Através de uma investigação, os especialistas da CyberArk descobriram uma falha que permitiria aos hackers contornar as medidas de segurança da Microsoft e “enganar” o sistema de reconhecimento facial. A Microsoft já lançou uma atualização para resolver a vulnerabilidade.
Inicialmente, os hackers tencionavam vender a informação roubada na dark web, mas acabaram por mudar de estratégia. Caso a EA não entre em contacto com o grupo ou pague o resgate exigido, os cibercriminosos ameaçam tornar pública ainda mais informação.
Em 2018 os dados, incluindo informação de pagamentos, de mais de 400 mil pessoas foram parar às mãos de terceiros devido a uma falha de segurança que a British Airways não conseguiu evitar. Depois da multa, a empresa é agora obrigada a fazer acordos com os visados.
O alerta é deixado por um conjunto de agências de segurança dos Estados Unidos e do Reino Unido, que explicam que o grupo de hackers, conhecido como Fancy Bear, APT28 ou Strontium, tem vindo a conduzir uma série de ataques de força bruta contra centenas de instituições governamentais e do setor priv
Novos dados da Check Point Research revelam que o o número médio de ataques de ransomware em Portugal registou um aumento de 70% nos últimos dois meses. Os especialistas detalham também que houve um aumento de 126% desde o início de 2021.
Na semana passada Michal Dworczyk, o ministro responsável do programa nacional de vacinação, foi alvo de um ciberataque contra a sua caixa de correio eletrónica privada, mas a amplitude dos ataques abrange já um grupo alargado do Governo e de instituições do país.
Os hackers por trás do ataque à Electronic Arts afirmam que, através da compra de cookies roubadas, conseguiram aceder a um canal do Slack usado pela empresa. Depois de enganarem os técnicos de IT da gigante dos videojogos, acederam à rede corporativa, roubando 780 GB de dados.
De acordo com Eusebio Nieva, Diretor Técnico da Check Point Software para Espanha e Portugal, um cenário de ciberataque nunca é bom e pior se torna quando os cibercriminosos conseguem roubar código-fonte e vendê-lo na Dark Web, tal como se sucede no caso do recente ataque à EA.
A JBS assegura 25% da carne processada comercializada nos Estados Unidos, um dos países onde se viu obrigada a parar a produção em várias fábricas depois de um ataque informático, do qual ainda não recuperou.
A CNA Financial terá passado duas semanas sem acesso aos sistemas TI antes de decidir pagar o resgate pedido pelos autores de um ataque informático, concretizado com um tipo de ransomware.
O relatório do Centro Nacional de Cibersegurança mostra que se mantém a tendência de crescimento dos ciberataques e das ciberameaças, entre as quais o phishing e burlas MB Way, influenciada também pela pandemia da COVID-19. A boa notícia é que a consciência de risco aumentou entre as empresas e os u
Conhecido por operar num modelo de "ransomware as a service", o grupo DarkSide afirma-se como apolítico. Porém, são vários os investigadores que indicam que as "boas" intenções dos hackers escondem as suas verdadeiras motivações e a hipótese de ligações à Rússia está sobre a mesa.
Um investigador de segurança afirma que conseguiu provar que as AirTags podem ser hackeadas. Um hacker mal-intencionado que conseguisse repetir a proeza poderia modificar as funcionalidades das AirTags como desejasse.
De acordo com a FireEye, um grupo de hackers conhecido como UNC2630 explorou uma série de falhas de segurança numa VPN da Pulse Secure para atacar agências governamentais e instituições financeiras norte-americanas e internacionais durante meses.
Os hackers afirmam que, através de ataque à Quanta Computers, uma das fabricantes que trabalha com a Apple, conseguiram obter documentos relativos a equipamentos da empresa da maçã, incluindo MacBooks e Apple Watches.
Em questão está um ataque à plataforma da Codecov, uma tecnológica que presta serviço a 290.000 empresas. Uma vez que o incidente conseguiu passar despercebido durante meses, receia-se que as suas consequências possam ser tão graves quanto as do ataque à SolarWinds.
O LinkedIn já investigou o sucedido e que concluiu que a base de dados posta à venda contém informações recolhidas a partir de websites de outras empresas, não se tratando de uma fuga de informação que originou na sua plataforma.
Em declarações ao SAPO TEK, a Acer esclareceu que o ataque foi detetado "de maneira proativa" e que foram "imediatamente iniciadas medidas de segurança e precaução". "Este ataque não teve qualquer impacto significativo na continuidade do negócio da Acer", afirmou a empresa.
Um grupo de hackers foi hoje identificado como autor do ciberataque realizado no outono de 2020 contra o Parlamento da Finlândia, e com ligações ao governo chinês.
Um dos hackers envolvidos no ataque à Verkada falou à imprensa para explicar as motivações da ação e pôr a nu as fragilidades dos sistemas de videovigilância.
A Check Point Research indica que as aplicações continham o dropper Clast82 que é usado para disseminar o malware AlienBot Banker. Os investigadores notificaram a Google das suas descobertas e a tecnológica já as removeu da sua loja digital para evitar que ainda mais utilizadores sejam afetados.
Novas investigações revelam que as consequências poderão ser mesmo piores do que as do ataque à SolarWinds. Ao que tudo indica, o grupo responsável, o qual a Microsoft denominou Hafnium, já tomou o controlo de centenas de milhares de servidores do Exchange por todo o mundo.
De acordo com a Microsoft, o grupo de hackers conhecido como Hafnium explorou quatro vulnerabilidades zero-day para ganhar acesso a servidores do serviço de correio eletrónico Exchange. A empresa já lançou as atualizações necessárias para corrigir as falhas de segurança.