The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Como adequar a cibersegurança em uma realidade hiperconectada?

Por Ghassan Dreibi* Segurança da Informação 30 Julho 2019

À medida que mais coisas são conectadas, ameaças também crescem e se diversificam. Afinal, cada dispositivo conectado é uma brecha em potencial

Quando paramos para pensar no quanto o mundo evoluiu nos últimos 25 anos, o que mais se destaca é a nossa relação com a tecnologia. A internet já era acessível a pessoas e negócios em 1994, mas de forma muito mais limitada e simplificada do que hoje em dia. Mesmo naquela época, a preocupação com a cibersegurança já existia, e já chamavam a atenção de diversas empresas, que compreendiam a importância de se construir plataformas de redes seguras e o peso que isto teria num futuro próximo.

Porém o mundo e as conexões digitais se tornaram muito mais complexos do que qualquer um poderia imaginar. Os negócios e a sociedade se estruturaram ao redor da internet de tal forma que não podem mais existir fora dela. O mundo todo se conectou. E com o advento da Internet das Coisas, vimos surgir uma pergunta que não poderia ser feita 25 atrás: como se preparar para uma realidade hiperconectada?

A verdade é que mesmo com os muitos avanços realizados nas últimas duas décadas e meia, o problema da segurança digital se tornou mais crítico do que nunca. À medida que mais “coisas” foram conectadas, as ameaças também cresceram e se diversificaram. Afinal, nunca podemos nos esquecer que cada dispositivo conectado é também uma brecha de segurança em potencial. Os hábitos de uso das pessoas evoluíram, o que abriu novas portas a serem acessadas pelos criminosos. A escala é tão grande, que muitas empresas optam por ter vários fornecedores de segurança. Segundo o Relatório de Cibersegurança da Cisco 2019 (CISOs 2019), 36% das empresas pesquisadas têm de 1 a 5 fornecedores, enquanto 27% contratam de 6 a 10 serviços.

Como diz um ditado, o “ladrão vai aonde o dinheiro está”. E hoje, além do dinheiro estar nas redes, ele não é mais o único alvo. No século 21, os dados e a privacidade se tornaram os bens mais preciosos das empresas e os mais visados. Em uma realidade onde o tráfego de dados cresce de forma exponencial, transitando por bilhões de dispositivos, as possibilidades de ataque se tornaram infinitas. Elas variam do clássico malware, que segundo o CISOs 2019 corresponde à 20% das ameaças com comprovada perda de dados, até práticas modernas como violação de dados bem-sucedidas (19%) e casos de ransomware que obtiveram o pagamento do resgate (13%).

Este novo cenário alterou a forma como os ataques são realizados. Se há 25 anos, as ameaças digitais eram pensadas para atacar a infraestrutura de empresas, hoje elas têm como alvo as pessoas e seus hábitos de consumo. Pense nos e-mails e mensagens de phishing, que usam links de sites muito acessados pelos usuários, arquivos falsos de fotos e vídeos ou correntes por WhatsApp usando temas do momento.

A mesma ameaça, desenvolvida com os mesmos recursos, pode vitimar tanto o CEO de uma grande empresa, quanto um político influente ou qualquer outra pessoa, causando danos devastadores aos dados e à privacidade, com impactos inimagináveis no mundo real. E se estes ataques ainda existem e são exitosos em seus objetivos, é porque nós não nos preparamos para proteger as pessoas digitalmente. Uma amostra disso é que ainda segundo o CISOs 2019, 25% dos entrevistados não se consideram bem informados sobre incidentes de segurança.

Sendo assim, como proteger o usuário? Esta é a fronteira atual da cibersegurança, e o norte que guiará as evoluções tecnológicas nos próximos 25 anos. Já temos a nossa disposição ferramentas de defesa que usam Inteligência Artificial e machine learning para alimentar aplicativos de trocas de mensagens, tornando-os mais seguros e à prova de falhas humanas. O aplicativo pode, por exemplo, identificar que o usuário compartilhou o número de um cartão de crédito e em vez de armazenar esta mensagem, ela é prontamente deletada. Isto garante que mesmo que o dispositivo seja invadido ou roubado, a informação não poderá ser rastreada. É uma amostra de uma solução desenvolvida e pensada com foco no hábito do usuário.

Mas este é apenas um dos passos que precisam ser dados na construção de ecossistemas tão seguros quanto conectados. Outro pilar fundamental que precisa ganhar mais espaço é o da educação digital. Programas de educação corporativa ganham papel muito importante na formação de engenheiros e profissionais capacitados para lidar com ameaças e brechas que se tornam mais complexas dia após dia.

A expansão e democratização do conhecimento em cibersegurança vai ajudar a criar uma nova geração de usuários preparados para lidar com esses riscos, usuários que não estarão restritos aos ambientes de TI. Seja o CEO ou o executivo de vendas, uma pessoa que trabalha no campo ou num hospital, quanto mais usuários tiverem acessos a treinamentos de segurança digital, entenderam quais os hábitos mais vulneráveis e como evitá-los, mais seguro será nosso ambiente digital e, por consequência, nossa vida como um todo.

*Ghassan Dreibi é diretor de Cibersegurança da Cisco América Latina

O que executivos devem aprender com a violação de dados da Equifax?

Cynthia Brumfield, CSO (EUA) Segurança da Informação 30 Julho 2019

Violação causou prejuízos milionários, saída do CEO e até condenação de ex-CIO. Penalidades e gravidade do vazamento devem servir de alerta constante

A Equifax anunciou na última semana um acordo relacionado à violação de dados de 2017, que expôs registros pessoais e financeiros de mais de 148 milhões de pessoas. A decisão exige que a companhia pague pelo menos US$ 1,38 bilhão para atender as reclamações dos consumidores prejudicados.

A companhia terá de gastar US$ 380,5 milhões em benefícios aos afetados pela violação, incluindo compensação monetária, monitoramento de crédito e ajuda na restauração das identidades. O acordo também prevê que a empresa disponibilize mais de US$ 125 milhões em indenização em dinheiro.

Além disso, a companhia precisará pagar US$ 175 milhões em multas para acertar os honorários de advogados e US$ 100 milhões para resolver as pendências do Departamento de Proteção Financeira do Consumidor e da Federal Trade Commission (FTC). Ainda conforme a decisão acordada, a Equifax deverá investir US$ 1 bilhão nos próximos cinco anos para melhorar seu sistema de segurança de dados.

Danos intensos

As penalidades aplicadas fazem parte de processos complicados pelos quais a Equifax tem passado nos últimos dois anos. Imediatamente após a violação, e o esforço fracassado da própria companhia para lidar com as suas consequências, o CEO Richard Smith deixou a organização.

Outra situação que gerou polêmica está relacionada a Jun Ying, ex-vice-presidente da Equifax e CIO internacional, que, no final de junho, foi condenado a quatro meses de prisão e a pagar cerca de US$ 117 mil em multas e mais US$ 55 mil por ações ilícitas da empresa durante o período da violação de dados. Em outubro do ano passado, o ex-engenheiro da Equifax, Sudhakar Reddy Bonthu, também foi condenado a pagar uma restituição financeira e a cumprir oito meses de prisão domiciliar.

Considerada "totalmente evitável", a violação não passou por processos apenas nos Estados Unidos. Em setembro do ano passado, o órgão regulador de dados do Reino Unido, o Information Commissioner's Office (ICO), multou a Equifax em £ 500.000 (US$ 664.000) por não proteger os dados pessoais de cerca de 15 milhões de britânicos.

Multas semelhantes também foram aplicadas a outras companhias. No início de julho, a ICO anunciou planos para multar a British Airways em mais de £ 183 milhões (cerca de US$ 230 milhões) depois que hackers roubaram os dados pessoais de meio milhão de clientes da companhia aérea. A ICO também informou que pretende multar o grupo hoteleiro Marriott International em £ 99,2 milhões (cerca de US $ 123 milhões) por conta de violação de dados descoberta em 2018.

Penalidades não melhoram a segurança

Apesar das grandes penalidades aplicadas, grande parte dos profissionais de segurança da informação acredita que as empresas não colocarão a ênfase necessária em soluções de segurança cibernética para evitar esses tipos de situação. Ainda não se sabe se a visibilidade e repercussão pública impulsionarão as corporações a buscar medidas de segurança mais rígidas.

Mary T. Frantz, fundadora da Enterprise Knowledge Partners, afirma que os casos de violação de dados estimulam picos de gastos com segurança cibernética, mas que vão perdendo força ao longo do tempo. “Tenho observado um padrão em muitos setores nos quais as corporações fornecem amplo financiamento para os departamentos de segurança da informação após uma violação de dados. Depois de um ou dois anos, no entanto, as empresas reduzem drasticamente o financiamento da segurança da informação, muitas vezes antes que todas as melhorias de segurança planejadas sejam concluídas”, explica a especialista.

Exemplo para outras empresas

Norm Siegel, um dos líderes na defesa dos consumidores no acordo com a Equifax, acredita que os profissionais de segurança e os executivos devem levar a sério o caso. “Fomos capazes de garantir melhorias significativas na segurança de dados, incluindo um grande compromisso de capital apoiado por uma ordem judicial, que é outra característica importante deste acordo que talvez seja um impedimento para a negligência executiva da segurança cibernética”, comemora.

No entanto, a dificuldade de entender o impacto das violações de dados deverá levar ainda mais empresas para o caminho seguido pela Equifax. “Os advogados de defesa do consumidor continuam a desempenhar um papel fundamental na responsabilização das empresas”, afirma Amy Keller, advogada do acordo Equifax.

O acordo “demonstra que os consumidores se recusam a aceitar que as violações de dados são a 'nova norma'” e “não apenas compensam os consumidores pelo tempo e dinheiro que gastaram como resultado da violação, mas também garantem que os consumidores tenham as ferramentas necessárias para se protegerem no futuro ”, acrescenta. Para Keller, "Se as empresas lucrarem com seus dados, elas têm o dever de proteger esses dados".

  1. O FaceApp e as lacunas da LGPD
  2. 12 segredos obscuros sobre segurança na nuvem
  3. 5 conselhos para integrar a área de segurança às estratégias da TI
  4. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  5. Por que a segurança corporativa deve entrar na pauta dos líderes?
  6. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  7. Economia digital sem planejamento de segurança: convite ao caos
  8. Cuidado com os (muitos) perigos da era digital
  9. Fraudes em dispositivos móveis: como evitar
  10. LGPD: Não compre promessas!
  11. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  12. 5 tecnologias vão mudar o setor de segurança em 2019
  13. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  14. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  15. Novo ataque contra carteiras Bitcoin Electrum
  16. 3 passos para uma nova cultura de proteção dos dados corporativos
  17. Sua empresa precisa de um CISO?
  18. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  19. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  20. Os tokens e a disrupção dos mercados de commodities
  21. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  22. O CISO moderno e a segurança de rede
  23. Dados de clientes da C&A são vazados após ataque hacker
  24. É preciso melhorar o tempo de resposta da equipe de segurança
  25. 3 linhas de defesa para a mitigação de riscos cibernéticos
  26. Backdoors continuam aparecendo nos roteadores da Cisco
  27. A Inteligência Artificial entra na luta contra a pirataria
  28. A Inteligência Artificial entra na luta contra a pirataria
  29. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  30. Enfim, uma Lei Geral de Proteção de Dados
  31. Blockchain: O que é seguro hoje pode não ser amanhã
  32. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  33. Você confia totalmente na Microsoft com o GitHub?
  34. Regulamentando o Bitcoin
  35. Vamos pensar em privacidade?
  36. Dois Algoritmos NSA Rejeitados pelo ISO
  37. Inteligência Artificial e Saldo de Ataque / Defesa
  38. Ataques DDoS: como se proteger da ameaça crescente?
  39. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  40. Fighting Ransomware

Página 59 de 92

  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software