Shadow IT: Políticas de segurança podem ser um problema
3 em cada 4 trabalhadores usam telefones e laptops pessoais (e muitas vezes não gerenciados) para trabalhar e quase metade das empresas permitem que dispositivos não gerenciados acessem recursos protegidos,
MGM, Caesars enfrentam labirinto legal e regulatório após incidentes cibernéticos
Na sequência dos novos requisitos regulamentares da Comissão de Valores Mobiliários (SEC) para divulgar incidentes cibernéticos “materiais” no prazo de quatro dias após a descoberta, as violações cibernéticas duplas da
CapraRAT se faz passar pelo YouTube para sequestrar dispositivos Android
Um conhecido ator de ameaças ligado ao Paquistão está lançando iscas de conteúdo baseado em romance para espalhar spyware baseado em Android que imita o YouTube para sequestrar dispositivos Android. Desta forma, os
Backdoors ‘ShroudedSnooper’ usam ultra-stealth em ataques de telecomunicações no Oriente Médio
Um agente de ameaça potencialmente novo comprometeu recentemente duas organizações de telecomunicações baseadas no Oriente Médio , usando dois backdoors com métodos inéditos para carregar furtivamente shellcode malicioso em um sistema alvo.
Campanha de skimming de cartões de pagamento agora direcionada a sites na América do Norte
Um ator ameaçador de língua chinesa que há mais de um ano vem roubando números de cartão de crédito de sites de comércio eletrônico e prestadores de serviços de ponto
Ator ligado à China explora backdoor do Linux em forte campanha de espionagem
“Earth Lusca”, um ator de espionagem cibernética ligado à China que tem visado ativamente organizações governamentais na Ásia, América Latina e outras regiões desde pelo menos 2021, começou a usar
Proteção OT de nível de engenharia
A seguir estão trechos de um livro que será lançado em 1º de novembro de 2023. Muito tem sido escrito sobre as diferenças entre redes de TI convencionais e redes de
As organizações estão correndo contra o tempo para cumprir o prazo do PCI DSS 4.0
As preocupações com a segurança dos dados de pagamento continuam generalizadas à medida que as organizações realizam esforços significativos para cumprir o prazo do PCI DSS 4.0 , de acordo com a
As empresas ainda não sabem como lidar com os riscos da IA generativa
Energizadas pelo entusiasmo em torno da IA generativa , as empresas procuram agressivamente aplicações práticas desta nova tecnologia, mantendo-se cautelosas quanto aos riscos, de acordo com o ISG. A pesquisa do ISG