TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Aplicações cloud populares usadas para distribuir malware

Alfredo Beleza por Alfredo Beleza
07/10/2024
Em Segurança

Um recente relatório do Threat Labs da Netskope, representada em Portugal pela Exclusive Networks, indica que aplicações cloud amplamente utilizadas estão a ser exploradas para ataques de malware.

O Microsoft OneDrive e o SharePoint lideram a lista das aplicações cloud mais usadas nestas atividades maliciosas, seguidos pelo GitHub, que é frequentemente utilizado para descarregar ferramentas de pós-exploração como o Mimikatz e o Sharphound.

Aplicações cloud populares usadas para distribuir malware

Ataques aproveitam aplicações cloud mais usadas

Os atacantes estão a aproveitar-se da confiança nas aplicações cloud populares para passar despercebidos aos sistemas de segurança que não inspecionam o tráfego cloud.

A distribuição de malware através destas plataformas permite contornar controlos baseados em listas de bloqueio de domínios e filtragem de URLs. Entre as famílias de malware mais ativas no último trimestre destacam-se o Infostealer AgentTesla e o Trojan ZLoader.

Medidas recomendadas para proteção empresarial

O Netskope Threat Labs aconselha as empresas a reverem as suas políticas de segurança para enfrentar estas ameaças. As principais recomendações incluem:

  1. Inspeção total de downloads HTTP e HTTPS, abrangendo todo o tráfego web e cloud, para impedir a entrada de malware na rede.
  2. Verificação recursiva de ficheiros de arquivo, como ZIP e outros formatos populares, para detetar conteúdo malicioso oculto.
  3. Análise estática e dinâmica de ficheiros de alto risco, incluindo executáveis e arquivos, antes de serem descarregados.
  4. Bloqueio de downloads de aplicações não utilizadas, reduzindo a superfície de risco às plataformas necessárias para o negócio.
  5. Impedimento de download de ferramentas de pós-exploração não autorizadas e configuração de alertas para tentativas de acesso a estas ferramentas.
  6. Bloqueio de downloads de ficheiros de risco de domínios recém-registados ou observados, que podem ser fontes de ameaças emergentes.

Tecnologias adicionais como o Remote Browser Isolation podem fornecer proteção extra ao navegar em sites de maior risco.

Elizabeth Alves, diretora de vendas da Exclusive Networks Portugal, destaca que soluções como o Netskope Next Gen SWG oferecem controlo de acesso adaptável e prevenção de perda de dados para milhares de serviços cloud. “O controlo de acesso granular pode ser estendido ao nível de instâncias únicas para aplicações como o GitHub, Microsoft 365 e Dropbox“, refere.

A proteção pode ser ainda reforçada com o Netskope Cloud Exchange e o Netskope Advanced Analytics, que disponibilizam painéis específicos para avaliar riscos e apoiar as equipas de segurança no processo de análise e mitigação.

Outros artigos interessantes:

  • Novo Oppo Find X8 revelado: especificações impressionantes vêm à tona
  • Google lança recurso de IA para responder a perguntas sobre as tuas fotos
  • WhatsApp testa nova função de privacidade para contactos no Android
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026
Relatório de ciberameaças da interpol revela escala industrial do cibercrime na ásia
Segurança

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

20/06/2026

Últimas notícias

Discord testa verificação de idade com cartões e Google Wallet

Huawei Watch Fit 5: Chegam novas ferramentas de saúde feminina

Prime Day antecipado: poupa 477 euros no iRobot Roomba Plus 505.

Xiaomi HyperOS 4: a lista de smartphones que vão receber a atualização

Ugreen lança carregador GaN de 65W ultra fino com três portas

Prime Day antecipado: Samsung Galaxy Watch Ultra com 325 euros de desconto

Samsung Galaxy S26 Ultra é o “Melhor do Teste”

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

Novo trojan de acesso remoto ameaça ecossistema Android

Apple: O preço do iPhone 18 Pro pode assustar

Queda de preço no Xiaomi Pad 8 Pro: poupa mais de 150 euros

HP revela novo ecossistema de colaboração baseado em IA

ChatGPT fica mais inteligente na saúde com o novo GPT-5.5

Dataland: O primeiro museu de arte gerada por IA do mundo

Anthropic suspende modelos Fable 5 e Mythos 5 por ordem dos EUA

Más notícias: Disney+ perde Dolby Vision e filmes 3D na Europa

Adeus monopólio: UE quer forçar a Apple a abrir o iCloud

Google revela que 44% dos portugueses planeiam compras na Black Friday

Projetor portátil Nebula Mars 3 Air cai de preço: poupa 122 euros

Android 17: Um bug bizarro bloqueia o Wi-Fi nos smartphones Pixel

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.