Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Campanha mundial contra autoridades governamentais descoberta 
Notícias curtas sobre segurança cibernética B2B

Os especialistas da Kaspersky descobriram uma campanha de espionagem cibernética dirigida a agências governamentais em todo o mundo. Como parte da campanha, mais de 30 amostras de dropper de malware são usadas – algumas com alterações de texto para tornar as amostras mais difíceis de detectar. Nova campanha de espionagem cibernética DuneQuixote tem como alvo entidades governamentais em todo o mundo Os pesquisadores da Kaspersky descobriram uma campanha maliciosa em andamento visando inicialmente uma entidade governamental no Oriente Médio. Uma investigação mais aprofundada revelou que mais de 30 amostras de dropper de malware foram usadas ativamente nesta campanha e o grupo de vítimas foi supostamente expandido para APAC, Europa e América do Norte. Droppers disfarçados como o primeiro ataque Os primeiros droppers do malware…

leia mais

Hackers estatais norte-coreanos estão contando com novas táticas de espionagem
Notícias curtas sobre segurança cibernética B2B

Primeiro fale, depois hackeie: O grupo de hackers norte-coreano TA427 tenta abordar especialistas em política externa de uma forma nada espetacular para descobrir sua posição sobre as sanções. Muitas informações são obtidas com identidades falsas. Os pesquisadores da Proofpoint observam vários grupos de hackers patrocinados ou apoiados por agências governamentais. Um deles é o TA427, também conhecido como Emerald Sleet, APT43, THALLIUM ou Kimsuky. Este é um grupo aliado da República Popular Democrática da Coreia (RPDC ou Coreia do Norte) que apoia o Reconnaissance General Bureau. É particularmente conhecido por campanhas bem-sucedidas de phishing por e-mail direcionadas a especialistas…

leia mais

Ferramenta de espionagem global ameaça bilhões de usuários
Ferramenta de espionagem global ameaça bilhões de usuários

Anteriormente havia apenas o medo do “usuário transparente da Internet” - agora é uma realidade: segundo o ICCL, a ferramenta de espionagem Patternz avalia milhões de dados RTB e, portanto, ameaça a segurança de indivíduos, muitas empresas e até governos. Segundo a ICCL, o que parece ser uma ferramenta de análise de publicidade está sendo utilizado para fins perigosos. Não parece apenas assustador – é o que o Conselho Irlandês para as Liberdades Civis (ICCL) descobriu. O chamado sistema Real-Time Bidding (RTB) tem como objetivo orientar a publicidade online em todo o mundo, pois envia anúncios para...

leia mais

China: As empresas devem reportar vulnerabilidades – os hackers já estão à espera
Notícias curtas sobre segurança cibernética B2B

Por lei, as empresas na China – incluindo as estrangeiras – são obrigadas a reportar imediatamente vulnerabilidades em sistemas e erros em códigos a uma agência governamental. No entanto, os especialistas alertam que a China utiliza hackers controlados pelo Estado e poderia usar as informações sobre as vulnerabilidades para obter acesso quase irrestrito aos sistemas das empresas. O think tank Atlantic Council publicou um relatório analisando a nova regulamentação chinesa que exige que as empresas relatem vulnerabilidades de segurança e erros de código a um Ministério da Indústria e Tecnologia da Informação (MIIT) do governo dentro de 48 horas.

leia mais

APT41: software de monitoramento Android chinês detectado
Notícias curtas sobre segurança cibernética B2B

O software de vigilância Android atribuído ao grupo chinês APT41 foi descoberto recentemente, de acordo com especialistas da Lookout. Ataques de grupos de hackers como o APT41, que se concentram em dispositivos móveis, mostram que os endpoints móveis são alvos de alto valor com dados cobiçados. WyrmSpy e DragonEgg são as duas novas variantes perigosas do software de vigilância Android descobertas pela Lookout. Esses aplicativos espiões são atribuídos ao conhecido grupo de ameaças chinês APT41. Embora o governo dos EUA tenha apresentado várias acusações pelos ataques do grupo a mais de 100 empresas privadas e públicas nos EUA e em todo o mundo...

leia mais

Espionagem: grupo hacker bielorrusso ataca diplomatas
Notícias curtas sobre segurança cibernética B2B

O grupo de hackers MustachedBouncer da Bielorrússia está espionando várias embaixadas estrangeiras na Bielorrússia. Os ataques visam os dados de diplomatas e funcionários da embaixada. Os especialistas da ESET descobriram os ataques. MoustachedBouncer, um grupo de ciberespionagem anteriormente desconhecido recentemente descoberto pela ESET Research, tem espionado embaixadas estrangeiras na Bielorrússia desde pelo menos 2014. Ela opera em conjunto com outro grupo chamado Winter Vivern. Os ataques são baseados no método Adversary-in-the-Middle (AitM). Os especialistas da ESET suspeitam que os hackers estão conduzindo seus ataques no nível do provedor de serviços de Internet (ISP). Os mentores por trás do MoustachedBouncer pretendem fazer computadores a partir de…

leia mais

APT GoldenJackal: Espionagem em instalações diplomáticas
Kaspersky_notícias

O grupo APT GoldenJackal foi descoberto pela Kaspersky, mas está ativo desde 2019. Como mostra a investigação, o grupo visa principalmente instituições governamentais e diplomáticas. GoldenJackal explora a vulnerabilidade Follina como um vetor de infecção. A Kaspersky monitora as atividades do agente de ameaças habilidoso e moderadamente discreto desde meados de 2020. O grupo APT é caracterizado por um conjunto de ferramentas especial que permite controlar os computadores das vítimas, espalhar-se por sistemas usando unidades removíveis e extrair arquivos específicos de lá. As funcionalidades indicam que…

leia mais

O TikTok é uma ameaça aos dispositivos móveis dos funcionários do governo? 
Notícias curtas sobre segurança cibernética B2B

O Senado dos EUA aprovou uma legislação para proibir funcionários federais de usar o TikTok em dispositivos estatais. A operadora chinesa do TikTok, ByteDance, é um perigo? Possivelmente também para funcionários públicos europeus ou alemães e funcionários do governo? A votação é a mais recente ação dos legisladores dos EUA para reprimir a empresa chinesa ByteDance em meio aos temores das agências de segurança nacional de que Pequim possa fazer uso indevido do aplicativo TikTok implantado nos dispositivos móveis das autoridades para espionar os americanos. Um comentário de Akhilesh Dhawan, diretor sênior de soluções de segurança da Lookout. Quer espionar o TikTok também?…

leia mais

Detecte stalkerware com a ferramenta de código aberto TinyCheck

Stalkerware não é usado apenas para rastreamento privado de pessoas. Isso também pode ser usado para espionar os smartphones dos funcionários. A ferramenta de código aberto TinyCheck ajuda a verificar dispositivos móveis. A ferramenta de código aberto da Kaspersky para detecção de stalkerware, 'TinyCheck', terá um hub onde serão apresentados os últimos desenvolvimentos e mudanças no uso. O site também ajuda a fortalecer ainda mais a comunidade de todos os envolvidos no desenvolvimento da ferramenta e no combate ao stalkerware e spyware. Stalkerware para espionagem TinyCheck foi lançado em 2019 após um…

leia mais

Relatório de ameaças: guerra cibernética na Ucrânia
Relatório de ameaças: guerra cibernética na Ucrânia

O fabricante europeu de segurança ESET publicou seu atual "T1 2022 Threat Report". Nele, os especialistas resumem as estatísticas mais importantes dos sistemas de detecção da ESET e mostram exemplos notáveis ​​da pesquisa de segurança cibernética. A última edição do Relatório de Ameaças da ESET relata vários ataques cibernéticos relacionados à invasão russa da Ucrânia que foram detectados ou repelidos pelos pesquisadores da ESET. Isso também inclui o retorno do notório malware Industroyer. Este malware pretendia paralisar subestações na Ucrânia. A guerra cibernética na Ucrânia está mudando o cenário de ameaças A telemetria da ESET também registrou outras mudanças…

leia mais