Tag Archives: falha

Cibersegurança não é prioridade para um terço de PMEs brasileiras

De acordo com o estudo da Kaspersky, “Ajustando o investimento: alinhando os orçamentos de TI com as prioridades de segurança”, há uma grande falta de conhecimento das pequenas e médias empresas sobre a importância de alocar recursos econômicos e o talento certo para fazer a diferença diante de um ciberataque. Segundo a pesquisa, para 27,5% dos responsáveis por essas empresas […]

Alerta de falha no Microsoft Azure

Um dia após se encontrar com o presidente dos Estados Unidos, Joe Biden, e se comprometer em aplicar US$ 20 bilhões para aprimorar a cibersegurança do país, a Microsoft alertou milhares de seus clientes nesta quinta-feira (26) sobre uma falha que permite aos invasores acessar, ler ou até mesmo excluir seus principais bancos de dados […]

Microsoft se mantém como a marca mais imitada em tentativas de phishing

A Check Point publicou seu Relatório sobre Phishing de Marca referente ao segundo trimestre de 2021, no qual são apontadas as marcas mais frequentemente imitadas por cibercriminosos em suas tentativas de roubar informações pessoais ou credenciais bancárias durante os meses de abril, maio e junho.   Em um trimestre em que a Microsoft alertou sobre […]

Microsoft anuncia atualização emergencial para correção de vulnerabilidade

A Microsoft anunciou uma atualização de emergência do Windows em todas as suas versões para corrigir uma falha de segurança PrintNightmare, uma  vulnerabilidade RCE que afeta o spooler de impressão do Windows.   O spooler de impressão é um componente padrão em todas as versões do Windows e que permite ao computador interagir com a […]

Falhas de segurança na Atlassian permitia o roubo de contas com um único clique

A Check Point identificou falhas de segurança na Atlassian, a plataforma de colaboração e produtividade de equipe utilizada por mais de 180 mil clientes em todo o mundo. Com apenas um clique, um atacante poderia ter usado as falhas para assumir contas e controlar alguns dos aplicativos da Atlassian, incluindo Bitbucket, Jira e Confluence.   […]

Centralização de dados e serviços traz vulnerabilidade de um ponto único de falha

*Por Thaís Covolato    Um ataque hacker paralisou a distribuição de 45% do total de combustível necessário para abastecer a Costa Leste dos Estados Unidos, após um oleoduto que atravessa o país precisar ter sua operação temporariamente suspensa para conter a ameaça. O ataque foi do tipo ransomware.   Outro ataque cibernético, em fevereiro, tentou contaminar uma usina […]

Facebook tem nova brecha de segurança e pode expor e-mails de usuários

O Facebook continua sendo o centro das atenções quando o assunto é privacidade de seus usuários. No início desse mês, noticiamos na Security Report que uma brecha de segurança havia afetado 533 milhões de usuários e que uma base de dados antiga estava disponível gratuitamente em fóruns de hackers, porém em nota enviada para a nossa […]

Novo site informa se os dados da sua empresa foram vazados e o que fazer

A quantidade assustadora de dados vazados nos últimos meses, deixando dados de milhões de brasileiros expostos, mostra a necessidade de uma maior preocupação com a segurança digital no país. Em 2020, cibercriminosos aproveitaram a pandemia para roubar cerca de 400 milhões de credenciais e 2021 parece que não vai ser diferente.   Dentre os todos […]

VMware realiza correções de falhas em máquinas virtuais

Mais de 6700 máquinas virtuais da VMware estavam expostas por uma vulnerabilidade que permite RCE (Remote Code Execution). A companhia recebeu o relato da vulnerabilidade em particular e acaba de lançar as devidas correções.   Procurada pela Security Report, a empresa emitiu o comunicado pedindo aos clientes que apliquem a última atualização das soluções, bem como os patches […]

Descoberta troca de informações entre cibercriminosos de como realizar golpes com o Pix

O Pix, novo método de transferência do Banco Central, tem sido alvo de criminosos. A ferramenta de threat intel e inteligência em fontes abertas da brasileira Apura Cyber Intelligence, o BTTng, registrou, em apenas um dia, um aumento de 400% na ocorrência do termo Pix em todas as fontes monitoradas pela empresa.   A detecção aconteceu justamente […]