Tempo estimado de leitura: 10 minutos
Conteúdo Introdução Principais alvos Setores afetados Foco geográfico Cadeia de infecção Descobertas iniciais Analisando o documento-isca Análise técnica Estágio 1 – Arquivo RAR malicioso Estágio 2 – Malware-dropper .NET malicioso Estágio 3 – Carregador de shellcode Golang malicioso Estágio 4...
Tempo estimado de leitura: 6 minutos
A crescente ameaça dos esquemas de phishing baseados em códigos QR Um novo tipo de ataque cibernético surgiu nos últimos anos como resultado da popularidade dos códigos QR como uma forma rápida e fácil de compartilhar informações. As empresas estão cada vez mais em risco...
Tempo estimado de leitura: 11 minutos
Conteúdo Introdução Principais alvos. Setores afetados. Foco geográfico. Descobertas iniciais. Analisando o documento-isca – I Analisando o documento-isca – II Cadeia de infecção. Análise técnica Estágio 1 – Script LNK e VBScript maliciosos. Estágio 2 – Cobalt malicioso...
Tempo estimado de leitura: 3 minutos
O mundo da saúde está mudando rapidamente. Os avanços tecnológicos expõem as organizações a riscos cibernéticos, incluindo ransomware, malware, violações, vírus e vulnerabilidades. A combinação de práticas inadequadas de segurança cibernética, transformação digital na prestação de cuidados, pontos de contato operacionais e armazenamento de dados sensíveis torna...
Tempo estimado de leitura: 5 minutos
Em 30 de maio de 2022, a CVE-2022-30190 "FOLLINA", uma vulnerabilidade de execução remota de código de dia zero, foi descoberta na Ferramenta de Diagnóstico de Suporte do Microsoft Windows (MSDT) com alta gravidade (CVSS:9.3). Esta ferramenta MSDT diagnostica problemas com aplicativos como documentos do Microsoft Office. O vetor de ataque inicial...
Tempo estimado de leitura: 2 minutos
Uma vulnerabilidade de execução remota de código de dia zero de alta gravidade foi identificada como CVE-2022-30190 "FOLLINA" na Ferramenta de Diagnóstico de Suporte do Microsoft Windows (MSDT). A MSDT é uma ferramenta presente no Windows versão 7 e superior e é usada para o diagnóstico...
Tempo estimado de leitura: 2 minutos
Uma vulnerabilidade de execução remota de código de dia zero com gravidade crítica foi identificada como CVE-2022-22965, também conhecida como Spring4Shell ou SpringShell, nas versões 5.3.0 a 5.3.17, 5.2.0 a 5.2.19 e anteriores do Spring Framework. O Spring Framework é um aplicativo popular, de código aberto e rico em recursos...
Tempo estimado de leitura: 4 minutos
Se você tem acompanhado as notícias recentemente, sem dúvida já leu sobre incidentes de segurança cibernética que impactam empresas de todos os portes e setores ao redor do mundo. Embora não apareça com frequência nas notícias, até mesmo pequenas e médias empresas (PMEs)...