Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Nossa história com GovertisCarmen Dufur 10 septiembre, 2020 Desde novembro passado, José Mª Álvarez Pallete anunciou a criação da Telefónica Tech , em ElevenPaths aceleramos para arrancar a complicada e, ao mesmo tempo, emocionante missão que nos foi confiada pela alta direção da empresa. Foram meses de trabalho em que, em equipa, conseguimos ser uma empresa independente que nos permite criar valor e crescer orgânica e inorgânica, de forma mais ágil. No quadro deste crescimento inorgânico, ontem anunciámos a compra da Govertis, empresa de origem valenciana com presença e projecção internacional que conseguiu tornar-se uma empresa líder em consultoria de cibersegurança especializada em GRC (Government, Risk and Compliance) e IRM ( gestão eletrónica de ativos digitais) e que oferece uma solução abrangente capaz de unificar as perspetivas jurídicas e tecnológicas da cibersegurança. Uma relação que começou há mais de oito anos quando, em 2012, Eduard Chaveli e Óscar Bou, fundadores da Govertis, realizaram com sucesso vários projetos para a Telefónica. Três anos depois, a relação entre as duas empresas foi consolidada com a compra, pela Telefónica, do GesConsultor GRC (que em ElevenPaths chamaríamos mais tarde de SandaS GRC),Plataforma de gestão e compliance da Govertis. Esta operação foi um claro compromisso com a tecnologia desenvolvida pela Govertis, que foi reforçada com a assinatura de uma aliança estratégica para melhorar e evoluir a plataforma em 2018. Nessa altura, para além da atualização do Sandas GRC, um investimento de A Telefónica na empresa através da Wayra. Govertis tornou-se uma empresa detida pela telco, que detém 5% do seu capital. Nos últimos anos, a equipe ElevenPaths tem trabalhado na identificação de oportunidades de colaboração e investimento com startups relacionadas ao mundo da cibersegurança e inovação neste mesmo campo, colaborando em alguns investimentos com a equipe Wayra, como em o caso da Govertis em 2018, e encerrando as operações próprias como com a compra da empresa Dinoflux também em 2018. A compra de 100% da Govertis pela ElevenPaths foi a evolução natural de uma relação estratégica que ambas as partes cultivam há anos. Com esta aquisição posicionamo-nos, a partir de agora, como líderes em consultoria especializada em cibersegurança, governança, risco, conformidade regulatória e segurança da informação, capacidades complementares à nossa oferta consolidada na integração e gestão de serviços de segurança. Este é um excelente trabalho em que participou uma equipa multidisciplinar de profissionais da ElevenPaths e que não culmina na compra da empresa. O trabalho começa agora. 100 novos colegas, profissionais de nível superior ingressam na ElevenPaths. É uma grande oportunidade para recebê-los, torná-los mais fáceis de conhecer a cultura ElevenPaths e enriquecer nosso know-how com sua grande experiência e conhecimento. Análise de APPs relacionados a COVID19 usando Tacyt (II)Prevenir um ataque cibernético se torna uma decisão vital
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...