Gerenciando e protegendo ambientes de nuvem distribuídos

Recentemente, em minha corrida matinal, vi um caminhão de lixo fazendo a ronda. Isso pode soar como uma maneira estranha de abrir um artigo de segurança, embora, como você deve ter adivinhado, tenha me lembrado de um conceito importante. É incrível como diferentes circunstâncias podem exigir soluções diferentes. Enquanto observava o caminhão de lixo, percebi … Ler mais

Startup europeia Pistachio arrecada € 3,25 milhões para plataforma de treinamento em segurança cibernética

A startup norueguesa Pistachio anunciou na quinta-feira a arrecadação de € 3,25 milhões (cerca de US$ 3,5 milhões) para sua plataforma de treinamento em segurança cibernética baseada em IA. O Pistache plataforma utiliza IA para criar treinamento e simulações de ataque automatizadas que são adaptadas aos funcionários de uma organização. Cada funcionário cria um perfil … Ler mais

Sweet Security emerge da discrição com financiamento inicial de US$ 12 milhões e uma solução de tempo de execução na nuvem

startup israelense doce segurança surgiu do sigilo, lançou um Cloud Runtime Security Suite e anunciou uma rodada de financiamento inicial de US$ 12 milhões liderada pela Glilot Capital Partners com investidores anjos, incluindo Gerhard Eschenbach e Travis McPeak também participando. A empresa, com sede em Tel Aviv, Israel, foi fundada em 2022 por Dror Kashti, … Ler mais

Vulnerabilidades de Western Digital e Synology NAS expuseram milhões de arquivos de usuários

Vulnerabilidades críticas descobertas pela IoT e pela empresa de segurança cibernética industrial Claroty em produtos Western Digital (WD) e armazenamento conectado à rede (NAS) da Synology podem ter exposto os arquivos de milhões de usuários. As vulnerabilidades e sua exploração foram demonstradas no concurso de hackers Pwn2Own Toronto da Zero Day Initiative em dezembro de … Ler mais

Casa Branca oferece prêmio em dinheiro para IA que frustra hackers

A Casa Branca lançou na quarta-feira uma competição oferecendo milhões de dólares em prêmios em dinheiro para a criação de novos sistemas de inteligência artificial que possam defender software crítico de hackers. Os concorrentes que disputam parte dos US$ 18,5 milhões em prêmios em dinheiro precisarão projetar novos sistemas de IA que encontrem e corrijam … Ler mais

Empresa de segurança em nuvem Kivera levanta US$ 3,5 milhões em financiamento inicial

A startup australiana de segurança em nuvem Kivera levantou US$ 3,5 milhões em financiamento inicial da General Advance, Round 13 Capital e investidores anjos, incluindo Srinath Kuruvadi (MD e chefe de segurança em nuvem no JPMorgan Chase), Ely Kahn (vice-presidente de gerenciamento de produtos para segurança em nuvem no SentinelOne), e outros. O principal objetivo … Ler mais

Queda: novo ataque de CPU da Intel expondo informações confidenciais

Os detalhes de um novo ataque de canal lateral direcionado aos processadores Intel foram divulgados na terça-feira. O ataque, descoberto por um pesquisador do Google e nomeado Quedaaproveita uma vulnerabilidade rastreada como CVE-2022-40982. Semelhante a outros métodos de ataque à CPU, o Downfall pode ser explorado por um invasor local ou por um malware para … Ler mais

Patch Tuesday: Microsoft (finalmente) corrige Office Zero-Days explorado

Um mês depois de confirmar a exploração ativa de “uma série de vulnerabilidades de execução remota de código” que afetam os usuários do Windows e do Office, a Microsoft lançou na terça-feira patches para 33 produtos afetados e uma “atualização de defesa em profundidade” para bloquear a cadeia de ataque. A equipe de resposta de … Ler mais

A Casa Branca realiza a primeira cúpula sobre a crise do ransomware que afeta as escolas públicas do país

A Casa Branca realizou na terça-feira sua primeira “cúpula” de segurança cibernética sobre os ataques de ransomware que assolam as escolas dos EUA, que incluiu hackers vazando dados confidenciais de alunos, como registros médicos, avaliações psiquiátricas e relatórios de agressão sexual de alunos. “Se quisermos proteger o futuro de nossos filhos, devemos proteger seus dados … Ler mais

Black Hat Preview: O negócio cibernético ocupa o centro do palco

LAS VEGAS — Uma vez que o centro indiscutível para a pesquisa técnica de segurança mais inovadora, o Conferência Black Hat já não possui o mesmo prestígio que outrora teve aos olhos dos antigos. No entanto, apesar de perder seu brilho e se transformar lentamente em um vendedor corporativo, o ‘acampamento de verão hacker’ continua … Ler mais