As empresas precisam repensar como implementam a segurança de identidade
Falta de visibilidade da superfície de ataque de identidade Para aumentar os desafios dos CISOs está o desalinhamento contínuo entre as equipes de segurança e identidade. A visibilidade da superfície de ataque de
17 cursos gratuitos de segurança cibernética da AWS que você pode fazer agora mesmo
Amazon Web Services (AWS) é a plataforma de nuvem mais extensa e amplamente utilizada no mundo, fornecendo mais de 200 serviços por meio de data centers globais. Atende milhões de clientes,
Chrome zero-day explorado em estado selvagem, atualize agora! (CVE-2023-4863)
O Google lançou uma atualização de segurança para uma vulnerabilidade crítica de dia zero do Chrome (CVE-2023-4863) explorada em estado selvagem. Sobre a vulnerabilidade (CVE-2023-4863) CVE-2023-4863 é uma vulnerabilidade crítica
Solicitações via Facebook Messenger levam a contas comerciais sequestradas
Os sequestradores de contas comerciais do Facebook contam com consultas comerciais falsas e ameaças de suspensão de páginas/contas para induzir os alvos a baixar malware para roubo de senhas. Exemplos
Microsoft e Adobe corrigem zero-day explorados por invasores (CVE-2023-26369, CVE-2023-36761, CVE-2023-36802)
O Patch Tuesday de setembro de 2023 chegou, com correções para vulnerabilidades exploradas ativamente no Adobe Acrobat e Reader (CVE-2023-26369), Microsoft Word (CVE-2023-36761) e Microsoft Streaming Service Proxy (CVE-2023-36802). Vulnerabilidades
Elevando a segurança da API para reforçar a defesa cibernética
Embora as APIs sejam essenciais para muitas operações e sejam amplamente utilizadas, a falta de priorização e compreensão está nos levando a uma crise crescente de segurança de APIs, de acordo com
Falhas no encaminhamento de e-mail permitem que invasores se façam passar por domínios de alto perfil
Enviar um e-mail com endereço falso é mais fácil do que se pensava, devido a falhas no processo que permite o encaminhamento de e-mails, segundo uma equipe de pesquisa liderada por cientistas
O modelo para uma solução EASM altamente eficaz
Nesta entrevista da Help Net Security, Adrien Petit, CEO da Uncovery , discute os benefícios que as organizações podem obter da implementação de soluções de gerenciamento de superfície de ataque externo (EASM),
CISOs e membros do conselho trabalham mais próximos do que nunca
73% dos membros do conselho acreditam que enfrentam o risco de um grande ataque cibernético nos próximos 12 meses, um aumento notável em relação aos 65% em 2022, de acordo com a