Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Perigoso: Tor2Mine Cryptominer com novas variantes
Notícias Sophos

A Sophos descreve novas variantes do criptominerador Tor2Mine com novas variantes apresentando recursos aprimorados de evasão, persistência e propagação. Se ele for encontrado na rede, geralmente não está sozinho. A análise da Sophos "Dois tipos de minerador Tor2Mine se aprofunda nas redes com PowerShell, VBScript" mostra como o minerador evita a detecção, se propaga automaticamente em uma rede de destino e é cada vez mais difícil de remover de um sistema infectado. Tor2Mine é um minerador de Monero que está ativo há pelo menos dois anos. O minerador Monero Tor2Mine se espalha automaticamente Na investigação, a Sophos descreve…

leia mais

Relatório de ameaças 2022: na esteira do ransomware
Relatório de ameaças 2022: na esteira do ransomware

SophosLabs identifica tendências emergentes em ransomware, malware de commodities, ferramentas de ataque, criptomineradores e muito mais. O Ransomware coopta outras ameaças cibernéticas para criar uma infra-estrutura de entrega maciça em rede para suas atividades de extorsão. O avanço das tecnologias de síntese de voz e vídeo deepfake abre novas oportunidades para os cibercriminosos. Esses são alguns pontos do Sophos Threat Report 2022. A Sophos publicou hoje seu relatório anual de ameaças à segurança de TI. O Sophos 2022 Threat Report reúne os dados de pesquisa e ameaças do Sophos Labs, dos especialistas dos departamentos de Managed Threat Response e Rapid Response e da equipe Sophos AI, e oferece uma perspectiva multidimensional sobre as ameaças de segurança que as empresas enfrentam em...

leia mais

Ataque cibernético: boa preparação é metade da defesa 
Ataque cibernético: boa preparação é metade da defesa

As empresas que se preparam intensivamente para um ataque cibernético têm muito menos para lidar com as consequências do ataque. Ter um plano de resposta a incidentes (IR) é um longo caminho. A segurança cibernética se concentra principalmente na prevenção. E a melhor maneira de fazer isso é aprender com os incidentes. No entanto, acontece repetidamente com as empresas que são atacadas. Nesse caso, trata-se de minimizar os danos e aprender o máximo possível com as experiências conhecidas. Então, qual é a "melhor prática"? Com um…

leia mais

Empresas de manufatura e manufatura são as menos propensas a pagar resgates de ransomware
Notícias Sophos

19 por cento: poucas empresas de manufatura e manufatura pagam um resgate após um ataque de ransomware para liberar seus dados criptografados. Muito menos do que a média entre setores de 32%. O relatório de pesquisa da Sophos, The State of Ransomware in Manufacturing and Production 2021, revela que, com apenas 19%, as empresas de manufatura e manufatura são as menos inclinadas a ceder a uma demanda de resgate de ransomware para descriptografar seus dados criptografados. Ao mesmo tempo, é mais provável que essas empresas consigam restaurar seus dados de backups em 68%. No entanto, este setor é um dos…

leia mais

Os golpes de criptografia do iPhone também estão aumentando na Europa
Notícias Sophos

Os gângsteres cibernéticos estão cada vez mais visando usuários europeus e americanos de aplicativos como Tinder e Bumble, a fim de sequestrar seus iPhones para suas maquinações. Saque de € 1,2 milhão descoberto em apenas uma carteira. A Sophos deu à ameaça o nome de código CryptoRom. As descobertas da Sophos indicam que a ciberfraude internacional com criptomoedas está aumentando. Os cibercriminosos usam aplicativos de namoro populares como o Tinder e o Bumble para sequestrar iPhones de usuários desavisados ​​em suas atividades fraudulentas. Embora os atacantes tenham como alvo principalmente as regiões asiáticas no passado, os ataques agora também estão se deslocando para a Europa...

leia mais

Sophos descobre novo ransomware Python

Ataques de ultra alta velocidade em servidores ESXi e máquinas virtuais VMware. Pesquisadores da Sophos descobrem novo ransomware Python. O relatório intitulado “Python Ransomware Script Targets ESXi Server for Encryption” fornece uma visão mais profunda. A Sophos divulgou detalhes de um novo ransomware baseado em Python que os cibercriminosos estão usando para atacar e criptografar máquinas virtuais em execução em hipervisores ESXi. No relatório intitulado “Python Ransomware Script Targets ESXi Server for Encryption”, os especialistas da Sophos Labs descrevem um ataque de alta velocidade que levou menos de três horas desde a invasão até a criptografia. Plataformas ESXi visadas pela VMware “Este é um dos ataques de ransomware mais rápidos…

leia mais

Ransomware procura software antigo para atacar 
Notícias Sophos

Softwares esquecidos, sem patches e desatualizados fornecem um ponto de entrada ideal para cibercriminosos. Este também é o caso no caso atual de um ataque de ransomware que explorou o software Adobe ColdFusion de 11 anos em um servidor. A Sophos descobriu um ataque particularmente sofisticado chamado Cring Ransomware Exploits Ancient ColdFusion Server. Os operadores do ransomware Cring atacaram sua vítima depois de invadir um servidor que executava uma versão não corrigida de 11 anos do software Adobe ColdFusion. A vítima usou o servidor para coletar planilhas e dados contábeis para folha de pagamento e uma série de...

leia mais

Como os golpistas cibernéticos usam o Formulários Google
Como os golpistas cibernéticos usam o Formulários Google

SophosLabs revela como os cibercriminosos estão usando o Google Forms. Phishing e malware geralmente abrem caminho para ransomware ou roubo de dados. A análise mais recente da SophosLabs mostra como os golpistas usam o Google Forms para seus propósitos. A Sophos publicou um novo relatório de análise intitulado: "Phishing and Malware Actors Abuse Google Forms for Credentials, Data Exfiltration", que trata do uso indevido de Google Forms por cibercriminosos. O Formulários Google facilita para os cibercriminosos "O quanto os invasores estão aproveitando os Formulários Google veio à tona quando investigamos como o malware abusou da criptografia,...

leia mais

Crise de ransomware precisa de uma solução global
Crise de ransomware precisa de uma solução global

O ransomware agora se tornou um problema global. Os grupos cibercriminosos operam em países que lhes oferecem refúgios seguros e permitem que lancem até os ataques mais sofisticados. É necessária uma estratégia global comum para evitar uma escalada. Uma avaliação de Michael Veit, especialista em segurança da Sophos. Estamos no meio de uma crise de ransomware. Uma infinidade de ataques de ransomware foi observada nos últimos meses, tornando-se cada vez mais extrema, como o fechamento temporário de um importante oleoduto nos EUA. O aumento de ataques de ransomware não é um fenômeno novo, mas neste…

leia mais

Você pode roubar dinheiro do iPhone com o Apple Pay?
Você pode roubar dinheiro do iPhone com o Apple Pay?

Segundo um pesquisador inglês, há uma aparente vulnerabilidade que pode ser usada para roubar dinheiro de um iPhone bloqueado quando um cartão Visa é configurado com o Apple Pay Express Transit. Um comentário da Sophos. Conveniência e segurança em TI geralmente estão relacionadas de maneira semelhante à liberdade e segurança. Um só vem às custas do outro. Um exemplo atual é a funcionalidade "Express Transit" do Apple Pay: pequenos valores podem ser pagos convenientemente, apesar do código de bloqueio. Mas de acordo com os últimos relatórios, isso pode ser fatalmente explorado. Paul Ducklin, especialista em segurança da Sophos,…

leia mais