Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Estudo de phishing: os funcionários estão assumindo riscos demais 
Estudo de phishing: os funcionários estão assumindo riscos demais

Quase dois terços dos funcionários na Alemanha (64%, em todo o mundo 68%) expõem conscientemente a sua empresa a riscos que podem levar a infecções por ransomware ou malware, incidentes de segurança de dados ou perdas financeiras. Estas são apenas algumas das conclusões do Relatório sobre o Estado do Phish do Proofpoints 2024. Essa é apenas uma conclusão do 86º Relatório Anual sobre o Estado do Phish da Proofpoint. Embora a frequência de ataques de phishing bem-sucedidos tenha diminuído ligeiramente (2023% das empresas pesquisadas na Alemanha sofreram pelo menos um ataque bem-sucedido em 89, em comparação com XNUMX% no ano anterior), as consequências negativas aumentaram acentuadamente:...

leia mais

Phishing bem-sucedido: invasores atacam provedores de serviços MFA para Cisco Duo 
Notícias curtas sobre segurança cibernética B2B

A Cisco chama sua plataforma de segurança Zero Trust de “Duo”, abreviadamente. Seu acesso é protegido por autenticação multifator (MFA) de última geração. Através de um ataque de phishing ao fornecedor de serviços da Cisco, os atacantes conseguiram aceder ao fornecedor e roubar registos que continham informações como números de telefone, operadores de rede, países e outros metadados. A Cisco divulgou uma mensagem informando sobre o incidente que afetou a operadora de telefonia Duo. Este provedor é usado pelo Duo para enviar mensagens MFA aos clientes via SMS e VOIP. A Cisco está trabalhando ativamente com o fornecedor para investigar e resolver o incidente….

leia mais

Segurança sem senha
Segurança sem senha

As senhas representam um alto risco de segurança para as empresas. Através do roubo de senhas, os invasores muitas vezes podem penetrar nos sistemas da empresa sem serem notados e causar muitos danos. A autenticação sem senha é, portanto, uma tendência. A CyberArk mostra o que as empresas devem prestar atenção durante a implementação, principalmente no que diz respeito à solução IAM utilizada. Todo mundo sabe disso: criar uma nova senha é um processo chato porque, por exemplo, ela deve ter pelo menos oito caracteres e conter letras maiúsculas e minúsculas, números e caracteres especiais. Mas é um mal necessário, já que as senhas ainda são um dos alvos mais populares dos invasores...

leia mais

As empresas ainda obtêm seguro cibernético?
As empresas ainda obtêm seguro cibernético? -KI MS

O seguro cibernético não é apenas uma questão de estratégia da empresa, mas também de saber se você o consegue. O novo guia Sophos para seguros cibernéticos ajuda a gestão e os gerentes de TI das empresas a entender melhor o mercado de seguros cibernéticos. Afinal, existem requisitos inevitáveis ​​que devem ser cumpridos para garantir que o seguro seja o mais económico possível. As empresas muitas vezes garantem segurança técnica adicional através de seguros cibernéticos. Por trás desta estratégia está, por um lado, o conhecimento do perigo de uma segurança interna possivelmente atrasada e, por outro lado, um cálculo empresarial por parte da equipa de gestão. Cada segunda empresa é afetada por ataques Claro…

leia mais

Tendências de TI 2024
Tendências de TI 2024

Um líder global em IA para segurança cibernética divulgou previsões para as tendências de TI para 2024. Max Heinemeyer, Diretor de Produtos, espera, em particular, uma utilização crescente da IA ​​em ataques, um maior desvio da autenticação multifator (MFA), ações mais bem-sucedidas por parte da Europol e uma consolidação das plataformas de segurança. Cibercriminosos desenvolvem o primeiro worm de IA Em 2023, hackers testaram malware baseado em IA, como WormGPT e FraudGPT, bem como integraram outras soluções de IA em seus métodos de ataque. Em 2024, APTs, invasores patrocinados pelo Estado e gangues profissionais de ransomware usarão a IA de maneiras inovadoras. As consequências são ainda mais rápidas e escaláveis,...

leia mais

Procedimentos sem senha estão muito distantes
Notícias curtas sobre segurança cibernética B2B

Embora a autenticação por senhas tenha sido criticada há muito tempo do ponto de vista da segurança, as empresas ainda estão a anos de distância de uma realidade sem senhas. Isto é demonstrado por um novo estudo da Delinea, especialista em soluções que expandem perfeitamente o gerenciamento de acessos privilegiados. 68% dos tomadores de decisão de TI entrevistados afirmaram que as senhas estão longe de estar “mortas” em suas empresas. O objetivo do relatório “O futuro das senhas no local de trabalho: não mortas, mas em evolução*” era compreender melhor o futuro das senhas no local de trabalho - tendo como pano de fundo a disseminação de opções alternativas de autenticação no ambiente do consumidor, como...

leia mais

Aumento de ataques de código QR via e-mail
Aumento de ataques de código QR via e-mail

Os investigadores de segurança da Check Point estão a observar um novo tipo de ataque de phishing que utiliza um código QR perigoso. O novo “quishing” está se tornando cada vez mais predominante à medida que muitos usuários escaneiam os códigos sem hesitação. A nova variante de phishing com códigos QR está se tornando cada vez mais popular: quishing ou phishing de código QR. Os códigos QR, na verdade inofensivos, são ideais para disfarçar intenções maliciosas. Uma imagem comum de código QR pode ocultar um link malicioso, que dificilmente é visível. Como os usuários estão acostumados com códigos QR, esse tipo de código em um e-mail geralmente não é reconhecido como uma ameaça. Fora de…

leia mais

Gerenciamento de acesso privilegiado com autenticação multifator
Gerenciamento de acesso privilegiado com autenticação multifator

A versão mais recente do Secret Server de um fornecedor líder de soluções que estendem perfeitamente o Privileged Access Management (PAM) agora suporta a aplicação de autenticação multifator (MFA) para credenciais - além do MFA já disponível para logins. Dessa forma, não apenas os dados de login altamente confidenciais ficam ainda mais protegidos, mas as empresas agora são capazes de atender a requisitos de conformidade cada vez mais rígidos. Credenciais roubadas e erros humanos continuam entre as formas mais comuns pelas quais os cibercriminosos obtêm acesso a sistemas e dados. A maioria dos acessos com logins roubados Segundo o…

leia mais

Autenticação de impressão digital sem senha via cartão inteligente

O novo cartão inteligente SafeNet IDPrime FIDO Bio oferece uma maneira simples, segura e rápida para os usuários acessarem aplicativos usando apenas sua impressão digital. Isso fornece às empresas uma solução de autenticação sem senha e resistente a phishing. O cartão inteligente SafeNet IDPrime FIDO Bio da Thales é uma chave de segurança que permite autenticação multifator forte (MFA) para empresas. Este novo cartão inteligente sem contato permite que os usuários acessem de forma rápida e segura dispositivos corporativos, aplicativos e serviços em nuvem usando uma impressão digital em vez de uma senha. Logins roubados são responsáveis ​​por cada segundo ataque De acordo com...

leia mais

Análise forense cibernética: a conveniência faz o jogo dos cibercriminosos
Análise forense cibernética: a conveniência faz o jogo dos cibercriminosos - Imagem de Mohamed Hassan no Pixabay

Cyber ​​Forensics: O mais recente Relatório de Adversários Ativos da Sophos revela uma reviravolta interessante que aborda um problema comum em segurança de TI: conveniência. Os invasores que trabalham duro exploram isso impiedosamente. Nos dados de casos anteriores do relatório, que analisa ataques cibernéticos reais, a exploração de vulnerabilidades foi a principal causa de ataques, seguida de perto por credenciais comprometidas. No primeiro semestre de 2023, esse quadro se inverte significativamente e, pela primeira vez, os dados de acesso comprometidos foram a principal causa, com 50%. A exploração de uma vulnerabilidade foi de 23%. Credenciais de login roubadas…

leia mais