Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
ElevenPaths compra Gesconsultor (Gesdatos), a plataforma líder na Espanha em sistemas de gestão e conformidade normativaElevenPaths 14 septiembre, 2015 • GesConsultor será comercializado internacionalmente como parte da oferta de segurança da Telefónica. • A plataforma permite as organizações: apoiar em sua estratégia de negócios, melhorar o desempenho operacional, mitigar os riscos operacionais e garantir a conformidade normativa. • GOVERTIS (nova marca da empresa, anteriormente era de propriedade de GESCONSULTOR / GESDATOS), que passa a ser um revendedor produtos Premium e fornecedor preferencial de serviços de consultoria. Madri, 14 de setembro de 2015 ElevenPaths, empresa especializada no desenvolvimento de soluções inovadoras de segurança da Telefónica, adquiriu a solução tecnológica GesConsultor (incluindo o módulo Gesdatos de privacidade), a plataforma líder na Espanha para sistemas de gestão e conformidade (GRC – Governança, Risco e Conformidade)- que gerencia de forma unificada e eficiente os requisitos legais, de segurança e riscos de uma organização, integrando e orquestrar os processos chaves em torno de três domínios estratégicos: governança corporativa, gestão de riscos e conformidade regulatória. ElevenPaths integra GesConsultor em seu portfólio de soluções gerenciadas de segurança, enriquecendo-o. Desta forma, irá oferecer uma solução de tecnologia própria na área de GRC de alto potencial de crescimento e que antes utilizava soluções de terceiros. A equipe de desenvolvimento da solução foi incorporada a ElevenPaths. Esta solução será comercializada como parte da oferta de segurança da Telefónica em todas as operadoras locais da empresa e através do distribuidor Premium, GOVERTIS (nova marca da empresa criadora da plataforma GesConsultor), juntamente com serviços especializados na implantação da solução de uma forma totalmente alinhada com os padrões e as melhores práticas internacionais. Existem atualmente mais de 10.000 organizações gerenciadas através da plataforma de conformidade normativa e mais de 180 parceiros associados utilizando a solução. A solução está amplamente implementado na Espanha e já começa a expansão pela América Latina. A solução ajuda organizações do setor privado e público, que hoje enfrentam enormes desafios enquanto executam seus processos de produção e apoio. Buscando garantir a segurança e gerenciar corretamente o risco, para estar em conformidade com as políticas internas e as obrigações legais que lhes são impostas por legisladores, reguladores e clientes. Desta forma orientar toda a organização para atingir os objetivos estabelecidos. Isto requer a implantação de ferramentas que permitem gerenciar as necessidades e de profissionais especialistas para que possam transformar as informações e disponibiliza-las a organização. A solução fornece os seguintes recursos de altos nível: • Modelagem da arquitetura empresarial, para refletir a organização de forma fiel, ao nível de detalhe exigido para a Gestão de Riscos e Conformidade Normativa, detalhando os serviços e processos de negócios, estruturas organizacionais, sistemas de informação e a infraestrutura necessária para seu funcionamento. • Centralização de informações de conformidade normativa, gerenciar controles derivados de fontes múltiplas de requisitos: Legislativo (LOPD, ENS, ENI, infraestruturas críticas,…), padrões e normas internacionais (ISO 27001, ISO 27002, ISO 20000, ISO 22301, PCI-DSS,…), assim como marcos regulatórios específicos da organização ou setoriais. • Gestão de risco, incorporando um motor do risco baseado na ISO 31000 com suporte pleno a frameworks e padrões como a ISO 27005, NIST SP 800-30 e COBIT 5 para risco. Além disso, possui um módulo específico para MAGERIT com suporte ao Esquema Nacional de Segurança e a legislação sobre a infraestruturas crítica baseado em PILAR. ElevenPaths amplia sua solução com capacidades e recursos de GRC através desta aquisição, que é integrada à sua família de produtos como SandaS GRC. Para obter mais informações: https://sandas.elevenpaths.com https://www.elevenpaths.com/ Eventos de Segurança – Setembro 2015O dilema da segurança gerenciada
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...