The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?

Rony Vainzof * Segurança da Informação 28 Janeiro 2019

Os casos práticos que começam a ser analisados pelas autoridades de proteção de dados na UE trazem insumos relevantes para a aplicação da nossa LGPD.

Na segunda-feira passada,  21/9, a Autoridade Nacional de Proteção de Dados francesa (Commission Nationale de l'Informatique et des Libertés - CNIL), com base no GDPR, em vigor desde 25 de maio de 2018, após 2 anos de prazo para adequação, impôs a multa de €50 milhões contra o Google, maior sanção já aplicada até o momento com fundamento do novo Regulamento da União Europeia (UE).

E como a nossa LGDP segue em grande parte a norma mais robusta e atual em termos de proteção de dados, globalmente, que é justamente o GDPR, os casos práticos que começam a ser analisados pelas autoridades de proteção de dados na UE, sem dúvida, trazem insumos relevantes para que as empresas brasileiras possam ter mais segurança jurídica na adequação à norma brasileira, que entra em vigor em 16 de agosto de 2020.

Vejamos os principais pontos que fundamentaram a decisão em questão, segundo a CNIL, depois de uma investigação que teve início em 01 de junho de 2018:

Transparência insuficiente

1 - Informações do Google não são facilmente acessíveis para os usuários;

2 - Informação relevante é acessível apenas após vários passos, implicando por vezes até 5 ou 6 ações do usuário. Por exemplo, quando um usuário deseja ter uma informação completa sobre seus dados coletados para fins de personalização ou para o serviço de rastreamento geográfico;

3 - Os propósitos dos processamentos são descritos de maneira muito genérica e vaga, assim como as categorias de dados processados para esses diversos fins;

4 - As informações comunicadas ao usuário não são suficientemente claras para que possam entender que a base legal das operações de processamento para a personalização de anúncios é o consentimento e não o interesse legítimo da empresa;

5 - As informações sobre o período de retenção não são fornecidas para alguns dados.

Consentimento inválido

1 - Consentimento não é suficientemente informado;

2 - Operações de processamento para a personalização de anúncios são diluídas em diversos documentos e não permitem que o usuário esteja ciente de sua extensão;

3 - Não é possível ter ciência da pluralidade de serviços, sites e aplicativos envolvidos nessas operações de processamento (pesquisa do Google, YouTube, Google home, mapas do Google, Playstore, imagens do Google… ) e, portanto, da quantidade de dados processados e combinados. Assim, o consentimento não é nem “específico” nem “inequívoco”;

4 - A exibição da personalização dos anúncios também é pré-marcada. Conforme o GDPR, o consentimento é “inequívoco” apenas com uma ação afirmativa clara do usuário (marcando uma caixa não pré-marcada, por exemplo);

5 - Antes de criar uma conta, o usuário é solicitado a marcar as caixas « Eu concordo com os Termos de Serviço do Google » e « Eu concordo com o processamento de minhas informações conforme descrito acima e explicado na Política de Privacidade.» para criar a conta. Portanto, o usuário dá seu consentimento integralmente, para todos os fins de operações de processamento realizados pelo GOOGLE com base nesse consentimento (personalização de anúncios, reconhecimento de fala, etc.). Porém, o GDPR prevê que o consentimento é “específico” somente se for dado distintamente para cada finalidade.

Valor da multa

1 - O valor da multa e a sua publicidade justificam-se pela severidade das infrações observadas em relação aos princípios essenciais do GDPR: transparência, informação e consentimento;

2 - Apesar das medidas implementadas pelo GOOGLE (documentação e ferramentas de configuração), as violações privam os usuários de garantias essenciais em relação às operações de processamento que podem revelar partes importantes de sua vida privada, pois são baseadas em uma enorme quantidade de dados e uma grande variedade de serviços e combinações possíveis quase ilimitadas;

3 - A extensão dessas operações de processamento servem para garantir que os usuários controlem seus dados. Portanto, eles devem ser informados suficientemente sobre isso e permitir que autorizem validamente o uso de seus dados;

4 - Não é uma infração única e limitada no tempo. As violações são violações contínuas;

5 - O sistema operacional Android é utilizado por milhares de franceses, que criam, todos os dias, uma conta do GOOGLE ao usar seu smartphone;

6 - O modelo econômico da empresa é parcialmente baseado na personalização de anúncios. Portanto, é de sua máxima responsabilidade cumprir as obrigações sobre o assunto;

O impacto da referida decisão é enorme para o mercado mundial, não só na UE, mas em todos os países que tenham normas equivalentes ao GDPR, como o Brasil.

Vejamos alguns pontos de atenção semelhantes em nossa LGPD:

Transparência

1 - A possibilidade do usuário ter o controle de seus dados está previsto como fundamento (autodeterminação informativa - art. 2º, II), bem como como em diversos de seus direitos (art. 18);

2 - É princípio da LGPD a transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento (art. 6º, VI);

3 - É princípio da LGPD o livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais (art. 6º, IV);

4 - No mesmo sentido, o titular tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, que deverão ser disponibilizadas de forma clara, adequada e ostensiva acerca de, entre outras características: I - finalidade específica do tratamento; II - forma e duração do tratamento, observados os segredos comercial e industrial; III - identificação do controlador; IV - informações de contato do controlador; V - informações acerca do uso compartilhado de dados pelo controlador e a finalidade; VI - responsabilidades dos agentes que realizarão o tratamento; e VII - direitos do titular (art. 9º).

Consentimento (quando for essa a base legal para o tratamento)

1 - Deve ser livre, informado e inequívoco, para uma finalidade determinada (art. 5º, XII);

2 - Deve constar de cláusula destacada das demais (art. 8º, §1º);

3 - Deve referir-se a finalidades determinadas, e as autorizações genéricas para o tratamento de dados pessoais serão nulas (art. 8º, §4º);

4 - Será considerado nulo caso as informações fornecidas ao titular tenham conteúdo enganoso ou abusivo ou não tenham sido apresentadas previamente com transparência, de forma clara e inequívoca (art. 9º, §1º).

Portanto, quando dados pessoais forem tratados com a base legal do consentimento (lembrando que, no total, são 10 bases legais para tratamento de dados pessoais - art. 7º, da LGPD), a decisão da CNIL traz um importante balizador para empresas brasileiras de como colocar em prática as previsões legais da LGPD.

Lembrando que as sanções no Brasil podem chegar a 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50 milhões por infração, seguindo alguns critérios, como:

- A gravidade e a natureza das infrações e dos direitos pessoais afetados;

- A boa-fé do infrator;

- A vantagem auferida ou pretendida pelo infrator;

- A condição econômica do infrator;

- A reincidência;

- O grau do dano;

- A cooperação do infrator;

- A adoção reiterada e demonstrada de mecanismos e procedimentos internos capazes de minimizar o dano, voltados ao tratamento seguro e adequado de dados;

- A adoção de política de boas práticas e governança;

- A pronta adoção de medidas corretivas; e

- A proporcionalidade entre a gravidade da falta e a intensidade da sanção.

Contagem regressiva para 16 de agosto de 2020!!!

(*) Rony Vainzof é Cyber Law and Data Protection - Partner do Opice Blum, Bruno, Abrusio e Vainzof Advogados Associados

Não deixe a cibersegurança de fora da sua lista de resoluções para 2019

Da Redação CIO Segurança da Informação 24 Janeiro 2019

Uma média de 3,7 milhões de ataques de malware são identificados e 192 mil mensagens de phishing são bloqueadas diariamente pela Kaspersky Lab

Para muitos, o novo ano oferece a oportunidade de melhorar alguns aspectos e abandonar maus hábitos ou simplesmente estabelecer metas que se pretende alcançar nos próximos 12 meses. Devido à crescente dependência de dispositivos eletrônicos e à pouca preocupação com a proteção dos mesmos, é importante que a adoção de boas práticas e hábitos de cibersegurança estejam presentes dentre as metas para 2019.

Atualmente, os dispositivos armazenam todos os aspectos da vida digital dos usuários. De fotos, vídeos, números de telefone, conversas pessoais, senhas, histórico de pesquisa na web, chamadas e localização dos lugares que foram visitados recentemente. Um comportamento descuidado deixa os dispositivos e as informações vulneráveis às ciberameaças que podem levar à perda de dinheiro e até prejudicar a privacidade. Para se ter uma ideia dos riscos, a empresa registra uma média de 3,7 milhões de ataques de malware por dia e bloqueia 192 mil mensagens de phishing por dia na América Latina.

"Os smatphones, PCs e tablets contêm dados confidenciais e, quando o usuário perde ou é roubado, essas informações podem cair em mãos erradas e causar acidentes sérios e reais", alerta Roberto Martínez, analista de segurança da Kaspersky Lab. “É importante que os usuários entendam que a vida digital e a real estão interligadas, assim como a segurança: devemos ter cuidado quando vamos atravessar a rua e também antes de acessar um site ou link desconhecido. A adoção de bons hábitos de cibersegurança para proteger essas informações e nossos dispositivos contra roubo, invasão ou perda, se fazem mais do que necessários e fundamentais.”

Aproveitando a temporada em que muitas pessoas estão projetando novas metas, os especialistas da Kaspersky Lab listaram as seguintes resoluções para levar uma vida digital melhor em 2019:

1) Não clique em links

Principalmente em links recebidos de desconhecidos e os com mensagens suspeitas que foram enviadas por seus amigos via redes sociais, e-mail ou app de mensagens.

Nos primeiros dias de 2019, identificamos um golpe disseminado via WhatsApp e Facebook Message que atraiu mais de 675 mil pessoas. De novembro de 2017 a novembro de 2018, a média de ataques diários de phishing no Brasil cresceu 110% quando comparado com o período anterior (novembro/2016 até novembro/2017).

2) Atente-se às suas informações

Saiba o que, e onde estão armazenados seus dados. Isso facilitará a limpeza dos dispositivos e dará tranquilidade para que as informações não sejam perdidas e utilizadas de forma incorreta.

3) Remova todos os aplicativos e arquivos que não são mais utilizados

Faça isso para aplicativos e arquivos em seus dispositivos ou nas redes sociais, pois os apps geralmente funcionam em segundo plano, mesmo sem o conhecimento do usuário. Além disso, certifique-se de que os aplicativos que continuarão no dispositivo utilizam criptografia. Ano passado, foi feita uma análise sobre alguns apps pela Kaspersky Lab e foi descoberto que alguns apps transmitem dados de usuários sem criptografia, usando um protocolo HTTP não seguro e, portanto, há o risco de expor os dados dos usuários.

4) Atualize os sistemas operacionais e aplicativos

É importante fazer este passo assim que uma nova versão estiver disponível, pois ela será responsável por corrigir possíveis vulnerabilidades que existiam no sistema. Um grande exemplo do quão importante é essa operação, foi o caso WannaCry, em que os cibercriminosos se aproveitaram de uma falha no sistema Windows 10 para realizar o atraque.

5) Altere todas as suas senhas

O início de um novo ano é uma boa oportunidade para alterar as senhas, pois elas devem ser atualizadas regularmente. Na maioria dos casos, os usuários utilizam as mesmas senhas para diferentes sites e o cibercriminoso testará a combinação em todos os serviços e redes sociais mais populares, principalmente quando há casos de vazamento de informações – como os que foram percebidos e pulgados em 2018. Por isso, para evitar confusão na hora de saber qual senha é de qual login, é aconselhável usar um software de gerenciamento de senhas.

6) Faça backup dos dados

Os backups de segurança oferecem ao usuário a tranquilidade de saber que, se algo acontecer ao seu computador, como a temida tela azul ou um arquivo corrompido, o usuário poderá recuperar esses dados. Além disso, no caso de um ataque de ransomware, que criptografa as informações que exigem um pagamento para descriptografá-los, isso não causaria mais consequências, pois é possível reinstalar o sistema operacional fazendo o upload do último backup.

7) Verifique os controles de segurança nos dispositivos, aplicativos e redes sociais

É preciso analisar as permissões concedidas aos dispositivos e aplicativos e decidir se eles realmente merecem privilégios, como acesso à lista de contatos ou manter um registro dos locais físicos mais visitados, etc. No caso das redes sociais, verifique se as informações compartilhadas são públicas e, se estiverem, use os controles de segurança da plataforma para limitar quem pode acessar o que é postado.

  1. Novo ataque contra carteiras Bitcoin Electrum
  2. 3 passos para uma nova cultura de proteção dos dados corporativos
  3. Sua empresa precisa de um CISO?
  4. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  5. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  6. Os tokens e a disrupção dos mercados de commodities
  7. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  8. O CISO moderno e a segurança de rede
  9. Dados de clientes da C&A são vazados após ataque hacker
  10. É preciso melhorar o tempo de resposta da equipe de segurança
  11. 3 linhas de defesa para a mitigação de riscos cibernéticos
  12. Backdoors continuam aparecendo nos roteadores da Cisco
  13. A Inteligência Artificial entra na luta contra a pirataria
  14. A Inteligência Artificial entra na luta contra a pirataria
  15. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  16. Enfim, uma Lei Geral de Proteção de Dados
  17. Blockchain: O que é seguro hoje pode não ser amanhã
  18. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  19. Você confia totalmente na Microsoft com o GitHub?
  20. Regulamentando o Bitcoin
  21. Vamos pensar em privacidade?
  22. Dois Algoritmos NSA Rejeitados pelo ISO
  23. Inteligência Artificial e Saldo de Ataque / Defesa
  24. Ataques DDoS: como se proteger da ameaça crescente?
  25. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  26. Fighting Ransomware
  27. Ataques spectre e meltdown
  28. Todo líder de segurança precisa saber responder essas três questões
  29. Desempenho versus integridade: qual deles você escolhe?
  30. Como transformar TI em TN (Tecnologia de Negócios)
  31. WannaCry e Petya: O circo do NGFW chegou à cidade
  32. Prepare-se para novos ataques de Destruição de Serviço, alerta Cisco
  33. Robôs hackers abrem guerra contra a Internet
  34. Seguro de Cyber Risks: sua empresa tem?
  35. Ataques do WannaCry são apenas o começo. Há variantes por aí
  36. Práticas e diretrizes para proteger os serviços de Cloud Computing
  37. Trump, o Congresso americano e a privacidade da banda larga
  38. Aumento da confiança na nuvem traz mais preocupações
  39. A segurança da informação merece a mesma atenção que a segurança pública
  40. Estamos próximos do fim da autenticação por senhas enviadas via SMS?

Página 66 de 92

  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software