Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Setor hoteleiro: ataques à plataforma de reservas
Bitdefender_Notícias

Os cibercriminosos roubaram dados de cartão de crédito, informações pessoais e senhas de clientes da plataforma de reservas de restaurantes IRM-NG. A Bitdefender publicou os últimos resultados da pesquisa de uma campanha criminosa cibernética atualmente em andamento na plataforma de reservas IRM-NG usada na indústria hoteleira e hoteleira. Os invasores usam vulnerabilidades na plataforma em combinação com backdoors e técnicas para contornar a validação de senha no dispositivo final e, assim, roubar dados de cartões de crédito, senhas e dados pessoais dos clientes. Ainda existe lacuna de segurança. Há meses que o Bitdefender não recebe qualquer resposta do fabricante Resort Data Processing (RDP) às suas informações. A vulnerabilidade ainda existe e…

leia mais

Autenticação sem esforço com senhas
Autenticação sem esforço com senhas

A extensão do navegador e o aplicativo de desktop suportam o armazenamento e o gerenciamento de senhas. Isso permite que os usuários façam login em sites com mais segurança do que nunca. As senhas também são resistentes a phishing e protegem as equipes. A Keeper Security anuncia o suporte de senha para sua plataforma. As senhas são armazenadas e gerenciadas no Keeper e podem ser usadas para facilitar o login em sites e aplicativos em todos os navegadores da Web e sistemas operacionais de desktop. As senhas também podem ser trocadas entre equipes nas empresas. Chaves de acesso simples e resistentes a phishing As chaves de acesso são mais fáceis de usar do que muitos métodos de autenticação tradicionais. Além disso, são…

leia mais

Nuvem: manter as senhas apesar dos riscos de segurança
Nuvem: manter as senhas apesar dos riscos de segurança

Um novo estudo do setor revela que metade dos profissionais de nuvem pesquisados ​​estão frustrados com os requisitos de higiene de senha. Mas os especialistas querem manter as senhas, embora existam alternativas seguras com MFA. Uma pesquisa na Cloud Expo Europe fornece informações. Mesmo a maioria dos profissionais de nuvem ainda se apega ao uso de senhas, apesar de suas conhecidas vulnerabilidades de segurança, seu valor como alvo para cibercriminosos e a frustração generalizada do usuário com a complexidade do gerenciamento adequado de senhas. Isso é de acordo com um novo estudo da indústria...

leia mais

Novo estudo: web shells são os principais vetores de incidência
Novo estudo: web shells são os principais vetores de incidência

O número de ataques via web shells aumentou a uma taxa acima da média nos primeiros três meses de 2023. Isso é o que o Cisco Talos Report mostra: Ataques via web shells são o novo principal vetor de ataque no 1º trimestre de 2023. O ransomware pode ser melhor evitado. De acordo com a análise do Cisco Talos, esse tipo de ataque foi responsável por um quarto de todos os incidentes investigados pela equipe de resposta a incidentes no primeiro trimestre de 2023. Ao mesmo tempo, a proporção de ataques de ransomware detectados caiu de 20% para 10%. No entanto, os pesquisadores cibernéticos não estão deixando tudo claro: porque um quinto de todas as atividades de ameaças observadas foram…

leia mais

IA quebra senhas mais rapidamente
Notícias curtas sobre segurança cibernética B2B

A empresa HOME SECURITY HEROES usou um cracker de senha AI chamado PassGAN para gerar uma lista de mais de 15,5 milhões de senhas. Uma matriz mostra a rapidez com que uma IA pode calcular uma senha muito fraca, de modo que a popular “senha” leva exatamente 3 segundos. Ele calcula imediatamente algo como “1234567890”. Infelizmente, muitos usuários ainda usam senhas muito fracas para seus serviços porque podem se lembrar delas com mais facilidade. Os funcionários gostam de trazer esse mau hábito com eles para uma empresa se puderem escolher livremente suas senhas lá. Com muita frequência, os administradores fazem…

leia mais

Risco desnecessário: compartilhamento de senhas em empresas 
Risco desnecessário: compartilhamento de senhas em empresas

Uma mensagem por meio de um serviço de mensagens ou um e-mail para um colega pode ser a maneira mais rápida de compartilhar senhas. Mas é um caminho inseguro e arriscado que coloca toda a organização sob alto risco de ataques cibernéticos. Muitas empresas, especialmente aquelas envolvidas em tecnologia e digital, exigem comunicação contínua e compartilhamento de arquivos online. Portanto, o compartilhamento de contas geralmente é necessário em um ambiente de trabalho colaborativo. Isso significa que os funcionários precisam encontrar uma maneira fácil de passar o acesso e as senhas uns aos outros - se possível sem...

leia mais

PayPal: acesso hacker a quase 35.000 contas
Notícias curtas sobre segurança cibernética B2B

De acordo com vários meios de comunicação, os hackers tiveram acesso a quase 35.000 contas do PayPal. O provedor não foi hackeado, mas as contas foram comprometidas por preenchimento de credenciais. Isso significa que os usuários estavam com preguiça de usar senhas diferentes, não substituíram suas senhas vazadas e não usaram a autenticação de dois fatores. As senhas foram simplesmente testadas com sucesso pelos hackers do PayPal. Um hack bem-sucedido e a estupidez dos usuários costumam ser confundidos. Para acessar as contas do PayPal, os hackers filtraram os detalhes e senhas dos clientes de vários outros hacks de empresas ou provedores de banco de dados de senhas e os vincularam ao…

leia mais

Confira: Departamento do Interior dos EUA quebra 18.000 senhas internas
Confira: Departamento do Interior dos EUA quebra 18.000 senhas internas

O Departamento do Interior dos EUA (DOI) verificou quase 86.000 senhas do governo dos EUA durante uma verificação de segurança. Mais de 18.000 foram quebrados, quase 14.000 deles em apenas 90 minutos. 362 Contas de funcionários de alto nível são extremamente inseguras. Muitos meios de comunicação relatam repetidas vezes que usuários privados usam senhas muito simples, como 12345 ou Password123. Embora os especialistas continuem achando difícil de acreditar, agora há evidências de que essas senhas foram usadas até mesmo dentro do governo dos EUA. Isso é confirmado pela verificação de segurança interna do Departamento do Interior americano - DOI - Departamento do...

leia mais

Proteção de dados: encontre dados confidenciais no Microsoft 365, AWS ou Google
Notícias curtas sobre segurança cibernética B2B

Além dos dados sensíveis, os segredos nas empresas também incluem informações armazenadas em dados de acesso, chaves de API ou senhas em drives ou na nuvem na AWS, Microsoft 365 ou Google. Para rastrear e classificar esses "segredos" no ambiente corporativo, a Varonis agora oferece o Secrets Discovery. Com o aumento do uso da nuvem e o desenvolvimento de aplicativos cada vez mais rápido, os segredos, ou seja, informações confidenciais, como chaves ou senhas de API, podem acabar em quase qualquer lugar e revelar propriedade intelectual, código-fonte e infraestrutura crítica. Assim, os segredos abertos são cada vez mais responsáveis ​​por violações de dados devastadoras. As novas possibilidades de classificação de dados da Varonis Systems, Inc. os especialistas...

leia mais