Orientação para apoiar entidades financeiras na UE afetadas pela Lei de Resiliência Operacional Digital (DORA). A Lei de Resiliência Operacional Digital (Regulamento (UE) 2022/2554) (“DORA” ou a “Lei”) é um regulamento da União Europeia destinado a garantir a resiliência digital das entidades financeiras1 na UE contra as Tecnologias de Informação e Comunicação (TIC) – incidentes relacionados e interrupções operacionais. A Comissão Europeia concluiu o DORA em 16 de janeiro de 2023. Os seus requisitos entram em vigor e aplicam-se em 17 de janeiro de 2025. Escopo da DORA A DORA aplica-se a todas as “entidades financeiras” da UE, incluindo bancos,…
-
-
Insights sobre as implicações financeiras e operacionais de ter backups comprometidos em um ataque de ransomware. Existem duas maneiras principais de recuperar dados criptografados em um ataque de ransomware: restaurar backups e pagar o resgate. Comprometer os backups de uma organização permite que os adversários restrinjam a capacidade da vítima de recuperar dados criptografados e aumentem a pressão para pagar o resgate. Esta análise explora o impacto do comprometimento do backup nos resultados comerciais e operacionais de um ataque de ransomware. Ele também esclarece a frequência de comprometimento bem-sucedido de backup em vários setores. As descobertas são baseadas em uma…
-
O Sophos Managed Risk combina a tecnologia de gerenciamento de vulnerabilidades da Tenable com a experiência em ameaças da Sophos como um serviço totalmente gerenciado. Vulnerabilidades exploradas e não corrigidas são a principal causa raiz de ataques bem-sucedidos, conforme relatado no Relatório de Ransomware de 2024 da Sophos. A superfície de ataque moderna expandiu-se para além dos limites tradicionais de TI no local, com as organizações a operar frequentemente números desconhecidos de ativos externos e voltados para a Internet que não são corrigidos ou estão subprotegidos, deixando-os vulneráveis a ciberataques. Dada essa necessidade urgente, temos o prazer de apresentar o Sophos Managed Risk, desenvolvido…
-
O ransomware continua a ser a maior ameaça cibernética existencial para as pequenas empresas, mas outras estão a crescer. O crime cibernético afeta pessoas de todas as esferas da vida, mas atinge mais duramente as pequenas empresas. Embora os ataques cibernéticos a grandes empresas e agências governamentais recebam a maior parte da cobertura noticiosa, as pequenas empresas (em termos gerais, organizações com menos de 500 funcionários) são geralmente mais vulneráveis aos cibercriminosos e sofrem mais proporcionalmente com os resultados dos ataques cibernéticos. A falta de pessoal experiente em operações de segurança, o subinvestimento em segurança cibernética e os orçamentos globais mais…
-
Insights de 2.991 líderes de TI/segurança cibernética em 14 países. Os profissionais de segurança cibernética são um elemento central das defesas cibernéticas de uma organização. Embora muito tenha sido escrito sobre a escassez de pessoal qualificado em segurança cibernética, muito menos foco tem sido dado à forma de capacitar esses profissionais para causar o maior impacto. Resumindo, qual a melhor forma de prepará-los para o sucesso. A nossa análise recente visa avançar nesta área de compreensão, explorando a questão: A estrutura organizacional afeta os resultados da segurança cibernética? Esperamos que as descobertas sejam úteis para qualquer pessoa que esteja considerando como estruturar uma função…
-
Comece rapidamente com o Sophos NDR. O Sophos NDR agora pode ser implantado na AWS AMI para todos os clientes NDR e XDR/MDR com um pacote de integração licenciado que requer um coletor de log. O Sophos NDR na AWS oferece diversas vantagens para detecção e resposta a ameaças: O que você ganha Monitoramento de segurança nativo da nuvem: Sensores NDR nativos da AWS agora podem fornecer visibilidade eficiente do tráfego de rede e eventos de segurança em ambientes AWS. Isto é crucial para monitorar e proteger cargas de trabalho baseadas em nuvem. Se o sensor NDR for externo ao ambiente…
-
O mais recente triunfo de certificação da Sophos revela ainda mais excelência. A Sophos anuncia orgulhosamente que obteve a certificação ISO 27001:2022 inaugural! A ISO 27001:2022 é o principal padrão internacional para segurança da informação e essa certificação oferece aos clientes e parceiros a garantia de que a Sophos leva a segurança da informação a sério. O que é a ISO 27001:2022? Para quem foi projetado? ISO 27001:2022 é o padrão globalmente aceito para segurança da informação. O objetivo da norma é fornecer garantia aos clientes de que uma organização integrou efetivamente a segurança da informação, a privacidade dos dados…
-
Detecte e interrompa ameaças direcionadas a dados de backup críticos para os negócios. As organizações que usam o Veeam Backup and Replication agora podem fortalecer suas defesas contra ransomware com o Sophos MDR e o Sophos XDR. Continue lendo para saber como a nova integração da Sophos com a Veeam oferece melhor visibilidade para detectar e impedir ameaças direcionadas a dados de backup. Os agentes de ameaças conseguiram afetar os repositórios de backup em 75% dos ataques de ransomware – Relatório de Tendências de Ransomware da Veeam 2023 Backup e recuperação são partes integrantes de uma estratégia holística de segurança…
-
Proteja suas ferramentas de produtividade do Google Workspace com Sophos As organizações com forças de trabalho distribuídas dependem cada vez mais de plataformas de produtividade baseadas na nuvem, como Microsoft 365 e Google Workspace, para e-mail, compartilhamento de arquivos e colaboração. Continue lendo para saber como a nova integração da Sophos com o Google Workspace pode ajudar na defesa contra ataques avançados contra suas ferramentas de produtividade críticas para os negócios. Detecte e responda a ameaças direcionadas aos seus ambientes do Google Workspace O Google Workspace (anteriormente conhecido como G Suite) inclui alguns controles de segurança integrados, mas investigar, validar e…
-
ZTNA, Sophos Central, DNS Protection e muito mais. A equipe de produtos de segurança de rede e a SN informática, tem diversas notícias importantes relacionadas ao Sophos Firewall para compartilhar com você. Firewall Sophos v20 Como você sabe, lançamos o Sophos Firewall v20 no final do ano passado, com vários novos aprimoramentos interessantes. Muitos de vocês já atualizaram seus firewalls, mas para aqueles que ainda não o fizeram, agora é a hora! Você verá a atualização esperando por você no Sophos Central ou no console de administração web assim que fizer login. Certifique-se de atualizar seus firewalls logo, não apenas para…