Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Relatório de ameaças: ataques do OneNote em vez de macros perigosas do Office
Relatório de ameaças: ataques do OneNote em vez de macros perigosas do Office - Foto de FLY:D no Unsplash

No último relatório, os especialistas em segurança descobrem novos vetores de ataque, resiliência aos cibercriminosos e rostos familiares: O ESET Threat Report H1 2023 mostra que as regras do jogo para os cibercriminosos estão mudando. Um vetor de ataque especial: OneNote em vez de macros do Office. As macros do Office têm sido uma das principais ameaças cibernéticas por muitos anos. Depois que a Microsoft mudou as regras para isso, os anexos do OneNote passaram a ser lançadores de malware. Este é o resultado da última edição do ESET Threat Report H1 2023. Além disso, entre dezembro de 2022 e maio deste ano, os pesquisadores da ESET fizeram outras descobertas preocupantes: os cibercriminosos estão provando…

leia mais

Macros bloqueadas: invasores encontram novas maneiras
Macros bloqueadas: invasores encontram novas maneiras

Como a Microsoft agora bloqueou todas as macros por padrão, os invasores cibernéticos têm procurado novas maneiras - e as encontram. Os pesquisadores de segurança da Proofpoint observaram isso e conseguiram obter informações sobre o comportamento dos cibercriminosos. Essas distorções são em grande parte devido ao fato de a Microsoft agora bloquear macros por padrão. Todos os participantes da cadeia alimentar dos cibercriminosos - desde o pequeno e inexperiente hacker até os cibercriminosos mais experientes que executam ataques de ransomware em larga escala - são, portanto, forçados a adaptar a maneira como trabalham. Sem macros? Existem outras maneiras! Os pesquisadores de segurança da Proofpoint conseguiram obter informações valiosas sobre a mudança de comportamento dos cibercriminosos...

leia mais

Novos caminhos de ataque: macros perigosas escondidas em ISO, LNK, RAR & Co
Novos caminhos de ataque: macros perigosas escondidas em ISO, LNK, RAR & Co

O uso de macros para espalhar malware diminuiu significativamente: em até 2021% entre outubro de 2022 e junho de 66. No entanto, os invasores estão começando a usar truques para burlar a proteção. Normalmente, os cibercriminosos usam macros VBA para executar automaticamente conteúdo malicioso se um usuário tiver macros habilitadas em aplicativos do Office. As macros XL4, por outro lado, são específicas para o aplicativo Excel, mas também podem ser usadas por invasores como uma ferramenta para espalhar malware. Os mentores por trás dos ataques baseados em macro normalmente usam engenharia social para convencer o destinatário…

leia mais

Risco de segurança: a Microsoft remove a desativação automática de macro 
Notícias curtas sobre segurança cibernética B2B

Muitos anos atrás, a Microsoft desativou a execução de macros no Office por padrão. Este é provavelmente o fim de tudo, como ArcticWolf descobriu agora. Isso abre caminho para redes de invasores, como Quakbot ou Emotet, já que eles atacam principalmente por meio de macros em documentos. Um novo risco de segurança. A Microsoft aboliu a desativação automática de macros em vários programas do Office. Ian McShane, vice-presidente de estratégia da Arctic Wolf, comenta as ações da Microsoft e o que isso significa para a segurança cibernética. Microsoft está revertendo a segurança “É lamentável e decepcionante que a Microsoft esteja abandonando sua iniciativa de…

leia mais

Mac hack via macros do Office
Notícias Cibersegurança B2B

Der Spiegel (spiegel.de) relata como um hack atual do Mac mostra com que facilidade o pacote do Office pode ser atacado em um Mac e, portanto, põe em perigo as empresas - mesmo que o Office seja executado mais no Windows lá. O hacker de Mac Patrick Wardle apresentou agora seu experimento na edição virtual da conferência de segurança Black Hat IT, que normalmente ocorre todo verão em Las Vegas. Seu ataque ao Mac é, na verdade, um hack clássico do Windows - ou seja, a distribuição de malware por meio de macros do Office criadas. O hack que Wardle mostra para o público de chapéu preto não aciona um alerta de macro. Ele…

leia mais