The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança

Marcos Tabajara * Segurança da Informação 16 Novembro 2018

Embora a conscientização tenha aumentado, muitos ainda estão tentando descobrir a melhor estratégia para manter os ambientes virtuais seguros a longo prazo

Muito se fala sobre como 2017 foi o ano que mais chamou atenção para a importância da cibersegurança e Segurança da Informação (SI). Diversos ataques de ransomware, assim como violações de dados que comprometeram informações de clientes e empresas foram notícia no mundo todo, e passaram a preocupar CIOs conforme percebiam que não era mais uma questão de "se", mas "quando" as companhias estariam sob ataque. À medida que a transformação digital gera mudanças nos modelos de negócio, aumentando os dados gerados e armazenados on-line, as ameaças também crescem, tornando respostas rápidas e eficientes indispensáveis.

Mas, embora a conscientização tenha aumentado, muitos ainda estão tentando descobrir a melhor estratégia para manter os ambientes virtuais seguros a longo prazo, enquanto outros ainda precisam começar a estabelecer defesas. De acordo com a pesquisa Gartner Agenda CIO 2018, embora 95% dos CIOs esperem que as ameaças cibernéticas cresçam nos próximos três anos, apenas 65% das empresas contam com especialistas em segurança cibernética. Este cenário mostra que ainda há muito caminho a percorrer quando se trata de segurança on-line, e medidas podem ser tomadas desde as mais avançadas até as mais básicas.

Uma vez que um ataque cibernético é bem-sucedido, ele será continuamente usado por um número crescente de invasores. Isso significa que as ameaças on-line estão em um constante movimento de vai e vem, à medida que novos ataques estão sendo criados e os antigos ainda estão em uso. Assim, CIOs devem ter em mente a importância de sempre ter boas medidas básica de segurança em ação. Nesta categoria estão práticas como manter os sistemas atualizados, gerenciar privilégios e eventos de contas, aplicar uma política de configuração de senhas complexas, proteger servidores e endpoints e sempre monitorar o que está acontecendo na rede.

Manter um monitoramento de rede eficiente é um dos primeiros passos para uma estratégia de segurança de alto nível, porque, essencialmente, você não pode controlar o que não pode ver. Uma pesquisa recente patrocinada pela Sophos e conduzida pela Vanson Bourne mostrou que, em média, 45% do tráfego da rede não é identificado pelos gerentes de TI e que 85% deles querem mais visibilidade. Essa falta de visão pode resultar em perdas não apenas para segurança, mas também para o negócio. Se você não sabe quais aplicativos estão consumindo mais banda, não é possível priorizar os mais críticos e reduzir o uso de aplicações não relacionadas ao trabalho, afetando também o Retorno sobre Investimento (ROI) e regras de responsabilidade legal e compliance.

Na verdade, um maior controle e visibilidade de rede é algo que o mercado já espera das empresas. Em vigor desde maio de 2018, o Regulamento Geral de Proteção de Dados (GDPR) estabelece no artigo 33 a exigência obrigatória do relatório de violação em 72 horas. Isso significa que, dentro de três dias após tomar conhecimento de que um ataque cibernético está acontecendo, as companhias devem fazer uma investigação completa para informar as autoridades e indivíduos afetados sobre a natureza da violação, um registro do que foi feito para impedir ataques e um plano de mitigação. 

Fazer um relatório tão completo em apenas três dias pode parecer um grande desafio, mas é importante lembrar que, além das medidas básicas de segurança, outras soluções podem fornecer aos CIOs a visão holística necessária para realizar esse tipo de investigação. À medida que os ataques se tornam cada vez mais sofisticados e personalizados, as estratégias de defesa também precisam seguir o mesmo caminho. Soluções com detecção e resposta de endpoint (EDR) e Deep Learning podem detectar padrões para proteção e tentar prever novos ataques, e recursos como segurança sincronizada podem fazer com que diferentes aspectos da segurança, como firewall e endpoint, se comuniquem entre si para identificar e responder a ameaças de maneira mais rápida.

ciberseguranca

Segurança da informação é um tópico que se tornou fundamental, e é necessário que empresas tenham equipes especializadas com experiência no gerenciamento das tecnologias que possuem e em resposta a incidentes. Se isso não for possível, uma boa solução é contratar organizações especializadas com boa reputação em segurança. Embora os CIOs tenham um papel mais focado nos negócios, é importante ter em mente que uma estratégia de segurança traz outros benefícios além da cibersegurança, permitindo maior produtividade e proatividade tecnológica para a empresa. Com as ferramentas certas, os CIOs podem proteger as empresas, além de cultivar um ambiente de trabalho consciente em relação a segurança.

(*) Marcos Tabajara é Country Manager Brasil da Sophos

Os tokens e a disrupção dos mercados de commodities

Tatiana Revoredo * Segurança da Informação 24 Outubro 2018

O Blockchain já começa a revolucionar também o comércio de ouro

A The Royal Mint Gold (RMG) mudará a forma como o ouro é negociado, executado e liquidado, transformando-o em token e tornando-o disponível para negociação com um ledger transparente de propriedade e custos mais baixos. 

No nível técnico, o projeto The Royal Mint Gold (RMG) traz um ledger distribuído que difere de outros Blockchains, eis que projetado para a segurança e digitalização de um único ativo.

O Blockchain RMG é projetado para garantir segurança a partir do zero: todas as carteiras são multi-assinatura.

Não há buracos negros
E aqui, vale a pena abrir um parênteses para falar sobre multisignaturekeys. Chaves com multi-assinaturas (ou multisignature, em inglês) exigem mais de uma chave para autorizar uma transação. Geralmente é usado para dividir a responsabilidade pela posse de uma criptomoeda ou token.

Transações padrão na rede Bitcoin, por exemplo, podem ser chamadas de “transações de assinatura única”, porque as transferências requerem apenas uma assinatura — do proprietário da chave privada associada ao endereço do Bitcoin.

Assim, voltando ao objetivo deste texto, as assinaturas de várias pessoas são necessárias para que os fundos de outro possam ser transferidos. A ideia é que os tokens na RMG se tornem “onerados”, fornecendo endereços de várias partes, exigindo, assim, a cooperação dessas partes para fazer qualquer coisa. Essas partes podem ser pessoas, instituições ou scripts programados. Especialistas em segurança reconhecem há muito tempo o valor das carteiras com várias assinaturas. Mas qual a utilidade dessas carteiras multi-assinaturas da RMG?

Perda ou comprometimento de uma única chave não resulta em perda de ativos no Blockchain. Isto é, não há “buracos negros”.

Devido à maneira como se manipula as chaves, é impossível enviar fundos para um endereço inválido onde o RMG não pode ser recuperado. Todas as partes que participam da rede são identificadas antes de poderem realizar transações. 

Montesquieu aplicado à descentralização
A solução Blockchain da RMG separa os poderes e, ao mesmo tempo, impõe a descentralização pela divisão de funções:

Emissor de Ativos
A Royal Mint emite ativos da RMG para a cadeia e mantém 100% de reserva de ouro. Como o emissor do ativo, o Royal Mint também é responsável por autorizar validadores confiáveis ​​na rede para verificar todas as transações.

Validadores
Uma rede descentralizada de validadores verifica e aplica regras de transação Blockchain para criar blocos. A comunidade de validadores inclui inicialmente instituições acadêmicas e públicas, parceiros corporativos e clientes interessados.

Nós de rede ponto-a-ponto
Uma rede descentralizada de nodes (dispositivos computacionais que integram uma rede Blockchain) verifica as transações legítimas na rede e verifica se os validadores produzem blocos válidos, ao mesmo tempo em que fornecem total transparência a todas as transações na rede.

Provedores de Conta
Os Provedores de Conta garantem que todos os usuários do sistema foram identificados, fornecem chaves de backup em caso de perda e fornecem serviços de co-assinatura para segurança adicional.

Atrelando ouro físico a um ativo digital
Em parceria com a Chicago Mercantile Exchange, (o principal e mais diversificado mercado de derivativos do mundo), a The Royal Mint Gold já construiu uma rede distribuída para registrar as mudanças na propriedade da Royal Mint Gold (RMG), que recebe ouro em cofre no The Royal Mint em Llantrisant, South Wales.

Esta rede é privada, o que significa que as pessoas precisam pedir permissão para participar, já que o The Royal Mint é o administrador da rede. Todas as transferências efetuadas na rede são publicadas no domínio público em um nível transacional, com todas as identidades criptografadas pelo Blockchain de RMG subjacente.

Agora, é possível possuir ouro físico, abobadado pelo The Royal Mint, e receber prova dessa propriedade como um ativo digital que é mantido em uma carteira digital. Cada nova compra de ouro resulta na alocação do ouro da London Good Delivery em um cofre ao lado do crédito simultâneo do RMG para a conta RMG do comprador. A CME está desenvolvendo uma plataforma de negociação digital de ativos, na qual os clientes podem negociar o RMG.

blockchainouro

Em busca do ouro perdido
Os ativos digitais têm o potencial de transcender essa natureza segregada dos mercados tradicionais de commodities, como o mercado de ouro, permitindo que a mesma estrutura de propriedade — ouro físico digitalmente comercializado — seja compartilhada em toda a cadeia de valor, no espaço de investimento e na comunidade de gerenciamento de risco.

Essa inovação não ameaça diminuir a liquidez dos mercados existentes, mas aumenta o perfil da oportunidade de investimento para o ouro, reforçando o argumento em favor da propriedade física segura e segura do ouro em um mercado digital eficiente, proporcionando transparência e proveniência.

Target: a redução de custo das transações
Com uma solução Blockchain, o RMG consegue reduzir o custo da rede. Podemos definir o custo da rede como a capacidade de iniciar e operar um mercado digital sem a necessidade de um intermediário tradicional. Ou seja, a posse física de ouro através dos tokens de criptomoedas Blockchain permite remover intermediários desnecessários no processo.

Além disso, o mercado de ouro hoje é um mercado muito manual. Assim, uma solução Blockchain reduziria os custos friccionais e transacionais no mercado de commodities e levaria a uma maior liquidez e descoberta de preços.

Por exemplo, os negócios na nova plataforma seriam feitos entre os investidores, sem uma troca no meio, conhecida como negociação “no balcão”.

No entanto, o permitir transações quase em tempo real, o Blockchain diminuiria o papel das câmaras de compensação e eliminaria em grande parte os riscos.

Os principais efeitos de uma redução no custo da rede seriam: 1) o aumento no valor dos ativos, 2) um aumento na liquidez dos ativos.

Novos mercados, novos negócios em vista
Como resultado da implementação de soluções baseadas em Blockchain no mercado de ouro, a natureza da intermediação pode mudar no futuro. Isso porque o desenvolvimento de uma rede por uma empresa que possui seu próprio sistema de pagamento para garantir empréstimos, bem como lucrar com a posse do ouro, permite criar um novo mercado descentralizado no espaço Blockchain.

  1. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  2. O CISO moderno e a segurança de rede
  3. Dados de clientes da C&A são vazados após ataque hacker
  4. É preciso melhorar o tempo de resposta da equipe de segurança
  5. 3 linhas de defesa para a mitigação de riscos cibernéticos
  6. Backdoors continuam aparecendo nos roteadores da Cisco
  7. A Inteligência Artificial entra na luta contra a pirataria
  8. A Inteligência Artificial entra na luta contra a pirataria
  9. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  10. Enfim, uma Lei Geral de Proteção de Dados
  11. Blockchain: O que é seguro hoje pode não ser amanhã
  12. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  13. Você confia totalmente na Microsoft com o GitHub?
  14. Regulamentando o Bitcoin
  15. Vamos pensar em privacidade?
  16. Dois Algoritmos NSA Rejeitados pelo ISO
  17. Inteligência Artificial e Saldo de Ataque / Defesa
  18. Ataques DDoS: como se proteger da ameaça crescente?
  19. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  20. Fighting Ransomware
  21. Ataques spectre e meltdown
  22. Todo líder de segurança precisa saber responder essas três questões
  23. Desempenho versus integridade: qual deles você escolhe?
  24. Como transformar TI em TN (Tecnologia de Negócios)
  25. WannaCry e Petya: O circo do NGFW chegou à cidade
  26. Prepare-se para novos ataques de Destruição de Serviço, alerta Cisco
  27. Robôs hackers abrem guerra contra a Internet
  28. Seguro de Cyber Risks: sua empresa tem?
  29. Ataques do WannaCry são apenas o começo. Há variantes por aí
  30. Práticas e diretrizes para proteger os serviços de Cloud Computing
  31. Trump, o Congresso americano e a privacidade da banda larga
  32. Aumento da confiança na nuvem traz mais preocupações
  33. A segurança da informação merece a mesma atenção que a segurança pública
  34. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  35. Como operar um Centro de Operações de Segurança hoje
  36. Veículos autônomos e os desafios para a cibersegurança
  37. Cibercrime causa prejuízo de US$10 bilhões aos brasileiros em 2016
  38. Será que a sua geladeira está enviando e-mails sem a sua permissão?
  39. Brasil é o quarto país no disparo de ataques DDoS a partir de dispositivos IoT
  40. Ciberataques crescem 196% durante a Rio 2016

Página 69 de 92

  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software