O Discord começou a notificar os utilizadores afetados por uma violação de dados que aconteceu em março. Dos 150 milhões de utilizadores mensais que o Discord afirma ter, apenas 180 tiveram informações sensíveis expostas no ataque, de acordo com uma notificação de violação de dados apresentada ao Escritório do Procurador-Geral do Maine. Isso quer dizer que, caso seja um utilizador do Discord, é muito mais provável que seja afetado pela violação do Discord.io, que impactou 760 000 utilizadores no início deste mês tendo levado mesmo ao encerramento do site.
A ESET divulgou o seu Relatório de Ameaças relativo à primeira metade de 2023 (H1 2023), resumindo as principais estatísticas dos sistemas de deteção da ESET e destacando exemplos das suas análises de cibersegurança, incluindo o regresso dos emails fraudulentos de “sextortion” e o aumento das apps de empréstimos fraudulentas.
O Relatório de Ameaças H1 2023 da ESET (que cobre o período de dezembro de 2022 a maio de 2023) revela as novas tendências e adaptabilidade dos agentes maliciosos, com exploração de vulnerabilidades, acessos não-autorizados, acesso a informação sensível, ou fraude a utilizadores vulneráveis. Um dos principais motivos para as mudanças nos padrões de ataque são as políticas de segurança mais estritas introduzidas pela Microsoft, em particular na abertura de ficheiros que autorizam macros.
Para alcançar uma comunidade específica, os atacantes agem frequentemente sob o disfarce de empresas reconhecidas. Em novas atividades maliciosas descobertas por peritos da Kaspersky, os atacantes fizeram uso da identidade da empresa de tecnologia, Nvidia, lançando um website fraudulento em comemoração do 30º aniversário da empresa. Nesta página, os utilizadores eram convidados a participar num giveaway de 50 mil bitcoin. Uma análise mais atenta permite, contudo, identificar o caráter fraudulento, uma vez que a cor do logotipo foi adulterada. Originalmente, é verde e no site aparece em violeta.
A HP apresentou um estudo da sua equipa Wolf Security que revela que a dinâmica da força de trabalho está a criar novos desafios para as equipas de TI em torno da segurança do firmware. À medida que a força de trabalho empresarial se torna cada vez mais distribuída, os líderes de TI afirmam que é mais difícil do que nunca defenderem-se de ataques ao firmware.