The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Ciberataques a dados bancários cresceram 141% no Brasil

Minuto da Segurança Segurança da Informação 12 Abril 2022

Ciberataques a dados bancários cresceram 141% no Brasil. Ataques cibernéticos contra setor financeiro atingem instituições e cidadão.

Levantamento da Apura, empresa brasileira especializada em segurança na internet e que tem tecnologia própria de monitoramento e combate a ciberataques mostra um crescimento de 141% de ataques a setores bancários.

As organizações do setor financeiro estão entre os principais alvos de ciberataques no Brasil. O alerta é de uma empresa nacional de segurança na internet, a Apura – referência na área, inclusive fora do país. No último ano, o setor respondeu por 4,3% do total de ataques combatidos pela empresa especializada.

“O setor financeiro está na lista dos dez principais alvos. Embora com participação menor que aqueles no topo da lista – como órgãos do governo e indústrias –, é índice significativo. Afinal, o setor financeiro lida com dados e informações de muita importância e impacto, nas atividades econômicas e na sociedade de um modo geral”, assinala o CEO da Apura, Sandro Süffert.

Indicativo dessa relevância está no crescimento de ocorrências cujo alvo foram dados bancários: 141%, em 2021, em comparação com o ano anterior. “Os prejuízos decorrentes desses ataques acometem tanto o consumidor final como as instituições”, sublinha o especialista.

Os dados da Apura se referem aos eventos criminosos na internet promovidos por ransomware. Trata-se de um tipo de aplicativo malicioso que, após contaminar o sistema, rouba arquivos e, na sequência, os encripta, de forma a impedir que as vítimas (os reais e legais detentores daqueles arquivos, informações e dados) tenham acesso. A partir daí, tem-se metodologia típica de um sequestro.

“Para recuperarem o acesso, as vítimas são extorquidas em valores que variam de poucas centenas de dólares até dezenas de milhões de dólares. Além disso, numa técnica que passou a ser conhecida como ataque de dupla extorsão, os criminosos ameaçam publicar os dados roubados em sites da dark web, caso as vítimas não paguem os valores exigidos”, detalha Süffert.

O CEO da Apura acrescenta: “Os operadores de ransomware atacam empresas em países ricos, e também aquelas nos países mais pobres; desde grandes corporações multimilionárias, em diversos setores, como o financeiro, e mesmo na área de saúde – como clínicas e hospitais”.

Ainda que o sistema financeiro nacional tenha, entre seus pontos fortes, a segurança, Süffert assinala que investimentos e cuidados contra ataques cibernéticos devem ser constantes. Ainda, que a sociedade precisa internalizar em sua cultura a preocupação e a prioridade com a cibersegurança. Por sinal, das empresas clientes da Apura, a maior parte (42,9%) é do setor financeiro, denotando a relevância dos cuidados cibernéticos para organizações do setor.

A Apura atua no monitoramento de ocorrências na internet e no combate a ataques criminosos, por meio de uma tecnologia própria, o software Boitatá Next Generation (BTTng). Em três anos (2019, 2020 e 2021), o software passou a marca de 1 bilhão de eventos indexados.

“O BTTng atualmente indexa a atividade de mais de 20 milhões de atores únicos, sejam publicações em redes sociais, em fóruns, no GitHub, em sites de ‘paste’, entre outros ambientes”, cita Süffert, demonstrando a capacidade de alcance da solução.

Os dez principais alvos

Setores com maior registro de ataques de ransomware combatidos pela Apura em 2021

  • Governo 17,4%
  • Indústria 17,4%
  • Saúde 13%
  • Engenharia e Arquitetura 8,7%
  • Tecnologia 6,5%
  • Atacado/Varejo 6,5%
  • Serviços 6,5%
  • Alimentação/Bebidas 4,3%
  • Energia 4,3%
  • Financeiro 4,3%

O caos (e o custo) provado pelos hackers da Lapsus$

Minuto de Segurança Segurança da Informação 12 Abril 2022

O caos (e o custo) provado pelos hackers da Lapsus$. Segundo especialistas o grupo é supostamente liderada por um adolescente britânico.

Especialistas em segurança dizem que a onda de hackers de “extorsão e destruição” do grupo Lapsus$ é obra de uma gangue amadora supostamente liderada por um adolescente britânico. O que isso diz sobre o estado da segurança cibernética?

O momento para os ataques Lapsus$ não poderia ser pior. 

À medida que os defensores de redes corporativas absorviam avisos sobre guerra cibernética e confirmavam relatos de ataques de limpeza e ransomware em estados-nações, a gangue de hackers Lapsus$ invadiu a opinião pública com provocações e evidências de hacks de roubo de dados contra marcas proeminentes NVIDIA , Samsung e Ubisoft .

Mais tarde, a Microsoft e a Okta  seriam arrastadas para o grupo de vítimas, com Redmond documentando publicamente “uma campanha de extorsão e engenharia social em larga escala” e a Okta estragando suas comunicações com os clientes sobre a extensão de sua violação.

O caos – e as controvérsias em andamento – causados ​​pelo Lapsus$ (a Microsoft os chama de DEV-0537 ) é a confirmação de que as superfícies de ataque e as dependências de fornecedores terceirizados expõem as superfícies de ataque que são quase impossíveis de defender. Pior ainda, confirma que mesmo as organizações com mais recursos e os melhores talentos de segurança podem ser vítimas de invasores qualificados e motivados.

A postagem no blog da Microsoft sobre Lapsus$ conta a história do um grupo organizado de maneira vaga, deixando um rastro de destruição após ataques de hackers bem-sucedidos contra várias organizações ao redor do mundo.

“[O grupo é] conhecido por usar um modelo puro de extorsão e destruição sem implantar cargas úteis de ransomware”, alertou a Microsoft em uma nota reconhecendo que seus próprios sistemas foram comprometidos nas invasões de alto perfil.

“Esta semana, o ator fez alegações públicas de que havia obtido acesso à Microsoft e exfiltrado partes do código-fonte. Nenhum código ou dado de cliente foi envolvido nas atividades observadas. Nossa investigação descobriu que uma única conta foi comprometida, concedendo acesso limitado. Nossa equipe já estava investigando a conta comprometida com base na inteligência de ameaças quando o ator divulgou publicamente sua invasão. Essa divulgação pública escalou nossa ação, permitindo que nossa equipe interviesse e interrompesse o ator no meio da operação, limitando o impacto mais amplo. ” disse a Microsoft.

A Microsoft alertou que o grupo expandiu sua lista de alvos para organizações em todo o mundo, incluindo entidades nos setores de governo, tecnologia, telecomunicações, mídia, varejo e saúde e estava usando táticas descaradas para espionar os socorristas durante incidentes ao vivo.

“O DEV-0537 também é conhecido por assumir contas de usuários individuais em exchanges de criptomoedas para drenar as posses de criptomoedas”, disse a Microsoft, descrevendo táticas que incluem engenharia social baseada em telefone, troca de SIM, hackear contas pessoais de funcionários e até mesmo pagar insiders pelo acesso à uma rede corporativa.

“DEV-0537 não parece cobrir seus rastros. Eles chegam ao ponto de anunciar seus ataques nas mídias sociais ou anunciar sua intenção de comprar credenciais de funcionários de organizações-alvo”, observou Redmond.

Para a Okta, uma empresa de capital aberto com um valor de mercado de US$ 23 bilhões, a publicação de capturas de tela e provocações de Lapsus$ levou a um desastre de relações públicas que incluiu várias tentativas de descrever com precisão o raio da explosão e críticas amargas de líderes proeminentes de segurança cibernética.

Após várias declarações enigmáticas que pareciam minimizar a gravidade do comprometimento, a Okta acabou confirmando que 366 de seus clientes (aproximadamente 2,5%) “podem ter sido potencialmente impactados e cujos dados podem ter sido visualizados ou acionados”.

 O chefe de segurança da empresa, David Bradbury, publicou uma linha do tempo que confirmou que Okta ficou sabendo do incidente em meados de janeiro, mas não comunicou nada publicamente até que a Lapsus$ divulgou as capturas de tela três meses depois.  

A Okta, uma empresa que fornece tecnologia de gerenciamento de identidade e acesso para aproximadamente 15.000, havia afirmado anteriormente que um invasor tinha acesso limitado a um laptop durante uma janela de cinco dias e que os clientes não foram afetados, mas a confusão e a falta de transparência não bem aceita pelos clientes.

Amit Yoran, presidente e CEO da Tenable, não mediu palavras. “Dois meses é muito tempo. Esse comprometimento deveria ter sido divulgado quando Okta o detectou em janeiro ou após uma análise forense competente e oportuna”, disse Yoran em uma carta aberta a Okta publicada no LinkedIn.

“Nenhum indicador de comprometimento foi publicado, nenhuma prática recomendada e nenhuma orientação foi divulgada sobre como mitigar qualquer aumento potencial de risco. Como cliente, tudo o que podemos dizer é que a Okta não entrou em contato conosco. E, até onde sabemos, não somos afetados pela violação. Com muita cautela, estamos tomando o que acreditamos ser ações lógicas para minimizar a exposição”, declarou Yoran.

Vários CISOs consultados pela SecurityWeek confirmaram que os incidentes Lapsus$ adicionaram “custo significativo” até mesmo aos programas de segurança mais maduros.  

“Toda vez que há uma captura de tela do Twitter, temos que iniciar um processo de resposta a incidentes para ver se estamos envolvidos nela. Obviamente, quando o nome de Okta é mencionado, seus ouvidos se animam”, disse um proeminente líder de segurança de uma empresa de serviços financeiros com sede em Dallas, Texas.

“Está tudo interligado. Se a Microsoft estiver comprometida, temos que lutar. Se Okta estiver comprometido, temos que lutar”, acrescentou com naturalidade.

“Você está assumindo o pior cenário e procurando determinar e limitar o raio da explosão. Nós realmente confiamos que os fornecedores sejam transparentes e honestos. Se não posso depender de você para ser transparente e pontual, provavelmente procurarei alternativas.”

Os hacks do Lapsus$ também ressaltam o ponto fraco do compartilhamento de dados e do acesso a dados entre fornecedores e provedores terceirizados e a maneira como várias técnicas de hackers podem ser combinadas para causar danos graves.

“Lembre-se de que não há dias zero extravagantes envolvidos. Eles [Lapsus$] estão mostrando que você não precisa usar zero-days ou exploits inteligentes. Eles estão explorando um sistema inteiro onde os dados estão fluindo em todos os lugares e nós realmente não temos os controles para gerenciá-los.”

A Microsoft recomenda que as organizações adotem manuais de gerenciamento de riscos internos para mitigar os danos da engenharia social e táticas centradas na identidade usadas pela gangue Lapsus$. 

Isso inclui o uso obrigatório da tecnologia MFA (autenticação multifator) para todos os usuários de todos os locais, incluindo até mesmo ambientes confiáveis ​​perceptivos. O lançamento do MFA também deve incluir toda a infraestrutura de interface, mesmo aquelas provenientes de locais locais. 

Redmond também está pedindo às empresas que usem opções modernas de autenticação (OAuth ou SAML conectado ao Azure AD) para habilitar a detecção de entrada baseada em risco e fortalecer e monitorar as implantações de segurança na nuvem em busca de sinais de atividade maliciosa.

Fonte: SecurirtyWeek

  1. Pesquisadores rastreiam ataques cibernéticos LAPSUS$ a hacker de 16 anos da Inglaterra
  2. Insiders privilegiados são uma preocupação cada vez maior
  3. Pesquisador ucraniano vaza dados da gangue Conti Ransomware
  4. Ataques cibernéticos afeta infraestrutura de países da Europa
  5. O que são estruturas de segurança na nuvem e como elas são úteis?
  6. Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021
  7. França multa Google e Facebook em € 210 milhões
  8. Estrutura de segurança cibernética do NIST
  9. Ataques de Ransomware até setembro supera todo o ano de 2020
  10. Atualização de DNS afeta Facebook e diversos outros serviços na Internet
  11. Proteger a privacidade é um jogo perdido hoje, como mudar o jogo?
  12. Interrompendo o ransomware interrompendo o Bitcoin
  13. AWS adquire serviço de comunicações criptografadas Wickr
  14. Novo ransomware baseado em REvil
  15. Ransomware Task Force: É hora de acabar com o ransomware
  16. Fornecedora de criptografia para celular teria ajudado a ocultar tráfico de drogas
  17. CEOs serão responsabilizados pelos incidentes de segurança
  18. Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante
  19. Fotos e salários também foram expostos no maior vazamento de dados do país
  20. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  21. Termos de privacidade do WhatsApp desrespeitam a LGPD
  22. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  23. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  24. Como desenvolver um bom relatório de PenTest?
  25. A LGPD e o mito do advogado que entende de dados
  26. TSE admite ataque hacker neste domingo de eleições
  27. Sistema votação com Blockchain
  28. Possíveis falhas no caso do Ransomware do STJ
  29. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  30. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  31. CADE sugere mudança na lei para atuar como ANPD
  32. 8 lições de segurança que a Covid‑19 deixou para as empresas
  33. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  34. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  35. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  36. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  37. Segundo Patch da Microsoft para RDP que não funciona corretamente
  38. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  39. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  40. Malware TrickMo bypassa 2FA em dispositivos Android

Página 26 de 92

  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software