Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Usando DIARIO e FOCA para análise de malwareCarlos Ávila 10 mayo, 2021 Os servidores da Web são uma das principais formas de disseminação de malware na Internet. Eles são frequentemente atacados em busca de falhas de segurança que permitem que sejam infectados, para que, por sua vez, sirvam como agentes para a disseminação de malware, controle de botnet e mineração de criptomoeda, entre outras atividades maliciosas. Para isso, um dos movimentos realizados pelos atacantes é fazer o upload dos arquivos infectados nos servidores para a implantação dos referidos códigos maliciosos entre os usuários. Neste artigo, nos concentramos em arquivos (automação de escritório e pdf) que podem estar infectados e hospedados em servidores web comprometidos. É aqui que, através da ferramenta FOCA (opensource), podemos utilizar o plugin DIARIO para analisar se esses arquivos contêm malware em macros embutidas e assim evitar a propagação dos referidos arquivos na Internet ou para os seus próprios usuários. DIARIO, como detectar malware e, ao mesmo tempo, proteger sua privacidade Mas o que é DIÁRIO? DIARIO é uma plataforma que incorpora Inteligência Artificial especificamente treinada para detectar malware que geralmente escapa às soluções antivírus tradicionais e, para isso, realiza um processo de análise documental sem ter que acessar seu conteúdo, o que é essencial neste caso. de natureza privada ou sensível. Através da ferramenta FOCA (código aberto), e após pesquisar os documentos no servidor web, você pode usar DIARIO para analisar periodicamente os arquivos carregados em seus servidores web para descobrir se eles contêm malware ou não (nas macros) para transportar qualquer ação de mitigação e controle sobre este risco. A execução da análise pode ser feita individualmente para todos os arquivos ‘rastreados’ ou encontrados pelo FOCA e seus métodos de busca. No final, você também pode obter um resumo tabulado dos resultados. A verdade é que esses arquivos nem deveriam estar nos servidores web, pois deveriam ser controlados antes de chegarem ao servidor. Mas as técnicas são atualizadas e aprimoradas pelos criminosos, então, caso queira experimentar, você tem mais uma ferramenta para analisar seus documentos sob outra perspectiva, a fim de se defender contra esses tipos de ameaças. Boletim semanal de cibersegurança 1-7 maioO futuro das credenciais universitárias aponta em direção a blockchain e Open Badges
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...