Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ferramenta especial de phishing rompe a proteção MFA para contas
Ferramenta especial de phishing quebra a proteção MFA para contas - imagem de Franz Bachinger da Pixabay

Os cibercriminosos estão usando cada vez mais a autenticação multifator (MFA) para sequestrar contas de executivos. Foi isso que os especialistas em segurança de TI da Proofpoint descobriram. Eles observaram um aumento de mais de 100% nos últimos seis meses em incidentes em que os cibercriminosos conseguiram obter acesso às contas na nuvem de executivos de alto nível em grandes empresas. Mais de 100 empresas em todo o mundo, com um total de mais de 1,5 milhões de funcionários, são afetadas. Os criminosos usaram EvilProxy para seus ataques. Esta é uma ferramenta de phishing com uma arquitetura de proxy reverso que permite que invasores roubem credenciais protegidas por MFA e cookies de sessão. Evite agressores...

leia mais

Mais segurança por meio de autenticação sem senha
Mais segurança através da autenticação sem senha - Imagem de Gerd Altmann do Pixabay

As senhas continuam sendo um risco de segurança cibernética. Uma alternativa mais segura é a autenticação sem senha usando dados biométricos ou tokens. Quase todos os serviços online requerem dados de acesso que consistem em um nome de usuário e senha. Como resultado, uma longa lista de combinações se acumula em um tempo muito curto - uma pessoa comum cria cerca de 100 senhas diferentes, como mostra um estudo atual. Para não perder a noção aqui, muitos usam a mesma senha para várias contas. Isso é particularmente fatal se também for um…

leia mais

Autenticação multifator: os hackers simplesmente desistem
Notícias curtas sobre segurança cibernética B2B

Um relatório da Europol mostra que a autenticação multifator (MFA) pode efetivamente evitar ataques cibernéticos. Nesse caso específico, devido aos altos obstáculos impostos pela MFA, os hackers simplesmente desistiram do ataque de ransomware. Uma medida simples impediu um ataque de ransomware: como a vítima visada havia protegido seus sistemas com autenticação multifator (MFA), os invasores aparentemente decidiram que seu plano seria muito complexo para implementar e simplesmente desistiram. Isso foi relatado por investigadores da Europol em um evento para marcar o sexto aniversário da iniciativa "No More Ransom" da Europol. A autoridade teve a tentativa de ataque em suas investigações...

leia mais

A Salesforce introduz a autenticação multifator (MFA) obrigatória.
Notícias curtas sobre segurança cibernética B2B

A Salesforce tornou a autenticação multifator (MFA) obrigatória em 1º de fevereiro de 2022. Os clientes são, portanto, obrigados pelos novos contratos de usuário a usar o MFA ao acessar os produtos Salesforce. Com isso, a Salesforce está respondendo ao cenário de ameaças em constante crescimento, no qual a confiança, a integridade e a disponibilidade dos dados do cliente são cada vez mais essenciais para a sobrevivência das empresas. Sem acesso sem MFA Os tipos de ataques cibernéticos que estão prejudicando as empresas e prejudicando os consumidores estão aumentando. Além disso, as empresas estão cada vez mais contando com ambientes de trabalho remotos. Isso torna ainda mais importante implementar medidas de segurança mais rígidas - sem comprometer a experiência do usuário...

leia mais

Caixa: MFA via SMS também pode ser contornado por invasores
Caixa: MFA via SMS também pode ser contornado por invasores

Os pesquisadores de segurança da Varonis descobriram uma maneira de contornar a autenticação multifator (MFA) via SMS para contas Box. Os invasores com credenciais roubadas conseguiram comprometer a conta Box de uma organização e exfiltrar dados confidenciais sem precisar acessar o telefone da vítima. Pesquisadores de segurança relataram essa vulnerabilidade ao Box via HackerOne em 3 de novembro de 2021, o que o levou a ser fechado. No mês passado, o Varonis Thread Labs demonstrou como contornar o MFA baseado em TOTP da Box. Ambas as lacunas deixam claro que a segurança na nuvem, mesmo usando tecnologias aparentemente seguras, nunca é...

leia mais

Security Outlook 2022: Autenticação multifator em ascensão
Notícias curtas sobre segurança cibernética B2B

Nas previsões para 2022, a WatchGuard aborda, entre outras coisas, a nova autenticação sem senha do Windows, bem como o aumento dos custos de seguro cibernético e (MFA) ao acessar os recursos da empresa remotamente. Os especialistas em segurança de TI da WatchGuard mais uma vez lidaram com vários desenvolvimentos relacionados à segurança que têm o potencial de causar agitação em 2022. Por exemplo, os analistas do WatchGuard Threat Lab acreditam que os cibercriminosos encontrarão rapidamente maneiras de contornar a autenticação sem senha proclamada pelo Microsoft Windows. Ao mesmo tempo, prevê-se que o aumento do custo do seguro cibernético impulsione a proliferação da autenticação multifator forte (MFA) ao acessar...

leia mais

iMFA: autenticação multifator invisível
Notícias curtas sobre segurança cibernética B2B

Os usuários costumam achar as senhas irritantes, mesmo que criem brechas de segurança se usadas sem cuidado. Um estudo do Google mostrou que nem 10% dos usuários mudam para a versão mais segura da autenticação multifator (MFA) porque parece muito complexa - e isso depois que sua conta já foi invadida. Na verdade, qualquer método de autenticação é um ato de equilíbrio entre usabilidade, segurança e praticidade. Uma solução destinada a substituir senhas deve ser igualmente eficaz em todos os três pontos e melhor em pelo menos um deles. Uma solução possível é a autenticação multifator invisível (multifator invisível…

leia mais

Microsoft: falha de segurança no MFA
Notícias Cibersegurança B2B

Pesquisadores de segurança descobriram uma vulnerabilidade na autenticação multifator (MFA) Zero Outage da Microsoft. Especificamente, trata-se de uma implementação defeituosa do suporte FIDO2 e WebAuthn, como Dominik Schürmann e Vincent Breitmos, da Cotech, afirmam ter descoberto. FIDO2 ou WebAuthn é um padrão aberto para autenticação segura em sites e serviços online. Muitos provedores de acesso à Internet já adotaram o padrão FIDO e, com isso, oferecem mais segurança aos seus usuários na hora de fazer login. Artigos relacionados ao tema

leia mais