Últimas notícias

Fique informado

Cryptojacking e os desafios da segurança digital 

19 de fevereiro de 2024

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

O ataque representa uma ameaça significativa para a segurança cibernética, oferecendo mais oportunidades para criminosos

No mundo digital em constante evolução, surgem constantemente novas ameaças que desafiam a segurança cibernética, deixando usuários e empresas preocupadas com a segurança de seus sistemas e dados, como o cryptojacking, que vem ganhando ainda mais destaque atualmente. Nele, atacantesaproveitam os recursos de processamento de computadores de terceiros para minerar criptomoedas sem o conhecimento ou consentimento de seus proprietários. 

Para as organizações, o ataque representa uma ameaça significativa para a segurança cibernética, onde o uso extensivo de dispositivos conectados à rede oferece mais oportunidades para criminosos explorarem vulnerabilidades para realizar ciberataques, o que pode causar prejuízos financeiros e de reputação.

O crime de cryptojacking pode acontecer por dois canais: host ou navegador. O primeiro ocorre por meio de várias técnicas, das quais três se destacam em termos de notoriedade: phishing, que consiste no envio de anexos de e-mail maliciosos para a vítima; aplicativos falsos, que são programas fraudulentos, como jogos contendo malware; e o comprometimento da cadeia de suprimentos de fornecedores de software legítimo, possibilitando a inserção do malware em softwares genuínos.

No ataque via navegador, considerado o mais comum, são usados códigos ocultos em sites para explorar a capacidade de processamento dos dispositivos, afetando qualquer aparelho conectado à Internet. Isso se enquadra no conceito de malware fileless, que utiliza as próprias ferramentas e processos do sistema operacional por meio da técnica “Living off the Land”, permitindo atividades maliciosas sem a necessidade de instalar executáveis adicionais no sistema da vítima.

Sobre a Tempest

A Tempest Security Intelligence é uma empresa brasileira com atuação global e uma das maiores companhias brasileiras especializadasem cibersegurança e prevenção a fraudes digitais. Sediada no Recife, a Tempest conta também com escritórios em São Paulo e Londres, com mais de 500 colaboradores. Ao longo de seus mais de 20 anos de história, a Tempest ajudou a proteger mais de 500 empresas de todos os portes e setores, dentre elas companhias do setor financeiro, varejo, e-commerce, indústria e healthcare, atuando em clientes nacionais e internacionais atendidos tanto pelo time no Brasil quanto no Reino Unido.

As armas para derrotar os ataques de Cryptojacking

O cryptojacking se torna uma das principais ferramentas dos hackers, sinalizando uma grande ameaça à segurança cibernética e pessoal

Microsoft Warns of Cryptomining Malware Campaign Targeting Linux Servers

27ago(ago 27)09:0028(ago 28)18:00CISO Forum 2024O encontro Premier para líderes visionários em Segurança da Informação e Cibersegurança09:00 - 18:00 (28)