Nubank se posiciona sobre exposição de CPF em transação Pix

Uma matéria publicada no portal The Intercept Brasil indicou que o Nubank estava expondo o número de CPF de todas as pessoas que fizeram transações Pix no aplicativo, clientes ou não. A falha permite exposição de CPFs de terceiros, vindos da lista de contatos, mesmo se a chave Pix for um número de telefone, um […]

Cibercriminosos intensificam ataques direcionados ao trabalho remoto

Em seu Relatório de Cibersegurança 2021, os pesquisadores da Check Point revelaram os principais vetores de ataque e as técnicas criminais, políticas e de ataques de estado-nação que afetaram e continuam impactando organizações de todos os setores da economia. Atualmente, o mundo se depara diariamente com mais de 100 mil sites maliciosos e mais de 10 mil […]

Dobram ameaças às indústrias que dão suporte aos esforços em resposta à COVID-19

A IBM Security divulgou o Índice de Inteligência de Ameaças X-Force 2021, destacando como os ataques cibernéticos evoluíram em 2020, a medida que os responsáveis pelas ameaças buscavam lucrar com os desafios socioeconômicos, comerciais e políticos sem precedentes causados ​​pela pandemia. Em 2020, o IBM Security X-Force observou que os invasores concentraram seus ataques em […]

Criminosos usam a LGPD para sequestro de dados de empresas

Os criminosos cibernéticos estão sempre buscando novas formas de lucrar e uma nova modalidade de ataque tenta se aproveitar da Lei Geral de Proteção de Dados (LGPD). Lançada em 2020, a legislação pretende promover a proteção aos dados pessoais por parte das empresas que têm eles sob sua tutela.   É o que apontou o […]

Relatório revela que a maioria dos ataques de malware ocorre em apps na nuvem

A pesquisa da Netskope identificou o uso de serviços confiáveis em nuvem para a entrega de malware com objetivo de driblar os esquemas legados de segurança, colocando os dados corporativos em risco. As descobertas fazem parte da  Edição do  Netskope Cloud and Threat Report de Fevereiro de 2021, que analisa as tendências no serviço de […]

MP de Paris abre investigação após grande vazamento de dados médicos

Nesta quinta-feira (25), o Ministério Público de Paris anunciou que abriu uma investigação judicial após um grande vazamento de dados médicos de cerca de 500 mil pessoas na França. Dados como nomes, endereços, telefones, e-mails e inscrição na segurança social foram divulgados. A seção de combate aos crimes cibernéticos busca os responsáveis por esses vazamentos.   Nessa relação, também há informações […]

Cisco corrige vulnerabilidade em API de endpoint

Em nota enviada na tarde desta quinta-feira (25) para a redação da Security Report, a Cisco comunicou que realizou uma correção de uma vulnerabilidade na API de endpoint do Cisco ACI Multi-Site Orchestrator (MSO), um recurso do Application Services Engine.   “As atualizações de software lançadas abordam esta vulnerabilidade. O PSIRT não tem conhecimento de nenhum […]

VMware realiza correções de falhas em máquinas virtuais

Mais de 6700 máquinas virtuais da VMware estavam expostas por uma vulnerabilidade que permite RCE (Remote Code Execution). A companhia recebeu o relato da vulnerabilidade em particular e acaba de lançar as devidas correções.   Procurada pela Security Report, a empresa emitiu o comunicado pedindo aos clientes que apliquem a última atualização das soluções, bem como os patches […]

Alerta de fraude: FEBRABAN destaca principais golpes envolvendo o Pix

Bancos e FEBRABAN estão intensificando suas ações de comunicação para contribuir com o uso seguro da internet e dos canais digitais. A ação faz parte da 1ª edição da Semana da Segurança Digital de 2021 e orienta a população a se prevenir de ações fraudulentas.   O Pix está entre os principais golpes, com cibercriminosos […]

Bombardier confirma ataque cibernético

A Bombardier, empresa global em aviação, comunicou um incidente de Segurança nesta terça-feira (23) para a imprensa, informando que “uma investigação inicial revelou acesso não autorizado e extração de dados explorando uma vulnerabilidade que afetava um aplicativo de transferência de arquivos de terceiros”.   Uma análise forense revelou que informações pessoais e confidenciais relacionadas a […]

Empresas devem evitar pagar resgates de ransomware, dizem especialistas

Segundo dados da Trend Micro, só em outubro de 2020, o Brasil foi alvo de 36,8 milhões de detecções do tipo ransomware. Nesse tipo de ataque, o hacker sequestra dados ou ativos informacionais de uma empresa e pede o “resgate” dessas informações. É como um sequestro-relâmpago, com a diferença que o sequestrado não é mais […]

Mais de 8,4 bilhões de tentativas de ataques cibernéticos atingiram o Brasil em 2020

A Fortinet anunciou os resultados para o quarto trimestre de 2020 e o consolidado do ano dos dados obtidos por seu laboratório de inteligência de ameaças FortiGuard Labs, que coleta e analisa diariamente incidentes de segurança cibernética em todo o mundo.   No Brasil, foram registradas mais de 8,4 bilhões de tentativas de ataques cibernéticos […]