspersky_notícias

Os incidentes graves de segurança aumentaram pela metade no ano passado - de 9% em 2020 para 14% em 2021. Isso é demonstrado por pesquisas recentes com base na análise de incidentes relatados por clientes com base no Kaspersky Managed Detection and Response (MDR). Infraestruturas cada vez mais complexas, escassez de habilidades e crescente sofisticação dos ataques podem afetar a eficiência das equipes de segurança cibernética e sua capacidade de detectar atividades hostis antes que os incidentes ocorram. Para obter informações sobre o atual cenário de ameaças, a Kaspersky analisou incidentes anônimos de clientes relatados por meio de seu...

leia mais

Pesquisa: Como surgiu o aviso do BSI sobre o Kaspersky
Pesquisa: Como surgiu o aviso do BSI sobre o Kaspersky

A Bayerischer Rundfunk e a Spiegel publicaram um relatório investigativo sobre o processo de tomada de decisão do BSI em relação ao aviso de março da Kaspersky. Até mesmo um advogado de segurança de TI chega à conclusão de que o resultado (o aviso) foi determinado primeiro e depois os argumentos foram buscados em cooperação com o Ministério Federal do Interior. O alerta sobre o software russo Kaspersky em meados de março deste ano foi seguido por declarações do BSI, cartas abertas de Eugene Kaspersky e várias audiências judiciais. Kaspersky repetidamente tenta refutar os motivos do BSI para o aviso, mas falhou repetidamente no tribunal. Muitos…

leia mais

Novo rootkit UEFI descoberto: CosmicStrand
Kaspersky_notícias

Os especialistas da Kaspersky descobriram um novo exemplo de rootkit UEFI: CosmicStrand. No momento, o kit CosmicStrand visa apenas indivíduos particulares e não empresas. Mas essa mudança é apenas uma questão de tempo. Os especialistas da Kaspersky descobriram um rootkit desenvolvido por um ator de Ameaça Persistente Avançada (APT) que permanece no computador da vítima mesmo depois que o sistema operacional é reiniciado ou o Windows é reinstalado. Até agora, o rootkit de firmware UEFI 'CosmicStrand' tem sido usado principalmente para ataques a indivíduos particulares na China, algumas vítimas também estão localizadas no Vietnã, Irã...

leia mais