The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama

Tatiana Revoredo * Segurança da Informação 25 Fevereiro 2019

Os dados são o ponto central da Transformação Digital e seu uso e armazenamento de modo seguro se tornou algo indispensável

A corretora criptomoedas israelense Coinmama — que permite aos usuários comprar Bitcoin e Ethereum usando cartão de crédito — sofreu um hack e uma grande violação de dados que afetou 450 mil clientes – endereços de email e senhas. O incidente foi revelado em comunicado oficial de 15 de fevereiro.

O ataque é parte de um grande hack ocorrido no ano passado que afetou 24 companhias — entre sites de streaming, jogos, reserva de viagens – e um total até agora de 747 milhões de registros.

Atualmente, os dados estão sendo vendidos por quatro bitcoins (cerca de US $ 14.500) no Dream Market, um mercado da Dark Web onde os cibercriminosos vendem uma variedade de produtos ilegais, como dados de usuários, armas, malware e outros.

Naturalmente, o vazamento de dados não impactou somente a Coinmama, mas também uma série de companhias “centralizadas” fora do setor de criptomoedas.

Poucas organizações têm processos adequados para responder a um ataque cibernético. Em pesquisa realizada pelo Ponemon Institute, 53% dos entrevistados relataram que tinham sofrido uma violação de segurança cibernética nos últimos dois anos e que dados comerciais confidenciais e críticos haviam sido roubados. No entanto, 66% dos entrevistados achavam que suas organizações não estavam adequadamente equipadas para se recuperar de ataques cibernéticos, com apenas 25% dos entrevistados indicando que suas respostas a incidentes foram aplicadas corretamente em toda a organização.

Portanto, a violação de dados que afetou os usuários da corretora israelense Coinmama não significa uma falha de segurança relacionada a criptomoedas ou ao Blockchain. Mas a uma falha de segurança operacional.

No Relatório Econômico Conjunto de 2018, o Congresso Americano dedicou um capítulo completo à tecnologia Blockchain e às criptomoedas, reconhecendo Blockchain como uma tecnologia revolucionária, dentre outras qualidades, por sua segurança no compartilhamento e processamento de dados.

E em resposta ao estudo sobre segurança cibernética, o Joint Economic Committee Congress of the United States discute a tecnologia Blockchain com certa extensão e mostra que a tecnologia pode ser desenvolvida para ajudar a proteger transações e transmissões de informações. E afirma:

“(...) Blockchain tem o potencial de ajudar a economia a funcionar de forma mais eficiente e segura (...) fornecendo segurança cibernética e muitos outros benefícios potenciais”.

“O potencial roubo de dados continua sendo um problema, mas não devido à estrutura do Blockchain. Não há evidência de alguém que hackeie o protocolo subjacente do Blockchain, (...).”

“A tecnologia apresenta desafios em evolução e gera novas soluções. A tecnologia Blockchain essencialmente armazena e transmite dados de forma segura, em grande volume e em altas velocidades.

“Até agora, a tecnologia provou ser amplamente resistente a hackers e, dado esse recurso, os desenvolvedores a aplicaram pela primeira vez em moedas digitais.”

Este grande hack ocorrido no ano passado, mas só descoberto por algumas empresas agora, pode causar pavor à quem já se sente desconfortável ao usar o ciberespaço… Ou pode servir como um alerta e aprendizado a grande parte da população mundial que não se preocupa ao disponibilizar seus dados à qualquer empresa enquanto navega na internet.

Fato é que nossos dados são o fenômeno do nosso tempo, são o “novo petróleo”, como dizem alguns. E por esta razão, os ataques cibernéticos se intensificaram velozmente nos últimos anos, como atestou o Fórum Econômico Mundial (WEF) ao classificar o roubo de dados e a fraude de dados entre os 5 maiores riscos do ano, e os ataques cibernéticos na sexta posição entre os 10 principais riscos com maior probabilidade de ocorrer no cenário de risco global.

Parte significativa do cibercrime não é detectada, ou é detectada tardiamente, sem falar nos hacks e violações que não são relatados por empresas privadas e não regulamentadas que temem que tais incidentes cibernéticos prejudiquem suas reputações.

Realmente é reconfortante contar com a segurança de uma empresa estabelecida, mas …. E se eles forem hackeados?

Os dados são o ponto central da Transformação Digital e seu uso e armazenamento de modo seguro se tornou algo indispensável.

Eis o porque do surgimento do GDPR e das leis de proteção de dados por todo o mundo, inclusive no Brasil: os crescentes ciberataques e o clamor social por transparência e informações mais detalhadas sobre como organizações e empresas tratam e protegem nossos dados pessoais.

Neste contexto, os recursos possibilitados pela arquitetura Blockchain (interações diretas e confiáveis sem intermediários) podem alterar a forma como os dados são controlados, compartilhados e governados. E apesar da persistência de grandes obstáculos tecnológicos, o Blockchain tem sido visto, inclusive pelo Congresso Americano, como uma oportunidade inovadora à gestão de dados.

Por fim, conquanto a aplicação de soluções Blockchain na cibersegurança de dados exija uma nova indústria que está na metade do primeiro ciclo de adoção, não surpreende que as maiores taxas de adoção de Blockchain estejam na Ásia-Pacífico, América do Norte e Europa Ocidental - as regiões mais preocupadas com ciberseguraça, privacidade e mais avançadas na curva de digitalização.

(*) Tatiana Revoredo é especialista em Blockchain pela University of Oxford e pelo MIT. Especialista em Direito Digital pelo Insper. Masters of Laws em Direito Constitucional pelo LFG. Bacharel em Direito pela PUC/SP

5 tecnologias vão mudar o setor de segurança em 2019

Paulo Santos * Segurança da Informação 31 Janeiro 2019

Nos interessa, particularmente, observar aquelas que já começam a agregar valor.

Foto: Shutterstock

Uma das tradições de início de ano é escrever sobre as tecnologias que prometem impactar o setor de segurança durante os próximos meses. Decifrar o futuro nunca é uma tarefa fácil e na medida em que novas tecnologias e recursos serão cada vez mais importantes a longo prazo, o que nos interessa particularmente é observar aquelas que, a curto prazo, já começam a agregar valor. Para 2019 observamos que essas tecnologias são as extensões das mesmas que identificamos no ano anterior e que se estabeleceram como oportunidades para o próximo ano - e isso é ótimo - de maneira cada vez mais útil para a indústria e, claro, os consumidores.

1 – Inteligência Artificial

Para os mais céticos a Inteligência Artificial (AI) aparece como uma promessa que nunca se concretiza, mas o progresso difere de indústria para indústria e de aplicação para aplicação. Na indústria de segurança eletrônica, o Deep Learning é utilizado principalmente para analíticos de vídeo, mas a tecnologia estará presente em muitas outras aplicações e produtos no futuro. Uma das tendências em infraestrutura de rodovias, por exemplo, é o uso de analíticos de vídeo para Detecção Automática de Incidentes (DAI). Tradicionalmente, isso se dá tendo como base algoritmos fixos. A novidade para este ano é que, com o Deep Learning, essa capacidade de análise de tráfego alcançará um novo patamar: a capacidade de detecção será constantemente atualizada, o que aumenta a precisão dessa ferramenta.

2 – Cloud e Edge Computing

Poucas organizações na esfera pública ou privada ainda não utilizam a Nuvem em algum nível. Pelo contrário, muitas delas já transferiram toda a infraestrutura para um modelo baseado em nuvem – ou seja, centralizados em um ou mais data centers. No entanto, mesmo que mais data centers com capacidade cada vez maior sejam criados, o aumento exponencial do volume de dados pode se tornar esmagador. E esse cenário é particularmente crítico em áreas como vigilância por vídeo, onde as demandas de dados ainda são significativas.

É de olho nesse tsunami de dados que o mercado tende a ganhar com os benefícios do Edge Computing ou Computação de Borda. Em termos simples, como seu nome sugere, a computação de borda coloca mais processamento de dados na "borda" da rede, perto de onde os dados são coletados pelo sensor e antes da transferência para o data center. Para nosso setor, o recurso significa processar dados dentro da própria câmera para reduzir significativamente as demandas de largura de banda de transferência e armazenamento de dados. Além disso, os dados podem ser anonimizados e criptografados antes de serem transferidos, abordando questões de segurança e privacidade.

3 – Cibersegurança

A segurança contra ataques cibernéticos é relativamente nova. Por muitos anos, a segurança física era analógica. As equipes de TI pouco se preocupavam com as câmeras. No entanto, com a popularização do videomonitoramento digital, a situação mudou e exige novas adequações dos profissionais do mercado – como se observará mais intensamente este ano.

Recentemente governos de alguns países baniram determinados fabricantes de fornecer equipamentos, citando riscos de interferência estrangeira e de invasão virtual. Uma lei assinada pelo presidente dos Estados Unidos proíbe que qualquer funcionário do governo americano utilize dispositivos fabricados por algumas empresas chinesas, seja subsidiária ou afiliada. A Austrália, também, em grande parte excluiu empresas chinesas por preocupação com a segurança nacional. Recentemente, a Bloomberg anunciou que foram descobertos chips fabricados na China que poderiam ser utilizados para espiar empresas norte-americanas. Essa nova realidade vai exigir ainda mais que as equipes de TI estejam atualizadas sobre as potenciais vulnerabilidades dos equipamentos conectados à rede.

4 - Tecnologias inteligentes para beneficiar o meio ambiente

Os analíticos de vídeo já são utilizados como ferramenta de planejamento operacional pelas organizações que buscam melhorar a eficiência de energia nos escritórios, com os benefícios positivos subsequentes para o meio ambiente. Um dos exemplos é o uso, em escritórios, de câmeras dotadas de inteligência para identificar a quantidade de pessoas no ambiente e regular o ar-condicionado a partir desse dado.

Outra área crítica que pode se beneficiar com estes sensores e fundamentar ações corretivas é na qualidade do ar. Seja dentro de prédios ou no ambiente urbano externo, os impactos negativos na saúde e nos custos associados estão se tornando um problema cada vez maior. Sensores inteligentes terão um papel central na solução do problema globalmente. Essas aplicações agregam valor às organizações por meio de eficiências e economia, além de ajudar a alcançar suas próprias metas ambientais e de sustentabilidade.

5 - Integração entre sensores para respostas inteligentes

Inpidualmente, os sensores, podem trazer benefícios significativos. No entanto, a principal tendência para 2019 será a combinação e integração entre persos sensores para estimular ações "inteligentes". Por exemplo, em uma cidade inteligente, uma câmera poderá, já este ano, identificar que um veículo acaba de estacionar em local proibido, e acionar automaticamente um alto-falante com uma mensagem pré-gravada alertando o motorista sobre a infração. Caso o carro permaneça no local, a central de controle poderá receber um alerta com informação visual do veículo e aplicar uma penalidade.

(*) Paulo Santos é gerente de soluções da Axis Communications

  1. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  2. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  3. Novo ataque contra carteiras Bitcoin Electrum
  4. 3 passos para uma nova cultura de proteção dos dados corporativos
  5. Sua empresa precisa de um CISO?
  6. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  7. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  8. Os tokens e a disrupção dos mercados de commodities
  9. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  10. O CISO moderno e a segurança de rede
  11. Dados de clientes da C&A são vazados após ataque hacker
  12. É preciso melhorar o tempo de resposta da equipe de segurança
  13. 3 linhas de defesa para a mitigação de riscos cibernéticos
  14. Backdoors continuam aparecendo nos roteadores da Cisco
  15. A Inteligência Artificial entra na luta contra a pirataria
  16. A Inteligência Artificial entra na luta contra a pirataria
  17. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  18. Enfim, uma Lei Geral de Proteção de Dados
  19. Blockchain: O que é seguro hoje pode não ser amanhã
  20. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  21. Você confia totalmente na Microsoft com o GitHub?
  22. Regulamentando o Bitcoin
  23. Vamos pensar em privacidade?
  24. Dois Algoritmos NSA Rejeitados pelo ISO
  25. Inteligência Artificial e Saldo de Ataque / Defesa
  26. Ataques DDoS: como se proteger da ameaça crescente?
  27. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  28. Fighting Ransomware
  29. Ataques spectre e meltdown
  30. Todo líder de segurança precisa saber responder essas três questões
  31. Desempenho versus integridade: qual deles você escolhe?
  32. Como transformar TI em TN (Tecnologia de Negócios)
  33. WannaCry e Petya: O circo do NGFW chegou à cidade
  34. Prepare-se para novos ataques de Destruição de Serviço, alerta Cisco
  35. Robôs hackers abrem guerra contra a Internet
  36. Seguro de Cyber Risks: sua empresa tem?
  37. Ataques do WannaCry são apenas o começo. Há variantes por aí
  38. Práticas e diretrizes para proteger os serviços de Cloud Computing
  39. Trump, o Congresso americano e a privacidade da banda larga
  40. Aumento da confiança na nuvem traz mais preocupações

Página 65 de 92

  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software