The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Seguro de Cyber Risks: sua empresa tem?

Thiago Tristão Segurança da Informação 08 Junho 2017

No Brasil, a contratação desse tipo de seguro ainda esbarra em questões culturais, na falta de informação e na ideia de que ela ainda é muito caro

O surgimento acelerado de novas ferramentas e plataformas de internet desenham uma infraestrutura global e dinâmica de comunicação e ressignifica a ideia de vida em comunidade. Na atual era da sociedade conectada, o celular não se limita a fazer e receber ligações e mensagens de texto; o relógio de pulso faz muito mais do que marcar as horas; a televisão deixou de ser um simples objeto de entretenimento no meio da sala; e até os livros ganharam versões eletrônicas, mais leves e fáceis de transportar, com os tablets.

A chamada era da Internet das Coisas (Internet of Things – IoT, em inglês) transforma o celular, o relógio, a TV em “coisas” que interagem e se comunicam entre si, tornando-os agentes ativos no mundo da informação e dos negócios. Mas, se por um lado, essa engrenagem em rede rompe, de forma positiva, as fronteiras de acesso remoto à informação, por outro, sinaliza desafios no mundo real como, por exemplo, a gestão da segurança e da privacidade desses dados – pessoais e corporativos.

Os recentes ataques virtuais que dissiparam softwares maliciosos (wannacry) em mais de 150 países, inclusive no Brasil, revelaram que, cada vez mais, companhias privadas multinacionais e empresas públicas precisam adotar medidas de proteções a crimes cibernéticos. E uma delas é o seguro de cyber risks.

Assunto relativamente novo no Brasil, o mercado começou a ter cobertura mais adequadas há cerca de cinco anos. Desde então, as modalidades de seguros cyber risks evoluíram tanto quanto as ferramentas e plataformas de armazenamento on-line de modo a cobrir diferentes tipos de crimes, inclusive o de ransomware – que aconteceram recentemente.

No Brasil a demanda vem, principalmente, de empresas que têm uma densa base de dados de pessoas físicas para atendimento ao grande público. É o caso de empresas com redes de hospital, de hotéis, financeiras, e-commerce etc.

Os seguros disponíveis no mercado brasileiro, principalmente para pequenas e médias empresas, cobrem recomposição de dados e de software, danos causados a terceiros (exposição de informações confidenciais que cause constrangimento moral ou material), despesas de contenção, de comunicação, lucros cessantes do segurado, despesa com custo de todo tipo de investigação forense.

Apesar de o Brasil estar entre as sete economias com maiores despesas de crimes cibernéticos - atrás de países como Estados Unidos, Alemanha e China – e a demanda tenha dobrado nesses últimos anos, a contratação de seguros ainda esbarra numa questão cultural, na falta de informação e na ideia de que esse tipo de seguro é muito caro. Sobretudo nas pequenas e médias empresas que, muitas vezes, sem budget muito alto para investir em proteção com software mais sofisticado, adquirem pacotes que não oferecem cobertura adequada.

O prêmio pago é proporcional ao tamanho do risco e varia de empresa para empresa. Na hora da contratação, são avaliadas três questões básicas: mercado que a empresa atua; tipo de sistema (base de informações) que a empresa tem; e de que forma esta empresa se protege (ferramenta de proteção ou histórico de riscos e eventos).

Em geral, o mercado de seguros contra riscos cibernéticos ainda tem de lidar com dificuldades diversas, mas, com certeza, a maior delas é a de derrubar os obstáculos culturais para, assim, aumentar a contratação do serviço. Muito mais do que convencer clientes a investir em tecnologia, é preciso mostrar que este seguro garante a longevidade dos negócios e a segurança dos clientes.

(*)Thiago Tristão é diretor da MDS Insure para o Rio de Janeiro e regiões Norte e Nordeste

Ataques do WannaCry são apenas o começo. Há variantes por aí

Da Redação, com IDG News Service Segurança da Informação 17 Mai 2017

Pesquisadores acreditam que outros atacantes vão começar a explorar a mesma falha explorada pelo ransomware

Milhares de organizações de todo o mundo foram pegas de surpresa pelo ataque de ransomware WannaCry lançado na última sexta-feira. À medida que essa ameaça se dissemina rapidamente, mais criminosos cibernéticos provavelmente tentarão lucrar com esta e outras vulnerabilidades semelhantes.

Como um programa de ransomware, o WannaCry em si não é tão especial ou sofisticado. De fato, uma versão anterior do programa foi distribuída em março e abril e, a julgar pela sua implementação, seus criadores não são muito hábeis.

A diferença entre os ataques anteriores do WannaCry e o último é um componente semelhante a um verme que infecta outros computadores explorando uma vulnerabilidade crítica de execução remota de código na implementação do protocolo Server Message Block 1.0 (SMBv1) do Windows.

A Microsoft lançou um patch para esta vulnerabilidade em março e, logo após o ataque de sexta-feira, tomou o passo incomum de liberar correções para versões mais antigas do Windows que não são mais suportadas, como Windows XP, Windows Server 2013 e Windows 8 .

Os atacantes do WannaCry não tiveram muito trabalho para construir o componente de infecção baseada em SMB, uma vez que simplesmente adaptaram uma exploração existente vazada em abril por um grupo chamado Shadow Brokers. 

Variantes já detectadas
A versão do WannaCry que se espalhou na sexta-feira teve uma peculiaridade: Tentava entrar em contato com um domínio não registrado e interrompia sua execução quando ao alcançá-lo, interrompendo a infecção. Um pesquisador que usa o alias online MalwareTech rapidamente percebeu que isso poderia ser usado como um interruptor  para retardar a propagação do ransomware.

Desde então, os pesquisadores descobriram algumas outras versões.

Uma variante do ransomware foi capaz de infectar alguns dos computadores remendados após a infecção com o malware original na semana passada, de acordo com um alto funcionário do Departamento de Segurança Interna (DHS) dos Estados Unidos.

"Estamos trabalhando em como lidar com essa variante e compartilhar como pudermos", disse o funcionário que pediu para não ser identificado. O funcionário não disse quantos computadores foram afetados pela variante.

O DHS trabalhou com o FBI e outras autoridades policiais durante o fim de semana para identificar vítimas do ataque e ajudá-los a recuperar sistemas sem pagar um resgate, principalmente instalando patches do Windows.

Isso indica que os ataques, tanto dos autores do WannaCry como de outros cibercriminosos, provavelmente continuarão e, apesar dos patches estarem disponíveis, muitos sistemas provavelmente permanecerão vulneráveis por algum tempo. Afinal, os fornecedores de segurança ainda estão vendo tentativas de exploração bem sucedidas hoje para o MS08-067, a vulnerabilidade do Windows que permitiu que o worm do computador Conficker se espalhasse há nove anos.

"Provavelmente vai piorar antes que melhore, uma vez que essa será uma das ameaças mais graves para os próximos 12 meses", disse Catalin Cosoi, estrategista-chefe de segurança da Bitdefender, em um post sobre a vulnerabilidade EternalBlue.

Ele acredita que os grupos de ciberespionagem patrocinados pelo Estado também podem aproveitar a falha de SMB para plantar backdoors furtivos em computadores enquanto os defensores estão ocupados lidando com o ataque de ransomware muito mais visível.

A empresa de segurança BinaryEdge, especializada em varreduras na Internet, detectou mais de 1 milhão de sistemas Windows que têm o serviço SMB exposto à Internet. O número é consideravelmente maior do que as 200 mil máquinas afetadas pelo WannaCry, por isso há potencial para mais ataques e vítimas.

O sucesso do WannaCry mostrou que um grande número de organizações estão ficando para trás em patches e que muitos têm sistemas legados que executam versões antigas do Windows. Até certo ponto, isso é compreensível porque a implantação de patches em ambientes com um grande número de sistemas não é uma tarefa fácil. As empresas precisam testar os patches antes de instalá-los para garantir que eles não têm problemas de compatibilidade com os aplicativos existentes e quebrar os fluxos de trabalho existentes.

Na lista de países abaixo, compilada pela Avast é possível ver a porcentagem dos computadores que ainda não atualizaram os sistemas operacionais com  o patch MS17-010 da Microsoft. Sem isso e sem uma solução de segurança com antivírus, os usuários continuarão vulneráveis aos ataques. Em termos globais, 15% dos usuários da Avast ainda não aplicaram a atualização. Os dados foram obtidos hoje, dia 15 de Maio de 2017, às 07h38 (hora de Brasília).

tabela

Em outros casos, as organizações podem estar presas a determinados sistemas que executam versões do Windows não suportadas sem recursos financeiros para atualizá-las ou substituí-las. É o caso dos caixas eletrônicos, dispositivos médicos, máquinas de bilhetagem, quiosques eletrônicos de autoatendimento como os dos aeroportos, e até mesmo os servidores que executam aplicativos legados que não podem ser facilmente reestruturados.

No entanto, existem medidas que podem ser tomadas para proteger esses sistemas, como isolá-los em segmentos de rede onde o acesso é estritamente controlado ou por desativar protocolos e serviços desnecessários. A Microsoft tentou convencer as empresas a parar de usar o SMBv1 por algum tempo, já que ele tem outros problemas além desta falha.

"Existem certas organizações ou setores - por exemplo, médicos - onde o patch não é uma questão simples", disse Carsten Eiram, diretor de pesquisa da empresa de inteligência de vulnerabilidade Risk Based Security, por e-mail. "Nesses casos, é imperativo que eles compreendam corretamente os riscos e procurem soluções alternativas para limitar a ameaça".

O sucesso do WannaCry, pelo menos na medida em que sua distribuição foi rápida, provou aos cibercriminosos que há muitos sistemas vulneráveis em redes empresariais que podem ser alvo de antigas explorações. É possível que eles tentem usar outras explorações da NSA vazadas pelos Shadow Brokers ou sejam mais rápidos aem adotar façanhas para falhas futuras que possibilitem ataques similares em massa em LANs.

"A explosão do EternalBlue faz parte de um vazamento maior chamado" Lost In Translation "que reúne múltiplas vulnerabilidades que vão desde simples aborrecimentos até situações extremamente graves", disse Bogdan Botezatu, analista sênior de e-threat da Bitdefender. 

Eiram está convencido de que muitas vulnerabilidades permitirão ataques de ransomware semelhantes no futuro.

- Não duvido disso por um segundo - disse ele. "Todos os anos vemos tais vulnerabilidades."

Então, resta aos CIOs e CSOs tentarem tapar os possíveis buracos de suas infraestruturas. 

  1. Práticas e diretrizes para proteger os serviços de Cloud Computing
  2. Trump, o Congresso americano e a privacidade da banda larga
  3. Aumento da confiança na nuvem traz mais preocupações
  4. A segurança da informação merece a mesma atenção que a segurança pública
  5. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  6. Como operar um Centro de Operações de Segurança hoje
  7. Veículos autônomos e os desafios para a cibersegurança
  8. Cibercrime causa prejuízo de US$10 bilhões aos brasileiros em 2016
  9. Será que a sua geladeira está enviando e-mails sem a sua permissão?
  10. Brasil é o quarto país no disparo de ataques DDoS a partir de dispositivos IoT
  11. Ciberataques crescem 196% durante a Rio 2016
  12. Sua empresa já tem uma estratégia de SecOps?
  13. Cinco passos para ter uma vida digital mais segura
  14. Aprenda a ser mais cuidadoso com as suas senhas
  15. Ransomware já é o tipo de malware mais rentável da história
  16. Ataques DDoS estão maiores e mais frequentes, confirma Arbor

Página 83 de 92

  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software