Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Segurança de TI: base para LockBit 4.0 desativada
Notícias da Trend Micro

Em colaboração com a Agência Nacional do Crime (NCA) do Reino Unido, a Trend Micro analisou a versão em desenvolvimento e não lançada do criptografador LockBit, tornando toda a linha de produtos inutilizável para cibercriminosos no futuro. Como grupo criminoso, o LockBit era conhecido por inovar e tentar coisas novas. No decorrer deste desenvolvimento inovador, a LockBit lançou diversas versões do seu ransomware, desde a versão v1 (janeiro de 2020) ao LockBit 2.0 (apelidado de “Red”, de junho de 2021) até ao LockBit 3.0 (“Black”, de março de 2022). Em outubro de 2021, o ator de ameaças Linux introduziu…

leia mais

Esperança: ferramenta de descriptografia de dados Black Basta
Notícias curtas sobre segurança cibernética B2B

Os hackers também cometem erros: de acordo com um relatório no GitHub, os especialistas do SRLabs descobriram uma vulnerabilidade no ransomware Black Basta. Você foi então capaz de construir uma ferramenta de descriptografia, que provavelmente pode salvar os dados em muitos casos. O grupo APT Black Basta causou muitos danos com seu ransomware. Muitas das empresas afetadas não participaram da chantagem, mas muitas vezes perderam alguns dados. Agora há esperança novamente para a recuperação de alguns dados: os especialistas do SRLabs descobriram uma vulnerabilidade no ransomware de...

leia mais

A ferramenta de fortalecimento do Microsoft DCOM descobre vulnerabilidades
Notícias curtas sobre segurança cibernética B2B

A ferramenta de detecção de código aberto revela vulnerabilidades no DCOM antes do patch de março de 2023 da Microsoft. Os usuários podem determinar rapidamente se suas redes contêm DCOM inseguro tornado inutilizável pelo novo patch da Microsoft. A OTORIO lançou o kit de ferramentas de fortalecimento do Microsoft Distributed Component Object Model (DCOM) de código aberto. O objetivo é proteger os sistemas OT de possíveis problemas relacionados a um próximo patch da Microsoft. Porque a própria Microsoft escreve: “14. Março de 2023, as alterações de proteção são habilitadas por padrão, sem opção para desativá-las. Neste ponto, você deve resolver quaisquer problemas de compatibilidade com as alterações de proteção e aplicativos em seu ambiente." Teste,…

leia mais

CISA fornece ferramenta ESXi Args Recover para recuperação de dados
Notícias curtas sobre segurança cibernética B2B

Durante os graves ataques cibernéticos em milhares de servidores VMare ESXi mais antigos e sem patches, muitas máquinas virtuais foram infectadas e criptografadas com o ransomware ESXiArgs. ESXiArgs-Recover é uma ferramenta CISA que já conseguiu recuperar dados em alguns casos. A CISA está ciente de que algumas empresas relataram recuperação bem-sucedida de arquivos sem pagar resgate. A CISA compilou esta ferramenta com base em recursos disponíveis publicamente, incluindo um tutorial de Enes Sonmez e Ahmet Aykac. Essa ferramenta reconstrói os metadados da máquina virtual a partir de discos virtuais que não foram criptografados pelo malware….

leia mais

Verificação de perigo: ferramenta de auto-hacking para empresas
Verificação de perigo: ferramenta de auto-hacking para empresas

Uma nova ferramenta gratuita de auto-hacking permite que as empresas invadam com segurança sua própria rede e verifiquem a segurança de seu DNS. EfficientIP apresenta a ferramenta para detectar o risco de exfiltração de dados nas empresas. A ferramenta gratuita de auto-hacking, um aplicativo de exfiltração de dados baseado em DNS, é gratuita para uso das empresas. Projetado como uma ferramenta on-line fácil de usar, o aplicativo permite que as organizações conduzam com facilidade e segurança seu próprio 'hack ético' de seus sistemas DNS e medidas de segurança associadas. Desta forma, podem ser descobertas vulnerabilidades que levam a uma maior falha de segurança na rede e, portanto, também a um vazamento de dados...

leia mais

Decodificador Bitdefender contra ransomware RanHassan
Bitdefender_Notícias

As vítimas do ransomware RanHassan agora podem descriptografar seus dados novamente usando um descriptografador Bitdefender universal. O Bitdefender agora fornece 22 descriptografadores. A capacidade de descriptografar os dados por conta própria é a melhor maneira de impedir ataques de ransomware. O desenvolvimento contínuo da Bitdefender de um dos programas de descriptografia de ransomware mais abrangentes do setor salvou muitas empresas de pagar resgates - estimados em cerca de US$ XNUMX bilhão no total. As principais ferramentas de descriptografia do Bitdefender incluem ferramentas para vítimas de ataques Gandcrab, bem como um descriptografador universal contra REvil ransomware….

leia mais

Ferramenta de descriptografia de ransomware da família Hades
Notícias curtas sobre segurança cibernética B2B

Felizmente, os programadores de ransomware também cometem erros, então os especialistas da Avast conseguiram desenvolver uma ferramenta de descriptografia para o ransomware MafiaWare666 da família Hades. MafiaWare666 também é conhecido como JCrypt, RIP Lmao ou BrutusptCrypt. Avast lança ferramenta de descriptografia de ransomware MafiaWare666. MafiaWare666 é uma variedade de ransomware escrita em C# que não contém nenhuma técnica de ofuscação ou anti-análise. Ele criptografa arquivos usando criptografia AES. O Avast descobriu uma vulnerabilidade no esquema de criptografia que permite descriptografar algumas das variantes sem pagar o resgate. Amostras novas ou previamente desconhecidas podem criptografar arquivos de maneira diferente, portanto, eles não podem ser descriptografados sem uma análise mais aprofundada...

leia mais

Ferramenta de descriptografia do ransomware LockerGoga
Bitdefender_Notícias

O Bitdefender fornece uma ferramenta de descriptografia universal (descriptografador) que ajuda as vítimas de todos os ataques anteriores de ransomware LockerGoga a recuperar seus arquivos criptografados. Como sempre, a ferramenta também está disponível por meio da iniciativa NoMoreRansom. A Europol, a iniciativa NoMoreRansom, o Ministério Público de Zurique e a polícia do cantão de Zurique estiveram envolvidos no desenvolvimento do descriptografador, que está disponível gratuitamente para download. LockerGoga: danos de mais de 100 milhões de dólares americanos Especialistas cibernéticos observaram a família LockerGoga pela primeira vez em 2019. O ransomware ficou conhecido por meio de ataques bem-sucedidos ao Norsk Hydro na Noruega e por meio de ataques nos Estados Unidos. Os operadores criminosos que também estão por trás do ransomware MegaCortext…

leia mais

Ferramenta forense quebra códigos PIN do Windows Hello
Ferramenta forense quebra códigos PIN do Windows Hello

A ElcomSoft quebra os códigos PIN do Windows Hello com sua ferramenta forense e ataca a criptografia LUKS2. Isso amplia a gama de ferramentas forenses de recuperação de senha para incluir suporte para códigos PIN do Windows Hello em computadores sem TPM. Também há suporte para a nova especificação LUKS2 para discos e contêineres criptografados no Linux. A Microsoft implementa códigos PIN como parte da autenticação do Windows Hello e recomenda o uso de códigos PIN em vez de uma senha. Por padrão, os códigos PIN contêm apenas dígitos, mas PINs alfanuméricos também são possíveis. Enquanto PINs de 4 a 6 dígitos podem ser quebrados em minutos, atacar um PIN alfanumérico…

leia mais

Yanluowang ransomware – Kaspersky fornece ferramenta de descriptografia
Kaspersky_notícias

A Cisco confirmou que o grupo ransomware Yanluowang entrou em sua rede corporativa. No entanto, nenhum dado sensível foi roubado ou criptografado. Kaspersky fornece uma ferramenta de descriptografia gratuita para vítimas do grupo Yanluowang. Yanluowang é um ransomware relativamente novo usado por invasores desconhecidos para atingir grandes empresas. Foi relatado pela primeira vez no final do ano passado. Embora o malware esteja no mercado há pouco tempo, Yanluowang conseguiu atingir empresas de todo o mundo, incluindo EUA, Brasil, Alemanha, Emirados Árabes Unidos, China, Turquia e muitos outros países. Incluído…

leia mais