FBI alerta sobre aumento do ransomware Medusa
Agências federais dos EUA emitiram um alerta sobre um aumento significativo nos ataques de ransomware Medusa direcionados a serviços como Gmail, Outlook e VPNs. Mais de 300 organizações em todo o mundo foram afetadas, com invasores empregando táticas sofisticadas de extorsão dupla e tripla. As autoridades estão pedindo aos usuários que aprimorem suas medidas de segurança, principalmente habilitando a autenticação multifator.
Leia mais no The Washington Post
Proteger sua organização contra ransomwares como o Medusa começa com a proteção da comunicação dos funcionários e o fortalecimento da higiene cibernética interna.
- Aplique a autenticação de dois fatores em todas as contas de e-mail, VPN e baseadas em nuvem para reduzir pontos de acesso não autorizados.
- Treine os funcionários para reconhecer tentativas de phishing, especialmente endereços de e-mail falsos e táticas de manipulação emocional.
- Estabeleça protocolos claros de relatórios de incidentes para garantir que as equipes de TI possam agir durante os estágios iniciais críticos de uma intrusão.
SSL.com's S/MIME certificados ajude a defender contra ransomware baseado em phishing permitindo que organizações assinem e criptografem e-mails digitalmente, garantindo que os destinatários possam verificar a identidade do remetente e a integridade do conteúdo.
Proteja os e-mails dos funcionários com confiança
Roubo recorde de US$ 1.5 bilhão em criptomoedas tem como alvo a corretora Bybit
A corretora de criptomoedas Bybit sofreu um ataque cibernético recorde, com perdas de aproximadamente US$ 1.5 bilhão em ativos digitais. O ataque foi atribuído ao Lazarus Group, da Coreia do Norte, que explorou vulnerabilidades por meio de um fornecedor terceirizado. Este incidente levantou preocupações significativas sobre a segurança das corretoras de criptomoedas e motivou pedidos por medidas de segurança cibernética mais rigorosas.
Leia mais na BBC
A prevenção de assaltos sofisticados de criptomoedas começa com a proteção do acesso a sistemas críticos e integrações confiáveis de terceiros.
- Exija medidas de autenticação fortes para funcionários e parceiros que acessam carteiras, APIs e ferramentas financeiras.
- Analise e monitore continuamente os sistemas dos fornecedores com acesso direto à infraestrutura sensível.
- Implemente controles de acesso de privilégios mínimos e registre todas as interações do sistema para auditoria e resposta a incidentes.
SSL.com's Certificados de autenticação de cliente Proteja os sistemas críticos de uma organização verificando as identidades dos usuários além das senhas, garantindo que apenas indivíduos confiáveis tenham acesso a dados de alto valor. Esses certificados também podem oferecer suporte a SSO seguro em sistemas internos.
Proteja carteiras com acesso verificado
Suspeita de violação da Oracle Cloud pode ter exposto milhões de registros
Especialistas em segurança suspeitam de uma grande violação na Oracle Cloud, apesar das negativas da empresa. Hackers teriam roubado 6 milhões de registros, incluindo credenciais criptografadas, afetando mais de 140,000 inquilinos. Especialistas pedem medidas imediatas de mitigação, incluindo redefinições de senhas e rotações de chaves. A suspeita de violação pode gerar sérios riscos de conformidade e segurança cibernética.
Leia mais sobre Dark Reading
Responder rapidamente à exposição de credenciais e possíveis violações é essencial para minimizar danos e atender aos padrões de conformidade.
- Redefina imediatamente todas as credenciais de usuário e administrador por meio de SSO, LDAP e arquivos de configuração criptografados.
- Aplique autenticação multifator (MFA) e monitore atividades suspeitas, especialmente em sistemas de login na nuvem.
- Audite e revogue contas inativas e gire todas as chaves criptográficas e segredos regularmente.
Patches da Microsoft exploram ativamente o Windows Zero-Day
O Patch Tuesday de abril de 2025 da Microsoft abordou a CVE-2025-29824, uma vulnerabilidade de dia zero ativamente explorada no driver do Sistema de Arquivos de Log Comum (CLFS) do Windows. Essa falha de elevação de privilégios de alta gravidade permite que invasores obtenham acesso em nível de sistema e tem sido utilizada em ataques de ransomware em todo o mundo. Devido à exploração confirmada, a CISA adicionou a vulnerabilidade ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo a aplicação de patches para agências federais.
Leia mais no BleepingComputer
Para lidar com essa ameaça ativa e melhorar a resiliência contra explorações semelhantes, priorize o seguinte:
- Implante imediatamente os patches da Microsoft de abril de 2025 para corrigir o CVE-2025-29824.
- Atualize a segurança do endpoint para detectar e bloquear ameaças de malware relacionadas.
- Implemente um PAM robusto e revise as permissões da conta do usuário regularmente.
Aquisição da empresa de segurança em nuvem Wiz pelo Google por US$ 32 bilhões
O Google anunciou a aquisição da startup israelense de segurança cibernética Wiz por US$ 32 bilhões, marcando sua maior aquisição até o momento. A Wiz fornece soluções avançadas de segurança em nuvem com o objetivo de fortalecer o Google Cloud em meio à rápida expansão dos serviços de computação em nuvem e IA. O acordo ressalta a crescente importância da segurança cibernética, mas pode enfrentar escrutínio antitruste devido às parcerias existentes da Wiz com concorrentes.
Leia mais em TechCrunch
Grandes aquisições na área de nuvem destacam a crescente urgência de uma segurança cibernética robusta e escalável em ambientes multinuvem.
- Avalie e fortaleça regularmente a postura de segurança na nuvem à medida que as plataformas se consolidam e evoluem.
- Priorize a verificação de identidade, a criptografia e o gerenciamento de certificados para proteger as comunicações entre nuvens.
- Garanta soluções de segurança independentes de fornecedores que se integrem facilmente ao Google, AWS, Azure e infraestrutura privada.
Anúncios SSL.com
Desenvolvimentos e lembretes do CA/Browser Forum (CABF):
-
S/MIME Desenvolvimentos: A cédula SMC011 propõe permitir Identificadores Únicos Europeus (EUID) para validação de organizações da UE/EEE.
-
Prazos importantes se aproximando: verificação CAA (obrigatória desde 15 de março), Validação MPIC (15 de maio) e descontinuação do perfil Legacy (15 de julho).
-
SSL /TLS Validade: A tendência para vida útil dos certificados mais curta continua, reforçando a importância da automação para o gerenciamento de certificados.
Atualização importante: mudanças em TLS Certificados em SSL.com
- Comece 15 de Setembro de 2025, SSL.com emitirá TLS certificados de servidor sem o EKU de Autenticação do ClienteEsta atualização está alinhada à Política do Programa Root do Google Chrome e garante maior conformidade e clareza no uso de certificados. Confira nossa guia para saber quais ações você pode precisar tomar.