https://linktr.ee/sninformatica
-
-
Explore a realidade do ransomware no setor com menos probabilidade de pagar o resgate Nosso novo relatório The State of Ransomware in Manufacturing and Production 2021 revela que as empresas neste setor são as menos propensas a se submeter a um pedido de resgate e as mais propensas a restaurar dados criptografados de backups de todos os setores pesquisados. Apenas 19% das organizações cujos dados foram criptografados pagaram invasores para descriptografar seus arquivos, em comparação com uma média global de 32%. O relatório é baseado nas conclusões de uma pesquisa independente com 5.400 tomadores de decisão de TI, incluindo 438 no setor de…
-
Baixe o relatório O Estado de Ransomware em Serviços Financeiros 2021 da Sophos para descobrir as experiências de ransomware do mundo real de organizações de serviços financeiros. Com base nas conclusões de uma pesquisa independente com 550 tomadores de decisão de TI no setor de serviços financeiros em todo o mundo, o relatório revela: • A porcentagem de organizações atingidas por ransomware no ano passado • Com que frequência os invasores conseguiram criptografar os dados • Quantas organizações de serviços financeiros pagaram o resgate para obter seus dados de volta – e que porcentagem de dados criptografados foi realmente restaurada…
-
O Coronavirus trouxe o trabalho remoto para o topo da mente de todos. Durante maio de 2020, 62% dos americanos empregados estavam trabalhando em casa (WFH), contra apenas 7% antes do COVID. Ao mesmo tempo, os ciberataques atacam esses trabalhadores remotos, usando-os como backdoors, ganhando múltiplos pontos de entrada e penetrando nas organizações rapidamente. É mais importante do que nunca manter essas backdoors fechadas para não dar chance aos hackers. Encontre mais informações sobre como ficar seguro no trabalhar em casa no seguinte artigo da Sophos: https://secure2.sophos.com/en-us/security-news-trends/whitepapers/gated-wp/securing-the-anywhere-organization.aspx
-
Quanto mais a Internet usa o Transport Layer Security, a análise da telemetria de detecção mostra que o volume de comunicações criptografadas por TLS por malware dobrou em um ano. Por Sean Gallagher O Transport Layer Security tem sido um dos maiores contribuintes para a privacidade e segurança das comunicações da Internet na última década. O protocolo criptográfico TLS é usado para proteger uma parte cada vez maior do tráfego de dados de aplicativos, mensagens e web da Internet. O protocolo da web HTTP (HTTPS) seguro, protocolo de e-mail StartTLS, rede de anonimato Tor e redes privadas virtuais, como aquelas baseadas no protocolo…
-
Visão Geral Um ataque recentemente identificado conhecido como NAT Slipstreaming pode potencialmente ignorar as proteções do navegador para comprometer um dispositivo do usuário final e, em seguida, utilizar Network Address Translation (NAT) em um firewall ou roteador para permitir a investigação remota de portas e serviços no sistema da vítima atrás do firewall ou roteador. Embora esse ataque não envolva uma vulnerabilidade de firewall e não exija um patch, existem algumas práticas recomendadas que recomendamos para reduzir a exposição potencial a esses tipos de ataque, em particular, aplicar patch no software do navegador. Detalhes O ataque é desencadeado ao visitar um site comprometido que contém JavaScript malicioso criado para explorar esse ataque no dispositivo do usuário. Ele extrai o endereço IP da vítima e, em seguida, tenta aplicar…
-
Palo Alto Networks, Fortinet e Check Point lideraram o último relatório do Quadrante Mágico para Firewalls de Rede da Gartner este mês. Os quatro fornecedores foram classificados como líderes de mercado. Em vez de classificar os fornecedores por participação de mercado ou receita, o Quadrante Mágico da Gartner visa fornecer algo semelhante a um boletim informativo do setor. Os fornecedores são colocados em uma das quatro categorias – participantes de nicho, visionários, desafiadores e líderes – com base na abrangência de sua visão e na capacidade de atender às demandas corporativas. O relatório mais recente do Gartner avaliou 17 fornecedores de segurança quanto aos méritos…
-
A empresa britânica de cybersegurança e hardware Sophos enviou um e-mail a um pequeno grupo de clientes para alertá-los de que suas informações pessoais foram expostas após uma violação de segurança descoberta na terça-feira (24/Nov/2020). Os dados de clientes expostos estavam acessíveis a terceiros não autorizados devido a uma “ferramenta” mal configurada usada pela empresa para armazenar informações por usuários que contataram a equipe de suporte da empresa. Apenas um pequeno subconjunto de clientes afetados “Em 24 de novembro de 2020, a Sophos foi informada de um problema de permissão de acesso em uma ferramenta usada para armazenar informações sobre…
-
Um hacker publicou uma lista de credenciais para quase 50.000 sistemas de rede privada virtual Fortinet Inc. FortiGate conectados à Internet que podem ser explorados usando uma vulnerabilidade conhecida. O banco de dados descompactado de 6,7 gigabytes está sendo oferecido em fóruns de hackers populares e é considerado “o mais completo alcance contendo todos os links de exploração e arquivos de sessão da web sslvpn com nome de usuário e senhas”. A pessoa que oferece o banco de dados, usando o nome arendee2018, também afirma que o banco de dados contém links e todos os arquivos de sessões da web dos…
-
Os pesquisadores descobriram uma nova variante de um botnet adware e minerador de moedas operado por agentes de ameaça Stantinko que agora tem como alvo os servidores Linux. Pesquisadores da Intezer descobriram uma nova variante de um botnet de adware e minerador de moedas que é operado por agentes de ameaças Stantinko desde 2012. O botnet Stantinko foi detectado pela primeira vez pela ESET em 2017, na época em que infectou cerca de meio milhão de computadores em todo o mundo. Os operadores por trás do botnet impulsionaram uma campanha massiva de adware ativa desde 2012, os criminosos visavam principalmente usuários na Rússia, Ucrânia, Bielo-Rússia…