Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Novos recursos para o futuro da cibersegurança: Security Innovation Days 2020 (Dia 2)ElevenPaths 4 noviembre, 2020 Segundo dia dos Security Innovation Days 2020, com foco nos novos recursos que adquirimos como empresa de cibersegurança da Telefónica Tech. Há algumas semanas anunciamos a compra de duas empresas líderes, cada uma em seu próprio terreno, o que nos ajudaria a completar nossa oferta. Primeiro foram Govertis, especialistas em consultoria e GRC (Government, Risk and Compliance), e depois iHackLabs, especialistas em treinamento e capacitação profissional. Além de apresentar essas aquisições, discutiremos como a inteligência de ameaças é gerada e gerenciada e como nossos especialistas se organizam para proteger nossos clientes 24 horas por dia, 7 dias por semana. Se você perdeu o evento ao vivo, aqui está um resumo completo, prepare-se para conhecer The New Era da cibersegurança! Introdução Mais uma vez, Mónica Carrillo, acompanhada de Pedro Pablo Pérez, fez uma introdução ao dia, antecipando o que iríamos encontrar na próxima hora e meia: novas soluções de segurança, inteligência, operações e o destaque do dia: novas capacidades focadas nas pessoas. Geração inteligente de ameaças A primeira apresentação foi assinada por Miguel Ángel de Castro, Analista Líder da ElevenPaths, presença constante nestes eventos onde apresenta conteúdos mais técnicos mas para todos os públicos. A apresentação girou em torno das estratégias que usamos para gerar inteligência de qualidade contra ameaças e como elas são usadas para melhorar a resposta a incidentes , destacando nossa colaboração com a Cyber Threat Alliance e, é claro, com uma demonstração ao vivo, um sinal de identidade dos nossos eventos de inovação. Miguel Ángel de Castro explicando sua demonstração ao vivo E-Signature A assinatura digital e as soluções biométricas são cada vez mais comuns e importantes em empresas de todos os setores, principalmente devido à situação que se vive em todo o mundo. Para esta apresentação tivemos Daniel Ramos, Business Development Manager da ElevenPaths, que começou apresentando as novidades que o SealSign apresenta, nossa assinatura digital e ferramenta de assinatura biométrica junto com Nick Dawson, Diretor e Chefe Global de Vendas de Soluções B2B da Samsung Electronics, que foi Ele se conectou ao nosso evento de Seul para explicar como nossa tecnologia da Samsung está sendo usada, integrando-a em seus dispositivos. Operações especiais: Threat Hunting Para falar de operações especiais, ninguém melhor do que Martina Matarí, Team Lead da equipe de Threat Hunting e Roberto Carlos Pérez González, Manager de Serviços Gerenciados, nossos especialistas explicaram como estamos nos adaptando à transformação digital modificando os serviços e as operações que nossos clientes demandam. Sua apresentação contou com a presença de um convidado especial: Daniel Aparicio, Gerente de Operações de Arquiteturas e Cibersegurança da Ferrovial, cliente com quem a Telefónica mantém uma longa relação no campo da cibersegurança, um luxo poder contar com sua presença. Capacidades e pessoas em crescimento: promovendo treinamento em segurança cibernética Chegamos ao ponto-chave deste dia: novas habilidades adquiridas em torno das pessoas. No mesmo dia, 21 de outubro, foi anunciado o lançamento da CyberAcademy+ , academia que vai treinar e treinar quase 3.000 funcionários da ElevenPaths e, posteriormente, os profissionais dos nossos clientes. Elena Lim, Chefe da CyberAcademy+ e José Manuel Ávalos, Manager de Desenvolvimento de Negócios da CyberAcademy+, apresentaram o compromisso da ElevenPaths com as pessoas. A procura de profissionais e ameaças cibernéticas está em constante aumento, por isso a formação nesta área é cada vez mais necessária. Por meio da plataforma de treinamento iHackLabs e das novas ferramentas e cursos que estamos desenvolvendo internamente, poderemos preencher esse gap entre o que as empresas precisam e o que é oferecido atualmente neste setor. Capacidades e pessoas em crescimento: impulsionando a consultoria em segurança cibernética Em seguida, foi a vez de Alejandro Ramos, Diretor Global de Operações de Segurança, que apresentou mais uma das competências que adquirimos: o ramo de consultoria e GRC graças à integração da empresa Govertis, e ninguém melhor que Eduard Chaveli, remotamente de Valência e fundadora desta empresa que tem 20 anos de experiência e vai contribuir muito para a nossa oferta actual. Em uma entrevista em que Alejandro fez perguntas a Eduard, pudemos aprender com mais detalhes o que eles vão nos oferecer e como isso nos permitirá oferecer aos nossos clientes este importante e necessário ramo da segurança . Bem-vindo ao ElevenPaths! Alejandro Ramos e Eduard Chaveli durante sua apresentação Patrocinador Cytomic Por fim, e para encerrar este segundo dia, foi a vez de mais uma das patrocinadoras Ouro do evento, a Cytomic. Josu Franco, Strategy and Technology Advisor da empresa, explicou a visão de sua empresa do momento em que nos encontramos, um tempo de mudança em que a segurança cibernética é fundamental , sua apresentação tratou de um dos temas mais importantes da atualidade: “Endpoint Security”, de especial relevância com o surgimento do teletrabalho. Despedida Até agora neste segundo dia, para o terceiro e último reservamos um dos principais temas destes eventos: a apresentação das mais recentes ferramentas e tecnologias em que estamos a trabalhar, não pode perder! Aqui está o vídeo completo deste segundo dia: Se você quiser saber mais sobre o Security Innovation Days 2020, verifique os seguintes artigos: Cibersegurança e negócio na nova era: Security Innovation Days 2020 (Dia 1) Inovação e novas ferramentas de cibersegurança: Security Innovation Days 2020 (Dia 3) Security Innovation Days 2020: The New Era Cibersegurança e negócio na nova era: Security Innovation Days 2020 (Dia 1)Inovação e novas ferramentas de cibersegurança: Security Innovation Days 2020 (Dia 3)
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...