Proteger os acessos é um dos pontos mais críticos para a Segurança

A identidade nunca foi tão importante como na atualidade para a implementação de um processo seguro. Acesso de todos os tipos em ambientes que se diversificam mais e a cada dia torna a identidade o novo limite da Segurança.   Na visão de Paulo Baldner, Head de Cyber Security na OLX Brasil, diante da digitalização […]

Ransomware MedusaLocker visa vulnerabilidades de desktop remoto

O FBI, a CISA e o Departamento do Tesouro e a Financial Crimes Enforcement Network (FinCEN) divulgaram um alerta para fornecer informações sobre o ransomware MedusaLocker. Observados em maio de 2022, os atores do MedusaLocker dependem predominantemente de vulnerabilidades no Remote Desktop Protocol (RDP) para acessar as redes das vítimas.   Os agentes do MedusaLocker […]

Receita Federal alerta para golpe do falso IOF antecipado via Pix

Cobrado sobre operações de crédito e de câmbio, o Imposto sobre Operações Financeiras (IOF) está sendo usado por criminosos para enganar tomadores de empréstimos. A Receita Federal emitiu um alerta sobre estelionatários que se passam por supostas empresas para condicionar a liberação do crédito ao pagamento antecipado de IOF via Pix.   Segundo o Fisco, […]

Bug Bounty Program: o perigo iminente ao mercado de Segurança

A gangue de ransomware LockBit é uma das mais perigosas da atualidade e tem como uma de suas marcas o recrutamento de novos afiliados em fóruns da deep e dark web. Seus operadores afirmam ter o software de criptografia mais rápido de qualquer linhagem de ransomware. Na semana passada, o grupo anunciou uma evolução de serviço para LockBit 3.0, apresentando opções de […]

Menores de idade usam servidores do Discord para ganhar dinheiro extra através de malware

A Avast descobriu uma comunidade online de menores construindo, trocando e disseminando malwares, incluindo ransomware e uma combinação de ladrões de informações e criptomineradores. O grupo atrai usuários jovens com anúncios para o acesso a diferentes kits de ferramentas e criação de malwares, para que leigos construam malwares com facilidade. Em alguns casos, as pessoas precisam comprar acesso à […]

Como impedir que as PMEs alimentem ciberataques à cadeia de suprimentos

Por Vinicius Bortoloni   Os ataques à cadeia de suprimentos não são novos. Se os últimos dois anos ensinaram alguma coisa às empresas, isso claramente referiu-se ao impacto dos ataques cibernéticos na cadeia de suprimentos que agora é universal, como o mercado vivenciou desde as consequências da violação do ambiente de produção da SolarWinds, em dezembro 2020, até a vulnerabilidade exposta […]

Relatório mostra como setor de energia é um dos alvos preferidos de ataques cibernéticos

Um recente relatório da Verizon, empresa norte-americana de telecomunicações, aponta o setor de energia, que engloba petróleo, gás, mineração e extração, como um dos mais visados para ataques cibernéticos. Sem contar a crise mundial energética, impulsionada pelo conflito entre a Rússia e a Ucrânia, as indústrias de energia e extração acabam se tornando alvo em […]

Engenharia Social nas redes e o alto risco aos usuários

De acordo com relatório da empresa Smart Insights, em janeiro de 2022, mais da metade das pessoas no mundo passaram a utilizar as mídias sociais. O levantamento aponta também que existem 4,62 bilhões de usuários para as quais as mídias sociais já fazem parte do dia a dia e muitas vezes ocupam mais tempo do que gostariam. No entanto, embora […]

19% das empresas brasileiras tiveram dados roubados através de ransomware

O Brasil tem o maior percentual de empresas vítimas de ataques de ransomware (19%) seguido pelos Estados Unidos e Canadá com 12%. Esse dado alarmante é um dos resultados da pesquisa global junto a tomadores de decisão de pequenas e médias empresas (PMEs) patrocinada pela Arcserve.   Os prejuízos financeiros também são expressivos. Entre as […]

Alerta sobre malware em falsos arquivos do Microsoft Office

A Netskope identificou quase mil documentos maliciosos do Excel espalhados por e-mail (phishing) ao longo de 12 dias apenas no mês de junho. Esses arquivos contêm o malware Emotet, que se tornou popular por seu potencial de ameaça, capaz de invadir dispositivos e roubar dados desde redes domésticas, até grandes empresas e instituições de governo.    A […]