Os efeitos colaterais do trabalho remoto para a Segurança

O Brasil está há quase seis meses vivendo a pandemia causada pelo novo coronavírus, em que empresas tiveram precisaram montar muito rapidamente uma estrutura para que os colaboradores pudessem trabalhar de casa, respeitando o isolamento social. Mas qual o principal impacto desse movimento do home office para a Segurança da Informação?   Durante o GS […]

Check Point alerta para a evolução do malware com novos métodos de ataque

Os pesquisadores da Check Point detectaram uma evolução do malware Qbot, e numa forma mais perigosa, que passou a sequestrar o histórico de conversas (threads) de e-mails legítimos para roubar credenciais bancárias e cartões de crédito, a instalação de ransomware e para executar transações bancárias não autorizadas, cujo os alvos são organizações e indivíduos.   […]

Cibercriminosos miram ataques em PME’s e organizações com operações remotas e vulneráveis

A Sophos publicou recentemente o estudo “Color by Numbers: Inside a Dharma Ransomware-as-a-Service (RaaS) Attack“, que fornece a primeira análise aprofundada de um script de ataque automatizado e o conjunto de ferramentas criado pelos operadores de ransomware. Ele é fornecido aos compradores cibercriminosos junto com infraestrutura de back-end e ferramentas maliciosas. O relatório também mostra […]

Certisign cria área de Inteligência Artificial sob o comando de Marcelo Câmara

A Certisign anuncia nova área de Inteligência Artificial sob a liderança de Marcelo Câmara. Com o cargo de Chief Artificial Intelligence Officer, Câmara será o responsável pelas iniciativas envolvendo esse conceito, incluindo Machine Learning e automação nos processos existentes e em novos produtos. Além disso, deve auxiliar a ampliar a cultura de dados na companhia. […]

Aplicações modernas no Varejo: quais os desafios de inovação, segurança e continuidade de negócio?

O avanço da nuvem dentro das organizações tem se deparado com aplicações ainda não modernizadas. Atualmente, apenas 27% das aplicações já estão modernizadas em arquiteturas Cloud-enabled, segundo previsões da IDC.   A necessidade de modernização de aplicações acelera de maneira importante e as arquiteturas corporativas deverão ser atualizadas para integrar capacidades de PaaS. O levantamento […]

Pandemia desafia CISO a reforçar segurança na nuvem

*Por Daniel Junqueira   A transformação digital está acelerando a adoção de serviços na nuvem e de apps no mundo corporativo. Com o aumento de opções de nuvem (multicloud, híbrida, pública ou privada), percebemos também aumento de ameaças que utilizam os serviços em cloud para alavancar várias etapas de  kill chain (ataques orquestrados e planejados […]

SonicWall destaca estratégia Boundless Cybersecurity em novo portfólio

A SonicWall anuncia novas maneiras de implantar, dimensionar e oferecer segurança à prova de futuro para corporações distribuídas, governos e MSSPs. A nova experiência de segurança da SonicWall otimiza os controles de segurança de rede e a visibilidade de toda a rede por meio de interfaces de usuário intuitivas e fáceis de entender.   A […]

Trend Micro alerta riscos de segurança sem servidor em nuvem

A Trend Micro alerta que os serviços sem servidor (serverless) em nuvem não estão acima dos riscos e ameaças. A companhia elaborou o relatório Securing Weak Points in Serverless Architectures: Risks and Recommendations que fornece uma discussão abrangente sobre os possíveis cenários de comprometimento e ataque envolvendo serviços sem servidor. O documento ressalta que existem […]

Qual maior impacto causado por um vazamento de dados: reputação ou perda financeira?

A TVD, em parceria com a Trend Micro, reuniu na manhã desta quinta-feira (27) um time de líderes de Segurança para entender os impactos de um vazamento de dados para as empresas. Questionados sobre o que causa maior dano, reputação ou perda financeira, as respostas foram quase unânimes: a reputação/imagem da empresa é o principal […]

ANPD constituída, quais são os próximos passos?

O dia 27 de agosto de 2020 começou impactando CISOs, gestores de Segurança, DPOs, especialistas e toda comunidade de Segurança Cibernética. Após algumas horas da decisão do Senado em não prorrogar a Lei Geral de Proteção, prevista na MP 959/2020, o governo federal finalizou o decreto que trata da estrutura regimental da Autoridade Nacional de […]

Hackers expõem dados de Michele Bolsonaro no Twitter

Uma conta no Twitter supostamente vinculada a uma célula brasileira do grupo hacker Anonymous expôs dados pessoais da primeira-dama Michele Bolsonaro na noite desta terça-feira (25).   Entre os dados vazados estão CPF, números de cartões de crédito, endereços, telefones e e-mails da mulher de Jair Bolsonaro. Dados de Maria das Graças Ferreira, mãe de […]

Domínios inativos à venda redirecionam para páginas com malware

Os pesquisadores da Kaspersky descobriram mais de mil domínios inativos que, quando visitados, redirecionam os visitantes para outros endereços como forma de obter lucro. Porém, muitas dessas páginas de destino foram detectadas como maliciosas. Os domínios comprometidos estão à venda em um dos maiores e mais antigos sites de leilão de domínio do mundo.   […]