Falta de conhecimento em cloud abre portões para criminosos

As redes evoluíram. A maior parte do tráfego de usuários vai para aplicativos corporativos no Amazon Web Services (AWS) e no Microsoft Azure; Aplicativos SaaS, como o Office 365; e-mail em nuvem; e a web. Como é possível controlar a segurança em cada uma dessas áreas? Uma das soluções é trabalhar com vários fornecedores de […]
2,8 bilhões em fraudes evitadas com avaliação de risco de e-mails

Para combater o crescimento do número de tentativas de fraudes online, que têm custado bilhões de dólares às companhias anualmente, a avaliação de risco de e-mails surgiu como uma forma de atenuar essas perdas sem causar impactos na experiência do cliente. De acordo com um levantamento da Emailage, somente aqui no Brasil, a companhia […]
Crescem os casos de vazamento de informação nas empresas brasileiras, aponta pesquisa da ICTS Protiviti

De 2014 a 2018, o vazamento de informação foi o incidente mais ocorrido nas empresas brasileiras, de acordo com um levantamento realizado pela consultoria de ética e compliance ICTS Protiviti. Dos 32 mil incidentes analisados dos mais variados tipos neste período, 70% equivale à exposição indevida de dados sensíveis e confidenciais. O índice foi extraído […]
Empresas devem abraçar a diversidade de gênero nas funções de segurança e gerenciamento de riscos

Pesquisas do Gartner indicam que, atualmente, para cada 100 executivos de segurança e gestão de risco no mercado, apenas 25, em média, são mulheres. A boa notícia é que, como os benefícios da diversidade estão sendo mais percebidos a cada dia, esse número tende a aumentar em quase 15% nos próximos anos. “Embora esse cenário […]
CISO está preparado para assumir o cargo de DPO?

Desde que a Lei Geral de Proteção de Dados (LGPD) entrou no radar dos gestores de Tecnologia e Segurança da Informação, a principal pergunta que fica no ar é: Quem será o responsável pela Lei aqui na empresa, afinal, quem será o DPO (Data Protection Officer)? Imediatamente os olhares se voltam para o CISO, pois […]
Broadcom adquire o Symantec Enterprise Security Business por US $ 10,7 bilhões em dinheiro

A Broadcom anunciou um acordo para adquirir a empresa de segurança corporativa da Symantec Corporation (NASDAQ: SYMC) por US $ 10,7 bilhões em dinheiro. A adição do portfólio de segurança corporativa da Symantec expandirá significativamente o volume de software de infraestrutura da Broadcom. Hock Tan, presidente e diretor executivo da Broadcom, disse: “A M & […]
O maior risco é não avaliar o risco

Recentemente, o Parlamento Holandês promoveu uma discussão interessante sobre segurança por causa de um concurso de cibersegurança divulgado por uma associação composta por 380 municípios. A proposta era adquirir produtos de segurança como firewalls, sistemas endpoints e serviços CASB (Cloud Access Security Broker), tudo isso de fornecedores diferentes de segurança. Alguns especialistas que participaram […]
Conectividade ao Wi-Fi de câmeras atuais as torna vulneráveis a ransomware e malware

A Check Point Research, área de Threat Intelligence da Check Point, revela que através das ligações USB e redes de WiFi, as câmeras de hoje estão vulneráveis a ataques de malware e ransomware. Desde que as câmeras atuais deixaram de capturar e reproduzir imagens em película, a International Imaging Industry Association desenvolveu um processo padronizado conhecido […]
Yaman apresenta soluções de segurança contínua para aplicações

A Yaman apresentará, na edição 2019 da Conferência Gartner Segurança e Gestão de Risco, a plataforma de desenvolvimento seguro da Veracode – a partir de testes integrados junto a esteira, a ferramenta aplicada com consultoria é capaz de varrer pacotes, bibliotecas, frameworks, códigos de aplicação, entre outros. Adaptável para gerenciar diversas linguagens, o ciclo de […]
Falha no WhatsApp permite que ‘coloquem palavras na sua boca’, alertam especialistas em cibersegurança

Uma ferramenta recém-lançada explora uma vulnerabilidade no WhatsApp e permite “colocar palavras na boca das pessoas”, segundo pesquisadores. O pesquisador Oded Vanunu disse à BBC que a ferramenta possibilita que “agentes maliciosos” manipulem conversas na plataforma. Procurado, o Facebook, que é dono do WhatsApp, afirmou que revisou o problema um ano atrás e “que é […]
85% das empresas ainda não estão prontas para a LGPD

De acordo com uma pesquisa da Serasa Experian, 85% das empresas brasileiras afirmaram que ainda não estão preparadas para garantir os direitos e deveres em relação ao tratamento de dados pessoais exigidos pela Lei de Proteção de Dados Pessoais (LGPD), que começará a vigorar no Brasil em agosto de 2020. A maioria delas pretende estar […]
Black Hat USA: perímetro controlado e além

De volta a Las Vegas, a Black Hat USA encerrou nesta quinta-feira (08/08) a sua jornada, iniciada no dia 03 de agosto, apresentando as principais tendências e novidades em segurança da informação, cobrindo desde vulnerabilidades críticas encontradas em máquinas de votação, aeronaves, carros, dispositivos móveis, plataformas de mídia social e muito mais. Alex […]