Gangue chinesa Smishing Triad atinge usuários dos EUA em extenso ataque de crimes cibernéticos
A Triad habilmente se faz passar por serviços postais/de entrega como o Royal Mail ou o USPS para capturar cidadãos desavisados dos EUA em sua campanha de smishing recém-detectada. Os
Vulnerabilidades antigas ainda são um grande problema
Uma campanha de phishing recentemente sinalizada com o objetivo de entregar o Agent Tesla RAT a usuários desavisados aproveita vulnerabilidades antigas do Microsoft Office que permitem a execução remota de
Os cibercriminosos visam servidores MS SQL para entregar ransomware
Uma campanha de ataque cibernético tem como alvo bancos de dados Microsoft SQL (MS SQL) expostos, com o objetivo de entregar cargas úteis de ransomware e Cobalt Strike. A campanha
Problemas evitáveis de certificados digitais alimentam violações de dados
Entre as organizações que sofreram violações de dados , 58% foram causadas por problemas relacionados a certificados digitais, segundo relatório da AppViewX e Forrester Consulting. Como resultado de interrupções de serviço, 57%
Atlas VPN zero-day permite que sites descubram o endereço IP dos usuários
Atlas VPN confirmou a existência de uma vulnerabilidade de dia zero que pode permitir que proprietários de sites descubram o endereço IP real dos usuários do Linux. Detalhes sobre esta
LockBit vaza dados confidenciais do fabricante de cercas de segurança máxima
O grupo de ransomware LockBit violou a Zaun, fabricante de sistemas de cercas para locais militares e utilitários críticos com sede no Reino Unido, ao comprometer um computador legado executando
Carros conectados e crime cibernético: uma introdução
Os fornecedores de equipamento original ( OEM ) e os seus fornecedores que estão a ponderar como investir os seus orçamentos podem estar inclinados a abrandar o investimento no combate às ameaças
Os equívocos que impedem a adoção mais ampla de assinaturas digitais
Nesta entrevista da Help Net Security, Thorsten Hau, CEO da fidentity , discute a validade legal das assinaturas digitais qualificadas, demonstrando sua equivalência às assinaturas manuscritas quando apoiadas por uma verificação de identidade robusta
Reaper: Reconhecimento de código aberto e automação de fluxo de trabalho de proxy de ataque
Reaper é um proxy de reconhecimento e ataque de código aberto, desenvolvido para ser um equivalente moderno, leve e eficiente ao Burp Suite/ZAP. Ele se concentra na automação, colaboração e construção