Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Cibercrime em Robótica, pesquisa da Alias Robotics que viaja para Black HatVíctor Mayoral-Vilches 10 agosto, 2021 Robôs industriais são seguros? É a dúvida com que essa análise começa, a partir da Alias Robotics, trabalhamos em conjunto com a TrendMicro em uma pesquisa sobre segurança robótica na qual pesquisadores da Universidade Alpen-Adria-Universität Klagenfurt da Áustria também participaram. Esta análise resultou em um relatório detalhado que inclui novos resultados no campo da pesquisa de ameaças e vulnerabilidades na robótica que alertam para os graves riscos desses dispositivos. A pesquisa, que será apresentada no prestigiado evento de cibersegurança Black Hat 2021,inclui uma nova metodologia na qual, graças a uma abordagem ofensiva e complementar, a proteção dos robôs industriais é alcançada de forma viável e oportuna. Chapéu Preto 2021 Como mencionamos, este evento é um dos mais respeitados e importantes no cenário internacional de cibersegurança, que este ano é realizado em Las Vegas entre 31 de julho e 5 de agosto. A crescente preocupação com a segurança dos ambientes OT e os riscos enfrentados pelo setor industrial levou os organizadores a nos selecionar como palestrantes, algo que poucas empresas no mundo podem dizer e que demonstra como essa startup está liderando o campo da cibersegurança de robôs desde 2018. obsolescência programada Da mesma forma que a Ford na década de 20, muitos fabricantes de robôs realizam práticas de obsolescência organizando distribuidores e integradores em redes privadas, fornecendo peças de reposição apenas para certas empresas na tentativa de desencorajar reparos e eliminar a concorrência. A investigação descobriu mais de 100 vulnerabilidades que afetam vários fabricantes. Entre os resultados obtidos, observou-se uma tendência da Teradyne, onde duas das empresas de robótica que possui (Robôs Universais e Robôs Industriais Móveis) apresentaram dezenas de vulnerabilidades. Este é um caso especialmente interessante porque seus robôs se anunciam como colaborativos, isso significa que eles aumentam as capacidades físicas humanas sem causar danos. Os resultados da pesquisa mostram que a desmontagem de robôs pode ajudar a indústria robótica e a cadeia de suprimentos melhorando significativamente a qualidade, a segurança e a proteção, além disso, as práticas de obsolescência programada são apreciadas, como dissemos. Defendemos o «direito de reparar» na robótica e encorajamos os usuários finais a reavaliarem suas necessidades de segurança tanto para suas cadeias de suprimentos quanto para os fabricantes. Entendendo a dinâmica dos incidentes de segurança com ransomwareBoletim semanal de cibersegurança 1-16 Agosto
Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Telefónica Tech Boletim semanal de Cibersegurança 8 – 14 Abril Apple corrige duas novas vulnerabilidades de 0-day exploradas ativamente A Apple lançou novos avisos de segurança sobre duas novas vulnerabilidades de 0-day exploradas ativamente que afetam iPhones, Macs e iPads....
Telefónica Tech Boletim semanal de Cibersegurança 25 – 31 Março GitHub expôs sua chave de host RSA SSH por engano O GitHub anunciou na sexta-feira passada que substituiu sua chave de host RSA SSH usada para proteger as operações do...
Telefónica Tech Boletim semanal de Cibersegurança 17 – 24 Março HinataBot: nova botnet dedicada a ataques DDoS A equipe de pesquisadores da Akamai publicou um relatório no qual eles identificaram uma nova botnet chamada HinataBot que teria a capacidade de realizar ataques...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Março Nova versão do Trojan bancário Xenomorph Pesquisadores do ThreatFabric detectaram uma nova variante do Trojan bancário para Android Xenomorph. Essa família de malware foi detectada pela primeira vez em fevereiro...