Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

É assim que os funcionários não se tornam uma ameaça interna

Os cibercriminosos estão cada vez mais usando campanhas de phishing para atacar ofertas de nuvem, como o Office 365. Uma conta comprometida pertencente a um insider vale seu peso em ouro para eles, pois não apenas permite que eles leiam e-mails, mas também acessem serviços conectados – e lançar novos ataques. NTT Ltda. explica como as empresas devem responder à ameaça de phishing. Com vários milhões de usuários corporativos ativos todos os dias, as ofertas de nuvem, como o Office 365, estão se tornando cada vez mais atraentes para os cibercriminosos: eles podem usar as técnicas e ferramentas de ataque desenvolvidas para vários alvos de ataque, ou seja, empresas. Além disso, devido à abundância de dados, as contas na nuvem e os serviços associados são…

leia mais

Caixa: MFA via SMS também pode ser contornado por invasores
Caixa: MFA via SMS também pode ser contornado por invasores

Os pesquisadores de segurança da Varonis descobriram uma maneira de contornar a autenticação multifator (MFA) via SMS para contas Box. Os invasores com credenciais roubadas conseguiram comprometer a conta Box de uma organização e exfiltrar dados confidenciais sem precisar acessar o telefone da vítima. Pesquisadores de segurança relataram essa vulnerabilidade ao Box via HackerOne em 3 de novembro de 2021, o que o levou a ser fechado. No mês passado, o Varonis Thread Labs demonstrou como contornar o MFA baseado em TOTP da Box. Ambas as lacunas deixam claro que a segurança na nuvem, mesmo usando tecnologias aparentemente seguras, nunca é...

leia mais

E saúda anualmente o ransomware...
E saúda anualmente o ransomware...

Ransomware, ataques à cadeia de suprimentos e segurança cibernética para empresas de todos os tamanhos: quais tendências de segurança de TI e problemas de segurança os CISOs e gerentes de segurança devem ter em seu radar para 2022 e além? dr Sebastian Schmerl, Diretor de Serviços de Segurança EMEA, Operações de Segurança da Arctic Wolf, dá uma perspectiva. Os ataques de ransomware são extremamente lucrativos. É por isso que os criminosos cibernéticos estão constantemente desenvolvendo novas e sofisticadas técnicas de ataque para obter lucro e chantagear empresas por meio de criptografia ou roubo de dados. Os ataques de ransomware evoluíram de apenas criptografar dados e extorquir empresas para ataques em toda a cadeia de suprimentos. Além disso, os invasores agora também estão usando…

leia mais

Security Outlook 2022: Autenticação multifator em ascensão
Notícias curtas sobre segurança cibernética B2B

Nas previsões para 2022, a WatchGuard aborda, entre outras coisas, a nova autenticação sem senha do Windows, bem como o aumento dos custos de seguro cibernético e (MFA) ao acessar os recursos da empresa remotamente. Os especialistas em segurança de TI da WatchGuard mais uma vez lidaram com vários desenvolvimentos relacionados à segurança que têm o potencial de causar agitação em 2022. Por exemplo, os analistas do WatchGuard Threat Lab acreditam que os cibercriminosos encontrarão rapidamente maneiras de contornar a autenticação sem senha proclamada pelo Microsoft Windows. Ao mesmo tempo, prevê-se que o aumento do custo do seguro cibernético impulsione a proliferação da autenticação multifator forte (MFA) ao acessar...

leia mais

O seguro cibernético requer autenticação multifator
O seguro cibernético requer autenticação multifator

Quando as empresas querem fazer um seguro cibernético, o prêmio geralmente é baseado na tecnologia de segurança existente. A autenticação multifator (MFA) agora é até mesmo um requisito para cobertura de seguro. Para muitas empresas, o tema "seguro cibernético" está na agenda, e ofertas relevantes já existem há vários anos. No entanto, obter esse seguro não é tão fácil como costumava ser devido à frequência e gravidade dos ataques de ransomware. As seguradoras rejeitam a TI insegura Enquanto os ataques anteriores à pandemia de corona se concentravam principalmente nos sistemas internos de TI na sede da empresa, enquanto isso, cada vez mais…

leia mais

Autenticação multifator: várias proteções contra hackers
Autenticação multifator: várias proteções contra hackers

O alto número de ataques nos quais as credenciais comprometidas são mal utilizadas mostra que as senhas por si só não são mais suficientes como uma identificação confiável de usuários legítimos e que o uso da autenticação multifator (MFA) tornou-se um bloco de construção fundamental para a segurança corporativa. A MFA exige que os usuários forneçam mais provas convincentes de sua identidade, além de suas credenciais. De acordo com a Microsoft, o MFA pode impedir 99,9% dos ataques baseados em identidade com base em credenciais roubadas. Porque mesmo que as credenciais de um usuário sejam comprometidas, o MFA torna extremamente difícil para os invasores contornar os requisitos de autenticação. Como funciona a autenticação multifator? O MFA complementa o processo de autenticação…

leia mais

BOX.com: a autenticação multifator foi ignorada
Notícias curtas sobre segurança cibernética B2B

Os invasores conseguiram contornar a autenticação multifator do Box.com. A equipe de pesquisa da Varonis descobriu uma maneira de substituir o MFA pela autenticação clássica de um fator para contas Box. Box.com junta-se à longa lista de provedores de nuvem onde as vulnerabilidades de MFA foram descobertas recentemente: A equipe de pesquisa Varonis descobriu uma maneira de substituir o MFA por uma autenticação clássica de um fator para contas Box, a autenticação -Use aplicativos como o Google Authenticator. Isso permitiu que invasores com credenciais roubadas comprometessem a conta Box de uma organização e exfiltrassem dados confidenciais sem precisar usar uma senha única. Vulnerabilidade do Box.com agora fechada Os pesquisadores de segurança corrigiram essa vulnerabilidade no Box…

leia mais

Autenticação multifator Cisco DUO
Autenticação multifator Cisco DUO

Netzlink expande portfólio de soluções de segurança com autenticação multifator Cisco DUO. A empresa de sistemas de TI baseada em Braunschweig, Netzlink Informationstechnik GmbH, um "Cisco Premium Certified Partner" de longa data, está expandindo seu portfólio de serviços com o Cisco DUO para incluir a autenticação multifator adaptável (MFA). A nova solução oferece suporte eficaz às empresas na proteção confiável do sistema e do acesso aos dados dos funcionários, por exemplo, do escritório doméstico, de dispositivos móveis ou outros ambientes de trabalho externos com recursos de segurança adicionais. Além disso, a solução facilita o gerenciamento de dispositivos móveis (MDM para abreviar) na empresa e bloqueia temporariamente a circulação de dispositivos assim que as normas de conformidade e segurança são violadas. Autenticação multifator de um acesso SSL VPN O…

leia mais

Microsoft: falha de segurança no MFA
Notícias Cibersegurança B2B

Pesquisadores de segurança descobriram uma vulnerabilidade na autenticação multifator (MFA) Zero Outage da Microsoft. Especificamente, trata-se de uma implementação defeituosa do suporte FIDO2 e WebAuthn, como Dominik Schürmann e Vincent Breitmos, da Cotech, afirmam ter descoberto. FIDO2 ou WebAuthn é um padrão aberto para autenticação segura em sites e serviços online. Muitos provedores de acesso à Internet já adotaram o padrão FIDO e, com isso, oferecem mais segurança aos seus usuários na hora de fazer login. Artigos relacionados ao tema

leia mais