Log4j: Uma bomba-relógio para empresas, um prato cheio para cibercriminosos

O mundo da Segurança da Informação está pegando fogo. 2022 mal começou e as equipes já estão lidando com a correção de uma das falhas mais sérias da atualidade em bibliotecas de registros, o exploit de dia zero conhecido como Log4j. Centenas de milhões de computadores estão em risco em todo mundo e atacantes sofisticados […]

Previsões de Cibersegurança na visão dos CISOs

O ano de 2021 está sendo extremamente complexo para os líderes de Segurança da Informação. O cenário de ataques cibernéticos está cada dia mais dramático, nenhuma vertical de negócio escapa ilesa da ação criminosa de bandidos digitais que, além de acessar ambientes indevidamente, roubam informações sensíveis e cobram resgate para descriptografar dados.   Se esse […]

Como garantir controle de identidade com gestão de acesso e recursos de Zero Trust

A TVD vai reunir nesta terça-feira (19) às 10h líderes de Segurança da Informação para debater como os recursos de autenticação com múltiplos fatores e o gerenciamento de acesso podem ajudar as empresas a serem mais eficazes contra os ataques cibernéticos. O painel de dabtes vai destacar também dados inéditos sobre gestão de acesso e […]

A relação entre higiene de cibersegurança e ataques de ransomware

O relatório de custo de violação de dados mais recente do Ponemon Institute descobriu que o custo geral médio de uma violação de ransomware é de US$ 4,52 milhões, o que o torna essa modalidade de ataque como uma das mais caras se comparadas a uma violação padrão, que está na média de US$ 4,27 […]

Como gerenciar a detecção e resposta a incidente no setor de Saúde?

O setor de Saúde é um dos mais visados pelo cibercrime, principalmente por suas características de extrema confidencialidade e urgência no acesso aos dados. Este segmento foi um dos mais impactados pela transformação digital e, certamente, a pandemia trouxe inúmeros desafios, desde atendimento, tratamento e diagnóstico, a investimentos tecnológicos, conformidade e segurança cibernética.   Visibilidade […]

Fraudes bancárias no universo Open. Como controlar?

A visão da sociedade brasileira em relação a fraudes e violações de dados pessoais é de temor. De acordo com o levantamento Observatório Febraban, divulgado em julho deste ano, a grande maioria dos brasileiros (86%) afirma ter medo de ser vítima de fraudes ou violações dos seus dados. Embora 42% percebam uma evolução positiva na […]

Como identificar e tratar vulnerabilidades na esteira de desenvolvimento

Os times de Segurança e TI estão vivendo momentos de grandes desafios nas organizações. Com mais usuários, dispositivos e aplicações distribuídas, a conectividade passa a estabelecer um caminho estratégico para que as empresas acelerem suas iniciativas de negócio.   E isso exige também uma importante modernização das aplicações. A agilidade do negócio pede isso, mas […]

A higiene básica de cibersegurança está em dia?

O novo contexto de nuvem, transformação digital, colaboração e trabalho remoto impulsionou o mercado Segurança da Informação. O setor está tão aquecido que em 2021, os gastos com soluções de Segurança (hardware ou software) ultrapassarão US$ 900 milhões no Brasil, alta de 12,5% em relação ao ano anterior, de acordo com o relatório IDC Prediction […]

5 etapas para SASE: Como garantir proteção do dado e conformidade com a LGPD

A vida do CISO não está fácil. São muitos ataques cibernéticos para barrar, é preciso garantir a proteção do dado em um momento de pressão regulatória e, além disso, a inovação não pode parar. O papel da Segurança é proteger sem engessar o negócio e assegurar o uso dos dados em qualquer lugar.   Felizmente, […]

Vindi garante jornada para o PCI com velocidade e Segurança

A Vindi é uma plataforma de pagamento online e cobrança recorrente com forte atuação no mundo digital. A companhia vive hoje um momento de expansão no mercado financeiro e, como diz o ditado, com grandes poderes, vêm grandes responsabilidades.   A empresa precisava atender algumas demandas de compliance e contou com a parceria da Trend […]

Anonimização: Quem está preparado?

Um levantamento realizado no primeiro semestre deste ano pela Fundação Dom Cabral com 207 empresas brasileiras constatou que 82% dos respondentes enxergam a adequação à LGPD como uma das prioridades para 2021. Por outro lado, 40% não estão preparadas para a aplicação das penalidades, que estão valendo há um mês. De fato, o processo de […]

Fileless Malware: O desafio de barrar uma ameaça crescente

De acordo com a equipe OverWatch, da Crowdstrike, que monitora atividades em massa de grupos cibercriminosos, 78% das organizações estão preocupadas com ataques do tipo Fileless Malware e 83% dos profissionais de segurança querem mais informações sobre essa investida do cibercrime.   Nesta modalidade de ataque, que que não executa arquivo e usa ferramentas nativas […]