Os ataques cibernéticos estão ficando cada vez mais sofisticados, e as médias e pequenas empresas não estão imunes a eles. De acordo com um estudo da Akamai, em 2022, 52% dos ataques cibernéticos foram direcionados a médias e pequenas empresas. Por isso, os testes de invasão para pequenas e médias empresas são igualmente importantes para […]
Os testes de intrusão tornam sua empresa mais segura ao descobrir suas vulnerabilidades antes que um cibercriminoso faça isso. No entanto, são tantos fornecedores com diferentes metodologias no mercado, que a busca por um serviço de qualidade pode ser frustrante e os resultados podem não atender às necessidades do seu negócio. Entender como gerir esse […]
Camaro Dragon é um novo malware que pode transformar roteadores domésticos em proxies, para ser usado por hackers patrocinados pela China. COMO O CAMARO DRAGON FUNCIONA? Com o mesmo mecanismo de ação do VPNFilter, esse novo firmware pode obscurecer os endpoints utilizados pelos hackers. Pesquisadores da Check Point Research revelaram uma descoberta sobre um firmware […]
A Gestão de Vulnerabilidades é uma preocupação crescente dentro das empresas. Falhas de segurança são uma causa constante de paralisações no negócio, gerando grandes perdas devido ao downtime. Sem falarmos dos ataques cibernéticos em si, os quais causam milhões em perdas de dados de clientes, funcionários e parceiros. Portanto, o gerenciamento de ameaças é extremamente […]
Muito tem se falado sobre as tendências em cibersegurança para 2022 e aqui na IBLISS não é diferente. Antes de mais nada, a pergunta que não quer calar: sendo os anos de 2020 e 2021 movimentadíssimos, quais as tendências e o que podemos esperar de 2022 para o setor de Segurança Digital? Fizemos uma pesquisa […]
Recebemos um projeto para análise de vulnerabilidade em um aplicativo Android de forma a avaliar a segurança na construção do mesmo para que pudesse ser liberado na loja de aplicativos com as devidas funcionalidades e sem risco aos usuários do cliente em questão. Ao iniciarmos os testes no arquivo .apk realizamos a descompilação do mesmo […]
Novembro dá início à temporada mais esperada pelo comércio. O Período de Grandes Compras que contemplam Black Friday, Cyber Monday, Natal e Saldos de Ano Novo que brilham os olhos de todos. Devido à pandemia o cenário mundial foi alterado, trazendo mais força para modalidade de compra online, o que ainda se reflete atualmente com […]
Prioridade em períodos de Grandes Compras Novembro chegou e com ele um dos momentos mais aguardados do comércio digital, o período de Grandes Compras, contemplando Black Friday, Natal, dentre outras datas comemorativas. Com data marcada para 26 de novembro, a Black Friday já vem movimentando empresas de todos os segmentos, que já se preparam para […]
O compartilhamento de conhecimento e o acesso à informação sempre foi um dos pilares da cultura hacker. Acreditarmos em uma sociedade mais segura e levamos essa crença para além das paredes organizacionais das empresas. Incentivamos e compartilhamos as ferramentas Open Source desenvolvidas pelo nosso time HaaS (Hacker as a Service) visando auxiliar empresas e indivíduos […]
Alguma vez já se perguntou qual a diferença entre Pentest e Red Team? Sabemos que as diferenças entre Pentest e Red Team existem, porém muitas vezes não conseguimos enxergá-las com clareza e muitos acabam referindo-se a estas abordagens de forma intercambiável, o que é um erro. Neste artigo buscaremos compreender as características de cada uma […]