Phishing lidera ranking global dos ciberataques

A crescente utilização de inteligência artificial (IA) para fins ilícitos vem impulsionando golpes de phishing cada vez mais sofisticados, o que fez com que a técnica fosse a mais utilizada por agentes de ameaças nos seis primeiros meses deste ano, segundo monitoramento da Appgate, empresa especializada em acesso seguro. O phishing… Continue lendo

Hacker acessa 33 milhões de contas na plataforma Authy

A empresa de comunicação em nuvem Twilio fez um comunicado ao mercado com data de 1 de Julho dizendo que “agentes de ameaças conseguiram identificar dados associados às contas Authy, incluindo números de telefone, devido a um endpoint não autenticado”. Na verdade, os invasores exploraram um endpoint de API desprotegido,… Continue lendo

Governo do Japão consegue encerrar uso de disquetes

Dois anos depois de declarar guerra aos disquetes, o Ministro de Assuntos Digitais do Japão, Taro Kono, anunciou que a batalha acabou e o governo venceu: em 2022, o Japão ainda exigia disquetes, CDs e MiniDiscs como meios de envio para cerca de 1.900 tipos de solicitações comerciais e outros… Continue lendo

Suspeito de espionar, drone do Walmart é alvejado a tiros

Um morador da cidade de Lake County, na Flórida, foi detido ontem pela acusação de atirar em um drone de entrega do Walmart, inutilizando a aeronave, segundo a polícia da cidade. A polícia foi chamada pela equipe do Walmart da cidade de Clermont, depois que representantes de entrega com drones… Continue lendo

Navegadores enterprise ampliam segurança corporativa

Novos navegadores empresariais, da classe “enterprise”, estão ampliando os controles de segurança e aperfeiçoando a experiência do usuário necessários ao seu trabalho. Grandes fabricantes dessas aplicações, tais como Google e Microsoft, além de startups como a Island, estão oferecendo em seus navegadores recursos de navegação projetados especificamente para o local… Continue lendo

Guia para identificar e prevenir violações de dados

Imagine uma selva digital onde aplicações web são a fauna abundante, e entre elas espreitam cibercriminosos, sempre prontos para atacar. Entre seus métodos astutos está a “injeção de frames”, uma tática furtiva que pode transformar aplicações web em plataformas de phishing e malware se não detectada a tempo.  A injeção… Continue lendo

IX.br completa 20 anos de operação com 36 PTTs

O IX.br (Brasil Internet Exchange), iniciativa do Núcleo de Informação e Coordenação do Ponto BR (NIC.br) apoiada pelo Comitê Gestor da Internet no Brasil (CGI.br), completa 20 anos nesta quarta-feira (3). Responsável por implantar e promover a infraestrutura para a interconexão direta entre as redes que compõem a Internet no… Continue lendo

Crescem ataques de black hat SEO a sites do governo

A BrandMonitor, empresa especializada no combate a fraudes e concorrência desleal online, identificou um grande aumento de ataques de hackers a sites governamentais. Os cibercriminosos estão utilizando vulnerabilidades em páginas públicas para inserir links de afiliados de forma fraudulenta. O objetivo dessa modalidade de infração – Black Hat SEO – é exibir… Continue lendo

Prêmio de seguro cibernético fica 15% mais barato

Os valores cobrados pelas seguradoras nos prêmios de seguro cibernético caíram em média 15% em relação ao pico de 2022, segundo o relatório anual da corretora britânica Howden, publicado ontem. Isso oferece aos compradores “uma oportunidade de garantir proteção em termos favoráveis”, diz a apresentação do documento. “Após uma grande… Continue lendo

Splunk corrige 16 vulnerabilidades em duas plataformas

A Splunk anunciou na segunda-feira a correção de 16 vulnerabilidades no Splunk Enterprise e Cloud Platform, incluindo seis de alta gravidade. Três dos problemas de alta gravidade são falhas de execução remota de código que exigem autenticação para exploração bem-sucedida. O primeiro deles, rastreado como CVE-2024-36985, pode ser explorado por… Continue lendo