O Windows EFS pode ajudar os criptografadores e dificultar o trabalho dos antivírus

Safebreach Labs reported that attackers could use the Windows Encrypting File System (EFS) para suas necessidades. O Windows EFS pode ajudar os criptografadores e dificultar o trabalho dos antivírus. O EFS faz parte dos sistemas operacionais Windows desde o lançamento do Windows 2000. Ao contrário da criptografia completa do BitLocker, O EFS pode criptografar seletivamente arquivos ou pastas individuais. Pesquisadores… Continue a ler O Windows EFS pode ajudar os criptografadores e dificultar o trabalho dos antivírus

Patch temporário para vulnerabilidade de dia 0 no Internet Explorer chegou à Internet

No início desta semana, Microsoft announced about vulnerability in Internet Explorer, que já é explorado para “ataques direcionados limitados”. Chegou agora o patch temporário para esta vulnerabilidade de dia 0 no Internet Explorer. The problem received the identifier CVE-2020-0674 and it is associated with a vulnerability in the Firefox browser. Aparentemente, o mencionado “ataques limitados” are part of aContinue a ler Patch temporário para vulnerabilidade de dia 0 no Internet Explorer chegou à Internet

Hackers governamentais atacaram empresas com mais frequência em 2019

As organizações têm maior probabilidade de se tornarem vítimas de cibercriminosos patrocinados pelo Estado. Hackers do governo em 2019 começou a atacar empresas em todo o mundo com mais frequência. 25% das empresas associam ataques aos seus negócios à guerra cibernética ou a ações de outros estados, as showed results of a survey that conducted Radware specialists. Em 2018, apenas 19% de organizações… Continue a ler Hackers governamentais atacaram empresas com mais frequência em 2019

Hacker desconhecido corrige servidores Citrix vulneráveis

Recentemente, no domínio público apareceram explorações para a vulnerabilidade crítica CVE-2019-19781, encontrado anteriormente no Citrix Application Delivery Controller (NetScaler ADC) e Citrix Gateway (Gateway NetScaler). Agora foi relatado que um hacker desconhecido acessa servidores Citrix vulneráveis ​​e os corrige. Lembre-se que de acordo com especialistas, este problema ameaça 80,000 empresas em 158 países… Continue a ler Hacker desconhecido corrige servidores Citrix vulneráveis

Greta Thunberg se tornou a personagem mais popular em campanhas de phishing

Os analistas da Check Point prepararam um tradicional relatório mensal sobre as ameaças mais ativas, the Global Threat Index. Greta Thunberg e o Natal se tornaram os tópicos mais populares em campanhas de spam e phishing. Já faz três meses, o Trojan Emotet ocupou uma das posições de liderança entre malware: em dezembro, Emotet afetado 13% de organizações em todo o mundo,… Continue a ler Greta Thunberg se tornou a personagem mais popular em campanhas de phishing

O especialista em IS introduziu uma exploração PoC para uma das vulnerabilidades mais perigosas do Windows

The day after the release of the fix for one of the most dangerous vulnerabilities in the history of Windows, o pesquisador de segurança Saleem Rashid demonstrou como ele pode ser usado para apresentar um site malicioso como qualquer site da Internet em termos de criptografia. The talk is about the vulnerability CVE-2020-0601 in the cryptographicContinue a ler O especialista em IS introduziu uma exploração PoC para uma das vulnerabilidades mais perigosas do Windows

Microsoft lançou atualizações de despedida para Windows 7 e Windows Servidor 2008

Em janeiro 14, 2020, Microsoft parou de oferecer suporte ao Windows 7 para PCs de usuários particulares, e ao mesmo tempo finalmente finalizou o suporte do Windows móvel 10 Móvel (1709), mas lançou uma atualização de despedida para esses sistemas operacionais. Por tradição, no último dia de suporte, the developers released the final cumulative update for Windows 7,Continue a ler Microsoft lançou atualizações de despedida para Windows 7 e Windows Servidor 2008

Fancy Bear atacou a empresa ucraniana de petróleo e gás Burisma

Urso chique, also known as APT28, orquestrou um ataque ao Burisma. Hackers ligados à inteligência russa executaram uma campanha de phishing visando funcionários da empresa ucraniana de petróleo e gás Burisma Holdings. Security experts from Area 1 Security revealed that the criminals focused on two subsidiaries of Burisma – KUB-GAZ e ESKO-PIVNICH, along with the relatedContinue a ler Fancy Bear atacou a empresa ucraniana de petróleo e gás Burisma

Vulnerabilidade Cable Haunt ameaça milhões de modems com chips Broadcom

Danish researchers have published a report on the Cable Haunt vulnerability that threats millions of cable modem with Broadcom chips. De acordo com os especialistas, the problem threatens more than 200 million cable modems only in Europe. Além disso, é impossível determinar o número exato de dispositivos vulneráveis, because the vulnerability was found in the referenceContinue a ler Vulnerabilidade Cable Haunt ameaça milhões de modems com chips Broadcom

Pesquisador hackeou iPhone remotamente usando apenas uma vulnerabilidade

Pesquisador em poucos minutos hackeou remotamente o iPhone usando apenas Apple ID e explorando apenas a vulnerabilidade CVE-2019-8641, devido ao qual ele obteve acesso às contas e senhas do usuário no dispositivo e ativou a câmera. Vulnerabilidades em software que podem comprometer um sistema sem intervenção do usuário (por exemplo, without clicking on a maliciousContinue a ler Pesquisador hackeou iPhone remotamente usando apenas uma vulnerabilidade