Sociedade precisa reivindicar regulação das Big Techs, diz especialista em tecnologia

Diversos países ao redor do mundo se propõem a seguir o caminho da regulamentação das mídias sociais e de grandes corporações de tecnologia. No entanto, segundo o pesquisador belarusso Evgeny Morozov, os países deverão ir além de aprovar marcos legais de gestão de novas tecnologias e precisam desenvolver um novo modo de encarar as tecnologias, […]

Novo ataque de phishing falsifica o QuickBooks para melhorar Engenharia Social 

Os pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software, revelam novos ataques de phishing originados diretamente de QuickBooks. Isso funciona porque hackers criam contas no QuickBooks e, em seguida, enviam faturas diretamente do site para os usuários finais e a “isca” está em instruções maliciosas, seja na forma de um número […]

Quer melhorar a SI e a Proteção de Dados da sua empresa? Tire as senhas! 

*Frankllin Nunes  Pois é! Durante anos, aprendemos que precisamos criar senhas fortes e complexas, contendo números e caracteres, além de trocá-las de período em período. No entanto, o modelo tradicional de senhas está, aos poucos, se tornando obsoleto e ineficaz. Por quê?  Porque o cenário de ameaças digitais mudou. Não é novidade que o cibercrime evolui na mesma proporção […]

A Camada Humana da Segurança da Informação

*por Rodrigo Jorge Uma das carreiras que considero mais promissoras na área de Cyber Security ou Segurança da Informação é aquela ligada à Camada Humana. Ela tem várias abordagens, da mais básica à mais avançada. Por isso, quero aqui falar a respeito. Essa área, tem a mais importante missão que é Gerenciar os Riscos Humanos […]

Falhas de segurança no QuickBlox expõem milhões de dados confidenciais

O Claroty Team82 e a Check Point Research (CPR) uniram forças para realizar uma análise minuciosa da segurança do popular kit de desenvolvimento de software (SDK) e interface de programação de aplicativos (API), chamado QuickBlox. O objetivo era identificar vulnerabilidades que pudessem expor dados confidenciais de milhões de usuários. A plataforma QuickBlox é amplamente utilizada em aplicativos de telemedicina, […]

Tempo de permanência de atacantes na rede cai para oito dias em 2023

A Sophos lançou o estudo “Active Adversary Report for Tech Leaders 2023”, uma análise aprofundada dos comportamentos e ferramentas utilizadas por criminosos durante o primeiro semestre de 2023. Com base em casos do serviço de identificação e neutralização imediata de ameaças da empresa, o Sophos Incident Response (IR), de janeiro a julho deste ano, a […]

5G no Brasil: operadoras monetizam APIs, mas enfrentam desafios de proteção  

por Carlos Cunha e Irineu Costato* Apoiado por 29 operadoras de redes móveis – incluindo America Movil (Claro), Telefonica e TIM – o GSMA Open Gateway suporta as operadoras na monetização de dados por meio de Applications Programming Interfaces (APIs). A base desta estratégia é um ecossistema que inclui a operadora, desenvolvedores de aplicações e […]

Site da Prefeitura de Guarujá é impactado após acesso não autorizado

O portal oficial da Prefeitura do Guarujá, no litoral de São Paulo, informou que sofreu um ataque cibernético. Segundo apuração do g1, o site ficou sob comando dos cibercriminosos por mais de oito horas. Em nota enviada à Security Report na manhã desta quarta-feira (30), o órgão explicou que foi detectado um acesso não autorizado, […]

Complexidade dificulta gestão de vulnerabilidades para 64% dos Líderes de SI

De acordo com números de pesquisa da Dynatrace, os CISOs sentem que as suas estruturas de Cibersegurança não estão conseguindo acompanhar o crescimento da complexidade dos ambientes híbridos e multicloud das empresas. Com isso, diversos problemas começam a surgir, como a descoberta de mais vulnerabilidades exploradas em aplicações e sistemas que não contaram com um […]

Brasil sofreu cerca de 1.600 ataques cibernéticos no primeiro semestre de 2023

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software, divulga seu Relatório de Cibersegurança referente ao primeiro semestre de 2023. Os pesquisadores da CPR revelam que as atividades criminosas continuaram a aumentar no primeiro semestre do ano, com um crescimento de 8% nos ataques cibernéticos semanais globais no segundo trimestre, […]

ANPD aponta que notificações por falhas na segurança aumentam 54%

A Autoridade Nacional de Proteção de Dados (ANPD) recebeu 473 comunicações, que apontavam possíveis falhas de segurança em sistemas de informação e resultaram numa possível violação do sigilo de dados pessoais. Deste total, 186 notificações foram em 2021 e outras 287 em 2022. Esse resultado mostra um crescimento de 54,3% de um ano para outro. […]