*Google confirma aquisição de startup de cibersegurança por US$ 500 milhões.

A empresa confirmou que adquiriu a Siemplify, uma startup de segurança cibernética com sede em Israel, especializada em serviços de segurança ponta a ponta para empresas, normalmente chamados de serviços de orquestração, automação e resposta de segurança (SOAR). Após a aquisição, a Siemplify fará parte da equipe de segurança do Google Cloud, ingressando na operação Chronicle. O objetivo é integrar os recursos da Siemplify ao Chronicle de maneiras que ajudem as empresas a modernizar e automatizar suas operações de segurança. O Chronicle foi construído como uma plataforma projetada para telemetria de cibersegurança: rastreando especificamente a movimentação de dados em todos os dispositivos e redes, como uma forma de obter uma pista para detectar e interromper violações. A tecnologia também ajuda a melhorar o desempenho do SOC reduzindo o número de incidentes, aumentando a produtividade do analista e criando melhor visibilidade entre os fluxos de trabalho.

*Ataques direcionados a falha Log4j permanecem em alta.

Segundo a Microsoft os usuários  Windows e  Azure devem permanecer atentos em relação aos cibercriminosos que estão investigando sistemas para exploração da falha Log4j 'Log4Shell'. No mês passado, a Microsoft lançou várias atualizações, incluindo o software de segurança Defender, para ajudar os clientes a identificar o problema conforme os invasores intensificam a atividade de varredura. As tentativas de exploração e os testes permaneceram altos durante as últimas semanas. Cibercriminosos estão adicionando explorações dessas vulnerabilidades em seus kits e táticas de malware existentes, de mineradores de moedas a ataques manuais. Pouco antes do Dia de Ano Novo, a Microsoft lançou um novo painel Log4j para gerenciamento de ameaças e vulnerabilidades no portal Microsoft 365 Defender para Windows 10 e 11, Windows Server e sistemas Linux. Este sistema tem como objetivo ajudar os clientes a encontrar e corrigir arquivos, software e dispositivos afetados pelas vulnerabilidades do Log4j

*Sistemas de detecção da Kaspersky descobriram quase 380.000 novos arquivos maliciosos por dia em 2021.

Este aumento de 5,7% em relação a 2020 é explicado, entre outras coisas, pelo aumento constante de terminais em uso em todo o mundo. Esta é uma das tendências atualizadas na edição anual do Kaspersky Security Bulletin: Estatísticas do ano. Embora a maioria dos ataques (91%) ainda usasse arquivos do Windows PE - um formato específico para sistemas operacionais Windows - em 2021 as ameaças associadas ao sistema operacional Linux aumentaram. Como resultado, o número de programas Linux maliciosos e indesejados aumentou 57%. Para se proteger contra isso, é recomendavel que os usuários instalem proteção de endpoint dedicada e soluções de detecção de ameaças, junto com recursos de reação, para detectar e neutralizar qualquer tipo de ataque a tempo, incluindo o mais recente e o mais discreto.

Post a Comment