Relatório explica como é feita a venda de credenciais roubadas em fóruns

A ISH Tecnologia trouxe à luz um relatório onde destrincha como é realizada a venda de credenciais roubadas em um passo a passo desde o roubo dessas informações, até a venda delas em sites e fóruns clandestinos.   Devido à sua grande efetividade, o roubo de credenciais continua sendo um dos métodos mais utilizados por cibercriminosos. […]

Mulheres em cybersecurity: um diferencial competitivo

Se por um lado há a certeza de que o gap de profissionais de segurança da informação é grande atualmente e tende a crescer. Por outro, a presença feminina pode aumentar em algumas frentes de cybersecurity, dado o movimento da LGPD em áreas que exigirão mais conhecimento em compliance, privacidade, gestão de risco e conscientização. […]

Entenda a ‘pandemia’ de ataques e como mitigar vazamentos de dados

Enquanto a Black Friday abre portas para ataques de hackers, nas organizações os cibercriminosos tiveram destaque desde a madrugada desta quarta-feira até hoje (30/11), expondo as empresas Carrefour, Palo Alto, Fortinet e Huawei Mobile no Brasil. Vazamento de dados, brechas de segurança, invasão na conta do twiter e segurança fraca foram as causas dos incidentes. […]

Mundo físico e espaço cibernético: riscos mais próximos do que se imagina

  Os países ao redor do globo estão à mercê de diferentes tipos de riscos à segurança, como contrabando de drogas, de armas e de pessoas, terrorismo, entre outros. Mas uma coisa todos eles têm em comum: a maioria dos ataques é arquitetada e gerenciada pela Internet. Hoje, é quase impossível desassociar as ameaças do […]

Cargas maliciosas – escondendo-se sob o WAV

Os pesquisadores da BlackBerry Cylance Threat Research descobriram recentemente um código malicioso ofuscado incorporado aos arquivos de áudio WAV. Cada arquivo WAV foi acoplado a um componente do carregador para decodificar e executar o conteúdo malicioso secretamente nos dados de áudio do arquivo. Quando reproduzidos, alguns dos arquivos WAV produziam músicas que não apresentavam problemas […]

Cybercrime exige liderança dos CISOs para enfrentar crise

Diante de um cenário de guerra cibernética, no mercado brasileiro os crimes digitais estão entre as três maiores ameaças nas organizações nacionais, com 37%, além de liquidez (41%) e negócios disruptivos (43%), de acordo com a pesquisa PwC’s Global Crisis Survey 2019 que entrevistou mais de 2000 C-levels de 25 indústrias representativas, dos quais 65% […]

Especialista em SI acreditam que cibercriminosos superam suas capacidades de defesa

A Fortinet anunciou um novo relatório da Forbes Insights intitulado “Making Tough Choices: How CISOs Manage Escalating Threats and Limited Resources” (Decisões difíceis: como os CISOs gerenciam ameaças crescentes com recursos limitados). A pesquisa global entrevistou CISOs de vários setores sobre os maiores desafios que enfrentam e as estratégias que estão adotando para enfrentar esses […]

O desafio da cibersegurança na saúde

 Segurança digital é um dos pilares para qualquer modelo de negócio no mundo atual. É inimaginável que uma companhia, seja do segmento que for, se aventure nos negócios sem as devidas preocupações com cibersegurança, uma vez que esta pauta, mais do que nunca pode ser a diferença entre o sucesso e o fracasso de uma […]

Relatório NETSCOUT mostra maior frequência de ataques e alvos dos cybercriminosos

  A Netscout acaba de divulgar as conclusões do seu Relatório de Inteligência sobre Ameaças relativo ao primeiro semestre de 2019. O relatório destaca o quanto amadureceu o modelo de negócios de criminosos cibernéticos, que hoje têm operações eficientes e globais, crescendo em diversidade geográfica – assim como na proliferação de grupos APT patrocinados por estados-nação. […]

Sites de empresas continuam sendo usados para enviar spam e phishing

Os pesquisadores da Kaspersky identificaram um aumento de casos em que sites legítimos de empresas são usados para disseminar mensagens de spam e phishing. Os criminosos alteram os formulários de registro, assinatura ou pesquisa de satisfação dos sites e inserem conteúdo de spam ou mensagens de phishing nos comunicados de empresas respeitadas e confiáveis para […]