Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Causas da perda de dados em empresas alemãs
Causas da perda de dados em empresas alemãs

A perda de dados é um problema que ocorre na interação entre humanos e máquinas: “usuários descuidados” têm muito mais probabilidade de ser a causa de tais incidentes do que sistemas comprometidos ou mal configurados. Esta é a conclusão do primeiro relatório de cenário de perda de dados da Proofpoint, uma empresa líder em segurança cibernética e conformidade. Com o estudo, a Proofpoint examina como as abordagens atuais à prevenção contra perda de dados (DLP) e ameaças internas abordam os macro desafios atuais, como o crescimento de dados, grupos sofisticados de crimes cibernéticos e inteligência artificial generativa (GenAI). O relatório mostra que os investimentos das empresas em soluções DLP são muitas vezes inadequados. 82...

leia mais

Campanhas do grupo cibercriminoso TA4903
Notícias curtas sobre segurança cibernética B2B

Especialistas em segurança cibernética identificaram novas campanhas do grupo cibercriminoso TA4903, especializado em phishing e comprometimento de e-mail comercial (BEC, também conhecido como fraude de CEO). O grupo é um grupo de criminosos cibernéticos com motivação financeira que recentemente se destacaram por meio de campanhas de e-mail em grande escala. As organizações dos EUA, em particular, encontram-se na mira dos atacantes e, ocasionalmente, também de empresas de outras partes do mundo. Principais conclusões da Proofpoint sobre o TA4903: O TA4903 tem dois objetivos principais: phishing de credenciais e BEC. O grupo realiza regularmente campanhas onde se apresentam como…

leia mais

O malware Bumblebee está de volta
Notícias curtas sobre segurança cibernética B2B

O malware Bumblebee está sendo usado novamente por cibercriminosos após uma ausência de vários meses. Especialistas em segurança de TI identificaram recentemente uma campanha de e-mail que fazia uso indevido da marca do fabricante de dispositivos eletrônicos Humane para induzir os destinatários a baixar o malware Bumblebee. O retorno do Bumblebee ocorre em meio a um aumento na atividade cibercriminosa, após uma longa ausência de muitos cibercriminosos e de certos tipos de malware. Os grupos cibercriminosos TA576 e TA866 ressurgiram recentemente com campanhas por e-mail após meses de atividade. O operador pós-exploração TA582 e o grupo com foco aeroespacial TA2541 também ressurgiram no final de janeiro…

leia mais

Ataques cibernéticos 2024: novas táticas de ataque
Ataques cibernéticos 2024: novas táticas de ataque

Em constante mudança, novas táticas e técnicas de ataque para explorar especificamente as fraquezas humanas desafiarão os gestores de segurança de TI em 2024. Os profissionais de segurança de TI estão enfrentando outro ano desafiador. Os cibercriminosos estão constantemente refinando suas táticas, técnicas e procedimentos (TTPs), demonstrando sua capacidade de evoluir rapidamente e implementar novas e complexas cadeias de ataques. No centro deste desenvolvimento está uma mudança crucial: os cibercriminosos têm como alvo as identidades digitais e não as vulnerabilidades técnicas. Embora os TTPs e os objetivos mudem, um aspecto permanece constante: as pessoas e suas identidades são os mais...

leia mais

Ataques cibernéticos: complicações no atendimento ao paciente
Ataques cibernéticos levam a complicações no atendimento ao paciente

Os ataques cibernéticos impactaram o atendimento aos pacientes em dois terços das instalações de saúde no ano passado. O estudo entrevistou 653 especialistas em TI e segurança na área da saúde. Afirma que os custos por ataque cibernético aumentaram 13% em comparação com o ano anterior. Os EUA têm sido pioneiros em inovações técnicas relevantes durante muitos anos e são, portanto, um indicador para desenvolvimentos futuros na Alemanha. Infelizmente, isto também se aplica à área do cibercrime. Em particular, os cibercriminosos estão agora também a afectar o sistema de saúde em grande escala. Este é o resultado de um estudo atual realizado pelo Instituto Ponemom em nome de…

leia mais

Usuários do Windows: cuidado com ZenRAT
Notícias curtas sobre segurança cibernética B2B

O novo malware ZenRAT, um Trojan de acesso remoto, se disfarça como um pacote de instalação do gerenciador de senhas Bitwarden e tem como alvo os usuários do Windows. A Proofpoint recebe frequentemente dicas da comunidade de segurança que levam à investigação e detecção de novos malwares. Em 10 de agosto de 2023, Jérôme Segura, Diretor Sênior de Inteligência de Ameaças da Malwarebytes, compartilhou uma amostra de malware como parte de um pacote de instalação de software do Windows. Propagação do ZenRAT ainda não está clara A amostra foi inicialmente descoberta em um site que afirmava estar conectado ao Bitwarden: bitwaridencom, que é muito semelhante ao site real bitwarden.com. No pacote de instalação padrão, que é…

leia mais

Ransomware Knight usa nomes de sites de viagens
Notícias curtas sobre segurança cibernética B2B

Os cibercriminosos estão abusando do nome de um conhecido site de viagens e espalhando um novo ransomware em alemão diretamente como anexo de e-mail. Normalmente, o ransomware raramente é distribuído diretamente por e-mail atualmente. Em vez disso, as gangues de ransomware já há algum tempo preferem usar os serviços dos Initial Access Brokers (IAB). O IAB distribui malware por meio de campanhas cibernéticas em grande escala e depois revende o acesso aos sistemas comprometidos. Ransomware Knight e Knight Lite No caso atual, entretanto, os cibercriminosos espalharam o ransomware Knight ou Knight Lite (uma versão renomeada do Cyclops Ransomware-as-a-Service) em diversas campanhas diretamente por e-mail. Que têm…

leia mais

Malware chinês em ascensão
Malware chinês em ascensão

Desde o início de 2023, foi observado um aumento nas atividades suspeitas de crimes cibernéticos chineses envolvendo malware distribuído por e-mail. Entre outras coisas, foi usado o Trojan de acesso remoto Sainbox (RAT) - uma variante do Trojan comum Gh0stRAT. O recém-identificado malware ValleyRAT também foi distribuído como parte da atividade. As campanhas observadas eram geralmente de pequeno alcance e dirigiam-se principalmente a empresas globais com filiais na China. Os assuntos e o conteúdo dos e-mails eram comumente escritos em chinês e estavam relacionados a faturas, pagamentos e novos produtos. Os usuários que…

leia mais

Fraude por e-mail: como as principais empresas colocam outras pessoas em risco
Fraude por e-mail: perigo das principais empresas alemãs

A maioria das principais empresas alemãs não possui precauções básicas de segurança de e-mail. Isto representa um perigo para clientes, parceiros e funcionários, pois podem rapidamente tornar-se vítimas. A Proofpoint, Inc. publicou hoje um novo estudo sobre o tema segurança de e-mail para empresas alemãs. Mostra que 65 por cento das 40 maiores empresas alemãs não protegem activamente os seus funcionários, clientes e parceiros contra fraudes por correio electrónico. Este é o resultado de uma análise do nível de implementação de Autenticação, Relatórios e Conformidade de Mensagens Baseadas em Domínio (DMARC) entre empresas DAX40. Falta de proteção através da autenticação do remetente DMARC DMARC é...

leia mais

Pesquisa CISO: resgate como principal solucionador de problemas
Notícias curtas sobre segurança cibernética B2B

57% dos CISOs alemães assumem que seus empregadores pagariam um resgate para restaurar seus sistemas e evitar a divulgação de dados se fossem atingidos por um ataque de ransomware nos próximos 12 meses. Isso é de acordo com o relatório Voice of the CISO deste ano, divulgado recentemente pela Proofpoint, empresa líder em segurança cibernética e compliance. Segundo o relatório, muitas empresas estão dispostas a arcar sozinhas com esse risco. Apenas 44% dos entrevistados indicaram que usariam seguro cibernético para cobrir os danos causados ​​por ataques.

leia mais