Novas campanhas de phishing via Amazon Web Services alertam mercado

Os pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software Technologies Ltd., continuam identificando novas campanhas de phishing nas quais os cibercriminosos se aproveitam de serviços legítimos e os utilizam para disseminação. A razão para isto é por ser fácil para os hackers criarem uma conta, muitas vezes gratuita, em vários sites. […]

BEC por anúncios digitais mantém e-mail como principal vetor de ataque

Os pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software Technologies Ltd, identificaram novas campanhas de phishing via e-mail, principal vetor em 86% de todos os ataques em 2022. Desta vez as campanhas de phishing utilizam as plataformas Google Ads e Google Collection. Os anúncios fazem a Internet girar. […]

Ataque em nuvem visa executivos em mais de 100 organizações globais

O uso da autenticação multifator (MFA) aumentou nos últimos anos nas organizações. Ao contrário do que se poderia antecipar, houve um crescimento nas aquisições de contas entre os locatários que têm proteção MFA. Com base em dados da Proofpoint, Inc., pelo menos 35% de todos os usuários comprometidos durante o ano passado tinham o MFA […]

Novas campanhas de phishing são disseminadas via Microsoft SharePoint

Os pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point® Software Technologies Ltd., identificaram mais uma campanha de phishing no ar em que os cibercriminosos utilizam serviços legítimos para disseminação; e o serviço favorito da vez para distribuição de phishing é o de compartilhamento de arquivos da Microsoft, o SharePoint. […]

Especial Security Leaders Regional: Resiliência cibernética se faz com pessoas

Proteger o capital humano é um dos grandes desafios do CISO de hoje. Por isso, a caravana do Congresso Security Leaders levou às principais capitais do país uma discussão essencial sobre garantir ambientes mais resilientes, contando especialmente com a preparação do elo mais fraco da superfície de ataque. Os líderes de Cyber apontam com frequência […]

FBI aponta os principais golpes usados em ataques BEC

A ISH Tecnologia alerta para um ataque que está em evidência no mundo cibernético: o ataque de comprometimento de e-mail comercial (BEC, da sigla em inglês “Business E-mail Compromise”). Trata-se de um ataque feito por phishing que explora confiança e autoridade dos altos executivos das organizações, visando enganar funcionários, parceiros ou fornecedores para realizar transferências […]

Hackers criam conteúdo malicioso hospedado no Squarespace

Pesquisadores da Avanan, uma empresa da Check Point Software, identificaram novo ataque de comprometimento de e-mail comercial por meio do qual os hackers estão criando páginas de destino maliciosas no Squarespace Os pesquisadores da Avanan, adquirida pela Check Point Software Technologies Ltd. em agosto de 2021, têm rastreado a próxima onda de ataques de comprometimento […]

CISO 5.0, IA e Identidades são destaques em Belo Horizonte

Security Leaders será realizado no dia 30 de maio e vai reunir Líderes e Profissionais locais para debater uma série de desafios e tendências do setor. Temas como ataques hack and leak e proteção de dados também estão em pauta. Inscrições estão abertas Após sucesso de público no Rio de Janeiro e em Brasília, o […]

Quarta edição do Cyber Signals revela riscos dos ataques a e-mails corporativos

Mais recente edição de pesquisa da Microsoft sobre as tendências de ameaças cibernéticas apontou um aumento de 38% de ataques BEC no apanhado de quatro anos. Hoje, o enfrentamento desse tipo de ameaça exige uma abordagem multisetorial, baseada também em conhecimentos humanos para desmontar as estratégias de engenharia social Hoje, a Microsoft está lançando a […]

Índice de risco cibernético apresenta melhora pela primeira vez

Apenas as Américas permanecem com risco elevado de ataques no estudo realizado pela Trend Micro em conjunto com o Instituto Ponemon  A Trend Micro anunciou, pela primeira vez, melhora dos níveis de risco cibernético de “elevado” para “moderado”, embora nas Américas a queda não tenha sido registrada da mesma maneira e as perspectivas das empresas […]

Pessoas desafiam modelo atual de conscientização

Líderes de Cibersegurança se reuniram hoje (29) em um painel de debates do Security Leaders para tratar de alguns dos maiores riscos à integridade das empresas. O percurso da discussão se iniciou com o comprometimento de e-mails corporativos (BEC, em inglês), que podem se tornar facilmente vetores de ataques de phishing. Estes, sem a devida […]

BEC, Phishing e Ransomware: como driblar essas ameaças?

As ações maliciosas direcionadas ao Business Email Compromise (BEC), mais conhecido como comprometido de e-mail corporativo, estão cada vez mais populares no mercado corporativo. Para ter ideia da complexidade desse cenário, 56% das empresas brasileiras relataram uma tentativa de ataque BEC em 2022, segundo o relatório global State of the Phish, da Proofpoint. Este cenário será […]