Cibersegurança

CibersegurançaUma falha que o registo do DORA não explica

Uma falha que o registo do DORA não explica

O próprio boletim da RingCentral, de 28 de julho, atribui o incidente a uma campanha sofisticada de engenharia social, sem qualquer detalhe técnico, depois de o ShinyHunters ter divulgado 1,6 milhões de registos de clientes, deixando os registos de risco de fornecedores na UE e no Reino Unido sem nada para atualizar.

4 min de leitura
CibersegurançaA Shell e a Philips perderam plantas, não palavras-passe

A Shell e a Philips perderam plantas, não palavras-passe

A Clop citou a Shell, a Philips, a GE e a Fiserv entre quase 50 vítimas de uma campanha que explorou uma falha no PTC Windchill corrigida dois meses antes. O material roubado eram dados de engenharia e de instalações, não registos pessoais, o que pode escapar à notificação do RGPD e ainda assim acionar obrigações do NIS2 que poucos fabricantes mapearam.

4 min de leitura
CibersegurançaO segundo hotfix da N-central chegou depois do ransomware, não antes

O segundo hotfix da N-central chegou depois do ransomware, não antes

A Microsoft atribui uma nova variante de ransomware, a StormEncryptor, a um grupo ligado à China que invadiu redes de clientes através da mesma falha da N-able N-central que um primeiro patch não conseguiu fechar. A N-able lançou um segundo hotfix a 10 de agosto, quatro dias depois de confirmar que os atacantes já tinham alcançado endpoints geridos.

4 min de leitura
CibersegurançaA moratória NIS2 da Alemanha terminou

A moratória NIS2 da Alemanha terminou

A BSI alemã deixou de proteger os retardatários do NIS2 a 31 de julho. Os dados oficiais mostram um fosso próximo dos 40 por cento - as empresas municipais de serviços públicos são as mais afetadas.

4 min de leitura
CibersegurançaFalha da Trezor transforma moradas em alvos

Falha da Trezor transforma moradas em alvos

A ShipMonk, fornecedora de envios da Trezor, foi atacada através de uma falha do Metabase, expondo moradas de quase 13.700 compradores de carteiras de hardware. Os dados da Chainalysis explicam por que essa lista vale mais do que uma palavra-passe.

4 min de leitura

Página 1 / 11