The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence quarta, 16 setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial quinta, 16 abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança terça, 14 abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital terça, 10 março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) quinta, 19 fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações terça, 13 janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos terça, 26 agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa terça, 26 agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético quarta, 20 agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT quarta, 20 agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS sexta, 09 maio 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital quinta, 06 fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação sexta, 20 dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas quinta, 17 outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha quinta, 03 outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Aumento da confiança na nuvem traz mais preocupações

Márcio Kanamaru * Segurança da Informação 17 março 2017

Não é correto depositar toda a responsabilidade da segurança dos dados nos fornecedores de serviço em nuvem. É aconselhável ter uma camada extra de proteção, pensada para cada tipo de negócio

No fim de 2016 a Intel Security fez uma pesquisa com 100 executivos brasileiros responsáveis pela segurança corporativa em suas organizações. Um dos dados mais marcantes foi que 97% dos entrevistados disseram que a empresa onde atuam confia mais na computação em nuvem hoje do que há 12 meses. E a grande maioria (94%) deve aumentar o investimento em nuvem neste ano.

Estes números mostram que a confiança e a percepção positiva dos serviços de nuvem continuam crescendo ano após ano. Benefícios como custo atraente e a elasticidade dos serviços, que cobram apenas pelos ativos que estão em uso, estão levando cada vez mais empresas a adotarem a estratégia “Cloud First”, ou seja, considerar como primeira opção o modelo em nuvem ao comprar ou implementar aplicativos.

A pesquisa apontou que 53% das empresas mantém algum dado sensível na nuvem pública, mas apenas 38% dos entrevistados confiam plenamente neste serviço, e apenas 4% escolhem este como o único modelo para armazenar seus dados. A nuvem híbrida é a preferida pelos brasileiros. O País é o que mais usa nuvem híbrida em sua arquitetura, com 74% dos executivos optando por esse formato.  Sem dúvida, esta confiança está atrelada à percepção de que os dados corporativos estão mais seguros na nuvem privada ou híbrida do que na nuvem pública.

O aumento da confiança na nuvem é extremamente benéfico para o mercado. No entanto, a migração para a nuvem, seja ela pública ou privada, necessita ser planejada desde o início considerando uma estratégia de segurança precisa e adequada. Não é correto depositar toda a responsabilidade da segurança dos dados nos fornecedores de serviço em nuvem, é preciso uma camada extra de proteção, pensada para cada tipo de negócio.

nuvemsegurança

De acordo com a pesquisa, nas organizações brasileiras, o aumento do uso da nuvem pública se daria principalmente por três fatores: custo, garantia que os dados continuam sob controle e possibilidade de gerenciar vários serviços em nuvem. Os dois últimos podem ser alcançados com o uso de ferramentas de segurança especializadas capazes de expandir a visibilidade sobre as operações e centralizar o gerenciamento.

A transformação digital está mudando a forma como as empresas atuam e o aumento da atuação na nuvem é uma das principais marcas desta transformação. A estrutura de TI nas empresas está ficando cada vez mais complexa, além de proteger os dados, a segurança precisa oferecer suporte a novos dispositivos, aplicativos e serviços de nuvem que irão surgir num futuro próximo. A empresa que não se adaptar e não prover a segurança de seus dados e propriedade intelectual estará fadada a se perder pelo caminho.

(*) Márcio Kanamaru é diretor geral da Intel Security no Brasil

A segurança da informação merece a mesma atenção que a segurança pública

Thiago Ayub * Segurança da Informação 14 fevereiro 2017

É preciso conscientizar toda a população dos riscos, que crescem diariamente

Ao mesmo tempo em que desejamos tornar a Internet um ambiente mais seguro, temos negligenciado vulnerabilidades e feito escolhas equivocadas para combater as ameaças digitais. O senso comum dita que o correto é combater item a item, mas infelizmente não funciona assim. Para trazer clareza a esta questão, a educação digital precisa ser colocada em primeiro plano, seja no âmbito familiar ou corporativo, de modo que os usuários possam agir de forma preventiva. O senso de desconfiança, também conhecido popularmente por “desconfiômetro”, que está sempre presente nas situações cotidianas, deve ser usado na Internet. O usuário precisa estar sempre atento às ofertas e anúncios digitais que chegam via e-mail ou WhatsApp, oferecendo facilidades incomuns, pois o meio digital é tão perigoso quanto o real.

O perigo da Internet das Coisas
O conceito de Internet das Coisas (IoT) consiste em conectar à Internet dispositivos eletrônicos utilizados no dia-a-dia, como aparelhos eletrodomésticos, câmeras de videomonitoramento IP, mobiles, máquinas industriais, meios de transporte e outros. Cada vez mais presentes no cotidiano, estes dispositivos, que antes não eram conectados à Internet e agora estão sendo cada vez mais, devem tornar os ataques mais frequentes. Quando a IoT estiver bem estabelecida, quando uma casa inteira estiver conectada, por exemplo, já imaginou o estrago que um "simples" DDoS pode fazer? Hoje, os cuidados com segurança estão limitados apenas aos dispositivos que têm interface visual integrada, como computadores e smartphones, mas isso precisa mudar. 

Além disso, a extrema vulnerabilidade dos dispositivos IoT está aumentando exponencialmente as violações. As fabricantes de câmeras, impressoras, geladeiras, relógios não são empresas de TI, são indústrias com expertise nesses produtos, por isso não têm foco em programação e segurança da informação. Assim, compramos mercadorias que contam com um número IP, software embarcado e conexão com a Internet, e por consequência, elas se tornam extremamente suscetíveis aos DDoS. A negligência com a segurança desses aparelhos é tanta que os usuários normalmente não se preocupam em usar senhas de acesso que sejam fortes, ou instalar um antivírus.

Câmeras e gravadores IP – perigo iminente
As câmeras de videomonitoramento IP e os gravadores embutidos nesses aparelhos têm sido os maiores alvos de hackers. Esses dispositivos merecem uma atenção especial, pois são cada vez mais comuns nos lares, corporações e cidades por conta da violência urbana. Eles acabam sendo ativados sem os cuidados adequados de segurança, como, por exemplo, as atualizações de softwares e a instalação de ferramentas de segurança digital. As cidades que apostam no conceito de smart cities usam esses aparelhos e que já foram vítimas de ataques DDoS, ficando completamente fora do ar, sem nenhum tipo de conexão. Por não terem uma interface visual integrada o usuário leva muito mais tempo para perceber que há algo de errado com o aparelho, tornando as câmeras e gravadores IP muito mais vulneráveis do que os smartphones.

IoTseguranca

Empresas e consumidores precisam dar mais importância à segurança da informação
Mesmo com o lançamento de novas soluções de segurança virtual a cada mês, somos bombardeados com notícias de ataques cibernéticos em grande escala. Podemos dizer que o Brasil ainda está engatinhando nessa questão. As indústrias que fornecem produtos e serviços digitais ainda não se deram conta de que a preocupação com segurança tem que ser um esforço contínuo. É um tema que desperta o interesse de cibercriminosos e de organizações políticas que praticam o terrorismo digital e utilizam brechas de segurança para lesar terceiros. É um jogo de xadrez - para cada nova solução de segurança, os criminosos criam uma contramedida. A segurança da informação merece a mesma atenção que a segurança pública. É preciso conscientizar toda a população desses riscos, pois sempre haverá novas ameaças rondando a Internet.

(*) Thiago Ayub é CTO da UPX, empresa especializada em infraestrutura e segurança de Internet

  1. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  2. Como operar um Centro de Operações de Segurança hoje
  3. Veículos autônomos e os desafios para a cibersegurança
  4. Cibercrime causa prejuízo de US$10 bilhões aos brasileiros em 2016
  5. Será que a sua geladeira está enviando e-mails sem a sua permissão?
  6. Brasil é o quarto país no disparo de ataques DDoS a partir de dispositivos IoT
  7. Ciberataques crescem 196% durante a Rio 2016
  8. Sua empresa já tem uma estratégia de SecOps?
  9. Cinco passos para ter uma vida digital mais segura
  10. Aprenda a ser mais cuidadoso com as suas senhas
  11. Ransomware já é o tipo de malware mais rentável da história
  12. Ataques DDoS estão maiores e mais frequentes, confirma Arbor

Pág. 85 de 91

  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software