Kaspersky encontra vulnerabilidade desconhecida no Windows e Internet Explorer

No final do primeiro semestre de 2020, as tecnologias de detecção automatizada da Kaspersky evitaram um ataque direcionado a uma empresa sul-coreana. A análise detalhada mostrou que o ataque usou um novo mecanismo de infecção que utilizava duas vulnerabilidades desconhecidas (zero-day): um exploit de execução de código remoto no Internet Explorer 11 e outro de […]

Qual estratégia de Segurança é ideal contra as ciberameaças?

*Por Ivan Marzariolli, Country manager da A10 Networks   Não importa a extensão das defesas da sua rede, se houver um ponto cego, você ainda estará vulnerável a ataques. Isso é verdade mesmo em termos do Zero Trust, modelo atual para a segurança cibernética.  Felizmente, existe uma maneira de corrigi-lo.   Elemento crítico na defesa da […]

Falha em site da OAB expõe dados pessoais de advogados

Uma falha de segurança no site do Conselho Federal da Ordem dos Advogados do Brasil (OAB), expôs dados pessoais de advogados de todo o país. Entre as informações estão dados sensíveis como CPF, RG, título eleitoral e endereço residencial.   A falha foi descoberta por pesquisadores de segurança da Insanity Security Lab, conforme post publicado […]

Segmento SMB ganha nova geração de firewalls SonicWall

Um dos principais componentes para a proteção de rede, a tecnologia de firewall é cada vez mais usada, ajudando as organizações – incluindo o segmento de pequenas e médias empresas – a protegerem redes distribuídas e expandirem com velocidade a força de trabalho remota e móvel.   Para garantir que a administração de segurança cibernética […]

Pandemia: Como evitar ameaças de engenharia social nas empresas?

*Por Avesta Hojjati, Chefe de P&D da DigiCert   Aconteceu faz pouco tempo. Personalidades como Elon Musk, Jeff Bezos, Bill Gates, Barack Obama e Joe Biden foram alvos de um golpe em redes sociais. Suas contas verificadas no Twitter foram usadas por hackers que pediam aos seguidores doações para o combate ao Covid-19. Na conta de […]

Para onde caminha a gestão de identidade?

O cenário da autenticação do usuário mudou muito nos últimos anos. Uma série de fatores impactou radicalmente esse mercado como quebra de perímetro, diversidade de aplicativos e dispositivos móveis, arquiteturas baseadas em nuvem e regulamentações como LGPD.   Isso sem contar o número crescente de ataques cibernéticos que miram usuários, em que criminosos exploram senhas […]

Check Point descobre mais de 400 vulnerabilidades críticas no chip Qualcomm Snapdragon

Os pesquisadores da Check Point descobriram mais de 400 vulnerabilidades críticas no chip Qualcomm Snapdragon, usado ​​em mais de 40% dos smartphones em todo o mundo. Esse componente do telefone, conhecido como DSP (Digital Signal Processor), faz parte dos celulares Android, incluindo equipamentos de última geração de marcas como Google, Samsung, LG, Xiaomi e OnePlus, […]

96% das organizações brasileiras sofreram ataque cibernético nos últimos 12 meses

A Tenable publicou um estudo global que revelou que a grande maioria das organizações brasileiras (96%) sofreu um ataque cibernético que afetou o negócio nos últimos 12 meses, segundo executivos de negócios e de segurança. Os dados são extraídos do relatório “The Rise of the Business-Aligned Security Executive”, um estudo encomendado à Forrester Consulting pela […]

WatchGuard expande portfólio de segurança Wi-Fi com novo Access Point

A WatchGuard anuncia a expansão do seu portfólio de Segurança Wi-Fi  com o recente lançamento do seu novo access point (AP) AP327X. Esse novo AP oferece desempenho e escalabilidade Wi-Fi líderes de mercado, e a capacidade de estender os Ambientes Wireless Confiáveis (Trusted Wireless Environments) em implementações de Unidade de Habitação Múltipla (MDU) e ambientes externos […]

Combate a ameaças internas durante a pandemia

*Por Luciano Moizio , diretor de segurança da NEC no Brasil   Estamos em meio a uma pandemia, situação que obrigou companhias a manterem grande número de funcionários ou a totalidade de suas equipes em esquema de Home Office. Nesse contexto, empresas de todos os tamanhos estão em risco devido a infrações causadas por pessoas de […]

Cibercriminosos usam ferramentas legítimas em 30% dos ataques bem-sucedidos

Quase um terço (30%) dos ciberataques investigados pela equipe global de Resposta a Incidentes da Kaspersky, em 2019, utilizaram ferramentas legítimas de administração e gerenciamento remoto. Desta forma, os cibercriminosos conseguiram se manter escondidos por mais tempo, espionando ou realizando roubo de dados confidenciais durante 122 dias, em média, de acordo com a recente Análise […]