The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

O FaceApp e as lacunas da LGPD

Por Renan Lopergolo* Segurança da Informação 23 Julho 2019

Com base de dados de milhões de pessoas, FaceApp Inc poderá vendê-la a empresas para comercializar produtos na Internet e ganhar uma fortuna

Marco inspirado no regulamento europeu, a Lei Geral de Proteção de Dados (LGPD), comumente conhecida como “Lei de Dados”, foi finalmente promulgada pelo presidente da República. Mas se representou avanços nas relações de consumo e na proteção das informações dos cidadãos perante sistemas digitais, a forma final da LGPD não surge sem lacunas.

Parte dos vetos impostos pelo presidente Jair Bolsonaro é prejudicial porque limitam uma das figuras mais importantes previstas na LGPD, que é a Autoridade Nacional de Proteção de Dados (ANPD), uma autarquia que tem por objetivo fiscalizar se as empresas respeitam os regramentos de proteção da privacidade das pessoas.

Com a redação final, a ANPD ficou enfraquecida e sem recursos para exercer suas funções, o que, em tese, poderá representar graves percalços à execução dos pressupostos previstos na Lei de Dados. Por isso, impõe-se, desde já, que o Governo supra tais lacunas e consiga dar uma resposta institucional à altura dos desafios destes novos tempos, em que a tecnologia é, simultaneamente, ferramenta de evolução e fonte de problemas aos usuários.

A aparição praticamente diária de novos aplicativos e funcionalidades digitais seduz as pessoas, que normalmente ignoram os direitos que têm sobre seus dados. Um fato “simples” que viralizou nos últimos dias — para usar a linguagem moderna — foi o FaceApp, desenvolvido por uma empresa russa para tornar as pessoas “mais velhas” em fotos do Facebook.

Infelizmente, sabemos que ninguém sequer comentou ou se atentou às políticas de privacidade existentes no tal aplicativo, nas quais constam que a empresa desenvolvedora pode monitorar a navegação dos usuários na web para entender e ter acesso aos seus hábitos, tendências, perfis de busca. Para piorar, ao brincar de envelhecer suas fotos, os usuários cedem os direitos de todas as imagens geradas e publicadas pelo aplicativo.

Obviamente que, com uma base de dados de milhões de pessoas que usaram o FaceApp, a FaceApp Inc passa a deter um enorme banco de dados que renderá uma fortuna, quando ela o vender a empresas que os usam para comercializar produtos na Internet, o que é feito com modernas e agressivas técnicas de marketing digital.

O mais impressionante é que há de se fazer uma importante e delicada menção. Quando alguém entra num aplicativo e aceita as Políticas de Privacidade e Termos de Uso, está assinando um contrato. A maioria dos usuários, porém, ignora a questão.

Fazendo uma simples análise da LGPD, deve-se destacar que fotos, profiling e dados biométricos de medições faciais são dados pessoais sensíveis. Dividi-los com uma empresa estrangeira sem saber sequer como e com qual nível de segurança eles serão armazenados é um risco que não se deve correr.

O caso do FaceApp não é o primeiro. Houve, antes, o desafio “10 year challenge”, viralizado na internet da mesma forma, e que possuía o mesmo escopo de utilização dos dados biométricos faciais dos usuários, treinando os algoritmos do Facebook de graça, e que igualmente, ninguém pareceu se importar.

É de extrema importância atentar-se aos dados que cedemos e informamos para uso de qualquer tipo de funcionalidade, seja ela um aplicativo, seja um formulário online, até mesmo um simples requerimento e cadastro em sites de compras. Muitas vezes, se não na maioria delas, o intuito principal das grandes companhias é o de extrair, usar e compartilhar dados, partindo-se da premissa de que o usuário, com um simples “click” num box de “Aceito os Termos e Condições”, autoriza o tratamento e uso de suas informações irrestritamente.

Entretanto, há espaço para que as autoridades brasileiras atuem. O Procon de São Paulo já intimou os russos para apurar possíveis violações de privacidade e fragilidades nos termos e condições. A ANPD, que ainda não saiu do papel e cuja estrutura nasce com lacunas a preencher, terá muito trabalho a fazer.

Enquanto isso, o que cabe é o alerta: “um ‘ok’ é sempre um contrato”. Dando-o não adianta reclamar, depois, de invasão de privacidade.

*Renan Lopergolo é especialista em Compliance e Direito Digital pela P&B Compliance

12 segredos obscuros sobre segurança na nuvem

Peter Wayner, CIO.com Segurança da Informação 23 Julho 2019

Embora nuvem tenha se tornado estratégia primária de TI, ainda há receios. Afinal, o que está por trás dos bastidores da computação em nuvem?

As promessas da cloud computing são irresistíveis. Criar servidores, backups com um clique e não se preocupar com compra de hardware são experiências tentadoras, mas o que se ganha em conveniência, perde-se em controle. Afinal, o que está por trás dos bastidores da computação em nuvem?

Inicialmente, as empresas estavam com o pé atrás de migrar para a nuvem por preocupações básicas, como segurança e privacidade. E embora a nuvem tenha se tornado estratégia primária de TI atualmente, muitos desses receios persistem.

Confira 12 segredos de segurança obscuros da cloud computing.

Falhas de segurança continuam existindo

As nuvens executam os mesmos sistemas operacionais que desktops ou servidores independentes. Se há um backdoor no Ubuntu 14 que permite que alguém invada uma máquina, é quase certo que o mesmo backdoor permitirá que uma pessoa mal intencionada acesse a versão rodando na nuvem. Os serviços de nuvem foram projetados para serem intercambiáveis com o hardware privado e, infelizmente, os bugs também fazem parte do pacote.

Falta de certeza sobre o que é executado

Quando você ligou sua máquina na nuvem, clicou no botão do Ubuntu 18.04 ou talvez no botão do FreeBSD. Mas você tem certeza de que está executando a distribuição padrão? Um amigo que trabalhou com a instalação de harware compartilhado afirma que sua empresa inseriu contas secretas em suas distribuições e depois interferiu nas rotinas padrão do UNIX, para garantir que suas atividades fossem invisíveis. Ele disse que as versões com defeito foram criadas para melhorar a experiência do cliente, mas é claro que a medida também poderia ser usada para fins duvidosos.

Confiar no provedor de nuvem tem que ser incontestável. É preciso ter uma crença sólida em sua incorruptibilidade. Infelizmente, é mais difícil ter a mesma certeza sobre as pessoas.

Falta de controle sobre camada extra

As plataformas de nuvem geralmente contam com uma camada extra de software localizada no sistema operacional - e o usuário não tem qualquer controle sobre ela. Você pode ter acesso root ao SO, mas não sabe o que está acontecendo por trás. Essa camada, em grande parte não divulgada, pode ser usada para fazer qualquer coisa em seus dados enquanto está em funcionamento.

A equipe não trabalha para você

Os provedores de nuvem gostam de oferecer suporte extra e equipes de segurança que contribuem para o melhor funcionamento dos serviços. Como a maioria das empresas não é grande o suficiente para se dedicar ao assunto, é fácil para fornecedores de nuvem abordarem problemas que as companhias menores não conseguirão resolver.

O problema nesse caso é que a equipe da provedora não trabalha para a sua empresa. Eles não se reportam aos seus colaboradores e o futuro deles tem pouco a ver com os resultados alcançados nos negócios. É provável que você sequer saiba o nome das pessoas envolvidas ou receba o suporte prometido.

Não se sabe quem está nas máquinas

A grande vantagem econômica da cloud computing é o compartilhamento do custo de manutenção com outros usuários. Já a grande limitação é a perda do poder de controlar completamente o hardware. Na nuvem, não se sabe quem está utilizando a mesma máquina. Pode ser uma senhora da igreja que está construindo um banco de dados de fiéis, mas também pode ser um psicopata. Em último caso, pode ser um criminoso tentando roubar seus dados.

Economia perigosa

A grande questão sobre a nuvem é que a grande economia. Os valores são tão baratos porque as provedoras têm muitos racks. Isso ajudar a manter os preços baixos - mas também gera uma monocultura que torna a vida dos invasores mais simples. Encontrar uma falha em uma camada pode abrir espaço para resultados catastróficos.

Trade-offs de segurança aumentam os custos

As empresas de nuvem vivem um dilema. Elas podem se defender contra ataques desativando a previsão de ramificação, mas dessa forma o serviço fica mais lento. Será que as provedoras querem diminuir o desempenho? Os usuários querem isso? Na nuvem, máquinas mais lentas só fazem aumentar os preços.

Diferentes necessidades de segurança

Um usuário pode executar uma operação bancária movimentando bilhões de dólares, mas isso não é da conta de todos na nuvem. O fato é que uma ferramenta não serve para todos os negócios, mas as empresas de nuvem estão trabalhando com características uniformes. Cada cliente é diferente e possui necessidades diversas, o que geralmente não pode ser abarcado pela nuvem.

Tudo é mistério

A nuvem é como um reservatório escuro de poder computacional, o que, por um lado, acaba acalmando os usuários. Ora, se não sabemos onde estão as nossas fichas, os invasores também não devem saber. O problema é que, no final das contas, as pessoas estão apenas rezando para que os hackers não consigam encontrar uma forma de compartilhar as máquinas. Mas e se houver um padrão que possa ser explorado? E se houver alguma falha secreta que possa ser aproveitada?

Invasores têm poder sobre recursos

Um recurso importante da nuvem é que ela se adapta automaticamente à demanda. Se houver aumento nos pedidos, por exemplo, o serviço pode gerar novas versões das máquinas. O problema é que é muito simples criar falsas demandas. Um invasor pode acionar um dos aplicativos para gerar milhares de visitas e, assim, ativar a expansão na nuvem, aumentando as chances de compartilhar a máquina.

Clonagem

Muitos arquitetos de nuvem gostam do modelo de utilização de diversas máquinas menores que podem ser iniciadas e interrompidas conforme a demanda aumenta ou diminui. A simplicidade incentiva que todos façam máquinas exatamente iguais, o que significa a duplicação das mesmas informações. Se houver uma chave privada usada para assinar documentos ou efetuar login em um banco de dados, todas as instâncias clonadas terão o mesmo. Com diversos alvos, as chances de um invasor conseguir acesso ao mesmo hardware são maiores.

Chance de invasão pode ser maior do que se pensa

As chances de ataques podem ser grandes, mesmo não sendo fáceis de executar. A grande vantagem da segurança na nuvem é ser, de fato, um conjunto de poder computacional obscuro. Mas como criminosos conseguem acessar nossas informações? Quais são as chances de alguém mal intencionado dividir o mesmo hardware? O hacker pode nos encontrar? É confortável sentir segurança, mas quem a garante?

  1. 5 conselhos para integrar a área de segurança às estratégias da TI
  2. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  3. Por que a segurança corporativa deve entrar na pauta dos líderes?
  4. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  5. Economia digital sem planejamento de segurança: convite ao caos
  6. Cuidado com os (muitos) perigos da era digital
  7. Fraudes em dispositivos móveis: como evitar
  8. LGPD: Não compre promessas!
  9. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  10. 5 tecnologias vão mudar o setor de segurança em 2019
  11. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  12. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  13. Novo ataque contra carteiras Bitcoin Electrum
  14. 3 passos para uma nova cultura de proteção dos dados corporativos
  15. Sua empresa precisa de um CISO?
  16. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  17. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  18. Os tokens e a disrupção dos mercados de commodities
  19. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  20. O CISO moderno e a segurança de rede
  21. Dados de clientes da C&A são vazados após ataque hacker
  22. É preciso melhorar o tempo de resposta da equipe de segurança
  23. 3 linhas de defesa para a mitigação de riscos cibernéticos
  24. Backdoors continuam aparecendo nos roteadores da Cisco
  25. A Inteligência Artificial entra na luta contra a pirataria
  26. A Inteligência Artificial entra na luta contra a pirataria
  27. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  28. Enfim, uma Lei Geral de Proteção de Dados
  29. Blockchain: O que é seguro hoje pode não ser amanhã
  30. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  31. Você confia totalmente na Microsoft com o GitHub?
  32. Regulamentando o Bitcoin
  33. Vamos pensar em privacidade?
  34. Dois Algoritmos NSA Rejeitados pelo ISO
  35. Inteligência Artificial e Saldo de Ataque / Defesa
  36. Ataques DDoS: como se proteger da ameaça crescente?
  37. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  38. Fighting Ransomware
  39. Ataques spectre e meltdown
  40. Todo líder de segurança precisa saber responder essas três questões

Página 60 de 92

  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software