segunda-feira, 29 janeiro 2024 11:12

Ameaça para macOS compromete carteiras de criptomoedas

Os investigadores da Kaspersky descobriram um tipo de malware, pouco convencional, que tem como alvo os utilizadores do macOS. Esta família de software malicioso anteriormente desconhecida, distribuída discretamente através de aplicações pirateadas, tem como alvo as criptomoedas dos utilizadores do macOS, que são armazenadas em carteiras digitais.

Este Trojan criptográfico é único por duas razões: primeiro, utiliza registos DNS para entregar o seu script Python malicioso. E depois, não se limita a roubar certeiras de criptomoedas – também substitui a aplicação wallet por uma versão infetada. Isto permite-lhe roubar a frase secreta utilizada para aceder às criptomoedas armazenada nestas carteiras.

Os incidentes de cibersegurança causados pelo ser humano são, normalmente, erros ocasionais. Contudo, há erros que são cometidos de forma deliberada e premeditada. A Kaspersky realizou um novo estudo que comprova que, nos últimos dois anos, 77% das empresas sofreram algum incidente cibernético e que 1/5 desses incidentes foram causados pelo comportamento mal-intencionado e deliberado dos colaboradores.

segunda-feira, 08 janeiro 2024 16:08

Resoluções digitais de Ano Novo ganham mais importância

Á medida que o mundo recebe 2024, a tecnologia integra cada vez mais as resoluções de novo ano e as pessoas já não desejam apenas saúde e bem-estar. Segundo uma investigação realizada pela Kaspersky, quase metade das pessoas na Europa decidiram fazer mudanças impactantes nos seus hábitos digitais para este ano.

As resoluções digitais consistem nas promessas de mudança dos hábitos online e da sua proteção da privacidade para este ano, uma vez que as pessoas passam cada vez mais do seu tempo a navegar na internet. Segundo dados recolhidos pela Kaspersky, 46% dos europeus prometem mudar do seu estilo de vida digital neste novo ano que agora começa. Um dos dados retirados deste estudo, que se relevou surpreendente, é que a grande maioria das pessoas que fizeram uma resolução digital para 2023 (76%) cumpriu-a.

A Equipa Global de Investigação e Análise (GReAT) da Kaspersky revelou uma vulnerabilidade de hardware anteriormente desconhecida nos iPhones, fundamental para a campanha da Operação Triangulação.

A equipa do GReAT descobriu uma vulnerabilidade do sistema da Apple que desempenhou um papel crítico nos mais recentes ataques realizados no âmbito da campanha “Operação Triangulação”, uma ameaça avançada persistente (APT) que tem como alvo os dispositivos Apple e que foi descoberta no início deste verão pela Kaspersky. Esta vulnerabilidade permite aos atacantes contornar a proteção de memória em iPhones com versões do iOS 16.6 ou inferiores.

Os Beatles voltaram a encantar milhões de fãs em todo o mundo ao lançarem uma nova canção, tudo possível graças à inteligência artificial (IA), combinando partes de uma gravação antiga e melhorando a sua qualidade de áudio. Embora esta tecnologia tenha, neste caso específico, permitido a criação de uma obra-prima da banda, há também um lado mais sombrio na utilização da IA para criar vozes e imagens falsas.

Felizmente, estas falsificações profundas - e as ferramentas utilizadas para as criar - não estão, por enquanto, bem desenvolvidas ou generalizadas, mas o seu potencial de utilização em esquemas de fraude é extremamente elevado e a tecnologia não está parada.

quinta-feira, 16 novembro 2023 13:03

Kaspersky revela que ataques a gamers aumentaram em 2023

A comunidade global de gaming, que atualmente representa quase metade da população mundial, tem estado cada vez mais debaixo de fogo dos cibercriminosos, de acordo com uma investigação abrangente da Kaspersky. No período compreendido entre julho de 2022 e julho de 2023, a empresa de cibersegurança verificou que a base de utilizadores de jogos está mais vulnerável. Os cibercriminosos exploraram esta vasta comunidade para aceder a dados pessoais, lançando uma série de ataques, incluindo vulnerabilidades da Web, ataques de negação de serviço distribuída (DDoS), extração de criptomoedas e campanhas complexas de Trojans ou de phishing.

Os especialistas da Equipa Global de Investigação e Análise (GReAT) da Kaspersky oferecem perspetivas e projeções para 2024 no Boletim de Segurança Kaspersky, com foco na evolução das Ameaças Persistentes Avançadas (APT).

Os investigadores da Kaspersky preveem que os criadores de ameaças persistentes avançadas (APT) irão introduzir novas explorações em dispositivos móveis, wearables e inteligentes e utilizá-las para formar botnets, aperfeiçoar os métodos de ataque à cadeia de abastecimento e utilizar a IA para ataques de spear-phishing mais eficazes. Prevê-se que estes avanços intensifiquem os ataques com motivações políticas e a cibercriminalidade.

O último relatório da Kaspersky revelou que uma campanha maliciosa de "multi-malware" em curso levou a cabo mais de 10.000 ataques dirigidos principalmente a organizações globais. A campanha utiliza backdoors, keyloggers e software de mineração. Utilizando novos scripts maliciosos concebidos para desativar funcionalidades de segurança e facilitar o descarregamento de malware, o seu objetivo é a exploração financeira.

A Kaspersky anunciou hoje o lançamento de uma nova Formação Online em Cibersegurança para Executivos, crucial para as empresas e os empresários digitais atuais. A formação em cibersegurança é essencial para a gestão de riscos e a resposta a crises, ao mesmo tempo que capacita os líderes empresariais para tomarem decisões informadas e eficazes durante incidentes de segurança.

A cooperação entre as equipas de segurança de TI e os conselhos de administração das empresas nunca foi tão importante - ou benéfica para as empresas - com mais de 60% dos gestores a admitir que a falta de comunicação em torno da segurança de TI na sua organização conduziu a, pelo menos, um incidente de cibersegurança.

Os especialistas da Kaspersky analisaram uma campanha recente do Zanubis, um Trojan bancário que se distingue pela sua capacidade de se fazer passar por aplicações legítimas. A investigação também lança luz sobre o recente criptor/carregador AsymCrypt e o malware Lumma, que está a evoluir, sublinhando a necessidade crescente de uma segurança digital melhorada.

Pág. 4 de 30
Top