Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ferramenta especial de phishing rompe a proteção MFA para contas
Ferramenta especial de phishing quebra a proteção MFA para contas - imagem de Franz Bachinger da Pixabay

Os cibercriminosos estão usando cada vez mais a autenticação multifator (MFA) para sequestrar contas de executivos. Foi isso que os especialistas em segurança de TI da Proofpoint descobriram. Eles observaram um aumento de mais de 100% nos últimos seis meses em incidentes em que os cibercriminosos conseguiram obter acesso às contas na nuvem de executivos de alto nível em grandes empresas. Mais de 100 empresas em todo o mundo, com um total de mais de 1,5 milhões de funcionários, são afetadas. Os criminosos usaram EvilProxy para seus ataques. Esta é uma ferramenta de phishing com uma arquitetura de proxy reverso que permite que invasores roubem credenciais protegidas por MFA e cookies de sessão. Evite agressores...

leia mais

Gerenciamento de identidade e acesso com Dark Web Monitor 
Gerenciamento de identidade e acesso com Dark Web Monitor

Credenciais roubadas ou vazadas levam os invasores cibernéticos à rede corporativa sem nenhum obstáculo. A WatchGuard fortalece seu gerenciamento de identidade e acesso com funções adicionais, como um gerenciador de senhas e um serviço de monitoramento da dark web para melhorar a implementação de políticas de confiança zero. Com o pacote "AuthPoint Total Identity Security", recentemente apresentado, a WatchGuard Technologies está expandindo sua oferta na área de gerenciamento de identidade e acesso de maneira direcionada. O novo pacote de serviços expande a já estabelecida autenticação multifator (MFA) "WatchGuard AuthPoint" com um serviço de monitoramento da dark web e um gerenciador de senhas adequado. Por meio da interação coordenada dessas funcionalidades com as políticas de confiança zero baseadas em risco da arquitetura WatchGuard Unified Security Platform, gerenciado...

leia mais

Nuvem: manter as senhas apesar dos riscos de segurança
Nuvem: manter as senhas apesar dos riscos de segurança

Um novo estudo do setor revela que metade dos profissionais de nuvem pesquisados ​​estão frustrados com os requisitos de higiene de senha. Mas os especialistas querem manter as senhas, embora existam alternativas seguras com MFA. Uma pesquisa na Cloud Expo Europe fornece informações. Mesmo a maioria dos profissionais de nuvem ainda se apega ao uso de senhas, apesar de suas conhecidas vulnerabilidades de segurança, seu valor como alvo para cibercriminosos e a frustração generalizada do usuário com a complexidade do gerenciamento adequado de senhas. Isso é de acordo com um novo estudo da indústria...

leia mais

Contagem regressiva para a política NIS2
Notícias curtas sobre segurança cibernética B2B

A nova diretiva NIS2 visa melhorar as medidas internas de segurança cibernética, ao mesmo tempo em que promove a colaboração entre empresas e dentro da UE. Os estados membros da UE agora têm até 17 de outubro deste ano para incorporar as medidas à legislação nacional. Assim como a diretiva NIS que a precedeu, a NIS2 não especifica quais mudanças tecnológicas devem ser feitas explicitamente. Em vez disso, são delineadas ideias e conceitos abstratos para melhorar a situação de segurança. É claro que o NIS2 afetará um grande número de empresas que operam na UE. Não está claro, no entanto, quais efeitos a diretiva...

leia mais

Minimize o risco de phishing
Minimize o risco de phishing

Dificilmente passa um mês sem avisos sobre novos ataques de phishing. O phishing continua sendo uma das principais ameaças cibernéticas. Com oito medidas centrais, as empresas podem minimizar significativamente o risco de ataque. Os métodos de phishing dos invasores estão se tornando cada vez mais sofisticados usando as tecnologias mais recentes. O fato de que cada vez mais funcionários estão trabalhando em trânsito ou em seus escritórios domésticos e, às vezes, alternando entre dispositivos corporativos e privados também favorece os invasores. Além disso, os hackers se beneficiam de três desenvolvimentos em particular: Os funcionários estão gastando cada vez mais tempo de suas vidas privadas online, tornando mais fácil para os invasores...

leia mais

Como evitar ataques de fadiga MFA?
Como evitar ataques de fadiga MFA?

Os ataques de phishing são atualmente uma das maiores ameaças cibernéticas. Novas variantes podem ser observadas quase todos os dias. No momento, há cada vez mais ataques de fadiga MFA, como mostra o ataque de hackers ao provedor de serviços de transporte Uber. O CyberArk Labs identificou cinco ataques de phishing recentes comuns: Ataques de fadiga MFA Usando SMS e phishing de voz para representar fontes confiáveis, os invasores “cansam” os usuários com vários pushes de MFA antes de obter acesso aos sistemas de destino. Os invasores estão sempre encontrando novas maneiras de contornar aplicativos MFA e controles de segurança. O uso de fatores MFA resistentes a phishing, como FIDO, códigos QR ou…

leia mais

Confira: Departamento do Interior dos EUA quebra 18.000 senhas internas
Confira: Departamento do Interior dos EUA quebra 18.000 senhas internas

O Departamento do Interior dos EUA (DOI) verificou quase 86.000 senhas do governo dos EUA durante uma verificação de segurança. Mais de 18.000 foram quebrados, quase 14.000 deles em apenas 90 minutos. 362 Contas de funcionários de alto nível são extremamente inseguras. Muitos meios de comunicação relatam repetidas vezes que usuários privados usam senhas muito simples, como 12345 ou Password123. Embora os especialistas continuem achando difícil de acreditar, agora há evidências de que essas senhas foram usadas até mesmo dentro do governo dos EUA. Isso é confirmado pela verificação de segurança interna do Departamento do Interior americano - DOI - Departamento do...

leia mais

Logins comerciais: quase 60% usam nomes e senhas
Logins comerciais: quase 60% usam nomes e senhas

Uma pesquisa global da Yubico mostra que 59% dos funcionários ainda contam com nomes e senhas como o principal método de autenticação de suas contas. O estudo revela alguns resultados surpreendentes para autenticação corporativa em 2022. À luz dos recentes ataques de phishing, a Yubico, fornecedora líder de chaves de segurança de hardware, apresentou os resultados de sua primeira pesquisa sobre o estado da autenticação corporativa global em 2022. A pesquisa, conduzida pelo Censuswide em nome da Yubico, perguntou a mais de 16.000 funcionários de várias empresas em oito países, incluindo a Alemanha, sobre suas percepções e...

leia mais

Zero Trust: Promoção com chaves de segurança de hardware para MFA
Zero Trust: Promoção com chaves de segurança de hardware para MFA

A Cloudflare torna as chaves de segurança de hardware mais acessíveis do que nunca para milhões de clientes e aumenta a segurança com MFA. Uma oferta exclusiva foi criada em colaboração com a Yubico para acabar com os ataques de phishing de uma vez por todas. A Cloudflare, Inc. é a especialista em segurança, desempenho e confiabilidade dedicada a criar uma Internet melhor. A empresa apresenta uma nova oferta que torna as chaves de segurança físicas a solução mais acessível e econômica para os clientes protegerem melhor seus negócios e funcionários. Os clientes da Cloudflare podem usar chaves de segurança da Yubico, fornecedora líder de chaves de segurança de hardware e, portanto, a…

leia mais