CISA e NSA compartilham orientações sobre proteção de ambientes CI/CD

A Agência de Segurança Cibernética e de Infraestrutura (CISA) e a Agência de Segurança Nacional (NSA) publicaram orientações sobre como as organizações podem proteger pipelines de integração contínua e entrega contínua (CI/CD) contra ataques mal-intencionados. O documento (PDF) inclui recomendações e práticas recomendadas para fortalecer implantações de nuvem CI/CD e melhorar as defesas de desenvolvimento, … Ler mais

Mais de 130 organizações e milhões de indivíduos podem ser afetados pelo MOVEit Hack

Mais vítimas do hack MOVEit vieram à tona, com um total de mais de 130 organizações e milhões de indivíduos que foram impactados. Brett Callow, analista de ameaças da empresa de segurança cibernética Emsisoft, tem monitorado a campanha, que explorou uma vulnerabilidade de dia zero no produto de transferência de arquivo gerenciado (MFT) MOVEit Transfer … Ler mais

Os níveis premium do PlayStation Plus estão perdendo dez jogos em julho

A estrutura de nível premium do PlayStation Plus já existe há um ano inteiro, mas como as bibliotecas do serviço continuam a se expandir, alguns jogos serão removidos do serviço ao longo do tempo. Dez jogos estão programados para expirar das camadas PlayStation Plus Extra e Premium em julho, incluindo o primeiro dia do PS … Ler mais

Pikmin 4 tem uma demonstração agora no Switch

Os fãs de Pikmin podem conferir uma prévia do novo jogo agora, com uma demonstração disponível no eShop dos EUA e pessoalmente em lojas selecionadas da Best Buy, Target, GameStop e Walmart. Qualquer progresso feito na demonstração digital será transferível para o jogo completo comprado, enquanto a conclusão da demonstração na loja lhe renderá 200 … Ler mais

Anatsa Banking Trojan entregue via Google Play tem como alvo usuários Android nos EUA e na Europa

Usuários do Android em pelo menos cinco países foram alvo do trojan bancário Anatsa por meio de conta-gotas maliciosos carregados no Google Play, relata a empresa de detecção de ameaças ThreatFabric. Os entregadores identificados, que acumularam mais de 30.000 instalações por meio da loja de aplicativos, foram projetados para fazer uma solicitação a uma página … Ler mais

CEO da Microsoft diz que “adoraria” se livrar dos exclusivos do Xbox, mas não pode por causa da Sony

Durante o julgamento FTC-Microsoft, o chefe da Microsoft revelou que “adoraria” se livrar de jogos exclusivos, mas é algo que a empresa tem que fazer por causa da Sony. De acordo com o depoimento do CEO da Microsoft, Satya Nadella, hoje (via The Verge), ele disse isso ao comentar as estratégias e planos da empresa … Ler mais

Informações confidenciais roubadas no hack do Stalkerware LetMeSpy

Radeal, o desenvolvedor polonês do stalkerware Android ‘LetMeSpy’, está informando aos usuários que suas informações pessoais e dados coletados foram roubados como resultado de um ataque cibernético. Um aplicativo gratuito, LetMeSpy, como o próprio nome sugere, coleta informações dos telefones nos quais foi instalado, incluindo registros de chamadas, mensagens de texto e localização do dispositivo. … Ler mais

Lembrete: CFP para a conferência de segurança cibernética do ICS termina em 30 de junho

A chamada oficial para apresentações (CFP) para SecurityWeek’s 2023 Conferência de Cibersegurança de Sistemas de Controle Industrial (ICS)sendo realizada de 23 a 26 de outubro de 2023 no InterContinental Atlanta, está aberta até sexta-feira, 30 de junho de 2023. Como a conferência de segurança cibernética ICS/SCADA original, o evento é a maior e mais longa … Ler mais

Astrix arrecada US$ 25 milhões para ajudar empresas a proteger conexões entre aplicativos

A Astrix Security, uma empresa sediada em Israel especializada em proteger conexões de aplicativo a aplicativo, anunciou na quarta-feira que levantou US$ 25 milhões em financiamento da Série A. A rodada de investimentos, que traz o total de recursos recebidos pelo Astrix para quase US$ 40 milhões, foi liderada pela CRV, com participação da Bessemer … Ler mais

Dezenas de empresas atingidas recentemente pela gangue de ransomware ‘8Base’

Uma gangue de ransomware chamada 8Base foi o segundo grupo mais ativo em junho de 2023, fazendo cerca de 30 vítimas, informa a VMware. Ativo desde março de 2022 e focado principalmente em pequenas empresas, o grupo se envolve em táticas de dupla extorsão, nomeando e envergonhando publicamente as vítimas para obrigá-las a pagar o … Ler mais