Os hackers por trás do ataque à Electronic Arts afirmam que, através da compra de cookies roubadas, conseguiram aceder a um canal do Slack usado pela empresa. Depois de enganarem os técnicos de IT da gigante dos videojogos, acederam à rede corporativa, roubando 780 GB de dados.
De acordo com Eusebio Nieva, Diretor Técnico da Check Point Software para Espanha e Portugal, um cenário de ciberataque nunca é bom e pior se torna quando os cibercriminosos conseguem roubar código-fonte e vendê-lo na Dark Web, tal como se sucede no caso do recente ataque à EA.
A JBS assegura 25% da carne processada comercializada nos Estados Unidos, um dos países onde se viu obrigada a parar a produção em várias fábricas depois de um ataque informático, do qual ainda não recuperou.
A CNA Financial terá passado duas semanas sem acesso aos sistemas TI antes de decidir pagar o resgate pedido pelos autores de um ataque informático, concretizado com um tipo de ransomware.
O relatório do Centro Nacional de Cibersegurança mostra que se mantém a tendência de crescimento dos ciberataques e das ciberameaças, entre as quais o phishing e burlas MB Way, influenciada também pela pandemia da COVID-19. A boa notícia é que a consciência de risco aumentou entre as empresas e os u
Conhecido por operar num modelo de "ransomware as a service", o grupo DarkSide afirma-se como apolítico. Porém, são vários os investigadores que indicam que as "boas" intenções dos hackers escondem as suas verdadeiras motivações e a hipótese de ligações à Rússia está sobre a mesa.
Um investigador de segurança afirma que conseguiu provar que as AirTags podem ser hackeadas. Um hacker mal-intencionado que conseguisse repetir a proeza poderia modificar as funcionalidades das AirTags como desejasse.
De acordo com a FireEye, um grupo de hackers conhecido como UNC2630 explorou uma série de falhas de segurança numa VPN da Pulse Secure para atacar agências governamentais e instituições financeiras norte-americanas e internacionais durante meses.
Os hackers afirmam que, através de ataque à Quanta Computers, uma das fabricantes que trabalha com a Apple, conseguiram obter documentos relativos a equipamentos da empresa da maçã, incluindo MacBooks e Apple Watches.
Em questão está um ataque à plataforma da Codecov, uma tecnológica que presta serviço a 290.000 empresas. Uma vez que o incidente conseguiu passar despercebido durante meses, receia-se que as suas consequências possam ser tão graves quanto as do ataque à SolarWinds.
O LinkedIn já investigou o sucedido e que concluiu que a base de dados posta à venda contém informações recolhidas a partir de websites de outras empresas, não se tratando de uma fuga de informação que originou na sua plataforma.
Em declarações ao SAPO TEK, a Acer esclareceu que o ataque foi detetado "de maneira proativa" e que foram "imediatamente iniciadas medidas de segurança e precaução". "Este ataque não teve qualquer impacto significativo na continuidade do negócio da Acer", afirmou a empresa.
Um grupo de hackers foi hoje identificado como autor do ciberataque realizado no outono de 2020 contra o Parlamento da Finlândia, e com ligações ao governo chinês.
Um dos hackers envolvidos no ataque à Verkada falou à imprensa para explicar as motivações da ação e pôr a nu as fragilidades dos sistemas de videovigilância.
A Check Point Research indica que as aplicações continham o dropper Clast82 que é usado para disseminar o malware AlienBot Banker. Os investigadores notificaram a Google das suas descobertas e a tecnológica já as removeu da sua loja digital para evitar que ainda mais utilizadores sejam afetados.
Novas investigações revelam que as consequências poderão ser mesmo piores do que as do ataque à SolarWinds. Ao que tudo indica, o grupo responsável, o qual a Microsoft denominou Hafnium, já tomou o controlo de centenas de milhares de servidores do Exchange por todo o mundo.
De acordo com a Microsoft, o grupo de hackers conhecido como Hafnium explorou quatro vulnerabilidades zero-day para ganhar acesso a servidores do serviço de correio eletrónico Exchange. A empresa já lançou as atualizações necessárias para corrigir as falhas de segurança.
A propósito do Dia dos Namorados, Diva Hurtado explica neste artigo de opinião o que podemos aprender com a procura de informação sobre os parceiros amorosos online.
Os hackers continuam a pressionar o estúdio de Cyberpunk 2077 e The Witcher 3 ao pagamento do resgate dos códigos dos seus jogos, começando a partilhar nas redes sociais imagens do jogo de cartas Gwent disponível no dark web.
Ao que tudo indica, além do alegado grupo de hackers russos, atacantes chineses conseguiram explorar uma outra vulnerabilidade no software desenvolvido pela SolarWinds. Em causa está o acesso aos sistemas do National Finance Center, uma das agências do Departamento da Agricultura dos Estados Unidos.
De acordo com Alon Gal, da empresa de cibersegurança Hudson Rock, a base de dados conta com os números de telefone de mais de 500 milhões de utilizadores internacionais do Facebook que estão a ser vendidos através de um bot do Telegram ativo desde 12 de janeiro de 2021.
A falta de literacia sobre a segurança informática é um dos problemas principais num mundo onde os ataques são cada vez mais sofisticados e frequentes. As pequenas empresas são um dos alvos e é preciso investir nesta área, uma ideia que se defendeu no painel do Building the Future dedicado à confian
Segundo a Check Point, a falha de segurança diz respeito à funcionalidade “Encontrar Amigos”, possibilitando o acesso dos atacantes aos detalhes de um perfil e ao número de telefone associado ao mesmo. A vulnerabilidade foi comunicada aos responsáveis do TikTok que já disponibilizaram uma atualizaçã