Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Google nomeia 97 vulnerabilidades de dia zero observadas
Notícias curtas sobre segurança cibernética B2B

Existem muitas vulnerabilidades de dia zero, mas nem todas são amplamente exploradas. O Google e a Mandiant observaram 97 vulnerabilidades de dia zero que foram fortemente exploradas – um aumento de 50% em comparação com o ano anterior. O Google e a Mandiant divulgaram um novo estudo que observou 2023 vulnerabilidades de dia zero exploradas em estado selvagem em 97. Isso é mais de 50% a mais do que em 2022 (62 vulnerabilidades), mas menos do que o recorde de 106 vulnerabilidades exploradas em 2021. TAG e Mandiant foram responsáveis ​​pela descoberta original de 29 destes…

leia mais

Teste: software de segurança para endpoints e PCs individuais
Notícias AV TEST

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows em endpoints em empresas. O laboratório também testou 16 produtos para PCs individuais sem rede. O AV-TEST Institute testou um total de 2023 soluções de segurança no Windows 32 em novembro e dezembro de 10. Os resultados detalhados mostram quão bem os produtos funcionam nas áreas de “proteção”, “carga do sistema” (desempenho) e “usabilidade”. 16 produtos de endpoint em teste Cada programa individual teve que se defender de quase 12.000 ataques reais de malware, com todas as funções de proteção, como filtros de URL/web, baseados em comportamento...

leia mais

Sistemas Linux alvo de invasores de ransomware
Notícias curtas sobre segurança cibernética B2B

Os ataques a sistemas Linux têm aumentado há vários anos. Portanto, um fornecedor de soluções de segurança conduziu um estudo analisando e comparando ataques de ransomware em Linux e Windows. Os ataques de ransomware em sistemas Linux, especialmente em sistemas ESXi, aumentaram significativamente nos últimos anos. É por isso que a Check Point Research (CPR) investiga as complexidades destes incidentes e faz comparações com os seus homólogos do Windows. Historicamente, as ameaças de ransomware visavam principalmente ambientes Windows. O malware, que visa criptografar os dados de suas vítimas, que os invasores geralmente trocam apenas por grandes resgates...

leia mais

17 soluções de endpoint para Windows 10 Pro testadas
Testando 17 soluções de endpoint para Windows 10 Pro - Imagem de Pete Linforth da Pixabay

Após cerca de um ano, no máximo, até os leigos sabem o que significa uma guerra cibernética e os danos colaterais que ela pode causar a empresas completamente não envolvidas. O laboratório AV-TEST testou e avaliou o desempenho de 17 produtos finais. Para a melhor proteção dos PCs da empresa e dos funcionários com Windows, os especialistas da AV-TEST testaram 17 produtos de proteção em laboratório. Os resultados mostram que o mercado oferece soluções de segurança muito boas para as empresas. No entanto, produtos individuais não conseguem acompanhar. Guerra na Ucrânia: danos colaterais às empresas No ano passado, sempre houve más notícias sobre…

leia mais

Google Chrome: atualização fecha 20 vulnerabilidades
Notícias curtas sobre segurança cibernética B2B

Muitas vulnerabilidades altamente perigosas foram novamente encontradas por meio do programa de recompensas de bugs do Chrome. A atualização atual do Chrome para a versão 115.0.5790.98/99 fecha 20 vulnerabilidades - 4 das quais são classificadas como "altamente perigosas" A atualização atual do Chrome contém um total de 20 atualizações, incluindo 4 atualizações para vulnerabilidades altamente perigosas. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs definitivamente devem clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente funcionam e, desde que o navegador não seja fechado e reaberto, nenhuma atualização acontece! Chrome versão 115.0.5790.98/99 fecha lacunas…

leia mais

Patchdays: aumentando a exposição a CVEs
Notícias curtas sobre segurança cibernética B2B

A versão Patchday de abril de 2023 contém correções para 97 CVEs (vulnerabilidades e exposições comuns) - sete classificadas como críticas e 90 classificadas como importantes. Um dos 97 CVEs já foi mal utilizado como um dia zero na natureza. “CVE-2023-28252 é uma vulnerabilidade de elevação de privilégio no Windows Common Log File System (CLFS). Ele foi explorado por criminosos e é o segundo uso de dia zero dos privilégios CLFS este ano - e o quarto nos últimos dois anos. É também a segunda vulnerabilidade de dia zero do CLFS divulgada por pesquisadores da Mandiant e DBAPPSecurity (CVE-2022-37969), embora...

leia mais

3CX: resultados de incidentes de segurança de aplicativos de desktop 3CX
Notícias curtas sobre segurança cibernética B2B

A 3XC, fornecedora do popular software VOIP/PBX do sistema telefônico, teve um problema com uma versão trojanizada do aplicativo de desktop 3CX. Com 600.000 clientes em 190 países esperando por respostas, a 3CX contratou o especialista Mandiant como equipe de investigação para a análise forense. Agora estão disponíveis as primeiras descobertas de que provavelmente é um grupo APT norte-coreano. Com base na investigação anterior da Mandiant sobre a intrusão 3CX e o ataque à cadeia de suprimentos, eles atribuem a atividade a um cluster chamado UNC4736. Mandiant acredita com alto grau de certeza que o UNC4736 tem uma conexão norte-coreana. Cliente de malware baseado no Windows…

leia mais

Windows: amostras de malware ultrapassaram a marca de 1 bilhão
Windows: amostras de malware ultrapassaram a marca de 1 bilhão

No final de dezembro de 2022 e janeiro de 2023, a ferramenta de estatísticas AV-TEST AV-ATLAS registrou mais de 1 bilhão de amostras de malware para Windows. No entanto, o aumento continua rapidamente com 7 a 10 milhões de novas amostras de malware por mês. O número de mais de 1 bilhão de amostras de malware para Windows é impressionante. Os números do crescimento mensal também são absolutamente assustadores. Até a data do artigo, a ferramenta contabilizava exatamente 1.014.313.024 amostras - novamente um aumento de mais de 14 milhões. Apenas para comparação: com este número de amostras de malware, existem agora estatisticamente cerca de...

leia mais

3 milhões de computadores Windows inseguros na Alemanha
Eset_Notícias

O suporte para o Windows 10 terminou em 2023 de janeiro de 8.1, assim como o suporte pago estendido para o Windows 7. A partir de agora, nenhuma atualização de segurança será lançada. A Microsoft também não oferece um programa Esu (Atualização de Segurança Estendida) para o Windows 8.1. O resultado: quase 3 milhões de computadores Windows inseguros. Em residências particulares alemãs, cerca de um milhão de computadores ainda estão executando o Windows 8.1 e quase o dobro está executando o Windows 7 (1,7 milhão). Ao todo, quase três milhões de computadores com um sistema operacional inseguro ainda estão regularmente online. É hora de os usuários fazerem a troca...

leia mais

CryWiper: Ransomware realmente destrói os dados
Kaspersky_notícias

Os especialistas da Kaspersky descobriram um novo ransomware: CryWiper. Ele inicialmente age como um software de criptografia. Mas os dados não são criptografados, mas substituídos por dados aleatórios. Pagar o resgate é inútil. Os especialistas da Kaspersky descobriram um ataque de um novo Trojan, que eles apelidaram de CryWiper. À primeira vista, este malware se parece com ransomware: ele modifica arquivos, adiciona uma extensão .CRY (exclusiva para CryWiper) a eles e salva um arquivo README.txt com uma nota de resgate contendo o endereço da carteira Bitcoin, o endereço de e-mail de contato dos criadores do malware e o ID da infecção. CryWiper: substituindo em vez de criptografar Na verdade...

leia mais