terça-feira, 18 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Redbelt Security alerta sobre vulnerabilidades críticas em sistemas Microsoft, Cisco e Windows

Relatório revela falhas críticas em sistemas amplamente utilizados, além do crescimento de campanhas de phishing e novas táticas de malware.

IT Section Por IT Section
09/01/2025 - 16:36
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A cibersegurança está em alerta com a descoberta de vulnerabilidades críticas que afetam plataformas amplamente utilizadas, como Microsoft, Cisco e Windows. O mais recente relatório da Redbelt Security, especializado em cibersegurança, aponta uma série de falhas que estão sendo ativamente exploradas por cibercriminosos, representando riscos significativos para empresas e usuários. Além disso, o relatório alerta sobre o aumento de campanhas de phishing que empregam táticas inovadoras para burlar as defesas de e-mail.

Novas táticas de phishing utilizam arquivos corrompidos

Pesquisadores de segurança cibernética identificaram uma nova técnica de phishing que explora documentos corrompidos do Microsoft Office e arquivos ZIP como vetores de ataque. Esses arquivos são deliberadamente danificados para evitar a detecção por ferramentas de segurança e induzir os usuários a abrir anexos maliciosos com falsas promessas de benefícios ou bônus. “O objetivo final desses ataques é redirecionar as vítimas para sites fraudulentos e roubo de credenciais”, alertam os especialistas.

Falha no Windows pode burlar ferramentas de segurança

Uma vulnerabilidade crítica foi identificada no Windows UI Framework (UIA), utilizado para automação de interfaces do usuário. A falha permite que invasores executem atividades maliciosas sem serem detectados por soluções de EDR (Detecção e Resposta de Ponto de Extremidade). Além disso, essa brecha pode ser explorada para ler e gravar mensagens de aplicativos de comunicação como Slack e WhatsApp, ampliando a ameaça.

Microsoft Teams e AnyDesk facilitam ataques com DarkGate

A Redbelt Security também alertou para a exploração do Microsoft Teams e AnyDesk em campanhas de malware, especificamente para a implantação do DarkGate. Apesar de o ataque ter sido neutralizado antes de qualquer exfiltração de dados, a utilização de aplicativos comuns de comunicação e suporte técnico reforça a necessidade de uma segurança mais robusta. “Recomendamos que as organizações habilitem a autenticação multifator (MFA) e monitorem rigorosamente provedores de suporte técnico”, afirmou a consultoria.

Ataques ao GitHub comprometem credenciais do WordPress

Um ataque massivo comprometeu mais de 390.000 credenciais do WordPress, explorando vulnerabilidades em repositórios do GitHub. A campanha, atribuída ao agente de ameaças MUT-1244, utilizou repositórios comprometidos para exfiltrar credenciais. “Esse ataque expôs a vulnerabilidade não apenas de usuários do WordPress, mas também de outras vítimas que tiveram acesso às credenciais comprometidas”, detalhou a Redbelt.

Cisco emite alerta sobre vulnerabilidade no ASA WebVPN

A Cisco alertou sobre a exploração ativa de uma falha no Adaptive Security Appliance (ASA), que afeta o WebVPN. A vulnerabilidade, CVE-2014-2120, permite ataques de script entre sites (XSS) em dispositivos não atualizados. A recomendação é clara: os usuários devem manter seus sistemas atualizados para mitigar os riscos associados a essa falha de segurança.

A necessidade de uma abordagem holística em cibersegurança

Diante das crescentes ameaças cibernéticas, a Redbelt Security enfatiza a importância de adotar uma abordagem holística para a segurança. Isso inclui não apenas a implementação de tecnologias de ponta, mas também o treinamento contínuo das equipes para lidar com os desafios de um ambiente digital cada vez mais complexo. A consultoria destaca que a segurança cibernética deve ser vista como parte integral da estratégia de negócios das organizações.

“A segurança cibernética não é apenas uma defesa contra ameaças, mas um elemento central para a transformação digital e vantagem competitiva no mercado global”, concluem os especialistas.

Tags: cibersegurançaRedbelt SecurityVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Neo & Hypeone anuncia Paulo Capoletti como novo Diretor Comercial

Por favor, faça login para comentar

Recomendado

Foto: Canva

Nutrimental investe em novo sistema de gestão

Foto: Canva

Solução DEX da VMware promove melhoria na experiência de funcionários e na redução de custos

Foto: Divulgação

A epidemia das chamadas fraudulentas: uma reflexão sobre a segurança de dados

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.