Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Intrusos na sua caixa de entrada de e-mail
E-mail como principal vetor de ataque

As regras automatizadas de caixa de entrada de e-mail são um recurso útil e familiar da maioria dos programas de e-mail. Eles ajudam a gerenciar sua caixa de entrada e o fluxo diário de mensagens desejadas e indesejadas, permitindo que você mova e-mails para pastas específicas, encaminhe-os para colegas quando estiver ausente ou exclua-os automaticamente. No entanto, se os invasores comprometerem uma conta, poderão abusar das regras da caixa de entrada para disfarçar novos ataques, por exemplo, exfiltrando secretamente informações da rede por meio de encaminhamento, garantindo que a vítima não veja avisos de segurança e excluindo determinadas mensagens. E-mail…

leia mais

Alerta Log4j: Mandiant fornece ferramentas 

O BSI emitiu o nível de alerta mais alto para a falha de segurança na ampla biblioteca Java log4j que foi descoberta alguns dias atrás. A Mandiant fornece ferramentas gratuitas para criar regras para pesquisar sistematicamente explorações de desserialização. A Mandiant lançou hoje ferramentas gratuitas no GitHub que as empresas podem usar para criar regras para procurar sistematicamente exploits de desserialização e outros tipos de exploits de dia zero. Isso inclui regras para localizar a injeção de código JNDI de dia zero que foi lançada para log4j na semana passada. Regras contra exploits de desserialização Em uma nova postagem no blog, Mandiant descreve…

leia mais