Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Phishing: faturas perigosas de escritórios de advocacia
Notícias curtas sobre segurança cibernética B2B

O Threat Fusion Center (TFC), uma divisão da BlueVoyant, descobriu a campanha de phishing “NaurLegal” com faturas falsas de escritórios de advocacia. Os invasores dependem de documentos PDF, arquivos do OneNote ou Excel infectados com malware. Os agressores se passam por escritórios de advocacia e abusam da confiança que suas vítimas depositam nos prestadores de serviços jurídicos. A campanha chama-se “NaurLegal” e acredita-se que os ataques tenham sido orquestrados pelo grupo de crimes cibernéticos Narwhal Spider (também conhecido como Storm-0302, TA544). Os invasores disfarçam arquivos PDF maliciosos como faturas de aparência autêntica de escritórios de advocacia respeitáveis ​​- uma tática...

leia mais

Táticas de infecção de Emotet, DarkGate e LokiBot
Notícias curtas sobre segurança cibernética B2B

A análise da Kaspersky revela táticas de infecção intrincadas usadas por cepas de malware. De acordo com isso, o famoso botnet Emotet está usando uma nova rota de infecção por meio de arquivos do OneNote para relatar e atacar empresas; Além disso, o carregador DarkGate foi equipado com vários novos recursos e o LokiBot visa empresas de navios de carga em e-mails de phishing com anexos do Excel. O último relatório da Kaspersky revela as atuais táticas sofisticadas de infecção usadas pelos malwares DarkGate, Emotet e LokiBot. A criptografia exclusiva do DarkGate, o retorno robusto do Emotet e as explorações contínuas do LokiBot ressaltam a necessidade de um cenário de segurança cibernética em constante evolução. Emotet usa arquivo OneNote…

leia mais

Relatório de ameaças: ataques do OneNote em vez de macros perigosas do Office
Relatório de ameaças: ataques do OneNote em vez de macros perigosas do Office - Foto de FLY:D no Unsplash

No último relatório, os especialistas em segurança descobrem novos vetores de ataque, resiliência aos cibercriminosos e rostos familiares: O ESET Threat Report H1 2023 mostra que as regras do jogo para os cibercriminosos estão mudando. Um vetor de ataque especial: OneNote em vez de macros do Office. As macros do Office têm sido uma das principais ameaças cibernéticas por muitos anos. Depois que a Microsoft mudou as regras para isso, os anexos do OneNote passaram a ser lançadores de malware. Este é o resultado da última edição do ESET Threat Report H1 2023. Além disso, entre dezembro de 2022 e maio deste ano, os pesquisadores da ESET fizeram outras descobertas preocupantes: os cibercriminosos estão provando…

leia mais

Novas vulnerabilidades: OneNote, macros, UEFI
Novas vulnerabilidades: OneNote, macros, UEFI - Foto de AltumCode no Unsplash

O relatório de ameaças mostra novos métodos de ataque: os criminosos cibernéticos exploram as vulnerabilidades UEFI e usam indevidamente os formatos de arquivo da Microsoft para contornar as funções de segurança de macro. O número de ataques de TI evitados está estagnado em um nível alto. Isso emerge do relatório de ameaças atual do G DATA CyberDefense. Existem inúmeras vulnerabilidades que os cibercriminosos exploram consistentemente. Como os bootkits UEFI desativam os recursos de segurança e tornam os sistemas vulneráveis. Outro golpe usado pelos invasores são os arquivos OneNote ou Publisher manipulados que contêm malware. As vulnerabilidades são exploradas imediatamente O relatório de ameaças atual do G DATA CyberDefense prova que os invasores reagem rapidamente a uma situação alterada...

leia mais

Emotet lida com anexos do Microsoft OneNote
Emotet lida com anexos do Microsoft OneNote

O Emotet inova novamente e infecta documentos do Microsoft OneNote. O notebook digital, popular nas empresas, é, portanto, um perigo para muitos usuários. Na verdade, desde o verão passado, a Microsoft lançou sua iniciativa para bloquear automaticamente macros de documentos baixados. Isso forçou os criminosos a reconsiderar como desejam espalhar malware por meio de spam. Uma mudança notável foi o uso de documentos do Microsoft OneNote por várias outras gangues criminosas. Agora é a vez da Emotet seguir essa estratégia. Documentos perigosos do OneNote O arquivo do OneNote é simples, mas eficaz para usuários de engenharia social com um…

leia mais