alerta-de-segurança-antes-de-clicar-log4shell

Falha de segurança Log4shell

Os factos: Após a falha da Microsoft no início de dezembro, é agora a falha de segurança Log4Shell que está a dar que falar. Foi o Bundesamt für Sicherheit in der Informationstechnik (BSI) (o equivalente à ANSSI na Alemanha) que revelou a sua existência a 10 de dezembro de 2021. Esta falha diz respeito à biblioteca de registo Log4j desenvolvida pela Fundação Apache. Uma biblioteca,…

Cibercriminalidade e redes sociais

Cibercriminalidade e redes sociais

Cibercriminalidade e redes sociais Com que objetivo? Com o mesmo objetivo de quando é lançada uma campanha de phishing dita «clássica», estes ciberataques específicos às redes sociais adotam as mesmas práticas (phishing, ransomware, spam, malware). Alguns hackers chegam mesmo a assumir o controlo das contas oficiais de influenciadores para obter informações dos seus seguidores, a fim de…

MICROSOFT EXCHANGE: FALHA DE SEGURANÇA

A Microsoft identificou uma falha de segurança grave nos servidores de correio Exchange Server 2010, 2013, 2016 e 2019. Esta falha já está a ser explorada por hackers no âmbito de ciberataques. Apenas a versão on-premise é afetada (o Exchange Online e o Office 365 não são afetados). Esta falha permite que um grupo de…

A Black Friday está a chegar, algumas regras de segurança.

  Na próxima sexta-feira, 26 de novembro, os americanos celebram a Black Friday (sexta-feira negra), um dia de promoções excecionais. Esta tradição está agora bem enraizada em França. As principais plataformas de vendas online (Amazon, CDiscount, Fnac, etc.) também participam ativamente, oferecendo descontos excecionais durante o curto período da Black Friday. No entanto, atenção…

Ciberataque à Colonial Pipeline nos EUA

Um ciberataque atinge a Colonial Pipeline nos EUA

Os factos Um dos maiores oleodutos de combustível dos Estados Unidos: a Colonial Pipeline, que liga postos de abastecimento, refinarias e aeroportos na costa leste dos Estados Unidos, foi recentemente alvo de um ciberataque de grande envergadura. O ataque A empresa foi obrigada a desativar todos os seus sistemas na sequência deste ataque cibernético. A empresa indica ter contratado uma equipa…