imagem do post

MOVEit Hack pode render US$ 100 milhões aos cibercriminosos à medida que o número de vítimas confirmadas cresce

A empresa de recuperação de ransomware Coveware acredita que a gangue de ransomware Cl0p pode ganhar até US$ 100 milhões com o hack do MOVEit, que afetou centenas de organizações.Em um relatório de monetização de ransomware publicado na sexta-feira, Coveware disse que a porcentagem de vítimas que pagaram resgate no segundo trimestre de 2023 caiu…

imagem do post

Tecnologia de interceptação e descriptografia de chave de ransomware da Nubeva validada em laboratório terceirizado

O NuRR é um produto que pretende interceptar e capturar as chaves de criptografia no início do processo de criptografia de um ransomware. Com as chaves capturadas, qualquer criptografia bem-sucedida pode ser descriptografada rapidamente sem pagar resgate.Essas alegações foram testadas nas instalações DreamPort da MISI em Columbia, MD. MISI é uma organização sem fins lucrativos…

imagem do post

Parceria público-privada de segurança cibernética: para onde vamos a seguir?

Diante de um número crescente de ataques cibernéticos, muitas organizações pensam em quais ferramentas de segurança adicionais precisam. No entanto, construir alianças é uma das ações mais eficazes – e frequentemente desconsideradas – que as organizações podem realizar para enfrentar o desafio urgente da segurança cibernética e combater os criminosos cibernéticos. Construir relacionamentos e trocar…

imagem do post

OneTrust levanta $ 150 milhões em avaliação de $ 4,5 bilhões

O provedor de privacidade e governança de dados OneTrust anunciou hoje que levantou US$ 150 milhões em novos financiamentos, elevando o total arrecadado pela empresa para mais de US$ 1 bilhão.Fundada em 2016, a empresa com sede em Atlanta oferece uma plataforma de inteligência confiável para ajudar as organizações a visualizar os dados que entram…

imagem do post

Los Angeles SIM Swapper se declara culpado de acusações de crimes cibernéticos

Um homem de Los Angeles se declarou culpado de usar a troca de SIM para perpetrar vários esquemas de crimes cibernéticos visando centenas de vítimas.Entre abril de 2019 e fevereiro de 2023, o homem, Amir Hossein Golshan, 24, envolveu-se em aquisições de contas, fraude de pagamento Zelle e representação de suporte da Apple, causando cerca…

imagem do post

Vulnerabilidade Perimeter81 divulgada após falha no processo de divulgação

A empresa de segurança de rede Perimeter81 aparentemente precisa melhorar seu processo de divulgação responsável das vulnerabilidades encontradas em seus produtos.O pesquisador de segurança cibernética Erhad Husovic publicou uma postagem no blog no final de junho para divulgar os detalhes de um vulnerabilidade de escalonamento de privilégio local descoberto no aplicativo macOS do Perimeter81.O pesquisador…

imagem do post

Hospital Geral de Tampa diz que informações de pacientes foram roubadas em ataque de ransomware

O Hospital Geral de Tampa começou esta semana a informar os pacientes de que suas informações pessoais foram comprometidas em um ataque de ransomware que afetou aproximadamente 1,2 milhão de indivíduos.Em um aviso de incidente em seu site, o centro médico com sede em Tampa anunciou que o ataque foi descoberto em 31 de maio,…

imagem do post

GitHub alerta sobre ataques de engenharia social norte-coreana direcionados a funcionários de empresas de tecnologia

Um agente de ameaças norte-coreano foi observado visando funcionários de empresas de tecnologia em uma nova campanha de engenharia social de baixo volume, relata a plataforma de hospedagem de código de propriedade da Microsoft GitHub.Como parte de os ataques observadosos funcionários são convidados a colaborar nos repositórios do GitHub que contêm software que busca pacotes…

imagem do post

VirusTotal fornece esclarecimentos sobre vazamento de dados que afeta contas premium

A VirusTotal prestou esclarecimentos na sexta-feira sobre o recente vazamento de dados que resultou na exposição de informações sobre 5.600 clientes do serviço de análise de ameaças.No início desta semana surgiram notícias de que VirusTotal expôs um arquivo contendo informações sobre 5.600 clientes cadastrados, incluindo nomes e endereços de e-mail.Alguns dos registros foram associados a…

imagem do post

Google cria Red Team para testar ataques contra sistemas de IA

O Google criou uma equipe vermelha que se concentra em inteligência artificial (IA) sistemas e publicou um relatório fornecendo uma visão geral dos tipos comuns de ataques e as lições aprendidas.A empresa anunciou seu AI Red Team apenas algumas semanas depois de apresentar o Secure AI Framework (SAIF), projetado para fornecer uma estrutura de segurança…