imagem do post

Ritmo mais rápido de patches valida a iniciativa de catálogo KEV da CISA

O Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), mantido pela agência de segurança cibernética dos EUA CISA, levou a melhorias significativas nos esforços de correção das agências federais, com mais de 1.000 vulnerabilidades agora incluídas na lista.Lançado em novembro de 2021, o Catálogo KEV lista falhas que a CISA tem provas de que estão sendo exploradas…

imagem do post

BIND atualiza duas vulnerabilidades DoS de alta gravidade

O Internet Systems Consortium (ISC) lançou atualizações de segurança para resolver duas vulnerabilidades de negação de serviço (DoS) exploráveis ​​remotamente no conjunto de software DNS BIND.Ambos os bugs, diz o ISC, residem em nomeado – o daemon BIND que atua tanto como um servidor de nomes autoritativo quanto como um resolvedor recursivo – e pode…

imagem do post

Air Canada afirma que informações de funcionários foram acessadas em ataque cibernético

A Air Canada, maior companhia aérea do país, anunciou esta semana que as informações pessoais de alguns funcionários foram acessadas em um recente ataque cibernético.Em um notificação de incidentea companhia aérea nacional do Canadá anunciou que um agente de ameaça obteve acesso limitado a um de seus sistemas internos que continha “informações pessoais limitadas de…

imagem do post

As operações cibernéticas ofensivas da China em África apoiam os esforços de soft power

Grupos de ameaças patrocinados pelo Estado chinês têm como alvo organizações de telecomunicações, financeiras e governamentais em África em apoio à agenda de poder brando de Pequim na região, de acordo com o SentinelOne. No início deste ano, SentinelOne relatou ter visto um grupo chinês de ciberespionagem visando provedores de telecomunicações no Oriente Médio como…

imagem do post

Navegando na fronteira digital no mês de conscientização sobre segurança cibernética de 2023

Este mês de outubro marcará o dia 20º aniversário do Mês de Conscientização sobre Segurança Cibernética, uma iniciativa fundamental lançada sob a orientação do Departamento de Segurança Interna dos EUA e da Aliança Nacional de Segurança Cibernética (NCSA). Seu objetivo principal é capacitar os americanos com conhecimentos que lhes permitam permanecer seguros e protegidos online….

imagem do post

Novo grupo APT ‘Sandman’ atinge empresas de telecomunicações com malware raro LuaJIT

Um novo e misterioso grupo APT foi descoberto visando provedores de serviços de telecomunicações na Europa e na Ásia como parte do que parece ser uma campanha de ciberespionagem, de acordo com uma investigação conjunta da SentinelLabs e QGroup GmbH.De acordo com Aleksandar Milenkoski, pesquisador do SentinelLabs, o obscuro grupo APT está usando um backdoor…

imagem do post

Toda rede é agora uma rede do AT. Sua segurança pode acompanhar?

Cada rede hoje é uma rede do AT. Ou será em breve. É claro que parte desta transformação se deve à convergência contínua das redes de TO e de TI. Tal como muitos de nós já experimentámos, redes de TO anteriormente isoladas, como produção, processamento, distribuição e gestão de inventário, foram agora integradas nas nossas…

imagem do post

A nova lei de segurança online do Reino Unido aumenta a repressão às grandes empresas de tecnologia

Os legisladores britânicos aprovaram uma nova lei ambiciosa, mas controversa, de segurança na Internet, com amplos poderes para reprimir empresas de mídia digital e social como TikTok, Google e Meta, controladora do Facebook e Instagram.O governo afirma que a lei de segurança online aprovada esta semana tornará a Grã-Bretanha o lugar mais seguro do mundo…

imagem do post

Os computadores do MGM Resorts fazem backup após 10 dias, conforme os analistas observam os efeitos dos ataques cibernéticos em cassinos

A MGM Resorts encerrou um desligamento de computador de 10 dias motivado por esforços para proteger dados de ataques cibernéticos, incluindo reservas de hotéis e processamento de cartão de crédito, disse a gigante dos cassinos na quarta-feira, enquanto analistas e acadêmicos mediam os efeitos do evento.“Estamos satisfeitos que todos os nossos hotéis e cassinos estejam…

imagem do post

Mercado de drogas baseado em Tor, Piilopuoti, encerrado pela aplicação da lei

As autoridades da Finlândia e da Europol anunciaram na terça-feira a apreensão de Piilopuoti, um mercado de drogas que opera na rede Tor desde maio de 2022.Projetada para facilitar a navegação e comunicação gratuitas e anônimas na Internet, a rede Tor também é usada por cibercriminosos para realizar atividades ilegais, incluindo a venda de malware,…