Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataques a servidores SSH através de tunelamento SSH
Ataques a servidores SSH através de tunelamento SSH

Um pioneiro em segurança nativa da nuvem lançou luz sobre uma ameaça antiga, mas pouco conhecida, aos servidores SSH. O tunelamento SSH permite que os agentes de ameaças usem servidores SSH como proxy escravo e direcionem o tráfego através deles. Vários meses de pesquisa da equipe de pesquisa Nautilus da Aqua revelaram que os cibercriminosos encontraram uma maneira de usar o tunelamento SSH para criar pools de proxy. Os cibercriminosos tinham como objetivo principal espalhar SPAM, mas também foram encontradas evidências de roubo de informações ou criptomineração. Como parte da investigação, a Equipe Nautilus encontrou inúmeras indicações que comprometiam...

leia mais

Vulnerável ao SSH: milhões de servidores não são mais seguros
Notícias curtas sobre segurança cibernética B2B

O protocolo SSH está em uso há quase 30 anos. Agora, os pesquisadores de Bochum desenvolveram um ataque que tem o potencial de minar, se não mesmo desabilitar, as medidas criptográficas de proteção SSH. De acordo com a ShadowServer, existem mais de 1 milhão de servidores SSH ativos na Alemanha – vários milhões em todo o mundo. O ataque Terrapin é uma nova técnica de ataque ao protocolo SSH descoberta por pesquisadores da Ruhr University Bochum. O ataque pode comprometer a integridade das conexões SSH seguras, fazendo ajustes direcionados aos números de sequência durante o handshake como parte da configuração da conexão. Isso permite que o invasor remova algumas mensagens enviadas pelo cliente ou…

leia mais

Protocolos antigos são riscos cibernéticos na rede
Relatório de benchmarking sobre riscos cibernéticos na rede

Um relatório ExtraHop Cyber ​​​​Risk and Readiness Benchmarking revela a proliferação e o risco de protocolos expostos à Internet em redes corporativas. Mais de 60% das empresas expõem o protocolo de controle remoto SSH à Internet pública e 36% das empresas usam o protocolo inseguro FTP. A ExtraHop, provedora líder de inteligência de rede nativa em nuvem, divulgou hoje os resultados do Relatório ExtraHop Benchmarking Cyber ​​​​Risk and Readiness, mostrando que uma porcentagem significativa de organizações está expondo protocolos inseguros ou altamente sensíveis, como SMB, SSH e Telnet, ao Internet pública. Intencionais ou acidentais, essas vulnerabilidades ampliam a superfície de ataque de qualquer organização...

leia mais