Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Estudo: Duas em cada três empresas já foram vítimas de ransomware

O novo estudo da Sophos "State of Ransomware 2022" mostra: 67% das empresas alemãs já foram afetadas por ransomware. Em 2020, ainda era de 46%. O resgate médio pago na Alemanha quase dobrou para mais de 250.000 euros. A Sophos lançou seu estudo anual State of Ransomware 2022, que fornece uma visão geral do desenvolvimento de ransomware na prática. O relatório mostra que 67% das empresas pesquisadas na Alemanha (66% globalmente) foram afetadas por ransomware em 2021, acima dos 46% em 2020. O resgate médio pago pelas empresas alemãs…

leia mais

Estagiários de cibercrime se preparando para um ataque?
Estagiários de cibercrime se preparando para um ataque?

Divisão eficaz do trabalho ou criação de estagiários de crimes cibernéticos? Depois de uma infiltração de rede um tanto atrapalhada, os profissionais finalmente assumem o controle com o Lockbit Ransomware. Um caso cibernético interessante chamou a atenção dos pesquisadores da Sophos. A Sophos descobriu um ataque cibernético específico: criminosos cibernéticos invadiram um servidor do governo regional nos Estados Unidos e permaneceram lá por cinco meses. Durante esse tempo, eles usaram o servidor para pesquisar on-line uma combinação de ferramentas de hacking e administração de TI que poderiam ajudá-los a implantar um ataque. Os invasores também instalaram um criptominerador antes de exfiltrar dados e implantar o ransomware Lockbit. Ataque…

leia mais

Log4j-Log4Shell: invasores usam vulnerabilidade para acesso permanente ao servidor
Log4j Log4shell

Os pesquisadores da SophosLabs descobriram três backdoors e quatro criptomineradores visando servidores VMware Horizon não corrigidos para obter acesso persistente. A Sophos está lançando hoje sua pesquisa mais recente sobre a vulnerabilidade Log4j Log4Shell. Os invasores os usam para incorporar backdoors e criar scripts de VMware Horizon Servers sem patches. Isso lhes dá acesso persistente ao VMware Horizon Server para futuros ataques de ransomware. No relatório detalhado Horde of Miner Bots and Backdoors Leveraged Log4J to Attack VMware Horizon Servers, os pesquisadores da Sophos descrevem as ferramentas e técnicas usadas para comprometer os servidores, bem como três diferentes backdoors e…

leia mais

Melhor proteção de acesso através do Zero Trust Network Access
Melhor proteção de acesso através do Zero Trust Network Access

Zero Trust é a resposta para o cibercrime moderno, e a Sophos está colocando essa crença em ação integrando sua solução Zero Trust Network Access (ZTNA) com sua solução Intercept X endpoint. Isso simplifica e melhora ainda mais a proteção contra ransomware e ameaças futuras no ambiente cibernético. Uma entrevista com Michael Veit, especialista em segurança da Sophos. Em sua história, os produtos de segurança cibernética se concentraram principalmente em impedir que códigos maliciosos entrem e executem computadores. No entanto, observa-se atualmente uma tendência que exige repensar: a crescente certeza de que…

leia mais

iOS e Android: golpistas do CryptoRom estão arruinando usuários desavisados

Um jogo de um milhão de dólares: os fraudadores do CryptoRom arruínam usuários desavisados ​​com engenharia social sofisticada. O uso indevido do iOS TestFlight e WebClips em combinação com engenharia social e sites falsos leva muitas das vítimas à ruína. Sophos tem um novo relatório “CryptoRom Swindlers Continue para atingir usuários vulneráveis ​​de iPhone/Android” sobre o esquema de criptomoeda amplamente difundido internacionalmente, CryptoRom. Este golpe tem como alvo usuários de iPhone e Android que usam aplicativos de namoro populares como Bumble e Tinder. Como mostra o relatório, as contas das vítimas foram congeladas assim que tentaram retirar os seus investimentos da plataforma falsa. Além disso, alguns deles…

leia mais

Qakbot botnet segue os passos de Emotet

Qakbot executa varreduras de perfil detalhadas de computadores infectados, baixa módulos adicionais e oferece criptografia sofisticada. Ponto de partida para os ataques: os cibercriminosos se apegam habilmente a linhas de comunicação de e-mail reais. O botnet Qakbot segue os passos do Emotet. A Sophos publicou uma análise técnica do Qakbot mostrando que o botnet está se tornando cada vez mais sofisticado e perigoso para as empresas. No artigo “Qakbot se injeta no meio de suas conversas”, a SophosLabs descreve uma campanha recente do Qakbot que mostra como o botnet se espalha por meio do sequestro de tópicos de e-mail e uma variedade de informações de perfil de…

leia mais

Mais crimes online como resultado da guerra?
Notícias Sophos

Como resultado da guerra entre a Rússia e a Ucrânia: veremos mais ou menos crimes online? O isolamento digital e as sanções econômicas podem reduzir ou aumentar a contribuição da Rússia para o cibercrime global. Uma avaliação de Chester Wisniewski , Cientista de Pesquisa Principal da Sophos. Há uma crescente especulação na comunidade de segurança cibernética sobre como a ofensiva militar da Rússia contra a Ucrânia pode impactar o crime online. A Rússia está ficando cada vez mais isolada, tanto pela própria Rússia quanto pelas empresas estrangeiras que fecham negócios com a federação. O isolamento não é apenas econômico, mas também digital por natureza. Duas grandes operadoras de backbone de internet…

leia mais

Relatório: quando grupos de ransomware lutam entre si.

Um ataque de ransomware é suficiente para a maioria das empresas como limite. Mas dois ao mesmo tempo é um cenário de apocalipse, embora bastante empolgante para os profissionais de segurança. A Sophos examinou mais de perto o caso raro, que também é um choque de táticas modernas e tradicionais de ransomware. A Sophos divulga sua pesquisa sobre um ataque de ransomware duplo no qual uma nota de resgate dos operadores do ransomware Karma foi criptografada 24 horas depois pelo Grupo Conti. Conti, outra comunidade de ransomware, estava operando na rede infectada ao mesmo tempo. O grupo Karma encontra o grupo Conti na mesma rede Os analistas da Sophos desenham o ataque duplo em detalhes em…

leia mais

Anonymous ataca sites do governo russo
Notícias Sophos

Os hackers também estão envolvidos na crise da Ucrânia e, de acordo com os últimos relatórios, o coletivo Anonymous tem como alvo os sites do governo russo, entre outros. Chester Wisniewski, principal cientista de segurança da Sophos, comenta sobre ações e planos recentes. “O Anonymous é menos um grupo do que uma ideia. Historicamente, inspirou as pessoas a exercer vigilância em nome dos injustiçados e oprimidos. Portanto, sempre que houver qualquer sinal de sucesso contra o “lado negro”, os seguidores estão prontos para dar crédito a tais ações, seja um ataque DDoS (Distributed Denial of…

leia mais

Ameaças cibernéticas antes do início da guerra: o que se pode aprender com elas?
Ameaças cibernéticas antes do início da guerra: o que se pode aprender com elas?

Antes do ataque russo à Ucrânia, havia várias ameaças cibernéticas: ataques Distributed Denial of Service (DDoS) que esporadicamente interromperam sites do governo ucraniano e provedores de serviços financeiros. O que podemos aprender com a história para estarmos preparados? Uma linha do tempo de 2007 a 2022. Um comentário de Chester Wisniewski, principal pesquisador da Sophos. “Todas as empresas devem estar sempre preparadas para ataques de todas as direções. Mas pode ser útil saber o que procurar quando o risco de um ataque aumenta. Resolvi contar a história do conhecido…

leia mais