Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Novo golpe Deep Fake Boss
Notícias curtas sobre segurança cibernética B2B

Ao contrário dos golpes clássicos, como o golpe do chefe baseado em e-mail, o método Deep Fake Boss usa manipulação de alta tecnologia para roubar dinheiro. Um funcionário, muitas vezes do departamento financeiro, parece ser pessoalmente instruído pela administração da empresa a transferir dinheiro. As instruções são dadas de forma convincente em forma de videoconferência na qual o “chefe” supostamente está presente. Richard Werner, consultor de negócios da Trend Micro: O “golpe do chefe” é um dos chamados “golpes de confiança” – ou seja, fraude que tem a ver com a crença da vítima. A história e a impressão geral devem estar corretas. Já…

leia mais

Tempestade de peões sob o microscópio
Tempestade de peões sob o microscópio

Pawn Storm (também APT28 ou Forest Blizzard) é um grupo de atores APT caracterizados pela repetição persistente em suas táticas, técnicas e procedimentos (TTPs). O grupo é conhecido por ainda usar campanhas de phishing por e-mail de uma década visando alvos de alto valor em todo o mundo. Embora os métodos e a infraestrutura de campanha mudem gradualmente ao longo do tempo, eles ainda fornecem informações valiosas sobre a infraestrutura do Pawn Storm, incluindo aquelas usadas em campanhas mais avançadas. A Trend Micro tem o…

leia mais

DE é mais afetada por ransomware em comparação com a UE
DE é mais afetada por ransomware em comparação com a UE

Cada vez mais pequenas e médias empresas (PME) são cada vez mais o foco dos extorsionistas cibernéticos. Os grupos APT Lockbit, BlackCat e Clop (ou Cl0p) são particularmente ativos com o número de seus ataques. Em comparação com a UE, a Alemanha é particularmente atacada. A Trend Micro divulgou uma nova análise mostrando que a maioria dos ataques recentes de ransomware pode ser atribuída a três grandes atores de ameaças: Lockbit, BlackCat e Clop. O relatório indica também que o número de novas vítimas aumentou 2022 por cento desde o segundo semestre de 47. Grupos APT Lockbit, BlackCat…

leia mais

Segurança 2023: mundo do trabalho híbrido e carros conectados à vista
Segurança 2023: mundo do trabalho híbrido e carros conectados à vista

A Trend Micro publica suas previsões de segurança cibernética para 2023. Nele, a empresa prevê um aumento de ataques cibernéticos nas áreas de home office, cadeia de suprimentos de software e nuvem. E que os MSPs, o mundo do trabalho híbrido e os carros conectados serão cada vez mais alvo de ataques cibernéticos. De acordo com os pesquisadores de segurança da Trend Micro, as VPNs (Virtual Private Networks), em particular, são um alvo atraente para os cibercriminosos, pois a violação de uma única solução pode atacar várias redes corporativas ao mesmo tempo. Dispositivos domésticos, como roteadores, também são apontados como vítimas fáceis de ataques, pois geralmente não são corrigidos e não são…

leia mais

Cuidados de saúde 2022: quase 60% afetados por ransomware
Cuidados de saúde 2022: quase 60% afetados por ransomware

Como mostra um interessante estudo global da Trend Micro, quase 60% das empresas de saúde pesquisadas foram afetadas por ransomware em 2022. Um quarto de todas as unidades de saúde afetadas precisa interromper as operações. As cadeias de suprimentos foram a principal fonte de risco.De acordo com o estudo do provedor de segurança japonês, mais da metade (57%) das empresas de saúde pesquisadas admitiram ter sido comprometidas por ransomware nos últimos três anos. 25% das vítimas também afirmaram que suas operações pararam completamente. Outros 60 por cento experimentaram uma deficiência em seus processos de negócios. No…

leia mais

Riscos cibernéticos na cadeia de suprimentos de software
Riscos cibernéticos na cadeia de suprimentos de software

Log4Shell ou Solarwinds são exemplos típicos de ataques a empresas por meio de sua cadeia de suprimentos de software. É característico que os cibercriminosos não obtenham acesso direto à empresa-alvo, mas ataquem por uma porta dos fundos. Um comentário da Trend Micro. Se você olhar para trás em alguns ataques recentes (especialmente Solarwinds ou Log4Shell), você notará que eles estão jogando cada vez mais "por gangues". Isso significa que os invasores não atacam mais as empresas-alvo diretamente, mas por meio de sua cadeia de suprimentos (de software). Quer as vítimas sejam atacadas por meio de atualizações comprometidas do Solarwinds ou vulnerabilidades no Log4Shell - em ambos...

leia mais

BSI: Trend Micro é um provedor de resposta APT qualificado
Notícias da Trend Micro

O Federal Office for Information Security (BSI) incluiu a Trend Micro em sua lista de provedores de serviços de resposta APT qualificados de acordo com o significado da Seção 3 da Lei BSI. Com esta lista, a autoridade apoia os operadores de infraestruturas críticas e outras empresas na identificação de parceiros adequados para conter e defender contra ataques cibernéticos direcionados. O pré-requisito para a listagem é a conclusão de um processo de qualificação em várias etapas. Os ataques cibernéticos a infraestruturas críticas (KRITIS) e outras organizações representam um perigo crescente. Face ao risco, os operadores necessitam cada vez mais de apoio, não só na prevenção mas também na defesa contra ataques cibernéticos. Ataques altamente direcionados...

leia mais

Os cibercriminosos estão mirando nos backups
Notícias da Trend Micro

Novo estudo mostra o aumento de ataques cibernéticos em dispositivos Network Attached Storage (NAS). Um estudo da Trend Micro mostra. que os backups são cada vez mais alvo de cibercriminosos e dá recomendações para defesa. A Trend Micro, um dos principais fornecedores mundiais de soluções de segurança cibernética, publica um estudo detalhado que revela novas ameaças aos dispositivos Network Attached Storage (NAS). Os cibercriminosos se aproveitam do fato de que dispositivos insuficientemente protegidos estão conectados à Internet, tornando-os mais fáceis de encontrar. Backups nele são um alvo. Segmentação de dispositivos conectados à web Usuários e empresas estão cada vez mais cientes do…

leia mais

Log4j - Alerta Log4Shell - Apenas um caso isolado?
Log4j - Alerta Log4Shell – apenas um caso isolado?

A resposta para a questão de saber se Log4j / Log4Shell era único é não. Certamente, o impacto da vulnerabilidade Log4Shell foi incomum. Mas as vulnerabilidades do RCE não são incomuns. Isso também foi demonstrado pelo ataque na primavera de 2021 pelo grupo conhecido como "Hafnium" no Microsoft Exchange. Módulos de software, como a biblioteca atualmente afetada, que são usados ​​em muitos aplicativos em paralelo e, portanto, oferecem uma ampla variedade de superfícies de ataque, também fazem parte da vida cotidiana da TI. Ainda assim, o que há de especial no incidente Log4j / Log4Shell é que todos esses fatores vêm juntos. Outras fraquezas na TI cotidiana Pelo menos isso acontece raramente,…

leia mais

A Trend Micro alivia as equipes de segurança e minimiza os riscos cibernéticos
Notícias da Trend Micro

A nova oferta de serviço e suporte da Trend Micro alivia as equipes de segurança e minimiza os riscos cibernéticos. Os pacotes de serviços incluem suporte premium, um serviço de alerta precoce, XDR gerenciado (detecção e resposta estendida) e resposta a incidentes. A Trend Micro, um dos principais fornecedores mundiais de soluções de segurança cibernética, apresenta o Trend Micro Service One, consolidando assim sua oferta de serviços. Os novos pacotes de serviço incluem suporte premium, um serviço de alerta precoce, XDR gerenciado (detecção e resposta estendida) e resposta a incidentes. Eles ajudam os clientes a prevenir, detectar e responder a ameaças cibernéticas mais rapidamente, complementando significativamente os recursos internos. Alta demanda por especialistas em segurança A frequência de…

leia mais