Agências dos EUA estão instruídas a avaliar os riscos de segurança IoT/OT. O US Government Accountability Office (GAO), apontou que o DHS, CISA e NIST emitiram orientações, alertas, avisos e outros recursos em um esforço para ajudar entidades federais e privadas a gerenciar os riscos de segurança cibernética associados à internet das coisas (IoT) e tecnologia operacional (OT ) sistemas. Embora tenham sido tomadas medidas para proteger a infraestrutura crítica contra ataques cibernéticos, o GAO acredita que mais deve ser feito por certas agências. O Departamento de Energia dos EUA tem iniciativas com foco em tecnologias de monitoramento de segurança cibernética OT. O Departamento de Saúde e Serviços Humanos fornece orientação de gerenciamento de segurança cibernética pré e pós-mercado para fabricantes de dispositivos médicos. As iniciativas do DHS e do Departamento de Transporte incluem uma diretiva para melhorar a segurança cibernética ferroviária.
Grupos de cibercriminosos continuam expandindo suas operações de Ransomware como serviço. Os grupos de ransomware estão se unindo, crescendo em sofisticação e perspicácia nos negócios enquanto monetizam o ransomware além da criptografia, incluindo dupla e tripla extorsão, à medida que o mercado de ransomware como serviço (RaaS) amadurece. No primeiro semestre de 2022, LockBit, Conti, Alphv, Black Basta e Vice Society estavam entre as gangues de ransomware mais prolíficas, concentrando seus ataques em diversas organizações ao redor do mundo, de acordo com um relatório da LookingGlass sobre o assunto. O relatório confirmou e atribuiu 1.133 ataques de ransomware nos primeiros seis meses do ano e atribuiu 207 vazamentos de dados em todos os grupos ativos de atores de ameaças durante o mesmo período. Dos mais de 1.300 incidentes, a maior parte veio dos 15 grupos de ransomware mais ativos, liderados por LockBit, Conti e Alphv. As gangues de ransomware visaram principalmente dois setores durante o período de análise: manufatura e produtos industriais, seguidos por engenharia e construção e saúde, com a indústria de consumo e varejo completando os cinco primeiros.
Hackers russos usam redes ocidentais para atacar a Ucrânia. Hackers russos estão usando sua presença dentro das redes de organizações no Reino Unido, Estados Unidos e outros lugares para lançar ataques contra a Ucrânia, revelou um novo relatório da Lupovis. A empresa de segurança escocesa criou uma série de iscas na web para atrair os agentes de ameaças russos para que pudessem estudar suas táticas, técnicas e procedimentos. Isso incluía documentos falsos “honeyfile”, vazados em fóruns de crimes cibernéticos e falsificados para conter o que pareciam ser nomes de usuário, senhas e outras informações importantes. Outras iscas incluíam portais web configurados de forma insegura, projetados para imitar sites políticos e governamentais ucranianos e “serviços ssh e de alta interação”.
Rubens ZolotujinRubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.