The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Pesquisadores rastreiam ataques cibernéticos LAPSUS$ a hacker de 16 anos da Inglaterra

Hacker News Segurança da Informação 24 Março 2022

O provedor de serviços de autenticação Okta na quarta-feira nomeou Sitel como o terceiro vinculado a um incidente de segurança experimentado pela empresa no final de janeiro que permitiu que a gangue de extorsão LAPSUS$ assumisse remotamente uma conta interna pertencente a um engenheiro de suporte ao cliente.

A empresa acrescentou que 366 clientes corporativos, ou cerca de 2,5% de sua base de clientes, podem ter sido impactados pelo compromisso "altamente restrito".

"Em 20 de janeiro de 2022, a equipe da Okta Security foi alertada de que um novo fator foi adicionado à conta Okta de um engenheiro de suporte ao cliente da Sitel [de um novo local]", disse o diretor de segurança da Okta, David Bradbury, em comunicado. "Este fator foi uma senha."

A divulgação ocorre depois que o LAPSUS$ postou capturas de tela dos aplicativos e sistemas da Okta no início desta semana, cerca de dois meses após os hackers obterem acesso à rede interna da empresa por um período de cinco dias entre 16 e 21 de janeiro de 2022 usando protocolo de desktop remoto ( RDP ) até que a atividade de MFA fosse detectada e a conta fosse suspensa, aguardando investigação adicional.

Embora a empresa inicialmente tenha tentado minimizar o incidente, o grupo LAPSUS$ chamou a empresa de San Francisco pelo que alegou serem mentiras, afirmando "Ainda não tenho certeza de como é uma tentativa malsucedida? ] o portal SuperUser com a capacidade de redefinir a senha e o MFA de ~95% dos clientes não é bem-sucedido?"

Ao contrário de seu nome, o SuperUser, disse Okta, é usado para executar funções básicas de gerenciamento associadas a seus clientes e opera com o princípio de privilégio mínimo ( PoLP ), concedendo ao pessoal de suporte acesso apenas aos recursos pertinentes às suas funções. .

Okta, que enfrentou críticas por sua demora em notificar os clientes sobre o incidente, observou que compartilhou indicadores de comprometimento com a Sitel em 21 de janeiro, que então contratou os serviços de uma empresa forense não identificada que, por sua vez, passou a realizar o investigação e compartilhar suas descobertas em 10 de março de 2022.

De acordo com uma linha do tempo de eventos compartilhada pela empresa, "Okta recebeu um relatório resumido sobre o incidente da Sitel" na semana passada, em 17 de março de 2022.

"Estou muito desapontado com o longo período de tempo que transcorreu entre nossa notificação ao Sitel e a emissão do relatório de investigação completo", disse Bradbury. "Após reflexão, uma vez que recebemos o relatório resumido do Sitel, deveríamos ter agido mais rapidamente para entender suas implicações."

"Se você está confuso sobre Okta dizer que o 'serviço não foi violado', lembre-se de que a declaração é puramente uma sopa de palavras legal", disse a pesquisadora de segurança Runa Sandvik no Twitter. "O fato é que um terceiro foi violado; essa violação afetou a Okta; a não divulgação afetou os clientes da Okta."

As falhas de segurança da Okta e da Microsoft são as mais recentes de uma série de infiltrações organizadas pelo grupo LAPSUS$, que também atingiu vítimas de alto perfil como Impresa, NVIDIA, Samsung, Vodafone e Ubisoft. Também é conhecido por divulgar suas conquistas em um canal ativo do Telegram que conta com mais de 46.200 membros.

A empresa de segurança cibernética Check Point descreveu o LAPSUS$ como um "grupo de hackers português do Brasil", com a Microsoft chamando sua "mistura única de tradecraft" que envolve direcionar suas vítimas com troca de SIM, falhas de servidor não corrigidas, reconhecimento da dark web e phishing baseado em telefone táticas.

"A verdadeira motivação do grupo ainda não está clara, mesmo que afirme ser puramente financeiramente motivada", disse a empresa israelense . "LAPSUS$ tem um forte envolvimento com seus seguidores e até publica pesquisas interativas sobre quem deve ser seu próximo alvo infeliz."

Um jovem de 16 anos atrás de LAPSUS$?

Mas em uma reviravolta interessante, a Bloomberg informou que "um jovem de 16 anos que mora na casa de sua mãe perto de Oxford, Inglaterra" pode ser o cérebro por trás da operação, citando quatro pesquisadores que investigam o grupo. Suspeita-se que outro integrante do LAPSUS$ seja um adolescente residente no Brasil.

Além disso, o suposto hacker adolescente, que atende pelo pseudônimo on-line "White" e "breachbase", também pode ter tido um papel na invasão da fabricante de jogos Electronic Arts (EA) em julho passado, segundo o mais recente especialista em segurança cibernética Brian Krebs. relatório detalhando as atividades de um membro principal do LAPSUS$ apelidado de "Oklaqq" também conhecido como "WhiteDoxbin".

"Em maio de 2021, o ID do Telegram da WhiteDoxbin foi usado para criar uma conta em um serviço baseado em Telegram para lançar ataques distribuídos de negação de serviço (DDoS), onde eles se apresentaram como '@breachbase'", observou Krebs. "As notícias do hack da EA no ano passado foram postadas pela primeira vez no submundo cibercriminoso pelo usuário 'Breachbase' na comunidade de hackers em inglês RaidForums, que foi recentemente apreendida pelo FBI ."

Ref: Hacker News

Insiders privilegiados são uma preocupação cada vez maior

Minuto da seguranca Segurança da Informação 22 Março 2022

Insiders privilegiados são uma preocupação cada vez maior. Como impedir ataques internos privilegiados maliciosos ou acidentais.

A quantidade de permissões ou privilégios de um usuário afetará o tamanho de uma ameaça interna. Descubra os problemas que envolvem usuários privilegiados e como reduzir essas ameaças.

As ameaças internas estão recebendo sua parte dos holofotes à medida que as empresas percebem cada vez mais que funcionários não controlados podem causar tanto dano quanto atores externos. As empresas estão percebendo ainda que os insiders privilegiados são uma preocupação particular. O quão privilegiados são os direitos de acesso de um usuário impactam em quão perigosos eles são, sejam suas ações maliciosas ou negligentes.

Os incidentes envolvendo ameaças internas aumentaram 44% desde 2020, de acordo com o relatório 2022 Cost of Insider Threats do Ponemon Institute. O custo médio por violação foi de US$ 15,38 milhões, com a maioria destinada a conter o incidente.

Prevenir ameaças internas – especialmente aquelas que envolvem usuários privilegiados – é mais importante do que nunca.

De olho nas ameaças internas

Com muitos funcionários de escritório trabalhando fora do perímetro tradicional e se ajustando a novos processos durante a pandemia do COVID-19, as empresas começaram a prestar mais atenção aos riscos e ameaças internas . Para agravar isso, um relatório de exposição de dados do Code42 de 2022 mostrou que 55% das empresas estão preocupadas que os funcionários serão negligentes com as novas práticas híbridas de segurança cibernética.

Ficar de olho nos funcionários e monitorar seu comportamento era mais fácil quando eles estavam na rede corporativa e fisicamente em um escritório. Isso não é tão fácil com os funcionários em casa, especialmente se uma VPN corporativa ou outras proteções não estiverem presentes.

A pandemia também deu início à “ Grande Demissão ”, que viu milhões de americanos trocando ou deixando seus empregos. Isso agravou a ameaça interna representada pela saída de funcionários. De fato, uma pesquisa da Beyond Identity de 2022 descobriu que 83% dos entrevistados continuaram acessando as contas de um empregador anterior. Dos que ainda tinham acesso, 56% disseram que o usavam para prejudicar o antigo empregador; 25% disseram que pegaram informações de clientes; e 24% disseram ter recebido informações financeiras da empresa.

Os últimos dois anos também viram várias fusões e aquisições, outra área propícia a ataques e ameaças internas. “Muitas vezes, trata-se de informações privilegiadas porque as pessoas obtêm acesso a informações que não deveriam ter durante esse período“, disse Jack Poller, analista do Enterprise Strategy Group (ESG), uma divisão da TechTarget.

O perigo de ataques internos privilegiados

Sem surpresa, quanto mais acesso aos servidores e dados da empresa um funcionário tiver, maior será o risco de uma ameaça interna. Um usuário privilegiado tem permissões com funções especializadas ou administrativas e muitas vezes pode acessar diretamente e/ou fazer alterações em sistemas sensíveis ou críticos.

Um problema aqui é que nem todos os usuários com acesso privilegiado devem tê-lo. Às vezes, usuários regulares recebem permissões adicionais para projetos de curto prazo que não são revogados após a conclusão do projeto. A TI também pode configurar incorretamente os perfis de usuário, permitindo que usuários comuns acessem dados não relacionados, mas críticos para os negócios.

É importante observar também que nem todos os ataques internos privilegiados são maliciosos. A pesquisa de segurança tecnológica de negócios da Forrester Analytics de 2021 descobriu que 65% dos incidentes internos foram negligentes. Esses incidentes não são ativamente mal-intencionados, mas deixam os dados comerciais expostos – por exemplo, um funcionário que salva ou faz uso indevido de dados contra a política da empresa.

“Se você é um administrador de sistema, pode desligar as máquinas erradas ou destruir as VMs erradas“, disse Poller. “Digamos que você estava no host 1 e pensou que estava no host 10. Então, você desliga o disco e acidentalmente exclui toda a infraestrutura de uma empresa apenas por estar na máquina errada e digitar a linha de comando errada.”

Uma das razões pelas quais os ataques internos privilegiados geralmente são exitosos é porque os internos normalmente não precisam invadir os sistemas da empresa para obter acesso às informações.
“Os fornecedores me disseram: ‘Podemos saber quando [um invasor] está usando o Kali Linux ou iniciando o Metasploit ‘ etc.“, disse Jonathan Care, analista do Gartner. “Isso é ótimo, mas o insider privilegiado não precisa hackear ou elevar seus privilégios.”

Como evitar ataques internos privilegiados

Existem várias maneiras de manter as ameaças internas privilegiadas afastadas . Em primeiro lugar, sempre siga o princípio do acesso com privilégios mínimos para reduzir as ameaças. Limite o acesso dos funcionários apenas aos aplicativos, dados e sistemas necessários para concluir seu trabalho.

Audite todas as funções no sistema de uma organização e seus privilégios. Em seguida, determine os fluxos de trabalho apropriados e crie uma linha de base de atividades para identificar melhor privilégios anômalos e usuários com direitos excessivos. Care sugeriu prestar atenção extra aos administradores de domínio, administradores de sistema, usuários root e administradores de banco de dados. Inclua também cargos como administradores de faturamento, que geralmente têm o poder de criar novos lançamentos de folha de pagamento, faturas e fornecedores no sistema.

As empresas também devem implementar políticas e procedimentos sobre privilégios , especialmente quando se trata de integração e desligamento. Se um funcionário sair da empresa, por exemplo, corte imediatamente os direitos de acesso e assegure-se de que não criou novas contas de administrador. Também crie uma política para revisar os privilégios dos funcionários depois que eles mudarem de função. Definir e seguir políticas e procedimentos para garantir o tratamento uniforme dos funcionários. A inconsistência pode causar problemas no futuro, disse Joseph Blankenship, analista da Forrester Research. Não deixe um usuário sair com um aviso enquanto termina outro pela mesma coisa, disse ele.

Depois que as políticas e os procedimentos estiverem em vigor, considere uma plataforma de monitoramento de segurança que monitore como os funcionários usam os dados e se suas ações violam as políticas. Sinalize o comportamento e determine se um incidente foi um acidente ou o início de uma atividade maliciosa. Também investigue a partir de uma perspectiva de comportamento do usuário, disse Blankenship. “Normalmente, um insider terá uma dica ou motivação que pode indicar que a pessoa é arriscada. Uma das maiores é se eles receberam um aviso prévio de dispensa“, disse ele.

Caso o monitoramento de segurança seja implementado, informe os funcionários – não monitore em segredo. Conscientizar os funcionários sobre o monitoramento geralmente é suficiente para impedir ataques internos.

“Diga a todos: ‘Estamos usando essas ferramentas porque nos preocupamos com os dados de nossos clientes’“, disse Care. Mas não vincule o monitoramento de segurança ao monitoramento de produtividade. As equipes de segurança não deveriam ter essa tarefa, e isso pode arruinar a experiência e a confiança dos funcionários ao monitorar demais e ser intrusivo.

Por fim, eduque os funcionários sobre a importância das políticas e procedimentos. Conduza treinamentos de conscientização de segurança ao longo do ano para garantir que os funcionários se lembrem – mas faça sessões curtas e repetidas, disse Care, porque as sessões de treinamento anuais que cobrem tudo geralmente não são eficazes.

  1. Pesquisador ucraniano vaza dados da gangue Conti Ransomware
  2. Ataques cibernéticos afeta infraestrutura de países da Europa
  3. O que são estruturas de segurança na nuvem e como elas são úteis?
  4. Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021
  5. França multa Google e Facebook em € 210 milhões
  6. Estrutura de segurança cibernética do NIST
  7. Ataques de Ransomware até setembro supera todo o ano de 2020
  8. Atualização de DNS afeta Facebook e diversos outros serviços na Internet
  9. Proteger a privacidade é um jogo perdido hoje, como mudar o jogo?
  10. Interrompendo o ransomware interrompendo o Bitcoin
  11. AWS adquire serviço de comunicações criptografadas Wickr
  12. Novo ransomware baseado em REvil
  13. Ransomware Task Force: É hora de acabar com o ransomware
  14. Fornecedora de criptografia para celular teria ajudado a ocultar tráfico de drogas
  15. CEOs serão responsabilizados pelos incidentes de segurança
  16. Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante
  17. Fotos e salários também foram expostos no maior vazamento de dados do país
  18. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  19. Termos de privacidade do WhatsApp desrespeitam a LGPD
  20. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  21. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  22. Como desenvolver um bom relatório de PenTest?
  23. A LGPD e o mito do advogado que entende de dados
  24. TSE admite ataque hacker neste domingo de eleições
  25. Sistema votação com Blockchain
  26. Possíveis falhas no caso do Ransomware do STJ
  27. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  28. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  29. CADE sugere mudança na lei para atuar como ANPD
  30. 8 lições de segurança que a Covid‑19 deixou para as empresas
  31. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  32. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  33. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  34. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  35. Segundo Patch da Microsoft para RDP que não funciona corretamente
  36. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  37. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  38. Malware TrickMo bypassa 2FA em dispositivos Android
  39. Maioria dos ataques já não usa mais malware aponta relatório
  40. Falha grave no Exchange ainda afeta mais de 350 mil servidores

Página 27 de 92

  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software