Anos atrás, eu estava envolvido em pesquisa de segurança e fui consultor de algumas empresas de tecnologia em meu país. Durante esse tempo encontrei muitas coisas, mas uma que era muito...
Um invasor que enviar alterações a um repositório de código aberto no GitHub pode fazer com que projetos de software downstream que incluam a versão mais recente de um componente...
Uma vulnerabilidade nos bancos de dados IBM Cloud para PostgreSQL poderia ter permitido que invasores lançassem um ataque à cadeia de suprimentos em clientes em nuvem, violando os serviços internos...
Não é mais um caso de se , mas quando ocorrerá uma violação de dados - e os consumidores estão percebendo. Na era dos serviços digitais, este é um desenvolvimento crítico porque significa que o...
O LastPass e sua afiliada GoTo (anteriormente LogMeIn) anunciaram que sofreram um incidente de segurança e, no caso do LastPass, uma possível violação de dados. “Com base na investigação até o...
72% das organizações permanecem vulneráveis à vulnerabilidade Log4Shell a partir de 1º de outubro de 2022, revelou o mais recente estudo de telemetria da Tenable , com base em dados coletados de...
Quando a Comissão Federal de Comércio (FTC) lança novos regulamentos ou altera os já existentes, as implicações podem não ser óbvias para o negócio médio ou para os funcionários da...
Pesquisadores da Lookout descobriram cerca de 300 aplicativos para Android e iOS que enganam as vítimas em termos de empréstimo injustos, exfiltram dados excessivos de usuários de dispositivos móveis e os...
Os contratados de defesa detêm informações vitais para a segurança nacional e em breve serão obrigados a atender à conformidade do Cybersecurity Maturity Model Certification (CMMC) para manter esses segredos seguros. Os hackers...
Um novo relatório conduzido pelo Enterprise Strategy Group (ESG) destaca por que as equipes de segurança de hoje acham cada vez mais difícil detectar e interromper as ameaças cibernéticas que visam suas...