Ouça os líderes de tecnologia falando sobre o futuro da IA, defender investimentos em segurança e combater o erro humano.
A Gartner relata que 99% dos dados comprometidos resultarão de configurações incorretas em nuvem e violações de contas. Veja como os líderes podem garantir a conformidade dos dados em várias nuvens e jurisdições.
Com as festas de final de ano e um novo ano, as organizações enfrentarão novas ameaças que irão além dos padrões sazonais
Os negócios, o tráfego da web e os ataques cibernéticos aumentam durante a temporada das festas de final de ano. Esses quatro preparativos podem ajudar você a se posicionar melhor para ter sucesso
Os ataques cibernéticos devido a erro humano estão aumentando, tornando uma cultura de segurança em primeiro lugar mais essencial do que nunca
O setor de serviços financeiros experimentou o maior número de violações de dados do que qualquer outro setor em 2023 e houve várias invasões de bancos notáveis em 2024
Três tendências principais da pesquisa de prontidão cibernética da Ásia-Pacífico de 2024. As organizações precisam agir rapidamente para se preparar para essas ameaças mais recentes
As APIs são fundamentais para o funcionamento atual dos aplicativos e sites e, como resultado, elas se tornaram os principais alvos dos invasores.
O aumento dos ataques DDoS, a expansão do trabalho híbrido e o aumento do hacktivismo relacionado a conflitos geopolíticos estão forçando as organizações a fortalecer a segurança em nuvem. As organizações devem reavaliar suas estratégias agora para permanecer à frente
Aplicativos web raramente são criados com a segurança em mente. No entanto, os usamos diariamente para todos os tipos de funções críticas, o que os torna um alvo valioso para hackers. Aqui estão três tendências emergentes que exigem atenção urgente dos CISOs
Esta série em dez capítulos, para CISOs que buscam garantir o futuro e alcançar melhores resultados para suas organizações, analisa os resultados de pesquisas com mais de 4 mil profissionais de segurança cibernética e revela novas descobertas sobre os incidentes de segurança e a preparação
Os programas de segurança enfrentam expansão constante enquanto têm a tarefa de proteger uma superfície de ataque em evolução, especialmente à medida que as organizações se apressam para criar e implantar modelos internos de IA. Aqui estão três tendências emergentes que exigem atenção imediata dos CISOs
Dois novos requisitos de conformidade com o PCI visam proteger os ambientes do lado do cliente e proteger os clientes que estão sendo explorados por ataques à cadeia de suprimentos
Os invasores estão encontrando maneiras mais eficazes de se infiltrar nas organizações, sendo os sistemas de desenvolvedores o mais recente alvo — três sinais de golpes comuns e as estratégias para identificá-los e detê-los
Os ataques de falsificação de nomes estão evoluindo. Três exemplos reais dessa ameaça que as organizações estão lutando para mitigar.
Existem 200 milhões APIs públicas e privadas em uso, e esse número está aumentando. Para capitalizar seu poder com segurança, as organizações precisam de um gerenciamento projetado especificamente para APIs
Os ataques a softwares de código aberto podem ser evitados, mas não impedidos: 4 dicas para minimizar o risco para OSS e reduzir a probabilidade de um ataque
O phishing ainda é o vetor inicial de nove em cada dez ataques cibernéticos Estas são as três ações principais para fortalecer a postura de segurança de qualquer organização
O aumento dos ataques a APIs ressalta a necessidade de um entendimento mais profundo e de uma postura de defesa mais sofisticada
O ataque HTTP/2 "Rapid Reset" deixa a maioria dos aplicativos e servidores web vulneráveis, com mais de 62% de todo o tráfego da internet usando o protocolo HTTP/2
Os criminosos cibernéticos estão intensificando seu jogo, não mais apenas falsificando marcas, mas aproveitando os serviços legítimos dessas marcas para fornecer seu conteúdo malicioso
As últimas tendências mostram novas formas de explorar o comportamento humano com ênfase em ataques multicanal
44% dos funcionários usam as mesmas credenciais para contas pessoais e de trabalho, quando essa vulnerabilidade é exposta ela é compartilhada com a organização
Os últimos refinamentos nos ataques cibernéticos fazem com que os agentes de ameaças se concentrem em alvos de alto valor, evitando defesas comuns contra DDoS e atualizando a infraestrutura de botnets para permitir ataques maiores.
Os invasores visando dois (ou mais) vetores por vez melhoraram drasticamente suas chances de entrada bem-sucedida.
Com os ataques cibernéticos se tornando mais fáceis e baratos de executar, os ataques DDoS se tornaram mais prevalentes. Já vimos ataques DDoS atingirem um pico superior a 71 milhões de solicitações por segundo, o maior já registado este ano.
O rápido desenvolvimento das APIs levou a riscos importantes de segurança para as empresas
Os ataques de APIs atingiram um recorde histórico, com 53% das violações de dados atribuídas a tokens de APIs comprometidos.
Invasores descobrindo novas maneiras de explorar até mesmo as medidas de segurança mais avançadas, como MFA
70% da empresa usa o M365, tornando-o uma das maiores superfícies de ataque
Ataques slow play com pagamentos maiores estão surgindo à medida que os adversários se tornam mais sofisticados
Quatro recomendações para reduzir a sobrecarga de dados e o esgotamento
Sete tendências que aumentam as apostas e intensificam as negociações
Ataques de phishing altamente direcionados e difíceis de detectar estão por trás das manchetes recentes
Cinco maneiras pelas quais uma estratégia Zero Trust pode ajudar a evitar a exploração da MFA e proteger os dados do usuário
Invasores provam ser capazes de executar ameaças de resgate usando DDoS de rede
O trabalho remoto dificulta a detecção de ataques internos maliciosos
80% dos funcionários adotam aplicativos SaaS não sancionados, expondo a rede corporativa
As técnicas de ataque estão evoluindo de ataques em larga escala para se concentrar em campanhas DDoS menores e mais curtas