Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Armadilha: sites falsos do Skype, Zoom e Google Meet

Alguns invasores usam serviços de reuniões online como isca para malware. Pesquisadores da Zscaler encontraram sites falsos do Skype, Zoom e Google Meet que foram usados ​​por agentes de ameaças para espalhar Trojans de acesso remoto - RAT, para abreviar. A equipe ThreatLabZ da Zscaler alerta sobre sites falsos de reuniões online que distribuem várias famílias de malware. Já no início de dezembro de 2023, os pesquisadores descobriram um ator de ameaça que cria sites falsos de Skype, Google Meet e Zoom para espalhar malware a fim de espalhar Trojans de acesso remoto, como SpyNote RAT para usuários de Android e NjRAT e DCRat para usuários de Windows. Esse…

leia mais

Zoom: vulnerabilidades altamente perigosas
Notícias curtas sobre segurança cibernética B2B

Uma atualização é recomendada para usuários de clientes Zoom em vários sistemas. Das vulnerabilidades atualmente relatadas, duas são classificadas como altamente perigosas e outras três como moderadamente perigosas. O Zoom fornece atualizações de segurança apropriadas para Android, iOS, Linux, macOS e Windows. As vulnerabilidades relatadas pelo Zoom são 8.3 e 7.2 de acordo com o CVSS. Estes não são considerados críticos, mas devem ser corrigidos imediatamente. O Zoom fornece patches adequados ou atualizações de software para isso. Vulnerabilidades com CVSS 8.3 e 7.2 A primeira vulnerabilidade com CVSS 8.3 diz respeito à “Implementação incorreta do limite de confiança para SMB em clientes Zoom”…

leia mais

Ataques DDoS flood em videoconferências 
Notícias curtas sobre segurança cibernética B2B

Embora ferramentas como Zoom, WebEx ou Microsoft Teams tenham facilitado muito a comunicação empresarial durante a pandemia, elas também abrem uma nova porta de entrada para cibercriminosos para ataques DDoS, já que protocolos de ataque de inundação são usados, de acordo com Radware. Os sistemas de videoconferência funcionam com o Real Time Protocol (RTP). O RTP é baseado no User Datagram Protocol (UDP), um protocolo que não oferece entrega garantida de pacotes nem um mecanismo para lidar com pacotes fora de ordem. O UDP é um protocolo sem conexão que usa datagramas embutidos em pacotes IP para se comunicar sem estabelecer uma sessão entre dois…

leia mais