sábado, 15 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Redbelt alerta sobre vulnerabilidades críticas em Microsoft, Facebook e WordPress

Consultoria aponta falhas graves que expõem empresas a riscos elevados de ataques cibernéticos.

IT Section Por IT Section
04/12/2024 - 17:12
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Redbelt Security, consultoria especializada em cibersegurança, em seu mais recente relatório, alerta sobre vulnerabilidades críticas em sistemas amplamente utilizados, como Microsoft, Facebook e WordPress. A análise destaca falhas de segurança que podem comprometer dados e infraestrutura de empresas, além de destacar uma medida de segurança anunciada pelo Google para reforçar a proteção das contas na nuvem.

Falhas de segurança em plataformas populares

A Redbelt aponta diversas ameaças emergentes, incluindo a crescente utilização de malwares, como o SYS01stealer, que está sendo disseminado por meio de uma campanha de malvertising no Facebook. Pesquisadores de segurança, incluindo o Bitdefender Labs, revelam que os invasores estão explorando marcas confiáveis para distribuir o malware e roubar credenciais de login, cookies e histórico de navegação dos usuários. “Usuários interagem com anúncios fraudulentos e são redirecionados para sites maliciosos que simulam páginas legítimas”, explicou a Redbelt.

Além disso, o ransomware Black Basta tem explorado o Microsoft Teams para invadir redes corporativas, utilizando táticas de engenharia social para enganar funcionários e obter acesso remoto a dispositivos. “O uso de ferramentas de suporte remoto permite a execução de scripts maliciosos que se espalham pela rede e instalam o ransomware”, detalha o relatório.

Google Cloud aposta na autenticação multifatorial

Em um movimento para aumentar a segurança, o Google Cloud anunciou que implementará a autenticação multifatorial (MFA) obrigatória para todos os seus usuários até o final de 2025. A medida será implementada de forma gradual, começando em 2024, com notificações antecipadas para ajudar na transição. “A MFA ajudará a fortalecer a proteção das contas, seguindo os passos de outras grandes plataformas como AWS e Azure”, afirmou a Redbelt.

Exploração de vulnerabilidades em VPNs e WordPress

A Redbelt também alerta para o ransomware Fog, que está explorando uma falha crítica em VPNs da SonicWall. A vulnerabilidade, identificada como CVE-2024-40766, permite que os atacantes comprometam redes corporativas ao explorar credenciais VPN comprometidas. “Organizações que não implementaram autenticação multifatorial estão particularmente vulneráveis a esses ataques”, destacam os especialistas.

Além disso, falhas graves foram detectadas no plug-in CleanTalk’s Spam Protection do WordPress, afetando mais de 200.000 sites. As vulnerabilidades (CVE-2024-10542 e CVE-2024-10781) permitem a execução remota de código, possibilitando a instalação de plug-ins maliciosos. A atualização para as versões 6.44 e 6.45 corrigiu essas falhas, mas a Redbelt enfatiza a importância de manter os sistemas sempre atualizados.

Segurança como prioridade estratégica

O relatório da Redbelt sublinha que, enquanto a transformação digital avança, as empresas devem adotar uma postura proativa em relação à segurança cibernética. “A inovação tecnológica deve sempre ser acompanhada de uma estratégia robusta de proteção”, afirmam os especialistas. Com as ameaças se tornando cada vez mais sofisticadas, é essencial que as organizações integrem a segurança em sua cultura corporativa para mitigar riscos e garantir um ambiente digital seguro e confiável.

Este alerta serve como um chamado para que as empresas repensem suas abordagens de segurança e adotem soluções que não apenas protejam dados, mas também fortaleçam a resiliência contra as ameaças digitais do futuro.

Tags: MicrosoftRedbelt SecurityWordPress
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Transforme a experiência do cliente: como a IA revoluciona pesquisas de satisfação

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Segurança de dados sólida: a base de um mundo digital seguro

Foto: Divulgação

TP-Link apresenta Deco X10 com Wi-Fi 6, cobertura ampliada e controle parental avançado

Foto: Canva

ClearSale abre 40 vagas para o Programa de Estágio 2023

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.