Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
2015: o ano dos vazamentos de informaçõesElevenPaths 14 enero, 2016 Os cerca de 220 milhões de credenciais filtrados em mais de 250 violações de segurança durante 2015, reacendeu muitos debates e nos convidam a reflexões. Entre as reflexões sobre o tipo de senhas utilizadas pelos usuários e estas são armazenadas nos servidores. Entre os debates sobre a importância de medidas de segurança como a autenticação de duplo fator autenticação. Em Dezembro de 2013, ocorreu uma falha grave de segurança, o vazamento de informações pessoais de mais de 70 milhões de clientes da empresa americana Target, incidente que levou à mobilização imediata de recursos para cybersegurança, no valor de cinco milhões de dólares. A partir deste incidente, as empresas passaram a estar cada vez mais conscientes de que precisam para proteger seus ativos de informação, no entanto o ano de 2015 foi marcado por um grande número de violações da segurança, tendo sido uma ameaça para ambos, os usuários e também as empresas. Este quadro de insegurança levou nossa equipe especialista à realização desta pesquisa sobre as mais afetadas por este tipo de vazamento de informações. Para preparar este documento tiveram que ser recuperados todos os incidentes de segurança publicados que envolveram usuários e que ocorreram no período entre o 1 de Janeiro e 30 de novembro de 2015. Alguns detalhes do informe: Nos Estados Unidos, o setor mais afetado foi o de Lazer e Jogos. Israel tem sido o principal país, juntamente com o Reino Unido, que receberam maior número de ataques hacktivistas. 42,6% dos vazamentos ocorridos em 2015 continha senhas em texto claro, felizmente o volume total representa apenas 6,5% do total de credenciais subtraída. 80,32 % do total de credenciais obtidas foram roubados em 13 incidentes (5,14%), foi onde mais coletaram credenciais. Faça o download do relatório completo aqui. Latch e a Internet das Coisas: Integração prática com Arduino (VI)Hot Potato: Mais do que uma elevação de privilégio no Windows, um compêndio de falhas bem aproveitadas
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...