Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Sistemas operacionais Windows: Quase dois milhões de computadores em risco
Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, alvos fáceis e valiosos para os cibercriminosos. Na Alemanha, quase 640.000 mil computadores ainda executam estes sistemas operacionais. “É deprimente ver que, apesar de anos de campanhas de informação, milhões de usuários ainda dependem de sistemas operacionais Windows desatualizados. Porque: os antigos Windows representam perigos imensos na vida cotidiana do escritório. Sistemas operacionais Windows desatualizados são alvos fáceis para criminosos. Mais de 1,8 milhão de computadores na Alemanha ainda possuem um sistema operacional dinossauro instalado. O fim do suporte ao Windows 7 foi há vários anos...

leia mais

Vulnerabilidades críticas de segurança no VMware
Notícias curtas sobre segurança cibernética B2B

Vulnerabilidades de segurança foram descobertas em alguns produtos VMware. O BSI classifica essas vulnerabilidades como críticas. Entre outras coisas, os controladores USB em vários dispositivos são afetados. Um invasor local pode explorar múltiplas vulnerabilidades no VMware ESXi, VMware Workstation, VMware Fusion e VMware Cloud Foundation para executar código arbitrário, contornar medidas de segurança ou divulgar informações, alerta o BSI e recomenda o uso de atualizações assim que estiverem disponíveis. As pontuações de vulnerabilidade do CVSS variam de 7,1 a 9,3. Todos eles são classificados como críticos porque permitem que invasores contornem máquinas virtuais e acessem o…

leia mais

Mais falhas de segurança no software europeu
Mais vulnerabilidades de segurança em software EMEA

Cerca de 80% das aplicações desenvolvidas nos países EMEA tinham pelo menos uma vulnerabilidade. Este é o resultado do estudo “State of Software Security (SoSS) Report EMEA” da Veracode. A EMEA também apresenta a maior percentagem de vulnerabilidades de alta gravidade entre todas as regiões. Isto significa que se uma vulnerabilidade for explorada, poderá surgir um problema crítico na respectiva aplicação. Porque um grande número de erros e vulnerabilidades no código de software está correlacionado com um maior risco de segurança. Portanto, não é surpresa que os ataques cibernéticos à cadeia de fornecimento de software cheguem às manchetes em 2023...

leia mais

Número de ataques cibernéticos maior do que nunca
Número de ataques cibernéticos maior do que nunca

Os ataques cibernéticos a empresas estão a aumentar rapidamente em todo o mundo e atingiram um novo máximo no primeiro semestre de 2023. A maioria dos ataques visa os EUA, mas a Alemanha já está em terceiro lugar.Análise da Forescout. No seu último relatório, especialistas do Forescout Vedere Labs analisaram as atividades de cibercriminosos e hackers apoiados pelo Estado nos primeiros seis meses de 3. Os resultados mostram um aumento alarmante de ataques a empresas e organizações em todo o mundo. 2023 por cento mais lacunas de segurança em comparação com 15 Um total de mais de 2022...

leia mais

Falta de planos de resposta a incidentes nas empresas alemãs
Falta de planos de resposta a incidentes nas empresas alemãs

As empresas alemãs estão mal preparadas para ataques. Quase 80% não têm planos de resposta a incidentes. No entanto, um plano de emergência é quase sempre um pré-requisito para a contratação de um seguro cibernético obrigatório. O BKA registou mais de 130.000 casos de crimes cibernéticos na Alemanha no ano passado. Os ataques às empresas podem por vezes ameaçar a sua existência. De acordo com o estudo atual da Kaspersky, 30,5% das empresas na Alemanha têm seguro cibernético que cobre pelo menos os custos mais graves em caso de danos. A resposta a incidentes precisa de melhorias O tema da resposta a incidentes ou preparação para ataques cibernéticos parece ainda ter espaço para melhorias nas empresas na Alemanha,...

leia mais

Relatório de índice de ransomware identifica novas vulnerabilidades
Relatório de índice de ransomware identifica novas vulnerabilidades

Grupos de hackers monitoram continuamente novas vulnerabilidades e analisam sua adequação a possíveis ataques. Em março de 2023, o número total de violações de segurança relatadas foi maior do que nos três anos anteriores combinados. O Ransomware Index Report da Securin, Cyware e Ivanti fornece uma atualização regular sobre os vetores de ameaças mais recentes usados ​​para tais ataques. Ele também dá sugestões sobre como as empresas podem proteger seus dados e ativos contra ransomware. No primeiro trimestre de 2023, doze novas vulnerabilidades foram vinculadas ao ransomware. Três quartos destes já estavam no 4º trimestre…

leia mais

PMEs: Detecte e corrija brechas de segurança de forma confiável
PMEs: Detecte e corrija brechas de segurança de forma confiável

Um dos vetores de ataque mais perigosos e mais usados ​​pelos cibercriminosos são as vulnerabilidades não corrigidas. A vulnerabilidade inovadora e o gerenciamento de patches do fabricante de segurança de TI ESET ajudam as PMEs a identificá-los e corrigi-los. Essa solução oferece suporte às organizações na detecção e eliminação confiáveis ​​de brechas de segurança em seus sistemas. Se o software identificou vulnerabilidades em sistemas operacionais ou aplicativos comuns, os administradores podem ter os patches necessários instalados automaticamente ou agir manualmente. As orientações fornecidas simplificam o trabalho dos responsáveis ​​e podem ser adaptadas individualmente. Inúmeras opções de filtro permitem que as vulnerabilidades sejam priorizadas de acordo com sua gravidade. Vulnerabilidade e correção da ESET…

leia mais

2022: Scanners descobrem 2,3 bilhões de vulnerabilidades
2022: Scanners descobrem 2,3 bilhões de vulnerabilidades

Embora sejam conhecidas milhares de vulnerabilidades causadas por CVEs, elas foram encontradas 2,3 bilhões de vezes como vulnerabilidades em empresas e autoridades em todo o mundo. O Relatório de pesquisa TruRisk de 2023 concentra-se nas 163 vulnerabilidades mais críticas ou altamente perigosas e as avalia. Em seu Relatório de Pesquisa TruRisk de 2023, a Qualys publica avaliações interessantes. O relatório de pesquisa fornece uma visão geral das vulnerabilidades de segurança conhecidas encontradas pela Qualys em 2022 em empresas e governos em todo o mundo - mais de 2,3 bilhões. Os resultados da investigação reforçam a imagem de invasores oportunistas que estão constantemente mudando suas técnicas de maneira ágil para…

leia mais

O cromo veda 7 lacunas altamente perigosas
Notícias curtas sobre segurança cibernética B2B

O programa de recompensas de bugs do Chrome vale a pena: programadores e especialistas relataram 7 vulnerabilidades altamente perigosas ao Google e receberam uma recompensa. O Google também fornece imediatamente as atualizações para os usuários. As empresas individuais e as PME devem estar preparadas para clicar mais uma vez. A atualização mais recente do Chrome contém 7 atualizações para vulnerabilidades de alto risco. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs devem definitivamente clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente são executados e, desde que o navegador não seja fechado e reiniciado...

leia mais

Vulnerabilidades críticas no Android 11, 12 e 13
Notícias curtas sobre segurança cibernética B2B

O Google compartilha em seu boletim de segurança do Android que existem duas vulnerabilidades críticas no Android 11, 12, 12L e 13. Se você possui um dispositivo Android com suporte atual, deve acionar a atualização do sistema manualmente para verificar se a atualização de segurança de março já está disponível para o seu dispositivo. Em seu Android Security Bulletin de março de 2023, o Google informou sobre as vulnerabilidades críticas CVE-2023-20951 e CVE-2023-20954. Ambas as vulnerabilidades graves podem levar à execução remota de código sem exigir permissões de execução adicionais. Nenhuma interação do usuário é necessária para uso. Se você possui um dispositivo com suporte atual, portanto, verifique a atualização do sistema para ver se…

leia mais