De acordo com um relatório da Kaspersky - Exploits e vulnerabilidades no primeiro trimestre de 2024 - o número de ataques de exploits registou um aumento acentuado no final de 2023 em comparação com o início desse ano. Embora mostre uma ligeira diminuição em 2024, estes resultados destacam uma tendência preocupante devido à crescente adoção de sistemas operativos Linux. Este aumento da atividade maliciosa coincide com um crescimento alarmante das vulnerabilidades críticas, que triplicaram em 2023 em comparação com a média observada entre 2019 e 2022.

A Check Point® Software Technologies Ltd., fornecedor líder de plataformas de segurança cibernética alimentadas por IA e entregues na cloud, publicou o seu Índice Global de Ameaças para junho de 2024. No mês passado, a nível global, registou-se uma mudança no panorama do Ransomware-as-a-Service (RaaS), com o recém-chegado RansomHub a ultrapassar o LockBit3 para se tornar o grupo mais predominante, de acordo com os shame sites divulgados. Entretanto, foi identificada uma backdoor do Windows denominada BadSpace, que envolve sites WordPress infetados e atualizações falsas do navegador.

A análise anual da Kaspersky do cenário de ameaças de spam e phishing revelou um aumento de mais de 40% nas tentativas de phishing durante 2023, atingindo um total de 709.590.011. O mais recente destes casos envolveu a popular rede social TikTok, que oferece oportunidades de emprego atrativas, porém fraudulentas. Esta ameaça tornou-se um verdadeiro perigo para os utilizadores portugueses - Portugal apresenta 3,3 milhões de utilizadores de TikTok, aproximadamente um terço da população nacional.

A Kaspersky descobre uma nova campanha de malware em curso que explora a crescente popularidade das ferramentas de Inteligência Artificial (IA), disfarçando-se de um gerador de voz. O malware utiliza o GitHub para armazenar arquivos protegidos por uma password. Os ficheiros contem data stealers e passwords stealers, permitindo aos cibercriminosos roubar vários tipos de dados, minerar criptomoedas e descarregar software malicioso adicional nos dispositivos.

A Kaspersky descobriu uma nova variante da backdoor DinodasRAT, que tem como objetivo atacar o sistema operativo Linux e que compromete ativamente inúmeras organizações na China, Taiwan, Turquia e Uzbequistão desde outubro de 2023. Esta variante permite que os cibercriminosos monitorizem e controlem secretamente os sistemas comprometidos, destacando que mesmo a reconhecida segurança do Linux não é imune a ameaças.

A percentagem de dispositivos empresariais comprometidos com malware data-stealing aumentou um terço desde 2020, de acordo com a Kaspersky Digital Footprint Intelligence. Aproximadamente 21% dos profissionais, cujos dispositivos foram infetados, executaram o malware ofensivo repetidamente. A equipa da Kaspersky Digital Footprint Intelligence está a aumentar a sensibilização para o problema e a oferecer estratégias para mitigar os riscos associados, em resposta à ameaça crescente de infostealers que visam utilizadores empresariais.

A WatchGuard® Technologies, líder mundial em cibersegurança unificada, anunciou hoje os resultados do seu mais recente Internet Security Report, detalhando as principais tendências de malware e ameaças à segurança de redes e aos endpoints que foram destacadas pelos investigadores do Threat Lab da WatchGuard. As principais descobertas dos dados demonstram um aumento dramático no malware evasivo que promoveu um grande crescimento de malware. Mostram, também, que os ciberatacantes visam os servidores de e-mail locais como alvos principais a serem explorados e que as deteções de ransomware continuam a diminuir, provavelmente um resultado dos esforços internacionais de remoção de grupos de extorsão de ransomware pelas autoridades policiais.

A ESET, empresa europeia líder em soluções de cibersegurança, registou um aumento dramático nos ataques do AceCryptor, com as deteções a triplicar entre o primeiro e o segundo semestre de 2023, correlacionando com a proteção de 42.000 utilizadores da ESET em todo o mundo. Além disso, nos últimos meses, a ESET registou uma mudança significativa na forma como o AceCryptor é utilizado: os cibercriminosos que espalham o Rescoms começaram a utilizar o AceCryptor, o que não acontecia anteriormente.

Surgiram três novas variantes perigosas de malware para Android que foram analisadas pelos investigadores da Kaspersky. Os programas Tambir, Dwphon e Gigabud apresentam diversas características, que vão desde o download de outros programas e roubo de credenciais até ao contorno da autenticação de dois fatores (2FA) e gravação de ecrã, pondo em risco a privacidade e segurança do utilizador.

O Tambir é um spyware que visa atacar os utilizadores que residem na Turquia. Disfarçado de uma aplicação de IPTV, o Tambir recolhe informações sensíveis do utilizador, como mensagens SMS e keystrokes, depois de obter as permissões apropriadas. O malware suporta mais de 30 comandos recuperados do seu servidor de Comando e Controlo (C2) e foi comparado ao malware GodFather, que está entre o TOP 3 do malware móvel na região, devido às suas semelhanças na localização do alvo e à utilização do Telegram para comunicação C2.

Pág. 1 de 13
Top