Os pesquisadores revelaram os detalhes de novos ataques de canal lateral baseados em tempo e energia que afetam todas as CPUs feitas pela AMD, mas o fabricante do chip diz que nenhuma nova atenuação é necessária. O novo método de ataque foi descoberto pelos pesquisadores Moritz Lipp e Daniel Gruss da Graz da University of Technology e Michael Schwarz do CISPA Helmholtz Center for Information Security. Eles estavam entre aqueles que...
Ler MaisPesquisadores divulgam novos ataques de canal lateral que afetam todas as CPUs AMD
Nações prometem combater o ransomware na cúpula liderada pelos EUA
Mais de duas dezenas de nações resolveram na quinta-feira uma batalha coletiva contra a ameaça global e crescente representada por ciberextorcionistas, após uma cúpula anti-ransomware liderada por Washington . Os Estados Unidos reuniram os países com a notável exceção da Rússia para unificar e aumentar os esforços de combate a um cibercrime transnacional, em ascensão e potencialmente devastador. “A ameaça do ransomware...
Ler MaisRansomware Group FIN12 Perseguindo Agressivamente as Metas de Saúde
Um ator de ameaça “agressivo” com motivação financeira foi identificado como vinculado a uma série de ataques de ransomware RYUK desde outubro de 2018, mantendo parcerias estreitas com atores de ameaças afiliados ao TrickBot e usando um arsenal de ferramentas publicamente disponível, como cargas úteis Cobalt Strike Beacon para interagir com redes de vítimas. A empresa de segurança cibernética Mandiant atribuiu...
Ler MaisMalware FontOnLake Rootkit direcionado a sistemas Linux
Pesquisadores alertam sobre o malware FontOnLake Rootkit direcionado a sistemas Linux. Os pesquisadores de cibersegurança detalharam uma nova campanha que provavelmente tem como alvo entidades no sudeste da Ásia com um malware Linux anteriormente não reconhecido, projetado para permitir acesso remoto a seus operadores, além de acumular credenciais e funcionar como servidor proxy. A família de malware, apelidada de ”...
Ler MaisEspecialistas vinculam ataques de malware do Sidewalk ao Grayfly Chinese Hacker Group
Uma backdoor anteriormente não documentada que foi encontrada recentemente como alvo de uma empresa de varejo de computadores não identificada com base nos Estados Unidos, foi associada a uma operação de espionagem chinesa de longa data apelidada de Grayfly. No final de agosto, a empresa Eslováquia de segurança cibernética ESET divulgou detalhes de um implante chamado SideWalk, que é projetado para carregar plugins arbitrários...
Ler MaisVulnerabilidades graves podem expor milhares de usuários do Azure a ataques
Quatro das correções que a Microsoft lançou como parte de suas atualizações de Patch Tuesday de setembro de 2021 lidam com vulnerabilidades no agente de software Open Management Infrastructure (OMI) incorporado nos serviços do Azure. Avaliadas com classificações de gravidade crítica e alta, as vulnerabilidades, coletivamente chamadas de OMIGOD, podem ser exploradas para executar código remotamente ou obter privilégios...
Ler Mais