• Internet

    Retrospectiva #1: Aplicar MFA para consoles de administração e segurança do sistema

    Segurança retrospectiva: coisas que as vítimas de violação gostariam de ter feito Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. A autenticação multifator (MFA) é uma medida de segurança que requer duas ou mais provas de identidade para conceder acesso. Em outras palavras, você precisa de mais do que apenas uma senha para ter acesso. Uma senha de uso único, reconhecimento facial ou impressão digital também pode ser necessária como uma verificação de segurança…

  • Intercept X - Internet

    O Estado do Ransomware no Brazil em 2022

    Resultados de uma pesquisa independente de fornecedores com 200 profissionais de TI em organizações de médio porte no Brasil. Sobre a pesquisa A Sophos contratou a agência de pesquisa Vanson Bourne para realizar uma pesquisa independente de fornecedores com 5.600 profissionais de TI em organizações de médio porte (100-5.000 funcionários) em 31 países, incluindo 200 no Brasil. A pesquisa foi realizada durante janeiro e fevereiro de 2022, e os entrevistados foram solicitados a responder com base em suas experiências no ano anterior. 55% dos entrevistados no Brasil dizem que sua organização foi atingida por ransomware no ano passado, um aumento…

  • Internet

    Mantenha a calma e siga em frente: cinco dicas para se proteger melhor durante a atual crise Rússia-Ucrânia

    A atual crise Rússia-Ucrânia não tem precedentes. Um aspecto da crise atual é a preocupação muito real com o aumento dos ataques cibernéticos em uma escala sem precedentes. A preocupação é razoável: simplesmente não há como saber o que vai acontecer a seguir. E a preocupação decorre não apenas dos atores do estado-nação e seus representantes: cibercriminosos, hacktivistas e vândalos também prosperam em tempos de caos e incerteza como este. Com todos esses riscos e ameaças cibernéticos desconhecidos e incognitos circulando, é compreensível que as pessoas estejam preocupadas e até com medo e não tenham certeza do que fazer. O importante a…

  • Internet

    O Estado do Ransomware na Fabricação e Produção 2021

    Explore a realidade do ransomware no setor com menos probabilidade de pagar o resgate Nosso novo relatório The State of Ransomware in Manufacturing and Production 2021 revela que as empresas neste setor são as menos propensas a se submeter a um pedido de resgate e as mais propensas a restaurar dados criptografados de backups de todos os setores pesquisados. Apenas 19% das organizações cujos dados foram criptografados pagaram invasores para descriptografar seus arquivos, em comparação com uma média global de 32%. O relatório é baseado nas conclusões de uma pesquisa independente com 5.400 tomadores de decisão de TI, incluindo 438 no setor de…

  • Internet

    O Estado do Ransomware nos Serviços Financeiros 2021

    Baixe o relatório O Estado de Ransomware em Serviços Financeiros 2021 da Sophos para descobrir as experiências de ransomware do mundo real de organizações de serviços financeiros. Com base nas conclusões de uma pesquisa independente com 550 tomadores de decisão de TI no setor de serviços financeiros em todo o mundo, o relatório revela: • A porcentagem de organizações atingidas por ransomware no ano passado • Com que frequência os invasores conseguiram criptografar os dados • Quantas organizações de serviços financeiros pagaram o resgate para obter seus dados de volta – e que porcentagem de dados criptografados foi realmente restaurada…

  • Internet

    Home Office

    O Coronavirus trouxe o trabalho remoto para o topo da mente de todos. Durante maio de 2020, 62% dos americanos empregados estavam trabalhando em casa (WFH), contra apenas 7% antes do COVID. Ao mesmo tempo, os ciberataques atacam esses trabalhadores remotos, usando-os como backdoors, ganhando múltiplos pontos de entrada e penetrando nas organizações rapidamente. É mais importante do que nunca manter essas backdoors fechadas para não dar chance aos hackers. Encontre mais informações sobre como ficar seguro no trabalhar em casa no seguinte artigo da Sophos: https://secure2.sophos.com/en-us/security-news-trends/whitepapers/gated-wp/securing-the-anywhere-organization.aspx

  • Internet

    Quase metade dos malwares agora usam TLS para ocultar comunicações

    Quanto mais a Internet usa o Transport Layer Security, a análise da telemetria de detecção mostra que o volume de comunicações criptografadas por TLS por malware dobrou em um ano. Por Sean Gallagher O Transport Layer Security tem sido um dos maiores contribuintes para a privacidade e segurança das comunicações da Internet na última década. O protocolo criptográfico TLS é usado para proteger uma parte cada vez maior do tráfego de dados de aplicativos, mensagens e web da Internet. O protocolo da web HTTP (HTTPS) seguro, protocolo de e-mail StartTLS, rede de anonimato Tor e redes privadas virtuais, como aquelas baseadas no protocolo…

  • Internet

    Aviso: NAT Slipstreaming

    Visão Geral Um ataque recentemente identificado  conhecido como NAT Slipstreaming pode potencialmente ignorar as proteções do navegador para comprometer um dispositivo do usuário final e, em seguida, utilizar Network Address Translation (NAT) em um firewall ou roteador para permitir a investigação remota de portas e serviços no sistema da vítima atrás do firewall ou roteador. Embora esse ataque não envolva uma vulnerabilidade de firewall e não exija um patch, existem algumas práticas recomendadas que recomendamos para reduzir a exposição potencial a esses tipos de ataque, em particular, aplicar patch no software do navegador. Detalhes O ataque é desencadeado ao visitar um site comprometido que contém JavaScript malicioso criado para explorar esse ataque no dispositivo do usuário. Ele extrai o endereço IP da vítima e, em seguida, tenta aplicar…

  • Internet

    Fortinet, Check Point, Palo Alto Networks Top Gartner Firewall Report

    Palo Alto Networks, Fortinet e Check Point lideraram o último relatório do Quadrante Mágico para Firewalls de Rede da Gartner este mês. Os quatro fornecedores foram classificados como líderes de mercado. Em vez de classificar os fornecedores por participação de mercado ou receita, o Quadrante Mágico da Gartner visa fornecer algo semelhante a um boletim informativo do setor. Os fornecedores são colocados em uma das quatro categorias – participantes de nicho, visionários, desafiadores e líderes – com base na abrangência de sua visão e na capacidade de atender às demandas corporativas. O relatório mais recente do Gartner avaliou 17 fornecedores de segurança quanto aos méritos…