Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Principais malwares: Qbot ressuscitado em dezembro
Principais malwares: Qbot ressuscitado em dezembro

Em dezembro de 2023, a Nanocore ocupava o primeiro lugar nas paradas de malware, o Qbot estava de volta e a indústria mais atacada era a de educação e pesquisa, à frente da saúde. A Check Point® Software Technologies lançou seu Índice Global de Ameaças de dezembro de 2023. Este mês, o malware Qbot foi usado por hackers como parte de um ataque de phishing direcionado a empresas do setor hoteleiro. Na campanha, os hackers se passaram pelo Internal Revenue Service (IRS) dos EUA e enviaram e-mails fraudulentos com anexos em PDF contendo URLs incorporados e contendo um instalador da Microsoft...

leia mais

Qakbot continua a desafiar ativamente a rede destruída
Notícias curtas sobre segurança cibernética B2B

Como mostram as novas descobertas de inteligência de ameaças do Cisco Talos, o ator da ameaça (afiliados) por trás do malware Qakbot permanece ativo e tem executado uma campanha novamente desde o início de agosto de 2023. Na campanha, eles espalharam o ransomware “Ransom Knight” e o backdoor “Remcos” por meio de e-mails de phishing. O que há de especial: no final de agosto, a infraestrutura do Qakbot foi confiscada pelo FBI. Mesmo assim, a campanha, lançada no início de agosto, continua. Isto sugere que a acção policial pode não ter impactado a infra-estrutura de envio de spam dos operadores Qakbot, mas apenas os seus servidores de comando e controlo (C2). Qakbot usa outros canais de distribuição…

leia mais

Malware: estes são os líderes atuais
Malware: estes são os líderes atuais

No Índice Global de Ameaças de agosto de 2023, o Formbook foi o malware mais difundido na Alemanha, seguido pelo CloudEyE e Qbot. Do outro lado do Atlântico, o FBI anunciou uma vitória significativa na sua operação global contra o Qbot (também conhecido como Qakbot) em agosto. Na “Operação Duck Hunt”, o FBI assumiu o controle da botnet, removeu o malware dos dispositivos infectados e identificou um número significativo de dispositivos afetados. Qbot diminui significativamente o Qbot evoluiu para um serviço de entrega de malware responsável por várias atividades cibercriminosas, incluindo ataques de ransomware , usado...

leia mais

Rede FBI vs. Qakbot: destruída ou simplesmente paralisada?
Rede FBI vs. Qakbot: destruída ou simplesmente paralisada?

Em 29 de agosto de 2023, o FBI dos EUA anunciou que havia desmantelado a operação multinacional de hackers cibernéticos e ransomware Qakbot, ou Qbot. Depois do Hive, Emotet ou Zloader, o QakBot foi atingido. Mas será que o botnet está destruído e o ransomware está inutilizável ou apenas paralisado, como foi o caso do Emotet? O malware Qakbot infectou as vítimas por meio de e-mails de spam contendo anexos e links fraudulentos. Também serviu como plataforma para operadores de ransomware. Depois que o computador da vítima foi hackeado, ele se tornou parte da rede maior de bots Qakbot, que...

leia mais

Relatório de malware: é isso que os hackers estão mirando
Relatório de malware: é isso que os hackers estão mirando - Foto de Michael Geiger no Unsplash

O novo Índice Global de Ameaças de julho de 2023 mostra quais setores foram particularmente atacados: O novo número 1 são os serviços públicos. Logo atrás dele está o setor de transporte e, em seguida, no topo da lista, estão os fornecedores de software. Os 3 setores mais atacados na Alemanha mudaram completamente em relação a junho: serviços públicos ficaram em primeiro lugar em julho, seguidos por fornecedores de transporte e software. Malware Formbook ainda hiperativo O Malware Formbook ficou em primeiro lugar novamente este mês. Isso coloca o Infostealer à frente do Guloader, que reivindica o segundo lugar. Qbot…

leia mais

Macros bloqueadas: invasores encontram novas maneiras
Macros bloqueadas: invasores encontram novas maneiras

Como a Microsoft agora bloqueou todas as macros por padrão, os invasores cibernéticos têm procurado novas maneiras - e as encontram. Os pesquisadores de segurança da Proofpoint observaram isso e conseguiram obter informações sobre o comportamento dos cibercriminosos. Essas distorções são em grande parte devido ao fato de a Microsoft agora bloquear macros por padrão. Todos os participantes da cadeia alimentar dos cibercriminosos - desde o pequeno e inexperiente hacker até os cibercriminosos mais experientes que executam ataques de ransomware em larga escala - são, portanto, forçados a adaptar a maneira como trabalham. Sem macros? Existem outras maneiras! Os pesquisadores de segurança da Proofpoint conseguiram obter informações valiosas sobre a mudança de comportamento dos cibercriminosos...

leia mais

Trojan bancário Qbot: nova onda de ataques
Kaspersky_notícias

Com a ajuda de uma nova onda de ataques com PDFs infectados, o Trojan bancário Qbot quer se espalhar ainda mais. As empresas, em particular, costumam receber os arquivos infectados em suas caixas de correio. A campanha de phishing também se espalha por meio de arquivos maliciosos em alemão. Os especialistas da Kaspersky detectaram uma nova onda de atividade de malware Qbot no início deste mês. Ele tem como alvo usuários corporativos e é distribuído por meio de uma campanha de e-mail de spam maliciosa. Os cibercriminosos usam técnicas avançadas de engenharia social para seu projeto: eles interceptam a correspondência de e-mail existente e encaminham anexos maliciosos em PDF durante a conversa. Até o momento, as soluções da Kaspersky receberam mais de 5.000 desses e-mails...

leia mais

Principais malwares no primeiro trimestre de 1: Qbot, Formbook, Emotet
Principais malwares no primeiro trimestre de 1: Qbot, Formbook, Emotet

O Índice Global de Ameaças da Primavera de 2023 da Check Point mostra os malwares Qbot, Formbook e Emotet como os mais ameaçadores, a vulnerabilidade de Execução Remota de Código HTTP Headers em alta e o varejo como o setor mais atacado. A Check Point publicou seu Índice Global de Ameaças para janeiro de 2023. O Qbot, um Trojan sofisticado que rouba informações bancárias e teclas digitadas, continua no topo. Emotet cai para o terceiro lugar na Alemanha. No que diz respeito a setores e áreas, o varejo foi atacado principalmente na Alemanha. Maya Horowitz, vice-presidente de pesquisa da...

leia mais

QBot: Nova onda de atividades visa empresas 
Kaspersky_notícias

Após um hiato, uma campanha de e-mail maliciosa está de volta visando empresas com o perigoso malware QBot. A Kaspersky identificou uma nova onda de atividade afetando mais de 1.500 usuários desde 28 de setembro de 2022. Os países mais frequentemente atacados com QBot em empresas incluem os EUA com 193 usuários afetados, seguidos pela Itália com 151 usuários afetados, Alemanha com 93 usuários afetados e Índia com 74 afetados (em 4 de outubro de 2022). A Áustria e a Suíça também são afetadas com 17 e 14 casos, respectivamente. Kaspersky tem até agora mais de 400…

leia mais

Mais proteção contra malware Emotet e Qbot
Mais proteção contra malware Emotet e Qbot

Campanhas de spam mal-intencionadas direcionadas a empresas aumentam dez vezes em um mês, espalhando malware Qbot e Emotet. Em vez de 3.000 e-mails, 30.000 e-mails infectados foram interceptados. Hora de se proteger. Os especialistas da Kaspersky observaram um aumento significativo de e-mails de spam complexos direcionados a organizações em diferentes países. O número desses e-mails maliciosos aumentou de cerca de 3000 em fevereiro de 2022 para cerca de 30.000 em março de 2022. Até agora, foram detectados e-mails maliciosos em inglês e em quase todos os outros idiomas europeus. Como os cibercriminosos infectam os dispositivos de suas vítimas Os cibercriminosos parecem estar monitorando a correspondência ativa por e-mail sobre negócios…

leia mais