Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Adquirimos o iHackLabs para promover o treinamento de nossos hackers éticosAlberto Cuesta Partida 16 septiembre, 2020 Após a recente aquisição da Govertis, continuamos buscando startups com iniciativas interessantes que possam nos ajudar a continuar crescendo e nos estabelecendo como líderes em serviços de segurança cibernética. Com a criação da Telefónica Tech e com o objetivo de nos tornarmos uma empresa ainda mais independente que nos permita crescer em todas as formas possíveis, anunciamos hoje a compra da iHackLabs, empresa especializada na formação e formação de profissionais em cibersegurança. Como responsável pelos serviços de detecção e resposta (MDR, Managed Detection & Response) e segurança ofensiva (OSS, Offensive Security Services), que inclui o Blue Team e o Red Team da Telefónica, cuja missão é responder a incidentes e realizar simulações de ataques reais aos nossos clientes, estou entusiasmado com esta nova aquisição. Com ele, nossa equipe de especialistas dará um passo à frente na segurança ofensiva, defensiva e de gestão de incidentes, aprimorando suas competências e crescendo como profissionais de segurança cibernética.. Em um ambiente em constante mudança, como as ameaças cibernéticas, é muito importante ter os melhores profissionais de segurança cibernética e vamos conseguir isso tendo a próxima geração de profissionais de segurança cibernética dentro da equipe ElevenPaths. Além disso, o iHackLabs conta com diversas plataformas e laboratórios de treinamento em nuvem sob o modelo SaaS (Security as a Service), no qual recriam ambientes de ameaças reais adaptados às necessidades específicas das empresas e organizações. Eles têm plataformas com a capacidade de recriar um ciclo completo de ataques de ransomware e negação de serviços. Uma relação com a história Nosso relacionamento com o iHackLabs começou em 2018, quando assessoramos o Wayra, hub global de inovação aberta da Telefónica, a fazer um investimento no startup de Miguel Rego, CEO do iHackLabs. Acabamos de desembarcar na Espanha no início daquele ano, não deixamos de nos relacionar com eles em busca de colaborações e investimentos, e finalmente conseguimos. Os recursos das plataformas e soluções desenvolvidas por iHackLabs estão na vanguarda do treinamento de segurança cibernética. A combinação destas características com a nossa equipa de profissionais altamente qualificada irá garantir que temos os melhores talentos do sector à medida que a empresa cresce. Além disso, vamos ampliar a oferta de treinamento para nossos clientes, tanto no setor privado como no setor público. Esperamos formar uma única equipe com esta aquisição para capacitar nossos profissionais e os de nossos clientes , oferecendo as soluções mais específicas às suas necessidades. Uma de nossas prioridades é o treinamento contínuo para antecipar e lidar com os tipos cada vez mais frequentes e diversos de ciberataques. Prevenir um ataque cibernético se torna uma decisão vitalBlockchain, criptomoedas, zkSTARKs e o futuro da privacidade em um mundo descentralizado
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...