Da linha da frente

Detectando e mitigando o ataque PetitPotam em domínios Windows

Detectando e mitigando o ataque PetitPotam em domínios Windows

  • Ran Harel
  • 02 de Agosto de 2021

Atualização de 10 de agosto de 2021: A Microsoft lançou um patch que cobre parcialmente a coerção de autenticação inicial do PetitPotam através do MS-EFSR. Logo após o PrintNightmare e o SeriousSam, temos agora outro vetor de ataque de alto impacto em domínios Windows que é relativamente fácil de executar e difícil de mitigar. O que é agora...

Vigilância de ataques de identidade: Julho de 2021

Vigilância de ataques de identidade: Julho de 2021

  • Equipa de investigação da Semperis
  • 30 de Julho de 2021

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

O que precisa de saber sobre o PrintNightmare, a vulnerabilidade crítica do spooler de impressão do Windows

O que precisa de saber sobre o PrintNightmare, a vulnerabilidade crítica do spooler de impressão do Windows

  • Ran Harel
  • 06 de Julho de 2021

Atualização a 6 de julho de 2021: A Microsoft lançou um patch para o CVE 2021-34527, disponível aqui. Mais uma semana, mais uma vulnerabilidade crítica. A falha de segurança crítica mais recente é apelidada de "PrintNightmare", uma referência a duas vulnerabilidades no serviço Spooler de Impressão do Windows - CVE 2021-1675 e CVE 2021-34527, publicadas entre junho e julho de 2021. CVE 2021-1675...

Vigilância de ataques de identidade: Junho de 2021

Vigilância de ataques de identidade: Junho de 2021

  • Equipa de investigação da Semperis
  • 25 de Junho de 2021

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Semperis Directory Services Protector ganha o prémio Fortress Cyber Security Award 2021

Semperis Directory Services Protector ganha o prémio Fortress Cyber Security Award 2021

  • Equipa Semperis
  • 15 de Junho de 2021

A Semperis foi nomeada vencedora nos Fortress Cyber Security Awards de 2021 (categoria Resposta a Incidentes) para Directory Services Protector (DSP). Os Fortress Awards identificam e distinguem as principais empresas e produtos do mundo que estão a trabalhar para manter os dados e os ativos eletrónicos seguros face a uma ameaça crescente de hackers. Os Directory Services...

Vigilância de ataques de identidade: Maio de 2021

Vigilância de ataques de identidade: Maio de 2021

  • Equipa de investigação da Semperis
  • 28 de Maio de 2021

Os ciberataques que visam o Active Directory estão a aumentar, pressionando as equipas de AD, identidade e segurança a monitorizar o cenário de ameaças em constante mudança centrado no AD. Para ajudar os profissionais de TI a entender melhor e a se proteger contra ataques que envolvem o AD, a equipe de pesquisa da Semperis oferece este resumo mensal de ataques cibernéticos recentes que usaram o AD...

Linha do tempo do ataque ao háfnio

Linha do tempo do ataque ao háfnio

  • Sean Deuby
  • 05 de Maio de 2021

Acredita-se que os ataques aos servidores Microsoft Exchange em todo o mundo pelo grupo de ameaças Hafnium, patrocinado pelo Estado chinês, tenham afetado mais de 21.000 organizações. O impacto destes ataques está a aumentar, uma vez que as quatro vulnerabilidades de dia zero estão a ser detectadas por novos agentes de ameaças. Enquanto o mundo foi apresentado a essas...

Os principais CISOs discutem a mudança de prioridades em meio ao aumento das ameaças à segurança

Os principais CISOs discutem a mudança de prioridades em meio ao aumento das ameaças à segurança

  • Equipa Semperis
  • 01 de Março de 2021

O que é que mantém os CISO acordados à noite? E onde é que os CISO se devem concentrar para trazer valor ao negócio? Como é que as prioridades devem mudar, dada a proliferação de ciberataques que ameaçam perturbar as empresas em todo o mundo? Para ajudar a eliminar algum do ruído, fizemos uma parceria com a Redmond Magazine para reunir os principais CISOs numa discussão...