Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Oferta de dados: cada terceira empresa aparece na dark web
Cada terceira empresa aparece na dark web

Nos últimos dois anos, uma em cada três empresas em todo o mundo ofereceu dados comprometidos para venda na dark web. A venda de dados de acesso à infraestrutura da empresa representa uma grande ameaça. No total, entre janeiro de 2022 e novembro de 2023, a Kaspersky Digital Footprint Intelligence descobriu cerca de 40.000 mensagens em fóruns, blogs e canais sombra do Telegram que giravam em torno da negociação de bancos de dados internos da empresa e documentos. As vendas de dados de acesso na Darknet aumentaram 16 por cento, mas em algumas notícias também foi oferecido acesso a infraestruturas empresariais. Mais de 6.000 dessas mensagens identificaram o…

leia mais

Risco cibernético Engenharia social desafia empresas
Risco cibernético Engenharia social desafia empresas

A engenharia social é um grande risco de segurança. Os cibercriminosos roubam credenciais de indivíduos por meio de ataques de phishing móveis e se infiltram na infraestrutura da empresa. O uso de dispositivos móveis pessoais para trabalho cria uma grande lacuna na visibilidade da segurança. As equipas de segurança nas empresas enfrentam atualmente vários desafios quando se trata de monitorização de ameaças, ou seja, monitorização de possíveis ameaças. Sascha Spangenberg, arquiteto global de soluções MSSP da Lookout, explica as mudanças recentes no comportamento dos invasores: No passado, os invasores tentaram obter acesso à infraestrutura diretamente por meio de vulnerabilidades ou usando métodos de força bruta. Esses ataques são…

leia mais

Relatório de caça a ameaças de 2023: os ataques baseados em identidade estão aumentando
Notícias curtas sobre segurança cibernética B2B

O novo Relatório de caça a ameaças considera tendências e táticas de ataque entre julho de 2022 e junho de 2023. As principais conclusões do relatório incluem: O tempo médio de interrupção – o tempo que os invasores levam para se mover lateralmente do ambiente de uma vítima, movendo o host comprometido para o próximo – atinge um novo mínimo de 79 minutos (acima dos 84 minutos em 2022). O tempo de fuga mais curto do ano foi um tempo recorde de apenas 7 minutos. Abuso de credenciais Os invasores estão usando cada vez mais ataques baseados em identidade: 62% dos ataques interativos…

leia mais

Gerenciamento de identidade e acesso com Dark Web Monitor 
Gerenciamento de identidade e acesso com Dark Web Monitor

Credenciais roubadas ou vazadas levam os invasores cibernéticos à rede corporativa sem nenhum obstáculo. A WatchGuard fortalece seu gerenciamento de identidade e acesso com funções adicionais, como um gerenciador de senhas e um serviço de monitoramento da dark web para melhorar a implementação de políticas de confiança zero. Com o pacote "AuthPoint Total Identity Security", recentemente apresentado, a WatchGuard Technologies está expandindo sua oferta na área de gerenciamento de identidade e acesso de maneira direcionada. O novo pacote de serviços expande a já estabelecida autenticação multifator (MFA) "WatchGuard AuthPoint" com um serviço de monitoramento da dark web e um gerenciador de senhas adequado. Por meio da interação coordenada dessas funcionalidades com as políticas de confiança zero baseadas em risco da arquitetura WatchGuard Unified Security Platform, gerenciado...

leia mais

Credenciais roubadas são o maior risco de segurança

O Verizon Data Breach Investigations Report 2022 (DBIR) examinou 23.896 incidentes de segurança e 5.212 violações de dados confirmadas. Ele chega a uma conclusão: dados de acesso vazados e roubados ainda são o maior risco de segurança para as empresas. A partir da análise do relatório de mais de 100 páginas, Patrick McBride, diretor de marketing da Beyond Identity, compilou os números mais importantes e oferece dicas sobre como as empresas podem se proteger contra vazamentos de dados. As 5 principais estatísticas do DBIR da Verizon Senhas roubadas: o método mais popular para os invasores roubarem os ativos de uma empresa,…

leia mais

Área problemática: dados de acesso de vulnerabilidade

Vulnerabilidade de credenciais: práticas recomendadas para gerenciamento de identidade e acesso. Quando se trata de senhas, a presença online das empresas oferece uma ampla superfície de ataque digital que os invasores cibernéticos podem invadir de várias maneiras. Se conseguirem roubar dados de acesso válidos para uma conta, eles podem usar a identidade sequestrada para roubar dados valiosos ou causar mais danos em ambientes corporativos. Num mundo laboral cada vez mais caracterizado pelo trabalho remoto, a segurança e a credibilidade das identidades digitais ganham uma nova relevância. Semelhante às formas físicas de identificação, as digitais também devem ser protegidas de forma confiável contra uso indevido, roubo e fraude. Os digitais…

leia mais

Roubo de dados de acesso: a cada 2 empresas afetadas
Roubo de dados de acesso: a cada 2 empresas afetadas

Mais da metade das organizações afetadas por roubo de credenciais privilegiadas e ameaças internas. Estudo ThycoticCentrify: 77 por cento usam a abordagem de confiança zero em resposta ao aumento de ataques a sistemas e dados críticos. Mais da metade das organizações lutou contra roubo de credenciais privilegiadas (53%) e ameaças internas (52%) nos últimos 85 meses. Isso mostra um novo estudo da ThycoticCentrify, fornecedora líder de soluções de segurança de identidade em nuvem. Em 66% dos casos em que os cibercriminosos roubaram credenciais privilegiadas, eles conseguiram acessar sistemas e/ou dados críticos. Além disso, XNUMX% das ameaças internas resultaram em…

leia mais