Tag Archives: Tenable

Aplicação correta da tríade de Segurança viabilizará respostas proativas, aponta estudo

Os desafios impostos na tríade pessoas, processos e tecnologias têm sido as grandes causas a impedir planos de ação em Segurança preventiva. É o que aponta o novo estudo da Forrester, encomendada pela Tenable e publicada nessa quinta-feira (23), ao registrar um nível de sucesso de 41% dos ataques lançados contra empresas no Brasil. De […]

ESPECIAL ESTUDO DE CASO SECURITY LEADERS: Drogaria Araujo supera desafios de Gestão de Vulnerabilidades

De um modo geral, as empresas seguem sendo desafiadas pela gestão das vulnerabilidades de Segurança. No contexto atual, os riscos aumentam e se proliferam constantemente, e sem o devido monitoramento e controle, dificilmente poderão ser mitigados ou mesmo compreendidos quanto ao seu efeito e impacto. Ao mesmo tempo, o avanço de ambientes complexos, de novas […]

DeepFakes são usados em falsificações para promover golpes nas redes, diz pesquisa 

James Stephen “Jimmy” Donaldson, também conhecido como MrBeast, foi personificado em várias plataformas de mídia social, incluindo YouTube e TikTok, para promover uma variedade de golpes. MrBeast, um criador de conteúdo com quase 200 milhões de assinantes no YouTube, é conhecido por suas ações ousadas e filantropia. Ele costuma distribuir carros, grandes somas de dinheiro, […]

Tenable assina acordo para aquisição da Ermetic visando foco na Segurança de nuvem

A Tenable Holdings, Inc. anuncia hoje que assinou um acordo definitivo para adquirir a Ermetic Ltd., uma CNAPP (sigla em inglês para “Plataforma de Proteção de Aplicações Nativa da Nuvem”) totalmente integrada e uma fornecedora líder em CIEM. A Tenable pretende integrar esses recursos em sua plataforma de gerenciamento de exposição Tenable One para oferecer […]

Novos recursos de varredura de APIs são incorporados em detecção de vulnerabilidade

A Tenable anunciou novos recursos no Tenable Nessus Expert que oferecem verificação de vulnerabilidades simples e abrangente para aplicações Web e APIs modernos. O escaneamento de aplicações Web e de APIs no Nessus Expert são recursos de teste dinâmico de segurança de aplicações (DAST) que permitem que os profissionais de segurança identifiquem e avaliem proativamente […]

Falha crítica na ControlLogix gera destruição de infraestrutura OT

Nesta semana, a Rockwell Automation publicou um aviso informando que detectou múltiplas vulnerabilidades nos módulos de comunicação em produtos ControlLogix. Estes módulos possuem a função de permitir a comunicação entre as máquinas e sistemas de IT e são utilizados em variados setores, incluindo energia, hídrico e transporte.  A Tenable, em sua posição de empresa referência […]

Wärtsilä, do setor marítimo, garante Segurança e gestão de vulnerabilidades em ativos OT

A Wärtsilä é fornecedora de soluções tecnológicas para os mercados marítimo e de energia e buscava conquistar os objetivos principais: Promover coleta automatizada de inventário de ativos, prover relatórios de conformidade e prover relatório de vulnerabilidade OT Anteriormente, essas informações eram coletadas de forma manual com os dados informados por meio de planilhas. Esse processo […]

Especialista de Cyber alerta sobre os riscos de golpes em redes sociais

As redes sociais se tornaram um dos playgrounds mais atraentes para os cibercriminosos e os usuários precisam adotar uma mentalidade cética para reduzir o risco de roubo de identidade e fraude financeira. Um relatório recente da Federal Trade Commission revelou que US$ 8,8 bilhões foram perdidos em fraudes em 2022, este valor corresponde a 30% […]

Vazamento do ChatGPT afeta mais de 6.500 brasileiros e 100 mil no mundo

De acordo com especialista, o Brasil é um dos países mais satingidos pelo vazamento do chatbot com IA Generativa. Para evitar novos danos similares, os usuários precisam aderir a meios simples de proteção de dados Essa semana foi divulgado o vazamento de mais de 100 mil credenciais do ChatGPT, segundo a firma de segurança Group-IB. […]

Novo MOVEit Transfer Zero Day exige que empresas tomem precauções

Ao comprometer estas soluções de transferência de arquivos, criminosos podem roubar dados confidenciais de várias empresas. São informações são extremamente valiosas para os agentes de ameaças especialmente grupos de ransomware Na semana passada, a Progress Software Corporation (anteriormente conhecida como Ipswitch), emitiu um aviso sobre uma vulnerabilidade crítica no MOVEIt, alegando que poderia levar a […]