Safebreach Labs reported that attackers could use the Windows Encrypting File System (EFS) para suas necessidades. O Windows EFS pode ajudar os criptografadores e dificultar o trabalho dos antivírus. O EFS faz parte dos sistemas operacionais Windows desde o lançamento do Windows 2000. Ao contrário da criptografia completa do BitLocker, O EFS pode criptografar seletivamente arquivos ou pastas individuais. Pesquisadores… Continue a ler O Windows EFS pode ajudar os criptografadores e dificultar o trabalho dos antivírus
Autor: Vladimir Krasnogolovy
Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.
Patch temporário para vulnerabilidade de dia 0 no Internet Explorer chegou à Internet
No início desta semana, Microsoft announced about vulnerability in Internet Explorer, que já é explorado para “ataques direcionados limitados”. Chegou agora o patch temporário para esta vulnerabilidade de dia 0 no Internet Explorer. The problem received the identifier CVE-2020-0674 and it is associated with a vulnerability in the Firefox browser. Aparentemente, o mencionado “ataques limitados” are part of a… Continue a ler Patch temporário para vulnerabilidade de dia 0 no Internet Explorer chegou à Internet
Hackers governamentais atacaram empresas com mais frequência em 2019
As organizações têm maior probabilidade de se tornarem vítimas de cibercriminosos patrocinados pelo Estado. Hackers do governo em 2019 começou a atacar empresas em todo o mundo com mais frequência. 25% das empresas associam ataques aos seus negócios à guerra cibernética ou a ações de outros estados, as showed results of a survey that conducted Radware specialists. Em 2018, apenas 19% de organizações… Continue a ler Hackers governamentais atacaram empresas com mais frequência em 2019
Hacker desconhecido corrige servidores Citrix vulneráveis
Recentemente, no domínio público apareceram explorações para a vulnerabilidade crítica CVE-2019-19781, encontrado anteriormente no Citrix Application Delivery Controller (NetScaler ADC) e Citrix Gateway (Gateway NetScaler). Agora foi relatado que um hacker desconhecido acessa servidores Citrix vulneráveis e os corrige. Lembre-se que de acordo com especialistas, este problema ameaça 80,000 empresas em 158 países… Continue a ler Hacker desconhecido corrige servidores Citrix vulneráveis
Greta Thunberg se tornou a personagem mais popular em campanhas de phishing
Os analistas da Check Point prepararam um tradicional relatório mensal sobre as ameaças mais ativas, the Global Threat Index. Greta Thunberg e o Natal se tornaram os tópicos mais populares em campanhas de spam e phishing. Já faz três meses, o Trojan Emotet ocupou uma das posições de liderança entre malware: em dezembro, Emotet afetado 13% de organizações em todo o mundo,… Continue a ler Greta Thunberg se tornou a personagem mais popular em campanhas de phishing
O especialista em IS introduziu uma exploração PoC para uma das vulnerabilidades mais perigosas do Windows
The day after the release of the fix for one of the most dangerous vulnerabilities in the history of Windows, o pesquisador de segurança Saleem Rashid demonstrou como ele pode ser usado para apresentar um site malicioso como qualquer site da Internet em termos de criptografia. The talk is about the vulnerability CVE-2020-0601 in the cryptographic… Continue a ler O especialista em IS introduziu uma exploração PoC para uma das vulnerabilidades mais perigosas do Windows
Microsoft lançou atualizações de despedida para Windows 7 e Windows Servidor 2008
Em janeiro 14, 2020, Microsoft parou de oferecer suporte ao Windows 7 para PCs de usuários particulares, e ao mesmo tempo finalmente finalizou o suporte do Windows móvel 10 Móvel (1709), mas lançou uma atualização de despedida para esses sistemas operacionais. Por tradição, no último dia de suporte, the developers released the final cumulative update for Windows 7,… Continue a ler Microsoft lançou atualizações de despedida para Windows 7 e Windows Servidor 2008
Fancy Bear atacou a empresa ucraniana de petróleo e gás Burisma
Urso chique, also known as APT28, orquestrou um ataque ao Burisma. Hackers ligados à inteligência russa executaram uma campanha de phishing visando funcionários da empresa ucraniana de petróleo e gás Burisma Holdings. Security experts from Area 1 Security revealed that the criminals focused on two subsidiaries of Burisma – KUB-GAZ e ESKO-PIVNICH, along with the related… Continue a ler Fancy Bear atacou a empresa ucraniana de petróleo e gás Burisma
Vulnerabilidade Cable Haunt ameaça milhões de modems com chips Broadcom
Danish researchers have published a report on the Cable Haunt vulnerability that threats millions of cable modem with Broadcom chips. De acordo com os especialistas, the problem threatens more than 200 million cable modems only in Europe. Além disso, é impossível determinar o número exato de dispositivos vulneráveis, because the vulnerability was found in the reference… Continue a ler Vulnerabilidade Cable Haunt ameaça milhões de modems com chips Broadcom
Pesquisador hackeou iPhone remotamente usando apenas uma vulnerabilidade
Pesquisador em poucos minutos hackeou remotamente o iPhone usando apenas Apple ID e explorando apenas a vulnerabilidade CVE-2019-8641, devido ao qual ele obteve acesso às contas e senhas do usuário no dispositivo e ativou a câmera. Vulnerabilidades em software que podem comprometer um sistema sem intervenção do usuário (por exemplo, without clicking on a malicious… Continue a ler Pesquisador hackeou iPhone remotamente usando apenas uma vulnerabilidade