Swift implementa nova segurança para impedir ataques cibernéticos à medida que hackers ganham milhões
Vídeo: ATAQUE hacker no STJ! PF investiga - TecMundo Drops 2024
O SWIFT é um sistema que opera como um meio de comunicação entre bancos e entidades financeiras em todo o mundo. Ultimamente, o SWIFT tem sido alvo de ataques cibernéticos maciços que resultaram no roubo de mais de US $ 100 milhões, o que levou os responsáveis a tomar medidas e implementar novas medidas de segurança para evitar danos adicionais. Para isso, eles contrataram a TrapX, uma empresa que fornece segurança em nível cibernético.
Os funcionários da TrapX declararam que os ataques ao SWIFT são uma prova de quanto conhecimento os hackers têm desde que foram capazes de acessar os sistemas SWIFT com informações detalhadas sobre operações bancárias. Segundo o TrapX, os hackers também dispunham de ferramentas avançadas que garantiam seu sucesso em realizar esses roubos. A implementação da segurança TrapX no SWIFT não é o primeiro empreendimento da empresa de segurança no mundo bancário, já que eles já oferecem seus serviços para a proteção de redes ATM e servidores bancários online.
Para aqueles interessados em como mais de US $ 100 milhões podem desaparecer, os hackers usaram um backdoor que finalmente lhes permitiu acessar informações de autenticação. Eles usaram essas informações para obter permissões no mainframe SWIFT que poderiam explorar e usar para comprometer as redes bancárias.
Em 27 de outubro, haverá um webinar gratuito no qual os participantes poderão participar no site da TrapX para aprender mais sobre os sistemas de segurança DeceptionGrid que a empresa usará para proteger o SWIFT. O que esse sistema faz é criar várias pistas falsas que os atacantes seguem, dando a ilusão de um SWIFT desprotegido. O que realmente está acontecendo, no entanto, são uma série de armadilhas inteligentes que coletam informações sobre os atacantes, que acabam em um relatório detalhado. O relatório é enviado às equipes de segurança, juntamente com um alarme de infiltração do sistema.
Eset lança ferramenta de verificação de vulnerabilidade eternalblue para verificação de ataques cibernéticos
A ESET desenvolveu um script simples para ajudar a verificar se a sua versão do Windows já foi corrigida contra o ransomware WannaCry. A ESET apresenta uma solução: EternalBlue Vulnerability Checker A ESET é a empresa desenvolvedora do conhecido NOD32 Antivirus e está ajudando os usuários a lançar um aplicativo bônus chamado EternalBlue Vulnerability Checker, um script simples para…
A exploração do Powerpoint torna as janelas vulneráveis a ataques cibernéticos
Um novo malware chamado Remcos estava explorando uma vulnerabilidade e evitando a detecção, mascarando-se como um arquivo PPT. O malware explorou a vulnerabilidade CVE-2017-0199. Continue lendo para mais detalhes.
Hackers podem explorar o modo de segurança no Windows para lançar ataques de segurança
Quando você pensa no Modo de segurança, sua primeira associação reduz o risco de ataques maliciosos no seu computador. Como o Modo de Segurança executa apenas programas essenciais essenciais no Windows, é frequentemente usado para corrigir vários problemas de segurança e outros problemas do sistema. No entanto, há uma contradição. Embora o objetivo do Modo de segurança seja fornecer um ambiente livre de riscos,…