Hackers usam arquivos do PowerPoint para entregar malware. Hackers que trabalham para a Rússia começaram a usar uma nova técnica de execução de código que depende do movimento do mouse em apresentações do Microsoft PowerPoint para acionar um script PowerShell. O agente da ameaça APT28, atrai alvos com um arquivo PowerPoint (.PPT) supostamente vinculado à Organização para Cooperação e Desenvolvimento Econômico (OCDE), uma organização intergovernamental que trabalha para estimular o progresso econômico e o comércio em todo o mundo. Dentro do arquivo PPT há dois slides, ambos com instruções em inglês e francês para usar a opção Interpretação no aplicativo de videoconferência Zoom. Os pesquisadores dizem que o ator da ameaça tem como alvo entidades dos setores de defesa e governo de países da União Europeia e do Leste Europeu e acreditam que a campanha de espionagem está em andamento.
Samsung é processada por recentes violações de dados. Representados pela Clarkson Law Firm, dois usuários da Samsung entraram com uma ação coletiva contra a fabricante de eletrônicos pelas duas violações de dados que a empresa sofreu em 2022. A queixa de 43 páginas apresentada ao Tribunal Distrital Federal do Distrito Norte da Califórnia alega que a Samsung coletou dados de usuários desnecessariamente e depois os armazenou e vendeu sem as devidas proteções de segurança, o que levou a duas violações de dados consecutivas. O processo alega que a Samsung desativou intencionalmente funções e recursos específicos de seus produtos eletrônicos, incluindo TVs e impressoras, e exigiu que os usuários enviassem informações de identificação pessoal, como endereços residenciais e datas de nascimento. Além disso, a denúncia alega que a gigante da eletrônica armazenou, monitorou e vendeu os dados coletados sem protegê-los adequadamente, embora estivesse dizendo aos usuários que “segurança e privacidade estão no centro do que fazemos e do que pensamos todos os dias”.
Ucrânia diz que Rússia planeja ataques cibernéticos em suas infraestruturas críticas. O governo ucraniano alertou na segunda-feira sobre “ataques cibernéticos maciços” da Rússia visando instalações de infraestrutura crítica localizadas no país e em seus aliados. Os ataques teriam como alvo o setor de energia, disse a Diretoria Principal de Inteligência do Ministério da Defesa da Ucrânia (GUR). “Pelos ataques cibernéticos, o inimigo tentará aumentar o efeito dos ataques de mísseis nas instalações de fornecimento de eletricidade, principalmente nas regiões leste e sul da Ucrânia”, disse a agência em um breve comunicado. O GUR também alertou para a intensificação dos ataques distribuídos de negação de serviço (DDoS) direcionados à infraestrutura crítica dos aliados mais próximos da Ucrânia, principalmente a Polônia e os estados bálticos da Estônia, Letônia e Lituânia.
Rubens ZolotujinRubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.