-
Featured Pesquisa de Ameaças
jun 20, 2023
Síndrome do impostor: bug da interface do usuário no Visual Studio permite que invasores representem editores
Bug encontrado no instalador do Microsoft Visual Studio permite que um invasor se passe por um editor e emita uma extensão
Dolev Taler
2 min read
-
Featured Pesquisa de Ameaças
jun 01, 2023
Sites fantasmas: roubo de dados de comunidades Salesforce desativadas
Sites fantasmas são comunidades abandonadas no Salesforce sem atualizações ou medidas de segurança implementadas
Nitay Bachrach
3 min read
-
Featured Pesquisa de Ameaças
abr 05, 2023
Neo4jection: segredos, dados e exploit na nuvem
Com o aumento contínuo de bancos de dados gráficos, como o Neo4j, estamos vendo um aumento nos debates entre pesquisadores de segurança sobre os problemas encontrados nesses bancos de dados.
Nitay Bachrach
15 min read
-
Pesquisa de Ameaças
mar 31, 2023
Ransomware Hardbit 2.0
Detectado pela primeira vez em outubro de 2022, o HardBit é uma ameaça de ransomware que tem como alvo as organizações para extorquir pagamentos e criptomoeda pela descriptografia de seus dados.
Jason Hill
9 min read
-
Pesquisa de Ameaças
mar 22, 2023
VMware ESXi na linha de fogo do ransomware
Os servidores que executam o popular hipervisor de virtualização VMware ESXi foram atacados por pelo menos um grupo de ransomware há poucos dias, provavelmente após uma atividade de varredura para identificar hosts com vulnerabilidades Open Service Location Protocol (OpenSLP).
Jason Hill
11 min read
-
Pesquisa de Ameaças
mar 03, 2023
Identidade da Okta: Conheça o CrossTalk e o Secret Agent, dois vetores de ataque
Novos vetores de ataque colocaram em risco o serviço de autenticação da Okta e permitiam acesso aos dados cadastrados na plataforma
Tal Peleg and Nitay Bachrach
7 min read
-
Pesquisa de Ameaças
fev 16, 2023
Ransomware SolidBit: Anatomia de um ataque
Assim como outras ameaças de ransomware modernas, o SolidBit criptografa arquivos e pede um resgate para liberar os dados
Jason Hill
7 min read
-
Pesquisa de Ameaças
nov 24, 2022
Varonis Threat Labs descobre vulnerabilidades de SQLi e falhas de acesso no Zendesk
O Varonis Threat Labs encontrou uma vulnerabilidade de injeção de SQL e uma falha de acesso lógico no Zendesk Explore, o serviço de geração de relatórios e análises da popular solução de atendimento ao cliente Zendesk.
Tal Peleg
3 min read
-
Featured Pesquisa de Ameaças Segurança na Nuvem
out 26, 2022
Varonis mapeia alertas de segurança na nuvem para MITRE ATT&CK
O mapeamento de alertas para o MITRE ATT&CK ajuda as equipes de segurança a entenderem melhor o contexto, o impacto e a fase do alerta.
Emilia Bertolli
2 min read
-
Featured Pesquisa de Ameaças
out 26, 2022
The Logging Dead: Duas vulnerabilidades de log de eventos que assombram o Windows
Você não precisa usar o Internet Explorer para que seu legado tenha deixado você vulnerável ao LogCrusher e OverLog, duas vulnerabilidades do Windows descobertas pela equipe do Varonis Threat Labs.
Dolev Taler
5 min read
-
Pesquisa de Ameaças
ago 11, 2022
Estatísticas e tendências de segurança cibernética
Ataques hackers são uma ameaça real, por isso a segurança cibernética precisa ser levada a sério para evitar riscos de vazamento de dados.
Emilia Bertolli
15 min read
-
Pesquisa de Ameaças
mar 11, 2022
Este SID está disponível? O Varonis Threat Labs descobre ataque de injeção de SID sintético
Uma técnica em que agentes de ameaças com privilégios elevados existentes podem injetar SIDs sintéticos em um ACL, criando backdoors e permissões ocultas.
Eric Saraga
4 min read
SECURITY STACK NEWSLETTER
Quer ver a Plataforma Líder de Segurança de Dados em ação?
Quer ver a Plataforma Líder de Segurança de Dados em ação?
“Fiquei impressionado com a rapidez com que a Varonis conseguiu classificar os dados e descobrir a potencial exposição durante a avaliação gratuita. Foi realmente revelador.”
Michael Smith, CISO, HKS
“O que eu gosto na Varonis é que eles focam na localização centralizada dos dados. Outras soluções protegem sua infraestrutura, mas não fazem nada para proteger seus ativos mais valiosos: seus dados.”
Deborah Haworth, Diretora de Segurança da Informação, Penguin Random House
“O suporte da Varonis é incomparável. A empresa tem uma equipe que continua evoluindo e melhorando seus produtos para acompanhar o ritmo acelerado da evolução do setor.”
Al Faella, CTO da Prospect Capital