Solicitações via Facebook Messenger levam a contas comerciais sequestradas
Os sequestradores de contas comerciais do Facebook contam com consultas comerciais falsas e ameaças de suspensão de páginas/contas para induzir os alvos a baixar malware para roubo de senhas. Exemplos
Microsoft e Adobe corrigem zero-day explorados por invasores (CVE-2023-26369, CVE-2023-36761, CVE-2023-36802)
O Patch Tuesday de setembro de 2023 chegou, com correções para vulnerabilidades exploradas ativamente no Adobe Acrobat e Reader (CVE-2023-26369), Microsoft Word (CVE-2023-36761) e Microsoft Streaming Service Proxy (CVE-2023-36802). Vulnerabilidades
Elevando a segurança da API para reforçar a defesa cibernética
Embora as APIs sejam essenciais para muitas operações e sejam amplamente utilizadas, a falta de priorização e compreensão está nos levando a uma crise crescente de segurança de APIs, de acordo com
Falhas no encaminhamento de e-mail permitem que invasores se façam passar por domínios de alto perfil
Enviar um e-mail com endereço falso é mais fácil do que se pensava, devido a falhas no processo que permite o encaminhamento de e-mails, segundo uma equipe de pesquisa liderada por cientistas
O modelo para uma solução EASM altamente eficaz
Nesta entrevista da Help Net Security, Adrien Petit, CEO da Uncovery , discute os benefícios que as organizações podem obter da implementação de soluções de gerenciamento de superfície de ataque externo (EASM),
CISOs e membros do conselho trabalham mais próximos do que nunca
73% dos membros do conselho acreditam que enfrentam o risco de um grande ataque cibernético nos próximos 12 meses, um aumento notável em relação aos 65% em 2022, de acordo com a
Usuários do Microsoft Teams alvo de ataque de phishing que entrega malware DarkGate
Uma nova campanha de phishing que aproveita um problema facilmente explorável no Microsoft Teams para entregar malware foi sinalizada por pesquisadores. Entrega de malware para usuários do Microsoft Teams No
Especialistas associam a violação de segurança do LastPass a uma série de roubos de criptografia
Especialistas em segurança afirmam que alguns dos cofres de senhas do LastPass roubados durante uma violação de segurança perto do final de 2022 foram abertos após uma série de roubos
Controles não implementados podem atrapalhar seus esforços de conformidade ESG
Dois terços das organizações não implementaram controlos ambientais, sociais e de governação (ESG) e 60% não realizam atualmente auditorias ESG internas, de acordo com um relatório do AuditBoard. Falta de