Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Como os invasores escapam de vulnerabilidades em aplicativos da web
Como os invasores escapam de vulnerabilidades em aplicativos da web - Imagem de Mohamed Hassan no Pixabay

Vulnerabilidades de controle de acesso e riscos de divulgação de dados são as falhas de segurança mais comuns em aplicações web desenvolvidas por empresas. Isto é demonstrado por uma análise atual no período de 2021 a 2023. Isto torna muito fácil para os invasores invadirem empresas. Para o seu relatório, o especialista em segurança Kaspersky examinou vulnerabilidades em aplicações web desenvolvidas por empresas dos setores de TI, governo, seguros, telecomunicações, criptomoedas, comércio eletrônico e saúde. Aplicativos web autodesenvolvidos com defeito A maioria (70 por cento) das vulnerabilidades encontradas dizem respeito às áreas de proteção de dados no que diz respeito a informações confidenciais, como senhas, detalhes de cartão de crédito, registros de saúde, dados pessoais e confidenciais…

leia mais

A Microsoft esquece suas próprias senhas em servidores de acesso gratuito 
Notícias curtas sobre segurança cibernética B2B

A Microsoft corrigiu um grande erro de segurança: apesar de um aviso externo, um grande número de códigos, scripts e arquivos de configuração com senhas, chaves e informações de login para acessar serviços do mecanismo de busca Bing ficaram em um servidor desprotegido no Azure durante semanas. Conforme relata o portal de tecnologia TechCrunch, os pesquisadores de segurança Can Yoleri, Murat Özfidan e Egemen Koçhisarlı da SOCRadar relataram que encontraram informações internas sobre o mecanismo de busca Bing da Microsoft em um servidor aberto no Azure. Os especialistas costumam procurar vulnerabilidades que possam ser atacadas. Neste caso não houve obstáculo para imediato...

leia mais

Suporte de senha para dispositivos móveis
Suporte de senha para dispositivos móveis MS - AI

O provedor de proteção de credenciais de confiança zero e conhecimento zero, Keeper Security, anuncia suporte para gerenciamento de chaves de acesso para dispositivos móveis iOS e Android. Isso significa que há funcionalidade de plataforma cruzada para chaves de acesso e senhas tradicionais. Isto dá às PME, em particular, acesso a uma solução profissional. Com o Keeper, as chaves de acesso são criadas, armazenadas e gerenciadas no Keeper Vault e podem ser usadas para fazer login facilmente em sites e aplicativos em todos os navegadores e sistemas operacionais. Contanto que o usuário tenha acesso ao Keeper Vault, ele poderá acessar suas chaves de acesso,…

leia mais

Cinco estratégias de defesa cibernética
Cinco estratégias de defesa cibernética

Nos últimos dois anos, os invasores conseguiram penetrar nos sistemas de 78% das empresas alemãs. Isto é demonstrado pelo estudo “Data Risk Management” da Veritas Technologies. O que é particularmente preocupante é que ferramentas de IA como o WormGPT tornam mais fácil para os invasores refinarem seus ataques de engenharia social por meio de e-mails de phishing gerados por IA. Mas isso não é tudo: ataques de ransomware autônomos e controlados por IA continuarão a ocorrer com mais frequência em 2024. Abaixo, a Veritas explica os métodos eficazes e dicas comprovadas para se defender contra ataques cibernéticos, especialmente no que diz respeito a ransomware. Hacking de senhas Os cibercriminosos exploram brechas de segurança e se apossam de senhas de outras pessoas...

leia mais

Os executivos não levam a segurança cibernética muito a sério
Os executivos não levam a segurança cibernética muito a sério

Mais de um terço dos gestores alemães partilharam a sua palavra-passe com alguém fora da sua empresa. Um estudo recente mostra como os gestores estão relaxados em relação à segurança cibernética. O provedor de segurança Ivanti apresentou os resultados do Relatório Executivo de Segurança em Destaque. O estudo trata do comportamento de segurança especificamente no nível C da empresa. Embora este grupo de pessoas esteja constantemente no foco de atores de spear phishing ou de caça às baleias, os executivos estão surpreendentemente relaxados quando se trata de segurança cibernética. Os gestores são frequentemente alvo de ameaças. O principal ponto de discórdia: devido às suas tarefas de gestão, muitas vezes recebem amplos direitos de acesso...

leia mais

2FA para proteção sólida de contas e dados
Notícias curtas sobre segurança cibernética B2B

A necessidade de utilizar uma solução de autenticação de 2 fatores, ou seja, o processo de múltiplas etapas para verificar uma identidade ao fazer login, é agora indispensável. 2FA é uma das âncoras fundamentais de qualquer estratégia de defesa. A Bitkom acaba de publicar um estudo que mostra que a autenticação de dois fatores ainda não foi estabelecida, embora aumente enormemente a segurança. Infelizmente, muitos ainda dependem de senhas complexas. Bitkom determina: Ainda senhas em vez de 2FA Três quartos dos usuários de Internet na Alemanha (74 por cento) prestam atenção a senhas complexas ao criá-las, que consistem em uma mistura de...

leia mais

Empresas usam procedimentos de senha inseguros
Notícias curtas sobre segurança cibernética B2B

Com 61%, significativamente mais de metade das empresas alemãs inquiridas ainda utilizam práticas inseguras na gestão e utilização de palavras-passe. Isso é comprovado pelo estudo “2023 Identity Security Threat Landscape”. Esta é uma conclusão importante do estudo global “2023 Identity Security Threat Landscape” da CyberArk. Ataques cibernéticos de alto perfil, nos quais logins roubados de funcionários são usados ​​para invadir sistemas de TI da empresa, são comuns. Os perigos são conhecidos e ainda assim, de acordo com o estudo atual da CyberArk “Identity Security Threat Landscape”, que fornece um inventário global de segurança cibernética, 61%…

leia mais

Cibersegurança: os funcionários mais jovens são muitas vezes mais descuidados
Cibersegurança: os funcionários mais jovens são muitas vezes mais descuidados

Os funcionários mais jovens das empresas, em particular, costumam ser mais descuidados ao lidar com senhas ou links de phishing. Um estudo revela perigos ocultos na segurança corporativa. Num estudo recente, a Ivanti analisou mais de perto a exposição ao risco das empresas em todo o mundo – desde o comportamento arriscado dos funcionários até às inconsistências na cultura de segurança. O estudo mostra que a segurança corporativa padronizada imposta de cima tende a ignorar riscos específicos. Estes andam de mãos dadas com dados demográficos, género e função na empresa, entre outras coisas. Uma conclusão importante do estudo: um em cada três funcionários é da opinião que...

leia mais

Estudo do BSI sobre o status de desenvolvimento de computadores quânticos
Notícias curtas sobre segurança cibernética B2B

O Escritório Federal de Segurança da Informação (BSI) publicou a atualização do estudo “Status de desenvolvimento de computadores quânticos”. O desenvolvimento contínuo ameaça muitos métodos criptográficos atualmente em uso. Ao planear a transição necessária para a criptografia quântica segura, é essencial uma avaliação fiável do risco que a computação quântica representa para a segurança da informação. O estudo apresenta o status de desenvolvimento das tecnologias atuais para a realização de um computador quântico criptograficamente relevante, bem como algoritmos quânticos criptograficamente relevantes.Os computadores quânticos podem quebrar senhas O avanço do desenvolvimento das tecnologias quânticas ameaça muitos métodos criptográficos atualmente em uso. Dados que atualmente não são transmitidos em formato criptografado com segurança quântica e…

leia mais

Menos senhas, mais segurança
Notícias curtas sobre segurança cibernética B2B

Como parte do Relatório de Autenticação da Força de Trabalho de 2023, a FIDO Alliance e o LastPass entrevistaram mais de 1.000 líderes de TI em todo o mundo sobre autenticação sem senha. Os resultados mostram, entre outras coisas, que as senhas serão em grande parte substituídas por alternativas seguras nos próximos anos. O passo mais importante neste caminho é a educação, porque a aceitação do utilizador continua a ser um desafio em algumas empresas. A maioria dos gestores de TI (89 por cento) pensa que até 2028, menos de 25 por cento dos logins nas suas empresas serão através de palavras-passe. 95 por cento dos entrevistados já dependem de...

leia mais