The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence quarta, 16 setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial quinta, 16 abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança terça, 14 abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital terça, 10 março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) quinta, 19 fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações terça, 13 janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos terça, 26 agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa terça, 26 agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético quarta, 20 agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT quarta, 20 agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS sexta, 09 maio 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital quinta, 06 fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação sexta, 20 dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas quinta, 17 outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha quinta, 03 outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

A Necessidade de conscientização sobre os riscos cibernéticos nos conselhos de administração.

Angelo Maurin Cortes Segurança da Informação 02 abril 2024

A cibersegurança emergiu como um dos maiores desafios enfrentados pelas organizações em um mundo cada vez mais digitalizado. Com ameaças cibernéticas em constante evolução, desde ataques de ransomware até violações de dados em larga escala, a proteção dos ativos digitais tornou-se uma prioridade crucial para empresas de todos os setores. No entanto, apesar da crescente conscientização sobre os riscos cibernéticos, um dado alarmante persiste: apenas cerca de 5% dos conselhos de administração em todo o mundo contam com a presença de especialistas em cibersegurança. Esta estatística levanta questões importantes sobre as abordagens atuais das empresas em relação à proteção de seus sistemas e dados, bem como sobre a eficácia das estratégias de governança corporativa na era digital. Nesta análise, exploraremos as possíveis razões por trás dessa lacuna significativa, os desafios que as empresas enfrentam ao tentar garantir a expertise em cibersegurança em seus conselhos de administração e as implicações dessa falta de representação especializada para a segurança digital e o sucesso empresarial.

Conforme matéria publicada pela CISO Advisor apenas cerca de 5% dos conselhos de administração possuem especialistas em cibersegurança.

Apenas 5% das empresas possuem um especialista em segurança cibernética com assento no conselho de administração, apesar de inúmeros estudos comprovarem existir uma forte correlação entre uma robusta proteção dos sistemas e um desempenho financeiro significativamente superior, segundo um novo relatório da Diligent e Bitsight.

Será por que alguns conselhos de administração podem não entender completamente a importância da cibersegurança ou podem subestimar as ameaças cibernéticas, o que os leva a não considerar necessário ter um especialista em cibersegurança no conselho? Muitos membros dos conselhos de administração vêm de formações empresariais ou financeiras, em vez de terem experiência técnica em tecnologia ou segurança cibernética. Isso pode resultar em uma falta de compreensão sobre as complexidades e os riscos associados à cibersegurança.

Os países onde as empresas tinham maior probabilidade de ter comitês de risco especializados foram a Austrália (90%), Reino Unido (48%), Canadá (45%) e França (38%). Isso tem forte correlação com a classificação média geral de segurança por país, com o Canadá, EUA, Austrália, Reino Unido e França constituindo os cinco primeiros entre os sete países analisados.

Encontrar especialistas em cibersegurança qualificados e experientes para servir em conselhos de administração pode ser um desafio. Existem poucos profissionais com o conjunto de habilidades necessárias que também possuem experiência em governança corporativa e compreensão dos negócios. Contratar especialistas em cibersegurança para fazer parte do conselho de administração pode ser caro, especialmente se a empresa for de pequeno ou médio porte.

“Essas descobertas mostram que a segurança cibernética não é apenas um problema de TI — é um risco empresarial que tem impacto material no desempenho de curto prazo e na saúde de longo prazo de uma empresa, e que a administração e o conselho precisam estar atualizados”.

Alguns conselhos podem hesitar em alocar recursos significativos para esse fim. Em alguns casos, os membros do conselho podem não se sentir diretamente responsáveis pela cibersegurança da organização. Eles podem acreditar que a responsabilidade recai inteiramente sobre os especialistas em tecnologia e TI, em vez de ser uma preocupação de todo o conselho.

Os membros do conselho podem ter uma visão mais tradicional dos riscos empresariais, priorizando questões financeiras e operacionais sobre cibersegurança.

Esta realidade é ainda mais premente considerando os requisitos estabelecidos pela Lei Geral de Proteção de Dados (LGPD) no Brasil, que entrou em vigor em setembro de 2020. A LGPD estabelece responsabilidades claras para as empresas em relação à segurança da informação, exigindo medidas robustas para proteger os dados pessoais dos cidadãos. A falta de especialistas em cibersegurança nos conselhos de administração pode impactar a conformidade com a LGPD e destacar a necessidade urgente de uma abordagem mais proativa para garantir a segurança digital e a proteção dos dados em organizações brasileiras.

Para abordar esse problema, sem dúvida, é fundamental educar os conselhos de administração sobre a importância estratégica da cibersegurança, bem como encontrar maneiras de recrutar e reter talentos especializados em cibersegurança para servir nesses órgãos de governança. A conscientização sobre os impactos financeiros, reputacionais e regulatórios de violações de segurança cibernética também pode ajudar a destacar a importância de ter expertise em cibersegurança nos conselhos de administração.

Processos de SIEM, a su Importância no uso de IA na Detecção de Ransomware

Angelo Maurin Cortes Segurança da Informação 22 fevereiro 2024

Várias tecnologias de gerenciamento de eventos e informações de segurança (SIEM) usam inteligência artificial (IA) para detectar ransomware.

Em geral, SIEM (Security Information and Event Management) é uma tecnologia que combina funcionalidades de segurança da informação (SI) e gerenciamento de eventos (EM) em uma única solução. O objetivo principal do SIEM é fornecer uma visão abrangente da segurança da informação de uma organização e permitir detecção, investigação e resposta eficazes a incidentes de segurança.

O SIEM pode usar IA para analisar o comportamento de usuários e dos sistemas em tempo real, identificando atividades suspeitas que podem ser um sinal de ransomware. A IA pode ser usada para analisar o tráfego de rede para encontrar padrões relacionados ao ransomware, como comunicações incomuns com servidores de comando e controle. A tecnologia de IA pode verificar arquivos em busca de sinais de ransomware, como padrões de criptografia ou comportamento de acesso incomum. A IA pode ajudar a vincular eventos aparentemente não relacionados para identificar padrões que podem indicar que um ataque de ransomware está em andamento. Algoritmos de aprendizado de máquina podem ser treinados para reconhecer características de ransomware com base em padrões conhecidos, permitindo a detecção precoce de novas variantes.

Análise comportamental para identificar atividades suspeitas em sistemas e redes O SIEM coleta dados de logs de eventos de diversas fontes, incluindo servidores, firewalls, sistemas de detecção de intrusão, etc. Esses logs contêm informações sobre atividades que ocorrem no seu sistema, como: acesso de usuários, tentativas de login, transferências de arquivos, etc. Os dados coletados são normalizados e correlacionados para identificar padrões e relacionamentos entre eventos. Isso ajuda a compreender o contexto da sua atividade e a distinguir entre eventos normais e suspeitos. Com base em dados normalizados, o SIEM cria perfis comportamentais de usuários, dispositivos e sistemas. Estes perfis representam o comportamento típico de cada empresa e permitem identificar desvios significativos.

O SIEM utiliza algoritmos de análise comportamental para detectar anomalias em perfis comportamentais. Por exemplo, se um usuário que normalmente acessa apenas determinados tipos de arquivos acessar repentinamente arquivos confidenciais, isso pode ser considerado uma anomalia. Quando são detectadas anomalias, o SIEM gera alertas que os analistas de segurança podem investigar. Dependendo da gravidade da anomalia, as respostas podem incluir o bloqueio de acesso, o isolamento de sistemas ou outras medidas para conter o potencial ataque.

Sobre algoritmos de análise comportamental são usados ​​para identificar atividades suspeitas em sistemas e redes. Esses algoritmos também podem incluir o monitoramento do comportamento do usuário, do sistema ou da rede ao longo do tempo para identificar desvios significativos das normas esperadas que possam indicar atividades suspeitas. Clustering é um algoritmo que agrupa eventos semelhantes com base em suas características, permitindo identificar padrões que podem indicar atividades maliciosas. Os algoritmos de série temporal analisam padrões de eventos ao longo do tempo e identificam comportamentos incomuns, como picos de atividade ou mudanças repentinas nos padrões de uso. Um algoritmo de frequência que identifica padrões de eventos incomuns e comuns que podem indicar atividades maliciosas, como varreduras de portas ou tentativas repetidas de login. Alguns SIEMs usam redes neurais artificiais para aprender e reconhecer padrões complexos em dados e detectar comportamentos suspeitos. O comportamento anômalo procura comportamento anormal em comparação com o que é considerado normal para um determinado usuário, sistema ou rede. A escolha dos algoritmos depende das necessidades e requisitos específicos de cada empresa em termos de deteção de ameaças e proteção contra-ataques cibernéticos.

A análise comportamental no SIEM ajuda a identificar atividades suspeitas com base em desvios do comportamento normal, permitindo respostas mais rápidas e eficazes a potenciais ameaças à segurança. A IA pode ser usada em tecnologias SIEM para detectar ransomware. O uso eficaz da IA ​​depende da qualidade dos dados de entrada e do treinamento adequado de algoritmos para reconhecer ameaças específicas.

  1. DeepFake e Ransomware, um Casamento Perfeito?,
  2. Playbook para Ransomware
  3. O que fazer quando Ransomware afeta AD (Active Directory)
  4. Ransomware Métodos Criptografia
  5. Ransomware
  6. VMware confirma falha no vCenter explorada em ataques
  7. Rede da CBF é invadida e alguns documentos são roubados
  8. Principais vulnerabilidades que os CISOs precisam priorizar
  9. Hackers do Asylum misturam cibercrime com espionagem
  10. Vazamento de dados de vítimas de ransomware sobe 27% em abril
  11. Hackers agora usam anexos do OneNote para espalhar malware
  12. Arquivos ZIP são mais usados que o Office para distribuir malware
  13. Malware se oculta usando certificado da Microsoft
  14. Ransomware só perde em risco para lavagem de dinheiro
  15. Erro de configuração no Azure expões dados de 65 mil empresas
  16. Dados disponíveis para os cibercriminosos comprarem online
  17. Gangue do ransomware SolidBit recruta afiliados na dark web
  18. Mascaramento de dados versus criptografia de dados: como eles diferem?
  19. Padrões de criptografia pós-quântica do NIST
  20. Atacantes usam cada vez mais extensões do IIS como backdoors de servidor
  21. Defendendo a Ucrânia: primeiras lições da guerra cibernética
  22. BlackParty: nova campanha de malware tem o Brasil como alvo principal
  23. Como implementar Gestão de vulnerabilidades na empresa?
  24. REvil ransomware retorna: nova amostra de malware confirma que a gangue está de volta
  25. Bugs de driver de firmware Lenovo UEFI afetam mais de 100 modelos de notebook
  26. Hackers usam atualização falsa do Win11 para roubar carteiras de criptomoedas
  27. A colaboração é crucial para combater o cibercrime
  28. Olhando dentro da caixa de Pandora
  29. Ciberataques a dados bancários cresceram 141% no Brasil
  30. O caos (e o custo) provado pelos hackers da Lapsus$
  31. Pesquisadores rastreiam ataques cibernéticos LAPSUS$ a hacker de 16 anos da Inglaterra
  32. Insiders privilegiados são uma preocupação cada vez maior
  33. Pesquisador ucraniano vaza dados da gangue Conti Ransomware
  34. Ataques cibernéticos afeta infraestrutura de países da Europa
  35. O que são estruturas de segurança na nuvem e como elas são úteis?
  36. Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021
  37. França multa Google e Facebook em € 210 milhões
  38. Estrutura de segurança cibernética do NIST
  39. Ataques de Ransomware até setembro supera todo o ano de 2020
  40. Atualização de DNS afeta Facebook e diversos outros serviços na Internet

Pág. 10 de 91

  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software