The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Robôs hackers abrem guerra contra a Internet

Rita D’Andrea * Segurança da Informação 19 Junho 2017

Vale a pena compreender melhor de que forma as hacking botnets atuam para corroer a integridade da rede e das aplicações

Há alguns dias a CVM (Comissão de Valores Mobiliários) divulgou um alerta sobre o possível uso de robôs para manipular o preço de algumas ações. Legiões de software robôs disparados por pessoas mal-intencionadas estariam influenciando artificialmente a liquidez de ativos negociados em portais Web de grandes corretoras de valores. O objetivo dos criminosos digitais é valorizar os ativos, aumentando a cotação de ações que, sem o uso de robôs, estariam em patamares mais baixos.

Essa operação tem nome: spoofing e layering.

Ao longo do ano passado, uma das maiores empresas de serviços financeiros do Brasil percebeu que robôs estavam invadindo seu portal Web para fazer solicitações de propostas. Neste caso, o robô é uma aplicação desenvolvida para pesquisar os preços dos serviços desta empresa. A missão desses robôs é se comportarem como clientes legítimos desta corporação e, a partir daí, ter acesso a dados confidenciais.

Embora faltem estatísticas sobre esse tema, é tangível a percepção de que cresce a cada dia a percentagem de tráfego na Internet feita por robôs, e não por pessoas.

Além do risco à segurança dos negócios e do ambiente de tecnologia, essas visitas indesejáveis consomem recursos digitais que não foram dimensionados para atender clientes ou prospects que, na prática, não existem.

Casos como os das corretoras de valores e da empresa de serviços financeiros são apenas a ponta do iceberg de uma tendência global que preocupa os CISOs e suas equipes. 

O mundo já está ciente, também, do papel das redes de robôs (botnets) na realização de ataques que derrubam os grandes portais da Internet. Conhecidos como ataques DDoS (Distributed Denial of Service), essa modalidade consiste em disparar automaticamente milhares ou milhões de acessos simultâneos a um endereço da Web. Os servidores responsáveis por manter este sistema no ar não conseguem atender a tamanha demanda. O resultado é a imobilização da Internet.

Um dos maiores ataques da história da Internet aconteceu em outubro de 2016 – a origem de tudo foi uma rede de robôs: a rede Mirai. Mirai é um programa robô que rastreia continuamente a Internet em busca de dispositivos IoT (Internet das Coisas) e os ataca. Quando tem sucesso, a botnet Mirai transforma inocentes dispositivos IoT – roteadores domésticos, receptores de TV a cabo, babás eletrônicas, etc. – em robôs comandados por seus senhores, os hackers. Esses ataques atingiram marcas recordes: 620 Gbps e 1 Tbps.

Mas os efeitos das redes de robôs vão muito além dos ataques DDoS.

Os hackers usam seus escravos digitais para transformar o dispositivo sendo atacado (servidores, roteadores, PCs, smartphones, todo tipo de device IoT) numa infraestrutura paralela de processamento. Essa preciosa infraestrutura será usada para transmitir SPAM, realizar o processamento pesado necessário para “quebrar” senhas ou chaves de encriptação ou, então, ser a base de uma miríade de ataques de Phishing. Para piorar o quadro, a conversão de dispositivos digitais em robôs é uma operação sutil, que muitas vezes passa desapercebida para o usuário. Ou seja: é possível que a rede seja da corporação ou da pessoa das 9:00 às 18:00 horas e dos hackers das 18:00 às 9:00 horas.

Qualquer que seja o plano específico do hacker que comanda a botnet, o alvo é sempre o mesmo: as aplicações de negócios que estão por trás dos portais Web das empresas. Estamos falando de sistemas críticos como Internet Banking, a aplicação B2C (business to consumer) que suporta a compra e venda de eletrodomésticos em um portal de e-commerce, ou a plataforma que processa os pagamentos dos direitos sociais de empregados domésticos.

Mais do que criar caos, é o acesso a dados e aplicações essenciais para a continuidade da vida que constitui o verdadeiro objetivo da guerra digital.

A criticidade dessas aplicações Web é tal que é comum que a botnet seja o instrumento pelo qual o hacker constrangerá o gestor da empresa atacada a pagar um ransomware. Hoje assistimos, também, a ataques de conotação política ou ideológica em que a meta é derrubar o portal Web da empresa, instituição ou governo que se deseja destruir. 

É importante aceitar o fato de que, na era da Transformação Digital, as organizações estão adotando tecnologias que possibilitam a automação. O crescente interesse pelos robôs está ligado a esta realidade. A Federação Internacional de Robótica informa que, em 2016, 179.000 robôs físicos foram vendidos no mundo. Fica claro que não há como retornar ao passado e ignorar o uso de robôs, sejam equipamentos, sejam software. Segundo o instituto de pesquisas IDC, os gastos com robôs chegarão a US$ 188 bilhões até 2020. Trata-se, portanto, de um caminho sem volta.

Por essa razão, vale a pena compreender melhor de que forma as hacking botnets atuam para corroer a integridade das aplicações que estão por trás dos grandes portais da Internet: 

Spammers - Spam bots entulham sites com lixo para desencorajar visitas legítimas, transformar os sites alvos em link farms e apresentar a visitantes desavisados armadilhas contendo links para malware/phishing.

O que está em risco: Não proteger o site contra spammers pode fazer com que o website entre nas listas negras, destruindo a credibilidade da presença online da empresa.

Hacking - Bots de hacking atuam sobre cartões de crédito e outras informações pessoais, injetando ou distribuindo malware para assumir o controle de um site ou servidor. Bots hackers também tentam desfigurar sites e eliminar conteúdo crítico.

O que está em risco: Se o site for vítima de um hacking bot, os clientes se sentirão vulneráveis, correndo o risco de ter seus dados expostos em praça pública (episódio Ashley Madison). As pessoas vão parar de realizar transações de e-commerce com a empresa que é alvo dos robôs hackers.

Click Frauders - Os bots do tipo “click fraud” tornam os anúncios de web advertising baseados na métrica PPC (pay-per-click) sem sentido. Os robôs “clicam” nos anúncios tantas vezes que isso leva a agência de publicidade a gastar ainda mais com web advertising. Mas, infelizmente, a oferta publicada no portal Web não está sendo vista por pessoas de verdade.

O que está em risco: Os bots de click fraud desperdiçam orçamentos de web advertising com clicks sem significado e, por inundar o portal Web, chegam a dificultar o acesso de clientes de verdade às ofertas sendo expostas.

Combater a ação de robôs malignos, principalmente aqueles que tentam simular o comportamento de um ser humano, é uma missão que exige engenhosidade, trabalho árduo e uma profunda compreensão do comportamento da aplicação. Deixada sem proteção, a aplicação Web poderá ser enganada e tratar esse falso e perigoso usuário – o robô – como se fosse um cliente ou funcionário legítimo, com acesso pleno ao sistema, ao negócio.

(*) Rita D’Andrea é country manager da F5 Brasil

Seguro de Cyber Risks: sua empresa tem?

Thiago Tristão Segurança da Informação 08 Junho 2017

No Brasil, a contratação desse tipo de seguro ainda esbarra em questões culturais, na falta de informação e na ideia de que ela ainda é muito caro

O surgimento acelerado de novas ferramentas e plataformas de internet desenham uma infraestrutura global e dinâmica de comunicação e ressignifica a ideia de vida em comunidade. Na atual era da sociedade conectada, o celular não se limita a fazer e receber ligações e mensagens de texto; o relógio de pulso faz muito mais do que marcar as horas; a televisão deixou de ser um simples objeto de entretenimento no meio da sala; e até os livros ganharam versões eletrônicas, mais leves e fáceis de transportar, com os tablets.

A chamada era da Internet das Coisas (Internet of Things – IoT, em inglês) transforma o celular, o relógio, a TV em “coisas” que interagem e se comunicam entre si, tornando-os agentes ativos no mundo da informação e dos negócios. Mas, se por um lado, essa engrenagem em rede rompe, de forma positiva, as fronteiras de acesso remoto à informação, por outro, sinaliza desafios no mundo real como, por exemplo, a gestão da segurança e da privacidade desses dados – pessoais e corporativos.

Os recentes ataques virtuais que dissiparam softwares maliciosos (wannacry) em mais de 150 países, inclusive no Brasil, revelaram que, cada vez mais, companhias privadas multinacionais e empresas públicas precisam adotar medidas de proteções a crimes cibernéticos. E uma delas é o seguro de cyber risks.

Assunto relativamente novo no Brasil, o mercado começou a ter cobertura mais adequadas há cerca de cinco anos. Desde então, as modalidades de seguros cyber risks evoluíram tanto quanto as ferramentas e plataformas de armazenamento on-line de modo a cobrir diferentes tipos de crimes, inclusive o de ransomware – que aconteceram recentemente.

No Brasil a demanda vem, principalmente, de empresas que têm uma densa base de dados de pessoas físicas para atendimento ao grande público. É o caso de empresas com redes de hospital, de hotéis, financeiras, e-commerce etc.

Os seguros disponíveis no mercado brasileiro, principalmente para pequenas e médias empresas, cobrem recomposição de dados e de software, danos causados a terceiros (exposição de informações confidenciais que cause constrangimento moral ou material), despesas de contenção, de comunicação, lucros cessantes do segurado, despesa com custo de todo tipo de investigação forense.

Apesar de o Brasil estar entre as sete economias com maiores despesas de crimes cibernéticos - atrás de países como Estados Unidos, Alemanha e China – e a demanda tenha dobrado nesses últimos anos, a contratação de seguros ainda esbarra numa questão cultural, na falta de informação e na ideia de que esse tipo de seguro é muito caro. Sobretudo nas pequenas e médias empresas que, muitas vezes, sem budget muito alto para investir em proteção com software mais sofisticado, adquirem pacotes que não oferecem cobertura adequada.

O prêmio pago é proporcional ao tamanho do risco e varia de empresa para empresa. Na hora da contratação, são avaliadas três questões básicas: mercado que a empresa atua; tipo de sistema (base de informações) que a empresa tem; e de que forma esta empresa se protege (ferramenta de proteção ou histórico de riscos e eventos).

Em geral, o mercado de seguros contra riscos cibernéticos ainda tem de lidar com dificuldades diversas, mas, com certeza, a maior delas é a de derrubar os obstáculos culturais para, assim, aumentar a contratação do serviço. Muito mais do que convencer clientes a investir em tecnologia, é preciso mostrar que este seguro garante a longevidade dos negócios e a segurança dos clientes.

(*)Thiago Tristão é diretor da MDS Insure para o Rio de Janeiro e regiões Norte e Nordeste

  1. Ataques do WannaCry são apenas o começo. Há variantes por aí
  2. Práticas e diretrizes para proteger os serviços de Cloud Computing
  3. Trump, o Congresso americano e a privacidade da banda larga
  4. Aumento da confiança na nuvem traz mais preocupações
  5. A segurança da informação merece a mesma atenção que a segurança pública
  6. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  7. Como operar um Centro de Operações de Segurança hoje
  8. Veículos autônomos e os desafios para a cibersegurança
  9. Cibercrime causa prejuízo de US$10 bilhões aos brasileiros em 2016
  10. Será que a sua geladeira está enviando e-mails sem a sua permissão?
  11. Brasil é o quarto país no disparo de ataques DDoS a partir de dispositivos IoT
  12. Ciberataques crescem 196% durante a Rio 2016
  13. Sua empresa já tem uma estratégia de SecOps?
  14. Cinco passos para ter uma vida digital mais segura
  15. Aprenda a ser mais cuidadoso com as suas senhas
  16. Ransomware já é o tipo de malware mais rentável da história
  17. Ataques DDoS estão maiores e mais frequentes, confirma Arbor

Página 83 de 92

  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software