Boletim informativo CyberHoot – novembro de 2021

10 de novembro de 2021 | newsletters Boletim informativo CyberHoot – novembro de 2021


banner de boletim informativo cyberhoot


Golpe de Smishing da FedEx

Época de ser esmagado

A temporada de compras de fim de ano representa um grande negócio para os varejistas em todo o mundo, mas infelizmente também representa um grande negócio para hackersO raciocínio é que as pessoas tendem a ficar atentas a diversos e-mails de entrega de encomendas, baixando a guarda quando potenciais e-mails de phishing chegam. Os hackers sabem disso e já estão a caminho com seus golpes de fim de ano.


Método de backup 3-2-1

Guia de backup 3-2-1 da CyberHoot

À medida que aumenta o número de áreas onde os dados são armazenados, surge o conceito de seguir uma Estratégia de backup 3-2-1 é frequentemente esquecido. Embora não seja possível evitar todos os comprometimentos dos dados da sua empresa, você pode ter um plano de backup que o proteja contra eventos de perda de dados.


criminosos cibernéticos monero

Monero – A Nova Criptomoeda para Hackers

O FBI conseguiu violou uma carteira de criptomoeda bitcoin realizada por Hackers do Oleoduto Colonial rastreando seu público blockchain e recuperou 85% do pagamento do resgate. Com o Bitcoin agora "rastreável", alguns hackers estão reestruturando o ransomware para usar uma criptomoeda com privacidade aprimorada chamada Monero Moeda.


violação de dados da WWS dos EUA

Violação cibernética dos sistemas de água e esgoto dos EUA

A Agência de Segurança Cibernética e Infraestrutura (CISA) divulgou uma alerta sobre ameaças cibernéticas aos sistemas de tratamento de água dos EUA. Eles destacaram cinco incidentes entre 2019 e 2021. Essas instalações fornecem água limpa para comunidades em todo o país.


fraude de vale-presente

Fraude de vale-presente

O sucesso de hackers com ransomware desviou nosso foco de outros ataques comuns de segurança cibernética, incluindo golpes com vales-presente. No entanto, esses outros golpes não desapareceram completamente. O Departamento de Justiça dos EUA anunciou esta semana uma acusação de quatro golpistas de vale-presente que possuíam mais de 5000 vales-presente obtidos de forma fraudulenta.


ataque de airtag

Ataque Apple AirTag

O AirTag da Apple é um dispositivo de rastreamento que pode rastrear praticamente qualquer objeto de valor para que os usuários não os percam. As etiquetas são frequentemente colocadas em chaves, carros e animais de estimação. O aplicativo "Find My" para iPhone da Apple pode ajudar a rastreá-los. Infelizmente, especialistas em segurança cibernética documentaram abusos de privacidade por hackers que usam AirTags para rastrear pessoas e muito mais.

Destaque do cliente

Estamos muito satisfeitos com o treinamento que recebemos da Cyberhoot. É informativo e agrega valor tanto profissional quanto pessoalmente. E... os vídeos de treinamento são divertidos de assistir e bem feitos!
Mary Kamelle
Maria Kamelle
Gerente de Marketing | Mortgage Equity Partners

Conheça nosso mais novo vCISO

“Raf Boquetti tem mais de 15 anos de responsabilidades em segurança cibernética, incluindo arquitetura ponta a ponta, implementação, manutenção, liderança e entrega de serviços, incluindo proteção de endpoint, segurança de rede, gerenciamento de identidade e acesso, bem como muitas outras tecnologias de segurança cibernética.
Durante sua carreira em segurança cibernética, Raf trabalhou na Computer Sciences Corporation, dando suporte a diversas empresas da Fortune 500 e, mais recentemente, na Deloitte, Touche e Tohmatsu Limited, dando suporte à sua rede de empresas associadas como Gerente de Serviço de Detecção e Prevenção de Intrusão.
Raf se juntou à CyberHoot como um de nossos diretores de segurança da informação virtuais e está animado para compartilhar seu conhecimento, diligência e experiência auxiliando e protegendo os clientes vCISO da CyberHoot.”

Rafael Boquetti
vCISO | CyberHoot

Série de vlogs do Mês de Conscientização sobre Segurança Cibernética da CyberHoot


Vlog do mês de conscientização sobre segurança cibernética de 2021

Todos os dias de outubro, a CyberHoot publicava uma breve entrevista com seu cofundador, Craig Taylor. Essas entrevistas foram conduzidas por nosso parceiro. Redemoinho mental e foram projetados para aumentar a conscientização das pessoas sobre segurança cibernética durante o Mês de Conscientização sobre Segurança Cibernética em outubro. Confira VLOG do CyberHoot e páginas de mídia social (links abaixo) para ver o que publicamos e assistir a vídeos específicos para ouvir alguns conselhos úteis para qualquer proprietário de PME ou MSP.

Dia 1-15

Dia 16-31

Software como Serviço (SaaS) — 1º Dia do Mês de Conscientização sobre Segurança Cibernética

Gerenciadores de Senhas — Dia 2 do Mês de Conscientização sobre Segurança Cibernética

Senhas — Dia 3 do Mês de Conscientização sobre Segurança Cibernética

Autenticação de dois fatores — 4º dia do Mês de conscientização sobre segurança cibernética

Ataques de phishing — 5º dia do mês de conscientização sobre segurança cibernética

Ransomware — 6º dia do Mês de Conscientização sobre Segurança Cibernética

Engenharia Social — Dia 7 do Mês de Conscientização sobre Segurança Cibernética

Smishing e Vishing — Dia 8 do Mês de Conscientização sobre Segurança Cibernética

Spear-Phishing e Whaling — Dia 9 do Mês de Conscientização sobre Segurança Cibernética

Desinformação — Dia 10 do Mês de Conscientização sobre Segurança Cibernética

Segurança Física — Dia 11 do Mês de Conscientização sobre Segurança Cibernética

Pen drives e cabos de carregamento — Dia 12 do Mês de Conscientização sobre Segurança Cibernética

Riscos de segurança de Wi-Fi — Dia 13 do Mês de conscientização sobre segurança cibernética

A importância da aplicação de patches — 14º dia do Mês de conscientização sobre segurança cibernética

Processo de Gerenciamento de Alertas de Vulnerabilidade (VAMP) — Dia 15 do Mês de Conscientização sobre Segurança Cibernética

Processo de Gerenciamento de Incidentes — Dia 16 do Mês de Conscientização sobre Segurança Cibernética

Riscos nas mídias sociais — Dia 17 do Mês de conscientização sobre segurança cibernética

Segurança de dispositivos móveis — Dia 18 do Mês de conscientização sobre segurança cibernética

A importância das avaliações de risco — Dia 19 do Mês de conscientização sobre segurança cibernética

Hackers — Dia 20 do Mês de Conscientização sobre Segurança Cibernética

Exposições da Dark Web — Dia 21 do Mês de Conscientização sobre Segurança Cibernética

Compromisso de e-mail comercial (BEC) — Dia 22 do Mês de conscientização sobre segurança cibernética

Prevenção do roubo de identidade — Dia 23 do Mês de conscientização sobre segurança cibernética

Regulamentos de Privacidade — Dia 24 do Mês de Conscientização sobre Segurança Cibernética

CIA de Proteção de Dados — Dia 25 do Mês de Conscientização sobre Segurança Cibernética

Importância da Política de Segurança Cibernética — Dia 26 do Mês de Conscientização sobre Segurança Cibernética

Privilégio Menor — Dia 27 do Mês de Conscientização sobre Segurança Cibernética

Benefícios da Criptografia — Dia 28 do Mês de Conscientização sobre Segurança Cibernética

Testes de Vulnerabilidade e Penetração — Dia 29 do Mês de Conscientização sobre Segurança Cibernética

vCISO, por que preciso de um? — 30º dia do Mês de Conscientização sobre Segurança Cibernética

Seguro Cibernético — Dia 31 do Mês de Conscientização sobre Segurança Cibernética

Amostras do Mês de Conscientização sobre Segurança Cibernética

autenticação multifator
https://www.youtube.com/watch?v=XLE6hxJxjnY

 

Além desses VLOGs, a CyberHoot publicou infográficos valiosos, destacando diversos tópicos vitais de segurança para ajudar os usuários em suas vidas pessoais e profissionais. Se você quiser baixar seus próprios gráficos personalizados do Mês de Conscientização sobre Segurança Cibernética, visite https://cyberhoot.com/cybersecurity-awareness-month/ para obter seus 31 dias de infográficos!

Além disso, confira nossa Blog do parceiro de vlog Mindwhirl para ficar por dentro das novidades de marketing e segurança cibernética!

Termo do mês da Cybrary

Patch fora de banda (OOB)


fora da banda OOB

An Patch fora de banda (OOB) é uma atualização de segurança lançada fora de uma janela normal de lançamento de patches. A Microsoft, por exemplo, lança remendos na segunda terça-feira de cada mês, chamado Patch Tuesday. Qualquer atualização ou patch de segurança da Microsoft lançado fora da segunda terça-feira do mês é considerado um patch OOB. 

O motivo típico pelo qual a Microsoft lança um patch OOB é a exploração generalizada e indiscriminada de uma vulnerabilidade de software por hackers. exploração de dia zero frequentemente se tornará um patch fora de faixa. Todos os patches fora de faixa devem ser levados a sério; sua organização deve agir imediatamente para revisar e planejar sua correção. 


Confira nossa Cybrary completa com mais de 700 definições de segurança cibernética

Autenticação baseada em e-mail para treinamento.

Acesso instantâneo

O CyberHoot oferece acesso sem senha. Sem perda de tempo procurando sites, redefinindo senhas e sem atrasos no login. Clique em um link de e-mail para acesso instantâneo ao treinamento!

Tarefas baseadas em e-mail

Simplicidade de e-mail

Tudo o que você precisa para aprender habilidades de segurança cibernética é tratado por e-mail, incluindo tarefas de treinamento, lembretes, relatórios de conformidade de gerenciamento e “My CyberHoot”.

Escalações do gerente

Conformidade Automatizada

O CyberHoot automatiza a não conformidade por meio de notificações por e-mail aos gerentes. O status de conformidade dos funcionários para os gerentes é ativado para que você sempre saiba onde está.

Micro Treinamento

Os "Cyber" Hoots costumam durar 5 minutos ou menos. Isso garante que sua equipe seja treinada rapidamente com a solução mais eficaz.

O Poder do Aberto

CyberHoot é uma plataforma aberta de treinamento em segurança cibernética. Qualquer vídeo ou PDF pode ser usado para treinar e gerenciar seus funcionários.

Eficaz

Em uma pesquisa com 100 usuários do CyberHoot, 60% ficariam “Decepcionados” ou “Muito Decepcionados” se o Treinamento CyberHoot fosse interrompido.

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Os atacantes não precisam de uma chave. Eles já têm a sua.

Os atacantes não precisam de uma chave. Eles já têm a sua.

A maioria das violações de segurança não começa com um hacker de capuz decifrando códigos às 3 da manhã. Elas começam com seu nome de usuário e um...

Ler mais
Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Atualizações do artigo: A partir de 6 de maio de 2026, todos os principais laboratórios de IA dos EUA, incluindo Google DeepMind, Microsoft, xAI,...

Ler mais
Quando o "CEO" liga e pede para você movimentar dinheiro rapidamente.

Quando o "CEO" liga e pede para você movimentar dinheiro rapidamente.

Um guia para identificar golpes de falsificação de identidade de altos executivos antes que o falso CEO receba uma transferência bancária verdadeira.

Ler mais