The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Novo ataque contra carteiras Bitcoin Electrum

Bruce Schneier Segurança da Informação 08 Janeiro 2019

O atacante adicionou dezenas de servidores maliciosos à rede da carteira Electrum.

Usuários de carteiras legítimas da Electrum iniciam uma transação com Bitcoin. Se a transação atingir um dos servidores mal-intencionados, esses servidores responderão com uma mensagem de erro que insta os usuários a fazer o download de uma atualização do aplicativo da carteira de um site mal-intencionado (repositório do GitHub).

O usuário clica no link e faz o download da atualização mal-intencionada. Quando o usuário abre a carteira maliciosa da Electrum, o aplicativo solicita ao usuário um código de autenticação de dois fatores (2FA). Esta é uma bandeira vermelha, pois esses códigos 2FA são solicitados apenas antes de enviar fundos, e não na inicialização da carteira.

A carteira maliciosa Electrum usa o código 2FA para roubar os fundos do usuário e transferi-los para os endereços Bitcoin do atacante.

O problema aqui é que os servidores da Electrum têm permissão para acionar pop-ups com texto personalizado dentro das carteiras dos usuários.

Ref. New Attack Against Electrum Bitcoin Wallets

3 passos para uma nova cultura de proteção dos dados corporativos

Da Redação CIO Segurança da Informação 27 Dezembro 2018

Um dos maiores desafios dos gestores de segurança é transformar para a linguagem de negócios o retorno que o investimento em sua área pode trazer


Uma das tarefas mais desafiadoras dos gestores de segurança da informação é transformar para a linguagem de negócios o retorno que o investimento em proteção de dados pode trazer às empresas. Os impactos, que podem extrapolar o lado financeiro e recair sobre a imagem ou adequação às normas e regulamentos de uma organização, muitas vezes não são suficientes para convencer que o monitoramento constante dos dados é necessário para manter a saúde dos negócios.

Geralmente é preciso se basear em métricas financeiras, similar a outros investimentos da organização. Para isso, o Arcon Labs, equipe de inteligência da Arcon que analisa tendências e ameaças, e que promove estudos, recomendações, normas e padrões técnicos com a finalidade de manter o alto padrão de segurança dos seus clientes e da prestação de serviços, reuniu três passos que podem ajudar no processo:

1- Correlacionar as perdas futuras com o investimento atual na proteção de dados

Situações em que uma perda real financeira está ocorrendo são mais fáceis de mensurar. Porém, o gestor de segurança muitas vezes é responsável por prever algo futuro e precisa trabalhar com informações incompletas para calcular a expectativa de perda anual em problemas de segurança da informação e em relação ao retorno do investimento sobre a proteção dos dados.

Apresentar cálculos estimados de ganhos e prejuízos nas receitas da companhia é um bom caminho. Se pensarmos na terceirização do serviço, os números tornam-se mais palpáveis: segundo o Arcon Labs, a instalação de um centro de operações de segurança próprio pode chegar a custar milhões para uma empresa, além do investimento em infraestrutura e o custo de pessoal.

Ao terceirizar a segurança com a adoção do modelo de serviços gerenciados, ou seja, o monitoramento constante e em tempo real das ameaças, as empresas podem optar por camadas de segurança de acordo com suas necessidades e direcionar o valor do investimento.

2- Envolver as áreas de negócios nas discussões

Muitas vezes as discussões dos investimentos em segurança ficam restritas à área de tecnologia. Vivemos em um mundo e em uma economia globalizada. Foi-se o tempo em que as decisões sobre a segurança da informação eram de responsabilidade apenas da TI.

Hoje toda a empresa deve ser envolvida, inclusive para ter a dimensão real dos impactos do não-investimento na área ou na terceirização do serviço, assim como a adoção de posturas reativas.

Um exemplo simples para ilustrar é o uso de um antivírus. Se a empresa não investe neste tipo de proteção e ocorre um incidente, é interessante apresentar às demais áreas o quanto a companhia gastaria com a interrupção dos serviços, custo com um especialista para reativar o ambiente de trabalho e ações de recuperação, além do tempo versus custo até a volta dos serviços à normalidade.

3- Apostar na segurança como diferencial e inteligência competitiva dos negócios

A segurança já deveria ser observada com mais cuidado devido às dimensões que vem ocupando dentro das organizações. Proteger os ativos da sua companhia tem relação com o gerenciamento de riscos, resiliência dos negócios, redução de custos e aumento da competitividade.

A abordagem proativa, adaptativa e orientada a processos, e o olhar para a proteção de dados como um elemento vivo também se aplica quando falamos em retorno sobre o investimento. O gestor de segurança deve continuar reforçando que investir em proteção de dados é essencial como o instinto de sobrevivência, pois garante a continuidade do negócio e pode até colocar a empresa à frente dos seus concorrentes.

As empresas devem assumir, sem medo, que podem ser invadidas e que compartilham deste cenário de insegurança, independentemente do seu segmento ou porte. Também devem admitir que a segurança da informação é um investimento que, cada vez mais, faz parte das soluções de negócios e está inerente à cultura e à governança das empresas.

  1. Sua empresa precisa de um CISO?
  2. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  3. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  4. Os tokens e a disrupção dos mercados de commodities
  5. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  6. O CISO moderno e a segurança de rede
  7. Dados de clientes da C&A são vazados após ataque hacker
  8. É preciso melhorar o tempo de resposta da equipe de segurança
  9. 3 linhas de defesa para a mitigação de riscos cibernéticos
  10. Backdoors continuam aparecendo nos roteadores da Cisco
  11. A Inteligência Artificial entra na luta contra a pirataria
  12. A Inteligência Artificial entra na luta contra a pirataria
  13. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  14. Enfim, uma Lei Geral de Proteção de Dados
  15. Blockchain: O que é seguro hoje pode não ser amanhã
  16. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  17. Você confia totalmente na Microsoft com o GitHub?
  18. Regulamentando o Bitcoin
  19. Vamos pensar em privacidade?
  20. Dois Algoritmos NSA Rejeitados pelo ISO
  21. Inteligência Artificial e Saldo de Ataque / Defesa
  22. Ataques DDoS: como se proteger da ameaça crescente?
  23. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  24. Fighting Ransomware
  25. Ataques spectre e meltdown
  26. Todo líder de segurança precisa saber responder essas três questões
  27. Desempenho versus integridade: qual deles você escolhe?
  28. Como transformar TI em TN (Tecnologia de Negócios)
  29. WannaCry e Petya: O circo do NGFW chegou à cidade
  30. Prepare-se para novos ataques de Destruição de Serviço, alerta Cisco
  31. Robôs hackers abrem guerra contra a Internet
  32. Seguro de Cyber Risks: sua empresa tem?
  33. Ataques do WannaCry são apenas o começo. Há variantes por aí
  34. Práticas e diretrizes para proteger os serviços de Cloud Computing
  35. Trump, o Congresso americano e a privacidade da banda larga
  36. Aumento da confiança na nuvem traz mais preocupações
  37. A segurança da informação merece a mesma atenção que a segurança pública
  38. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  39. Como operar um Centro de Operações de Segurança hoje
  40. Veículos autônomos e os desafios para a cibersegurança

Página 67 de 92

  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software