Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Veja como foi nossa participação no CELAES 2016ElevenPaths 25 octubre, 2016 O CELAES 2016 é a principal Conferencia de Segurança do Setor Financeiro na América Latina e, este ano foi sediada e organizada pela FIBA (uma associação profissional sem fins lucrativos e um centro internacional de excelência financeira) em Miami, EUA. Durante as intensas jornadas, onde se reuniram os principais Bancos da América Latina e América Central, foram realizadas diversas atividades com foco na Cibersegurança e Fraude nos ambientes transacionais. Neste contexto estratégico e com mais de 500 participantes, fomos patrocinadores Platinium juntamente com Logtrust. Durantes estas jornadas apresentamos com exclusividade ao setor financeiro nossa nova Solução de Antifraude: Fraud Management & Intelligence (FMI). Uma solução cujo o objetivo é minimizar as perdas e riscos derivados da fraude e, consequentemente, maximizar os lucros e a resiliência do negócio. Além disso e graças ao foco estratégico do FMI, é possível realizar um diagnóstico da situação atual de Fraude em linha com os objetivos do Negócio (Situation Analysis, Gap Analysis), e definir um plano estratégico de gestão integral de fraude (Fraud Action Plan) para poder chegar a alcançar o nível de maturidade adequado para a organização. Para isso, o FMI define um marco metodológico que se centra em 7 domínios funcionais (Plan, Assess, Prevent, Detect, Respond, Investigate, Discover). Os participantes que nos visitaram nestes dias puderam comprovar “in situ” a solução mediante a demonstrações interativas, exemplos de capacidade e o valor que a solução pode oferecer, ajudando a ver a fraude desde o ponto de vista holístico. Além disso, foram entregues relatórios preliminares personalizado para as entidades bancarias interessadas, que contemplavam diferentes ameaças (Threat Insights), apoiados por uma amostra dos resultados e com o uso da inteligência de prevenção a fraude que é determinante para a tomada de decisões por parte da entidade. As entidades bancarias presentes também puderam conferir, com dados reais e informações personalizadas de fraude de sua companhia a velocidade de processamento em tempo real da plataforma e o alto nível de granularidade das informações apresentadas. Também contamos com a palestra “Advanced Banking Security in the Digital Age”, do Claudio Caracciolo, CSA (Chief Security Ambassador) de ElevenPaths, nos demonstrando uma visão completa sobre os novos desafios de segurança enfrentados pelas instituições bancarias. Para nossa equipe foi um privilégio participar da CELAES e poder demonstrar ao mercado financeiro as capacidades de nossa nova solução FMI que juntamente com as soluções de segurança Faast, Vamps e os serviços de CyberThreats compõe a estratégia de prevenção a fraude criada para auxiliar nossos clientes. Nossa passagem pelo Mind The Sec e Cibercrime no ambiente MobileVocê já pode usar o Latch com o Dropbox, Facebook e muitos outros serviços
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...