Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataques cibernéticos: pioneiros em RaaS e MaaS
Ataques cibernéticos: pioneiros em RaaS e MaaS

Os ataques de ransomware como serviço (RaaS) e Malware como serviço (MaaS) foram os mais frequentemente identificados e prevenidos no primeiro semestre de 2023. Uma IA de autoaprendizagem é a chave para a defesa. Os especialistas em segurança da Darktrace apresentam ameaças cibernéticas importantes às empresas no primeiro semestre de 2023 em um relatório abrangente. Eles adotam uma abordagem incomum para detectar ataques cibernéticos: em vez de examinar os padrões de ataques anteriores, a IA de autoaprendizagem da Darktrace entende os padrões normais de atividade de cada cliente. Isso permite identificar rapidamente anomalias que indicam ameaças conhecidas e desconhecidas. Muitas cepas de malware usam componentes de...

leia mais

Ransomware: Ataques aumentam em todo o mundo
Ransomware: Ataques aumentam em todo o mundo

O último relatório Zscaler 2023 Ransomware mostra um aumento de quase 40% nos ataques globais. O relatório anual ThreatLabz Ransomware rastreia tendências e impacto de ataques de ransomware, incluindo extorsão sem criptografia e crescimento de ransomware como serviço. Conclusões do Relatório Anual ThreatLabz Ransomware de 2023: O relatório deste ano acompanha o crescimento contínuo de ataques sofisticados de ransomware e destaca tendências recentes de ransomware, incluindo o direcionamento a órgãos públicos e organizações com seguro cibernético, crescimento de ransomware como serviço (RaaS) e criptografia. menos extorsão. Mais ataques com Ransomware-as-a-Service (RaaS) A evolução do ransomware é impulsionada pela relação inversa entre a sofisticação de…

leia mais

Relatório de ransomware: LockBit em modo de ataque
Relatório de ransomware: LockBit em modo de ataque

O LockBit continua a moldar a cena do ransomware. O grupo de ransomware está novamente no topo da lista de grupos que vendem ransomware como serviço (RaaS). Em fevereiro de 2023, o LockBit relatou um total de 126 vítimas em sua página de vazamento, de acordo com a análise da equipe de inteligência de ameaças da Malwarebytes. Não é à toa que a equipe de inteligência de ameaças da Malwarebytes nomeou o LockBit como uma das cinco maiores ameaças cibernéticas para empresas em 2023 em seu relatório "State of Malware" de 2023. Já em 2022, o LockBit provou consistentemente ser de longe o mais grupo de ransomware ativo. De acordo com o Malwarebytes, foi responsável por quase um terço de todos os…

leia mais

Recompensa de US$ 10 milhões pelos "Fab Five" da gangue Conti.
Recompensa de US$ 10 milhões pelos "Fab Five" da gangue Conti.

Os EUA estão oferecendo "até $ 10 milhões" em recompensas por informações sobre a gangue Conti e pela captura dos "Fab Five" por trás de Conti. Por trás do nome Conti está uma conhecida gangue de ransomware - mais precisamente, a chamada gangue de ransomware como serviço (RaaS). No modelo de negócios criminosos RaaS, a parte da criação do código do ransomware, extorsão e recebimento de pagamentos de extorsão de vítimas desesperadas é gerenciada por um grupo principal, enquanto os próprios ataques são executados por uma “equipe” de membros vagamente montada. E estes geralmente não são escolhidos por suas habilidades de programação de malware, mas…

leia mais

Ransomware como serviço: bandidos e seu serviço RaaS
Ransomware-as-a-Service: bandidos e seus serviços

As ofertas “como serviço” podem ser encontradas em toda parte em TI. Os cibercriminosos também adaptaram essa ideia de serviço e oferecem ransomware como serviço, abreviado como RaaS, há algum tempo. Isso significa que invasores menos sofisticados também podem realizar ataques de ransomware. O número de ataques aumenta muito. Uma análise de Arctic Wolf. Como mostra um estudo da associação digital Bitcom eV, 2020% de todas as empresas foram afetadas por ataques de ransomware em 21/88. O boom do trabalho remoto, home office, cloudificação e dispositivos IoT em rede está jogando nas mãos dos invasores, pois essas tendências aumentam a superfície de ataque e oferecem novos gateways. Tais ataques...

leia mais

RaaS do mercado de invasores cibernéticos: Ransomware como serviço
RaaS do mercado de invasores cibernéticos: Ransomware como serviço

Atrás de muitos atacantes cibernéticos não estão apenas solitários em salas escuras. Em vez disso, alguns grupos APT se veem como empresas que não atuam mais por conta própria, mas apenas vendem seus serviços e tecnologia e cobram pesadamente. Isso faz dinheiro e reduz o risco. Aqui está uma breve explicação de como funciona o RaaS – Ransomware as-a-Service. Em TI, os produtos agora são oferecidos principalmente como serviços, como Platform-as-a-Service (PaaS) ou Infrastructure-as-a-Service (IaaS). Estes consistem em um grande número de subserviços, que por sua vez são prestados por diferentes prestadores em termos de divisão do trabalho e profissionalização...

leia mais

Parceiros de ransomware BlackCat atacam servidores Exchange
Notícias curtas sobre segurança cibernética B2B

Como relata o Bleepingcomputer: os especialistas da Microsoft explicam em seu blog como os parceiros de ransomware BlackCat estão atualmente atacando muitos servidores Microsoft Exchange usando exploits direcionados a vulnerabilidades não corrigidas. “Embora os vetores de entrada comuns para esses agentes de ameaças incluam aplicativos de área de trabalho remota e credenciais comprometidas, também vimos um agente de ameaças explorar vulnerabilidades em servidores Exchange para obter acesso à rede de destino”, disse a equipe do Microsoft 365 Defender Threat Intelligence. Embora a Microsoft não tenha identificado a afiliada do ransomware que implantou o ransomware BlackCat neste estudo de caso, a empresa diz que vários grupos de cibercrime agora são afiliados a este ransomware como um…

leia mais

REvil: Registro de uma quadrilha de extorsionários cibernéticos
REvil: Registro de uma quadrilha de extorsionários cibernéticos

O REvil tem sido uma das campanhas de ransomware como serviço mais prolíficas da memória recente. Milhares de empresas de tecnologia, provedores de serviços gerenciados e organizações de todos os tipos de setores estão entre suas vítimas em todo o mundo. A Bitdefender elabora o balanço preliminar de uma empresa de extorsão. A cooperação entre autoridades de segurança e especialistas em TI resultou em grande sucesso no segundo semestre de 2021. Esforços conjuntos foram necessários porque os criminosos cibernéticos também cooperaram com sucesso. Os especialistas do Bitdefender Labs avaliam a – talvez apenas temporária – falha de uma onda bem-sucedida de ransomware como serviço. Ataques internacionais contra os apoiadores do REvil Mais recentemente, investigadores internacionais desferiram fortes golpes contra os apoiadores criminosos do REvil: Em…

leia mais

Pesquisa: ransomware REvil investigado
Notícias Sophos

O REvil, também conhecido como Sodinokibi, é uma oferta de ransomware como serviço (RaaS) madura e amplamente usada. Os pesquisadores da Sophos analisaram as ferramentas e comportamentos que eles acreditam que os invasores usam com mais frequência para implementar um ataque REvil. Os clientes criminosos podem alugar o ransomware dos desenvolvedores e colocá-lo nos computadores de suas vítimas com seus próprios parâmetros. A abordagem específica e o impacto de um ataque de ransomware REvil são, portanto, altamente variáveis, dependendo das ferramentas, comportamentos, recursos e habilidades do invasor que contrata o malware. REvil ransomware sob o capô Andrew Brandt,…

leia mais