Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Relatório CISO: Muitas empresas perderam dados confidenciais 
Relatório CISO: Muitas empresas perderam dados confidenciais

No último relatório Voice of the CISO, a Proofpoint publica os principais desafios, expectativas e prioridades dos Chief Information Security Officers (CISOs). Eles dizem que quatro quintos das empresas alemãs perderam dados confidenciais nos últimos 12 meses. Os resultados mostram que a maioria dos CISOs voltou aos níveis de estresse em que estavam quando a pandemia começou. 83% dos CISOs alemães entrevistados se veem como vítimas em potencial de um ataque cibernético significativo nos próximos 12 meses, em comparação com apenas 40% um ano antes. Quase 80 por cento esperam o ataque cibernético naquela época...

leia mais

Microsoft Teams: porta de entrada aberta para cibercriminosos
Microsoft Teams: porta de entrada aberta para cibercriminosos

Muitas autoridades e empresas usam produtos Microsoft, a linha de produtos Microsoft Office com equipes em particular é muito popular, também na versão em nuvem. Como os especialistas em segurança da Proofpoint mostraram no passado, essa migração para a nuvem traz novos riscos cibernéticos, como phishing, logins e identidades roubados. Atualmente, os invasores estão visando cada vez mais ambientes e serviços em nuvem e tentando explorar as brechas e vulnerabilidades de segurança existentes para seus próprios fins. Nos últimos meses e anos, os cibercriminosos usaram os serviços da Microsoft para ataques e, por exemplo, usaram efetivamente o Microsoft Sway como arma, ignorando as medidas de segurança. Muitos…

leia mais

Nova plataforma de proteção contra ameaças com AI/ML
Nova plataforma de proteção contra ameaças com AI/ML

A Proofpoint está trazendo uma série de novos recursos para suas plataformas Aegis Threat Protection, Identity Threat Defense e Sigma Information Protection. Isso permite que as organizações interrompam ataques de e-mail mal-intencionados, detectem e evitem ameaças baseadas em identidade e protejam dados confidenciais contra roubo, perda e ameaças internas. As inovações da Proofpoint também complementam a gama da recém-fundada unidade de negócios Identity Threat Defense (anteriormente Illusive), a fim de complementar e proteger com flexibilidade as soluções de produtividade, como o Microsoft 365 em particular. Aegis Threat Protection Platform A Proofpoint Aegis Threat Protection Platform é uma plataforma de proteção contra ameaças baseada em IA/ML que combina...

leia mais

State of the Phish Report: Enorme dano de ransomware
State of the Phish Report: Enorme dano de ransomware

O relatório atual "State of the Phish" mostra que os ataques de ransomware representam uma ameaça crescente para as empresas alemãs. Os ataques de ransomware causam estragos. Quem paga o resgate: apenas 4 em cada 10 empresas obtêm os dados completos de volta. Isso é de acordo com o nono relatório anual State of the Phish divulgado hoje pela Proofpoint, empresa líder em segurança cibernética e compliance. 85% das empresas alemãs foram afetadas por um ataque de ransomware no ano passado. 63% desses ataques foram bem-sucedidos. Desafiando o resgate: apenas 41 por cento recuperam os dados Menos da metade (41 por cento)…

leia mais

APT: TA473 ataca aliados, funcionários e estruturas da OTAN
Notícias curtas sobre segurança cibernética B2B

Os especialistas em segurança da Proofpoint descobriram uma nova campanha cibernética que visa particularmente os aliados da OTAN. O grupo de hackers TA473, um ator de ameaça persistente avançada (APT), está usando uma vulnerabilidade de TI chamada "vulnerabilidade Zimbra" (CVE-2022-27926) para sua campanha atual. O alvo de seus ataques são portais de webmail publicamente acessíveis hospedados pelo Zimbra (o Zimbra Collaboration Suite é uma solução de e-mail e groupware). Como parte de suas atividades, os invasores tentam obter acesso a e-mails relacionados à guerra entre a Rússia e a Ucrânia de organizações militares, governamentais e diplomáticas da Europa. O grupo APT TA473 também é…

leia mais

Cibercrimes com ChatGPT
Cibercrimes com ChatGPT

Com cada melhoria no ChatGPT, há uma preocupação crescente de que ele possa ser mal utilizado em grande escala, particularmente pelo crime cibernético, e que isso aumentaria muito a situação de ameaça online. O passado mostrou que as inovações tecnológicas sempre foram mal utilizadas pelos cibercriminosos. Isso certamente também se aplica ao ChatGPT. Todos os tipos de novos usos estão sendo planejados para essa IA conversacional. A redação de aplicativos ou artigos, bem como o uso como mecanismo de pesquisa. Na versão mais recente, até para criar imagens. Isso certamente não escapou ao conhecimento dos cibercriminosos. E que o ChatGPT é grátis e não dá para usar…

leia mais

Grupo de hackers primeiro espia se as vítimas são lucrativas

Os especialistas em segurança da Proofpoint descobriram um novo grupo de hackers chamado TA866, que atacou dezenas de milhares de empresas com malware entre outubro de 2022 e janeiro de 2023. As atividades destinam-se especialmente a organizações na Alemanha e nos Estados Unidos. Um detalhe dos ataques TA866 se destaca: os cibercriminosos primeiro analisam capturas de tela dos ambientes de TI de suas vítimas em potencial para identificar alvos particularmente lucrativos. Eles só tentam infectar a vítima com um bot ou ladrão se acharem que vale a pena se envolver mais. Início do ataque com Screentime De outubro de 2022 até…

leia mais

Novo golpe de criminosos cibernéticos
Novo golpe de criminosos cibernéticos

Desde que a Microsoft começou a bloquear macros por padrão em 2022, os cibercriminosos experimentaram muitas novas táticas, técnicas e procedimentos (TTPs), incluindo o uso de tipos de arquivo raramente observados anteriormente, como unidades de disco rígido virtual (VHD), HTML compilado (CHM) , e agora OneNote (.one). No momento da análise, várias amostras de malware do OneNote observadas pelo Proofpoint não foram detectadas por vários fornecedores de antivírus no VirusTotal. Embora os assuntos e remetentes dos e-mails variem, quase todas as campanhas usam mensagens exclusivas para espalhar malware e normalmente não usam o seqüestro de threads. Os e-mails geralmente contêm anexos de arquivo do OneNote...

leia mais

Grupo iraniano TA453 tem como alvo pesquisadores e contas
Notícias curtas sobre segurança cibernética B2B

O grupo criminoso cibernético TA453, associado ao Irã, está usando cada vez mais novos métodos de ataque e abordando novos alvos de forma agressiva. Este é o resultado preliminar das investigações em andamento da empresa de segurança cibernética Proofpoint. Desde o final de 2020, os pesquisadores da Proofpoint observaram discrepâncias na atividade de phishing do TA453 (que se sobrepõe a grupos conhecidos publicamente como "Charming Kitten", "PHOSPHORUS" e "APT42"), com o grupo usando novos métodos e outros alvos do que no passado. TA453, também conhecido como APT42 As campanhas de e-mail do TA453 quase sempre tinham como alvo acadêmicos, pesquisadores, diplomatas,...

leia mais

Os funcionários frustram a tecnologia de segurança de TI
Os funcionários frustram a tecnologia de segurança de TI

A situação de segurança nas empresas alemãs está cada vez mais ameaçada por funcionários descuidados e criminosos. Um estudo intitulado "Cybersecurity in Germany: Better protection of people and data" revela as muitas formas de má conduta exibidas por funcionários em empresas alemãs. Em 41% das empresas pesquisadas, seus próprios funcionários negligentes ou descuidados foram a causa da perda de dados nos últimos 12 meses. Por exemplo, eles abriram anexos de e-mail infectados com malware, acessaram sites falsos e preencheram formulários online falsos ou divulgaram informações confidenciais. Em 30% dos casos, os funcionários foram…

leia mais