Mostrando produtos por etiqueta: SupplyChain
Como os atacantes usam fornecedores de TI para invadir grandes organizações
O mais recente relatório global da Kaspersky, intitulado "Anatomy of a Cyber World", revela que o panorama das ameaças em 2025 foi dominado por uma concentração perigosa de vetores de ataque. Segundo os dados recolhidos, mais de 80% das invasões bem-sucedidas tiveram origem em apenas três portas de entrada: a exploração de aplicações públicas, o uso de contas legítimas e o aproveitamento de relações de confiança. Esta tendência demonstra que, embora as táticas básicas se mantenham, os criminosos estão a tornar-se muito mais eficientes a explorar as vulnerabilidades mais expostas das organizações.
Instaladores do JDownloader para Windows e Linux comprometidos por hackers
O popular gestor de downloads JDownloader tornou-se a mais recente vítima de um ataque de "supply chain" após o seu website oficial ter sido comprometido por cibercriminosos. Durante mais de um dia, os atacantes conseguiram substituir os ficheiros de instalação legítimos por versões maliciosas destinadas a utilizadores de Windows e Linux. A equipa do JDownloader reagiu prontamente, retirando o site do ar para uma investigação profunda assim que a falha foi confirmada, numa tentativa de conter a propagação do malware.
Ataque de "Supply Chain" atinge DAEMON Tools e afeta milhares de utilizadores
O popular utilitário de emulação de discos, DAEMON Tools, tornou-se o alvo de um ataque de "supply chain" (cadeia de abastecimento) de larga escala, comprometendo a confiança dos seus utilizadores globais. Investigadores de segurança da Kaspersky revelaram que o site oficial da ferramenta foi invadido, permitindo que atacantes substituíssem os instaladores legítimos por versões adulteradas que contêm backdoors.
Kaspersky afirma que empresas investem na proteção dos seus fornecedores
O paradigma da cibersegurança empresarial está a mudar radicalmente. De acordo com o mais recente estudo da Kaspersky, "Supply chain reaction", as organizações olham agora para os seus fornecedores como parte integrante de um ecossistema de segurança único e inseparável. Para garantir uma proteção eficaz contra ciberataques, mais de dois terços das empresas globais assumem já estar dispostas a abrir os cordões à bolsa para investir diretamente na cibersegurança dos seus próprios parceiros de negócio.
Ataques à cadeia de abastecimento são a maior ameaça corporativa
Um novo estudo global da Kaspersky veio confirmar uma mudança preocupante no panorama da cibersegurança mundial: os ataques informáticos direcionados à cadeia de abastecimento ascenderam à posição de ameaça mais comum enfrentada pelas empresas ao longo do último ano. O relatório, intitulado Supply chain reaction, revela que cerca de um terço das organizações globais (31%) foi alvo deste tipo de intrusão nos últimos doze meses.
