The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence quarta, 16 setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial quinta, 16 abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança terça, 14 abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital terça, 10 março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) quinta, 19 fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações terça, 13 janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos terça, 26 agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa terça, 26 agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético quarta, 20 agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT quarta, 20 agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS sexta, 09 maio 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital quinta, 06 fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação sexta, 20 dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas quinta, 17 outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha quinta, 03 outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Inteligência Artificial e Saldo de Ataque / Defesa

Bruce Schneier Segurança da Informação 15 março 2018

As tecnologias de inteligência artificial têm o potencial de aumentar a vantagem de longa data que o ataque tem sobre a defesa na Internet. Isso tem a ver com os pontos fortes e fracos relativos das pessoas e dos computadores, como todos aqueles que interagem na segurança da Internet e onde as tecnologias IA podem mudar as coisas.

Podemos dividir as tarefas de segurança da Internet em dois conjuntos: o que os seres humanos fazem bem e o que os computadores fazem bem.

Tradicionalmente, os computadores se destacam em velocidade, escala e escopo. Eles podem iniciar ataques em milissegundos e infectar milhões de computadores. Eles podem verificar o código do computador para procurar tipos específicos de vulnerabilidades e pacotes de dados para identificar tipos específicos de ataques.

Os seres humanos, ao contrário, se destacam no pensamento e no raciocínio. Eles podem olhar para os dados e distinguir um ataque real de um alarme falso, entender o ataque como está acontecendo e responder a ele. Eles podem encontrar novos tipos de vulnerabilidades nos sistemas. Os seres humanos são criativos e adaptativos, e podem entender o contexto.

Computadores - até agora, pelo menos - são ruins no que os humanos fazem bem. Eles não são criativos ou adaptativos. Eles não entendem o contexto. Eles podem se comportar irracionalmente por causa dessas coisas.

Os seres humanos são lentos e ficam entediados com tarefas repetitivas. Eles são terríveis na grande análise de dados. Eles usam atalhos cognitivos, e só podem manter alguns pontos de dados na cabeça por vez. Eles também podem se comportar irracionalmente por causa dessas coisas.

A IA permitirá aos computadores assumir as tarefas de segurança da Internet a partir dos seres humanos, e depois fazê-los mais rápido e em escala. Aqui estão possíveis capacidades de AI:

  • Descobrindo novas vulnerabilidades - e, mais importante ainda, novos tipos de vulnerabilidades nos sistemas, tanto pela ofensa de explorar quanto pela defesa para corrigir, e depois explorá-los ou corrigi-los automaticamente.
  • Reagindo e adaptando-se às ações de um adversário, novamente tanto na ofensa quanto na defesa. Isso inclui raciocínio sobre essas ações e o que elas significam no contexto do ataque e do meio ambiente.
  • Resumo de lições de incidentes individuais, generalizando-os em sistemas e redes e aplicando essas lições para aumentar a eficácia de ataques e defesa em outros lugares.
  • Identificando tendências estratégicas e táticas de grandes conjuntos de dados e usando essas tendências para adaptar táticas de ataque e defesa.

Essa é uma lista incompleta. Não acho que alguém possa prever o que as tecnologias IA serão capazes de. Mas não é razoável olhar o que os humanos fazem hoje e imaginar um futuro em que os AIs estão fazendo as mesmas coisas, apenas a velocidades, escala e escopo do computador.

Tanto o ataque como a defesa se beneficiarão com as tecnologias da IA, mas acredito que a IA tem a capacidade de inclinar as escalas mais para a defesa.

Haverá melhores técnicas de IA ofensivas e defensivas. Mas aqui está a coisa: a defesa está atualmente em uma posição pior do que ofender precisamente por causa dos componentes humanos. Os ataques atuais enfrentam as vantagens relativas dos computadores e dos humanos contra as fraquezas relativas dos computadores e dos seres humanos. Os computadores que se deslocam para as áreas tradicionalmente humanas reequilibrará essa equação.

Roy Amara disse que superestimamos os efeitos a curto prazo das novas tecnologias, mas subestimamos os efeitos a longo prazo. IA é notoriamente difícil de prever, muitos dos detalhes que eu especulei são susceptíveis de estarem errados - e a IA é susceptível de introduzir novas assimetrias que não podemos prever. Mas a IA é a tecnologia mais promissora que eu vi por ter trazido a defesa com a ofensa. Para a segurança da Internet, isso mudará tudo.

Ref: Bruce Schneier

Ataques DDoS: como se proteger da ameaça crescente?

Mário Rachid * Segurança da Informação 08 março 2018

Lidar com segurança corporativa significa atuar com consistência e eficiência para diminuir riscos de ataques de negação de serviço

O Brasil está entre os cinco países mais atingidos por ataques de negação de serviço (Distributed Denial of Service - DDoS), com quase 265 mil ocorrências registradas no ano passado. Isso significa que o país teve em média mais de 700 casos por dia. Os números alarmantes divulgados recentemente por pesquisas de mercado indicam que cada vez mais as empresas devem se preparar para deter ataques como esses. Em uma sociedade hiperconectada como a de hoje, os impactos operacionais, financeiros e de imagem para uma organização atacada são imensuráveis, e expõem a fragilidade da estrutura de segurança da companhia, que deveria garantir a privacidade das informações de seus clientes.

Os ataques DDoS sobrecarregam a infraestrutura e podem paralisar as operações de companhias, tornando indisponíveis os sites, redes - e aplicações corporativas. Conhecendo este cenário, já é possível imaginar as consequências devastadoras que uma ocorrência pode ter para uma empresa. Entre os maiores ataques de negação de serviço ocorridos no Brasil, diversos tiveram como alvo grandes empresas. Em 2017, por exemplo, uma das maiores instituições financeiras do país sofreu um ataque que alcançou 160 milhões de pacotes por segundo, com duração de duas horas e meia. Este foi considerado o maior ataque de PPS (Pacotes Por Segundo) já identificado no mundo.

A instituição conseguiu mitigar o ataque e garantir a disponibilidade das operações por meio de solução de proteção Anti-DDoS, no caso, da Embratel. Para segurar uma ocorrência dessa grandeza, foram utilizados dois centros de limpeza internacionais que suportaram o volume gigantesco do ataque. A ocorrência foi tão massiva que, se tivesse sido bem-sucedida e atingido a rede da instituição financeira, teria prejudicado milhares de clientes e colocado em dúvida a reputação da companhia.

Estimativa do Gartner indica que, em 2018, as empresas investirão quase US$ 100 bilhões em soluções de segurança, valor 8% superior a 2017. Ainda segundo a consultoria, a preocupação com ameaças emergentes é um dos motivos que impulsiona o aumento do orçamento destinado para segurança. Dentro desse montante, quase US$ 20 bilhões serão investidos na terceirização da TI, segundo segmento que receberá mais atenção dentro da área de segurança.

Lidar com segurança corporativa significa atuar com consistência e eficiência para diminuir riscos de ataques de negação de serviço. É por isso que empresas como a instituição financeira alvo do mega-ataque e lojas de comércio eletrônico, que precisam oferecer ambientes seguros e estáveis a seus clientes, foram as primeiras a investirem em sistemas de Anti-DDoS. Hoje, com as organizações cada vez mais dependentes da tecnologia para a troca de informações confidenciais, a tendência é que companhias de diferentes segmentos e tamanhos passem a adotar este tipo de proteção.

Apesar dos valores expressivos previstos para segurança corporativa nos próximos anos, apenas destinar grandes montantes de dinheiro para a área não é suficiente. É preciso conhecer as soluções que se contrata. A tecnologia deve, ao detectar o ataque, redirecionar com eficiência o tráfego da rede para as plataformas de limpeza, que identificam e mitigam o tráfego ilícito. Assim, somente as informações válidas são direcionadas à rede corporativa, garantindo a disponibilidade do ambiente e, consequentemente, das operações. A escolha correta da solução assegura que os sistemas e redes da companhia se manterão disponíveis mesmo com volumes massivos de ataques.

DDoS

O aumento do investimento em segurança corporativa pode ser visto como uma resposta à nova realidade das empresas, que estão cada vez mais em evidência para ataques. Com o aumento crescente do volume de dados trocados por meio de dispositivos conectados à rede, a tendência é que os tipos de ameaças cresçam e se desenvolvam, na mesma proporção em que a tecnologia também avança. Se o ano de 2017 ficou marcado pelo número expressivo de ataques DDoS, cabe aos CIOs aprender algumas lições. A principal delas é que a adoção de soluções que garantem a mitigação de ataques e a disponibilidade de sistemas e operações diante de ameaças de grandes proporções pode significar a continuidade – ou não – da segurança das operações, satisfação dos clientes e, por consequência, da vida útil de uma empresa.

 

(*) Mário Rachid é diretor Executivo de Soluções Digitais da Embratel

  1. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  2. Fighting Ransomware
  3. Ataques spectre e meltdown
  4. Todo líder de segurança precisa saber responder essas três questões
  5. Desempenho versus integridade: qual deles você escolhe?
  6. Como transformar TI em TN (Tecnologia de Negócios)
  7. WannaCry e Petya: O circo do NGFW chegou à cidade
  8. Prepare-se para novos ataques de Destruição de Serviço, alerta Cisco
  9. Robôs hackers abrem guerra contra a Internet
  10. Seguro de Cyber Risks: sua empresa tem?
  11. Ataques do WannaCry são apenas o começo. Há variantes por aí
  12. Práticas e diretrizes para proteger os serviços de Cloud Computing
  13. Trump, o Congresso americano e a privacidade da banda larga
  14. Aumento da confiança na nuvem traz mais preocupações
  15. A segurança da informação merece a mesma atenção que a segurança pública
  16. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  17. Como operar um Centro de Operações de Segurança hoje
  18. Veículos autônomos e os desafios para a cibersegurança
  19. Cibercrime causa prejuízo de US$10 bilhões aos brasileiros em 2016
  20. Será que a sua geladeira está enviando e-mails sem a sua permissão?
  21. Brasil é o quarto país no disparo de ataques DDoS a partir de dispositivos IoT
  22. Ciberataques crescem 196% durante a Rio 2016
  23. Sua empresa já tem uma estratégia de SecOps?
  24. Cinco passos para ter uma vida digital mais segura
  25. Aprenda a ser mais cuidadoso com as suas senhas
  26. Ransomware já é o tipo de malware mais rentável da história
  27. Ataques DDoS estão maiores e mais frequentes, confirma Arbor

Pág. 77 de 91

  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software