The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Everis e outras empresas espanholas sofrem ataque de ransomware

Minutodaseguranca.blog.br Segurança da Informação 08 Novembro 2019

Everis e outras empresas espanholas sofrem ataque de ransomware. Na madrugada de ontem para hoje, várias grandes empresas espanholas, algumas com unidades no Brasil, como, por exemplo, a Everis, sofreram um grave ciberataque de um ransomware.

Várias empresas espanholas, inclusive algumas com unidades no Brasil, sofreram um grave ataque de ransomware, na madrugada de 04 de novembro, remanescente da experimentada em meados de 2017 com a Wannacry. Os primeiros ataques oficialmente confirmados foram sofridos pelo Cadena SER e outras estações da Prisa Radio, a Everis e outras também confirmaram oficialmente que estava sendo afetada . 

“Estamos sofrendo um ataque maciço de vírus na rede Everis. Por favor, mantenha os PCs desligados”

“Estamos sofrendo um ataque maciço de vírus na rede Everis. Por favor, mantenha os PCs desligados” É a mensagem interna que a Everis enviou a seus funcionários, como o jornal ElConfidencial pôde confirmar e também foram publicaram em várias mídias especializadas . A empresa confirma que enviou seus trabalhadores para casa até que eles possam resolver o incidente.

“A Rádio Prisa sofreu esta manhã um ataque de vírus que afetou seriamente e amplamente todos os nossos sistemas de computadores. Os técnicos especializados nesse tipo de situação aconselham fortemente a desconexão total de todos os sistemas, a fim de evitar a propagação do vírus. Falamos, portanto, da situação de emergência extrema”, anunciou esta manhã a empresa em uma mensagem interna a que este jornal teve acesso.

A Everis confirmou posteriormente que deu ordens para todos os seus trabalhadores irem para suas casas até que o problema seja resolvido.

Outras empresas foram afetadas também, além da Prisa Radio, Evevirs e Cadena. Segundo o ElConfidencial, a Accenture estava enfrentando problemas para acessar seus equipamentos, porem um porta-voz oficial da companhia disse eles não foram afeitados.

“A Accenture não foi alvo de nenhum ataque e, portanto, nossos sistemas não foram afetados ou comprometidos pelo ‘ransomware’ que ocorreu hoje na Espanha”

O elconfidencial teve acesso a imagens de um computador da Everis, onde em sua tela dizia:

O Instituto Nacional de Segurança Cibernética (Incibe), sob o Ministério da Energia, Turismo e Agenda Digital, garantiu ao ElConfidencial que eles estão analisando a situação e aconselhando as empresas afetadas . “No momento, estamos trabalhando para mitigar e recuperar o incidente em coordenação com as empresas afetadas e as empresas de cibersegurança que as apoiam, como parte de nossas operações habituais”, explicou a agência em comunicado . Até o momento, eles não ofereceram um número específico de empresas afetadas ou nenhum detalhe do vetor de entrada ‘malware’.

O Departamento de Segurança Interna (DSN), sob a Presidência do Governo, também publicou uma breve declaração confirmando o ataque cibernético e as medidas tomadas pelo SER. “Esse tipo de ataque ocorre com bastante frequência. Em 2016, o Instituto Nacional de Segurança Cibernética tratou cerca de 2.100 incidentes semelhantes a esse. É um ‘malware’ do tipo ‘ramsonware’ que atua na vulnerabilidade dos componentes de automação de escritório do PCs, criptografando todos os arquivos e os das unidades de rede às quais estão conectados e infectando o restante dos sistemas Windows que estão nessa mesma rede. Após a instalação no computador, ele bloqueia o acesso aos arquivos do computador afetado e solicita um resgate. O caminho da infecção parece ser um arquivo anexado a um email. Não compromete a segurança dos dados nem é um vazamento de dados “

Vários especialistas em segurança cibernética consultados apontam que, no momento, existem dois vetores de entrada possíveis. Por um lado, um bug recente em várias versões dos servidores comerciais Windows e Microsoft com o nome BlueKeep , um bug que foi notificado ao governo dos EUA. A Microsoft alertou o problema pela primeira vez em 14 de maio e depois novamente no dia 30, instando as empresas a atualizar as versões do ‘software’.

O outro vetor de entrada possível aponta para o Ryuk ransomware , um programa de origem russa que já criptografou os bancos de dados de vários consistórios espanhóis e que até preocupa o FBI. O mais afetado na Espanha foi o Conselho da Cidade de Jerez, cujos sistemas foram seqüestrados em 2 de outubro. O programa pediu um grande resgate em bitcoins para libertá-los. Esse mesmo vírus atacou outras instituições espanholas, como a Câmara Municipal de Bilbao, Santurtzi ou a Fundação Hazi . Também em outros países: nos últimos dias, vários hospitais nos Estados Unidos e na Austrália sofreram ataques muito semelhantes a Jerez, todos com a assinatura de Ryuk.

“Ambos os vetores de infecção são muito possíveis, são maneiras diretas, simples e baratas de obter um efeito de contágio. Esse tipo de ‘ransomware’ é caracterizado pelo fato de que apenas ligar o computador já está bloqueado e serve como fonte de contágio para o resto da rede ” , explica o especialista em segurança cibernética Sergio de los Santos. Até o momento, nenhuma empresa ou agência oficial na Espanha confirmou que é o ransomware Ryuk, mas todas as pistas apontam nessa direção.

Ransomware ainda vive!

Este tipo de ataque, embora ainda ocorra com bastante frequência, embora as chances de vazamento sejam pequenas, certamente causará um grande prejuízo as empresas, não somete operacional, mas também de imagem e reputação.

Os ataques de Ransomware tiveram seu pico com o WannaCry mas ainda fazem suas vítimas pelo mundo. Os Resgates de ransomwares movimentam o crime, quem não paga gasta milhões para recuperar. O Ransomware é agora amplamente visto como a maior ameaça de segurança cibernética para ambas as organizações empresariais e governamentais.

Em muitos aspectos, ransomware é uma virada de jogo a favor dos criminosos. É incrivelmente fácil e barato para os criminosos executarem ataques globais. Ao mesmo tempo, ransomware é extremamente rentável como muitas empresas vão simplesmente pagar o resgate para obter os seus sistemas e dados de missão crítica funcionando novamente. E mesmo se elas não pagam, o custo do tempo de inatividade, limpeza de sistemas de TI, e restauração de dados de backup pode afetar significativamente os resultados de uma organização.

A maioria das vítimas pagantes conseguiu recuperar seus arquivos

Pesquisa de 2018, vítimas que pagaram Ransomware pagariam novamente para terem seus dados de volta. Cerca de quatro das cinco vítimas de ransomware que pagaram uma demanda de resgate para recuperar seus arquivos disseram que pagariam o resgate novamente para recuperar dados se não houver arquivos de backup disponíveis.

De acordo com os resultados da pesquisa, os entrevistados relataram um aumento nos ataques de ransomware em 2017, em comparação com pesquisas similares realizadas em anos anteriores. De todos os usuários infectados, 47% dos asiáticos e australianos e 41% dos europeus pagaram a demanda de resgate para recuperar o acesso aos seus arquivos criptografados.

Telstra diz que 87% dos asiáticos, 86% dos australianos e 82% dos europeus conseguiram recuperar seus arquivos depois de pagar o resgate.

A maioria das vítimas pagaria o resgate novamente

Daqueles que pagaram o resgate – 76% dos asiáticos, 83% dos australianos e 80% dos europeus – disseram que pagariam o resgate novamente se não tivessem arquivos de backup disponíveis.

Isso é contrário ao conselho popular da lei, que recomenda não pagar o resgate. Não obstante, tal conselho idealista é, às vezes, impossível de ser aplicado nas realidades do mundo real, onde as empresas podem perder o acesso à propriedade intelectual muito mais cara à sua atividade diária do que um escasso pedido de resgate de US $ 1.000 a US $ 5.000.

Portanto, o alto número de vítimas que optam por pagar o resgate e geralmente preferem pagar o resgate, contanto que o custo total de lidar com uma infecção de ransomware continue menor do que investir em práticas de segurança adequadas.

Impacto Financeiro e Impacto Negativo

A perda de reputação também foi classificada como um dos três principais impactos nos negócios na Austrália, APAC e Europa, e quarto na Austrália. O impacto financeiro da perda de reputação ou impacto negativo em uma marca pode ser significativo, e leva tempo e uma enorme quantidade de recursos para reconstruir essa reputação. Os dados corrompidos foram o principal impacto para as organizações pesquisadas na APAC e em terceiro lugar na Europa. As organizações estão se tornando mais orientadas a dados e veem os dados como um ativo crítico para impulsionar a diferenciação. Ao mesmo tempo, detectar a corrupção ou alteração de dados durante uma violação de segurança pode ser mais difícil de detectar. Isso se tornará uma preocupação maior no futuro, à medida que as empresas confiam cada vez mais em big data e analytics para insights de negócios

Como CEOs podem melhor justificar os investimentos em cibersegurança?

Leonardo Scudere* Segurança da Informação 29 Outubro 2019

Ciberameaças pressionam. Ao mesmo tempo, orçamentos se mantêm os mesmos. Afinal, qual a saída para quantificar financeiramente os riscos cibernéticos?

A maior preocupação dos executivos que tenho encontrado em eventos e congressos gira ao redor de um ponto em comum: como justificar os investimentos nas melhores tecnologias de defesa para suas necessidades? Afinal, são crescentes as ameaças diárias - vide os recentes ataques às operadoras de telecomunicações (Operação Soft-Cell), à empresa de bancos de dados de crédito Equifax e do Banco Americano Capital One.

No entanto, há uma disparidade. Um recente relatório publicado pela seguradora americana Marsh & McLennan e a FireEye indica que o volume total dos custos destes crimes aumentaram 33% desde 2016. Em contrapartida, registrou-se um aumento de apenas 10% das aquisições em sistemas de defesas cibernéticas. Em outras palavras, nunca o tema esteve tão em pauta nas preocupações dos executivos e da mídia em geral, porém os números apontam para uma aparente retração orçamentária para defendê-los.

À primeira vista uma clara contradição, já que todo o setor expandiu-se criando um número muito granular de diversas tecnologias para questões específicas das defesas. Seriam, de acordo com as empresas de pesquisas de mercado, superior a 30 formando um mosaico complexo de opções que os CISOs têm a sua disposição para estruturar suas linhas de defesas e projetos.

Do ponto de vista das empresas fornecedoras há uma frenética e positiva busca por aumentar rapidamente as capacidades das suas soluções e posicionamento de mercado. Grandes marcas de tecnologia passaram a adquirir empresas inovadoras e mesmo estabelecidas, bem como estruturar equipes especializadas para atender seus clientes numa dinâmica crescente e cíclica.

As pressões competitivas do ambiente de negócios forçam as empresas a acelerarem seus processos de transformação digital. E é em meio a estas intensas jornadas que CEOs e os conselhos de administração se deparam com o desafio de entender a complexa linguagem do valor das múltiplas tecnologias de defesas para alocar mais orçamentos para seus respectivos projetos.

Como priorizar a segurança

Com o vertiginoso crescimento do mercado, em função da dinâmica das ameaças, surgiram os modelos de segmentação dos ativos mais críticos em diagramas qualitativos. O que se busca aqui é apontar quais destes são de alta, média e baixa criticidade e, portanto, numa lógica racional, dirigir os limitados recursos proporcionalmente a partir dos mais críticos.

Entretanto, o que aprendemos é que os fatos reais nos mostraram que estes modelos são altamente subjetivos de julgamento e análise. Assim, não transmitem às área de negócios quais são os riscos em termos de números, ou melhor, em valores financeiros. Muitos dos casos que descrevi nos artigos anteriores nasceram a partir da exploração de pequenas falhas que contrariam qualquer sequência linear ou mesmo simplista.

Temos um claro desalinhamento entre a visão puramente tecnológica do porquê de uma determinada solução ser adquirida e seu respectivo custo com sua contrapartida de redução de riscos que irá proporcionar. São ainda dois mundos que não se comunicam de forma objetiva, portanto surgem as análises de riscos quantitativas como uma solução tangível para a questão. O que vemos é que este conflito de interesses atingiu um ponto de saturação no momento que os orçamentos passaram a ser questionados e/ou mesmo reduzidos.

Onde buscar o 'TechQuilibrium'?

Voltamos a questão central: Como provar ser necessário não apenas manter, mas expandir substancialmente os recursos para projetos de segurança cibernética nas jornadas de transformação digital das organizações?

Emerge por empresas de pesquisas de tendências o termo “Techquilibrium”, que vem a ser o ponto de equilíbrio ideal que a empresa deve atingir entre a combinação do seu componente tradicional com o digital, visando na sua somatória fortalecer o modelo de negócios e competir com mais eficiência para manter-se no mercado ou mesmo superar seus concorrentes que não conseguem acompanhar a revolução digital com a mesma competência e velocidade.

Esse novo estado de equilíbrio técnico dinâmico exige um entendimento dos elementos quantitativos e qualitativos do risco digital para apoiar as decisões relacionadas às estratégias de otimização e evolução da transformação digital.

É claro que não é esperado que as áreas de tecnologia impeçam 100% os ataques ou exploração de falhas, mas responder de forma inteligente e adequada quando vierem a ocorrer. Também não lhe cabe definir os níveis de riscos que serão aceitos (postura ou apetite de riscos da organização), mas sim mitigar, enfrentar e remediar aqueles que os níveis executivos decidiram por enfrentar.

Cibersegurança: uma questão de mapear riscos

O mapeamento de riscos num formato quantitativo cria um parâmetro comum de entendimento por apresentá-los em valores econômicos. Alguns CEOs e conselhos, a partir desta informação econômica, podem, portanto, definir quanto será aceito (magnitude das perdas diretas e indiretas, impactos e exposições caso os eventos previstos vierem a ocorrer num determinado período), quanto será enfrentado (tecnologias e serviços) e qual quantidade dos riscos será transferida para apólices de seguros.

Estas zonas de riscos podem e devem se movimentar num ciclo de projetos dependendo das condições de criticidade, dinâmica de mercado e balanceamento da distribuição dos recursos. Alguns conselhos podem decidir serem aceitáveis conviver com riscos associados a uma porcentagem do faturamento ou lucro anual; outras podem ter uma postura mais agressiva, outras mais conservadoras. Enfim, caberá ao conselho de administração e ao CEO tomar essa decisão e ser responsável por ela caso incidentes ocorram dentro desta faixa de riscos e, portanto, sem proteção.

Pela minha experiência, este número (após o choque inicial da sua descoberta e comunicação) tende a ser reduzido gradualmente à medida que a faixa de enfrentar/remediar tenha sucesso e reduza a exposição a perdas e assim, sucessivamente, numa dinâmica constante as atuais onerosas transferências aos seguros sejam também reduzidas.

Como brilhantemente Albert Einstein nos ensinou: “insanidade é continuar fazendo sempre a mesma coisa e esperar resultados diferentes”.

*Leonardo Scudere é diretor executivo e fundador da Cyberbric Solutions. Possui ampla experiência em segurança cibernética e gestão de riscos, tendo atuado como executivo líder em grandes empresas como Oracle, IBM Latin América (ISS-IBM) e Computer Associates (CA)

  1. Como aprimorar a segurança das informações na era do trabalho remoto?
  2. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  3. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  4. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  5. Como adequar a cibersegurança em uma realidade hiperconectada?
  6. O que executivos devem aprender com a violação de dados da Equifax?
  7. O FaceApp e as lacunas da LGPD
  8. 12 segredos obscuros sobre segurança na nuvem
  9. 5 conselhos para integrar a área de segurança às estratégias da TI
  10. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  11. Por que a segurança corporativa deve entrar na pauta dos líderes?
  12. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  13. Economia digital sem planejamento de segurança: convite ao caos
  14. Cuidado com os (muitos) perigos da era digital
  15. Fraudes em dispositivos móveis: como evitar
  16. LGPD: Não compre promessas!
  17. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  18. 5 tecnologias vão mudar o setor de segurança em 2019
  19. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  20. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  21. Novo ataque contra carteiras Bitcoin Electrum
  22. 3 passos para uma nova cultura de proteção dos dados corporativos
  23. Sua empresa precisa de um CISO?
  24. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  25. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  26. Os tokens e a disrupção dos mercados de commodities
  27. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  28. O CISO moderno e a segurança de rede
  29. Dados de clientes da C&A são vazados após ataque hacker
  30. É preciso melhorar o tempo de resposta da equipe de segurança
  31. 3 linhas de defesa para a mitigação de riscos cibernéticos
  32. Backdoors continuam aparecendo nos roteadores da Cisco
  33. A Inteligência Artificial entra na luta contra a pirataria
  34. A Inteligência Artificial entra na luta contra a pirataria
  35. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  36. Enfim, uma Lei Geral de Proteção de Dados
  37. Blockchain: O que é seguro hoje pode não ser amanhã
  38. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  39. Você confia totalmente na Microsoft com o GitHub?
  40. Regulamentando o Bitcoin

Página 56 de 92

  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software