Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Storm-1152: Microsoft se defende com exclusões de domínios 
Notícias curtas sobre segurança cibernética B2B

A Microsoft está usando exclusões de domínios para interromper as atividades do grupo Storm-1152, que vende contas fraudulentas da Microsoft e ferramentas de fraude de segurança. 750 milhões de contas da Microsoft já foram colocadas à venda, trazendo ao grupo receitas de milhões. Storm-1152 opera sites ilegais e páginas de mídia social e vende contas fraudulentas da Microsoft e ferramentas de desvio de software de verificação de identidade em plataformas tecnológicas populares. Esses serviços reduzem a quantidade de tempo e esforço que os criminosos precisam para cometer uma variedade de comportamentos criminosos e abusivos online. Até o momento, Storm-1152 colocou à venda cerca de 750 milhões de contas fraudulentas da Microsoft, fazendo…

leia mais

PayPal: acesso hacker a quase 35.000 contas
Notícias curtas sobre segurança cibernética B2B

De acordo com vários meios de comunicação, os hackers tiveram acesso a quase 35.000 contas do PayPal. O provedor não foi hackeado, mas as contas foram comprometidas por preenchimento de credenciais. Isso significa que os usuários estavam com preguiça de usar senhas diferentes, não substituíram suas senhas vazadas e não usaram a autenticação de dois fatores. As senhas foram simplesmente testadas com sucesso pelos hackers do PayPal. Um hack bem-sucedido e a estupidez dos usuários costumam ser confundidos. Para acessar as contas do PayPal, os hackers filtraram os detalhes e senhas dos clientes de vários outros hacks de empresas ou provedores de banco de dados de senhas e os vincularam ao…

leia mais

Cloud Exchange: contas sem MFA abusadas para spam
Notícias curtas sobre segurança cibernética B2B

A Microsoft relata ataques analisados ​​na troca de nuvem. Os invasores penetraram nas contas do Cloud Exchange usando preenchimento de credenciais, senhas conhecidas de violações de dados anteriores – tudo sem autenticação multifator (MFA). Então tudo foi configurado para spam em massa por meio dessas contas. Pesquisadores da Microsoft investigaram recentemente um ataque no qual aplicativos maliciosos de autorização aberta (OAuth) foram implantados em inquilinos de nuvem comprometidos e usados ​​para controlar as configurações do Exchange Online e espalhar spam. A investigação descobriu que o agente da ameaça lançou ataques de preenchimento de credenciais contra contas de alto risco que não tinham a autenticação multifator (MFA) habilitada e…

leia mais

É assim que os funcionários não se tornam uma ameaça interna

Os cibercriminosos estão cada vez mais usando campanhas de phishing para atacar ofertas de nuvem, como o Office 365. Uma conta comprometida pertencente a um insider vale seu peso em ouro para eles, pois não apenas permite que eles leiam e-mails, mas também acessem serviços conectados – e lançar novos ataques. NTT Ltda. explica como as empresas devem responder à ameaça de phishing. Com vários milhões de usuários corporativos ativos todos os dias, as ofertas de nuvem, como o Office 365, estão se tornando cada vez mais atraentes para os cibercriminosos: eles podem usar as técnicas e ferramentas de ataque desenvolvidas para vários alvos de ataque, ou seja, empresas. Além disso, devido à abundância de dados, as contas na nuvem e os serviços associados são…

leia mais