Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Trabalhando em segurança cibernética com a Organização dos Estados Americanos (OEA)ElevenPaths 27 mayo, 2016 Se ainda não sabe, em ElevenPaths somos parceiros estratégicos de CICTE (Comitê Interamericano contra o Terrorismo) em toda a região; Aqui participamos com organizações como o FBI, TERENA, CERT / CC, a ENISA, FIRST, o Departamento de Estado e do Serviço Secreto dos Estados Unidos, entre outros. Desde que nos juntamos a esta associação de empresas cujo foco principal é a luta contra o ciberterrorismo temos participado em: – O “Reporte de Seguridad Cibernética e Infraestructuras Críticas de las Américas”. – O“Simposio Regional de Seguridad Cibernética” celebrado no Uruguay. – O “27Th Annual FIRST Conference on Computer Security Incident Handling” em Berlim. – “La Octava Escuela del Sur de Gobernanza de Internet SSIG 2016” lque foi realizada na sede da OEA em Washington DC. Se quiser mais informações pode ver os nossos posts: Nossa passagem pelo SSIG 2016 (Parte I) Nossa passagem pelo SSIG 2016 (Parte II) Hoje em dia e entre outras questões, estamos a trabalhar com a OEA na capacidade de apoiar os seus 35 Estados membros com: Cyber drills Iniciativas de Awareness-raising Formação e exercícios Eventos sobre operações de segurança específico para a indústria da Segurança Cibernética IoT Security O que é a Organização dos Estados Americanos? Começando com um pouco de história «… A Organização dos Estados Americanos é a mais antiga organização regional do mundo, que remonta à Primeira Conferência Internacional Americana, realizada em Washington, DC, de outubro de 1889 a abril de 1890. Em Nesta reunião, decidiu-se criar a União Internacional das Repúblicas Americanas e começou a tecer uma teia de regras e instituições que se tornaria conhecido como o «sistema americano», o mais antigo sistema institucional internacional … « Atualmente, a OEA reúne os 35 estados independentes das Américas é o principal fórum governamental político, jurídico e social no hemisfério. Ele também concedeu a condição de Observador Permanente a 69 Estados e à União Europeia (UE). Dito isto, também é importante mencionar que a Assembléia Geral da OEA em 2004, os Estados-Membros adoptaram a estratégia Inter-Americana para combater ameaças à segurança cibernética na resolução AG / RES. 2004 (XXXIV-O / 04), proporcionando assim um mandato que permite que a Secretaria do CICTE (Comitê Interamericano contra o Terrorismo) trabalhar em questões de segurança cibernética. Temos o prazer de compartilhar com você nossa experiência na OEA. No próximo post vamos informar a nossa participação e apoio à OEA em toda a região. Até a próxima !!!! Leandro Bennaton CSA – Chief Security Ambassador at ElevenPaths leandro.bennaton@11paths.com @bennaton Leonardo Huertas CSA – Chief Security Ambassador at ElevenPaths leonardo.huertas@11paths.com @samuraiblanco [New report] “Cyber-insurance: cyber risk transfer in Spain”O Brasil é o 2º pais com mais fraudes com cartões, veja como o Latch pode auxiliar sua instituição a diminuir este risco
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...