Mycena theme MyCena, Author at MyCena® - Página 6 de 6

BLOG

Leia os artigos do nosso blog, novidades e anúncios de produtos.

Em 2022, as consequências da guerra Ucrânia-Rússia dominaram as notícias de segurança cibernética. Houve ataques a infraestruturas críticas e corporações, levando a preços de energia mais altos, perdas monetárias e uma cadeia de suprimentos menos robusta. No geral, destacou o impacto potencial que os ataques cibernéticos podem ter no mundo. Assim, ao entrarmos em 2023, as empresas devem tomar o máximo de cuidado possível para limitar sua exposição a possíveis ataques cibernéticos. Para enfatizar o risco, uma pesquisa recente descobriu que as empresas do Reino Unido têm 85 por cento mais chances de sofrer um hack agora do que em 2019. Da mesma forma, com as seguradoras oferecendo menos produtos cibernéticos e resgates aumentando, o potencial de danos financeiros é maior do que nunca – tornando o ciberespaço o maior risco que muitas empresas enfrentarão em 2023.

No início de dezembro, o provedor americano de computação em nuvem Rackspace sofreu um incidente de segurança devido a um ataque de ransomware. A violação afetou diretamente o serviço de e-mail Microsoft Exchange hospedado pela empresa, afetando vários clientes. Depois de trabalhar com especialistas em segurança cibernética para identificar a causa da violação, descobriu-se uma exploração de dia zero na versão do Microsoft Exchange usada pela Rackspace. Usando a vulnerabilidade CVE-2022-41080, os invasores entraram no ambiente da empresa e implantaram ransomware. Os oficiais nomearam um grupo de ransomware chamado Play como responsável pelo ataque. Nos últimos dias, a Rackspace declarou que retiraria todos os serviços da plataforma Microsoft Exchange.

Incidentes de segurança recentes, como a exploração de dia zero do Microsoft Exchange de servidores Rackspace, colocaram os esforços de segurança da Microsoft em foco. Em 2022, a gigante da tecnologia anunciou que aumentaria os gastos anuais com segurança de US$ 1 bilhão para US$ 4 bilhões. Desde então, muitos questionaram a abordagem da Microsoft à segurança – alguns dizem que a Microsoft está se concentrando na cura, e não na prevenção. Esse foco em corrigir problemas em vez de evitá-los foi rotulado de “ Microsoft Paradox ”. Os críticos disseram que a Microsoft deveria lançar o novo código mais lentamente - somente após testes mais completos. Outros sugeriram que a Microsoft deveria trabalhar para descontinuar os serviços antigos mais cedo ou trabalhar com os usuários para introduzir recursos de segurança mais rigorosos.

Um dos jornais de maior prestígio do Reino Unido passou semanas tentando se recuperar de um grande incidente de segurança. A equipe de segurança do jornal Guardian está trabalhando desde meados de dezembro, quando a violação foi encontrada. Desde então, a executiva-chefe do Guardian Media Group, Anna Bateson, confirmou que eles sofreram um ataque de ransomware que roubou dados da equipe e deixou serviços críticos offline. Bateson também explicou que a violação provavelmente foi causada por credenciais roubadas de um ataque de phishing, permitindo acesso não autorizado a seções específicas da rede Guardian. Embora a produção de notícias não tenha sido afetada, a equipe ainda aguarda ansiosamente as investigações sobre onde seus dados pessoais podem ter parado.

O ano de 2022 foi um ano marcante para violações de dados, e as empresas podem enfrentar a mesma trajetória em 2023 se negligenciarem o acesso à rede corporativa. Em um artigo para a Strategic Risk Europe , a CEO da MyCena, Julia O'Toole, apresenta os ataques ao Uber, Optus e Medibank como um alerta. Ela observa os perigos de os funcionários terem as chaves dos ativos mais valiosos de uma organização e o erro humano envolvido em ataques de phishing. Para 2023 e além, as organizações devem reavaliar como os funcionários podem acessar suas redes.

O Departamento de Finanças da Califórnia foi atingido por um ataque de ransomware . A violação, confirmada em 12 de dezembro pelo Cybersecurity Integration Center (Cal-CSIC), é uma das mais recentes em uma tendência de ataques direcionados a instituições governamentais e setores críticos. Em poucas horas, o ataque foi reivindicado pela gangue de ransomware LockBit, apoiada pela Rússia. Em uma postagem no blog assumindo a responsabilidade, a LockBit disse que acessou várias redes e servidores, roubando dados pessoais e legais confidenciais totalizando 76 GB. LockBit inicialmente deu ao Departamento de Finanças até 24 de dezembro para pagar um resgate antes que eles começassem a vazar dados.

MyCena®
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.