The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Ataques cibernéticos afeta infraestrutura de países da Europa

Minuto da Segurança Segurança da Informação 07 Março 2022

Ataques cibernéticos afeta infraestrutura de países da Europa. Milhares sem Internet após “ciberataque” maciço na Europa.

As interrupções também desativaram cerca de 5.800 turbinas eólicas na Alemanha e na Europa Central, com uma potência combinada de 11 gigawatts.

Milhares de usuários de internet em toda a Europa ficaram offline após o que fontes disseram na sexta-feira ser um provável ataque cibernético no início da ofensiva da Rússia na Ucrânia.

Segundo a Orange, cerca de 9.000 assinantes de um serviço de internet via satélite fornecido por sua subsidiária Nordnet na França estão sem internet após um “evento cibernético” em 24 de fevereiro na Viasat, operadora de satélite dos EUA da qual é cliente.

A Eutelsat, empresa controladora do serviço de internet via satélite bigblu, também confirmou à AFP na sexta-feira, 04 de março, que cerca de um terço dos 40.000 assinantes da bigblu na Europa, na Alemanha, França, Hungria, Grécia, Itália e Polônia, foram afetados pela interrupção na Viasat. .  

Nos EUA, a Viasat disse na quarta-feira que um “evento cibernético” causou uma “interrupção parcial da rede” para clientes “na Ucrânia e em outros lugares” na Europa que dependem de seu satélite KA-SAT.

A Viasat não deu mais detalhes, dizendo apenas que “a polícia e os parceiros do Estado” foram notificados e estão auxiliando nas investigações.

O general Michel Friedling, chefe do Comando Espacial da França, disse que houve um ataque cibernético.

“Durante vários dias, logo após o início das operações, tivemos uma rede de satélites que cobre a Europa e a Ucrânia em particular, que foi vítima de um ataque cibernético, com dezenas de milhares de terminais que ficaram inoperantes imediatamente após o ataque”. ele disse, acrescentando que estava falando sobre uma rede civil – Viasat.

As interrupções também desativaram cerca de 5.800 turbinas eólicas na Alemanha e na Europa Central, com uma potência combinada de 11 gigawatts.

“Devido a uma interrupção maciça da conexão via satélite na Europa, o monitoramento e controle remoto de milhares de conversores de energia eólica só é possível atualmente“, disse o fabricante, a alemã Enercon, que disse que os problemas começaram em 24 de fevereiro, o primeiro dia da invasão da Ucrânia.

“Não há perigo para as turbinas eólicas“, que continuam a produzir energia, mas não podem mais ser reiniciadas remotamente, se necessário, disse o fabricante.

Um relatório do Escritório Federal de Segurança da Informação da Alemanha disse que era “concebível que as interrupções fossem consequência de um ataque cibernético“, informou o jornal alemão Handelsblatt.

Especialistas militares e cibernéticos temem que o conflito russo-ucraniano possa levar a um surto de ataques cibernéticos, um “armagedom cibernético” com grandes consequências para civis na Ucrânia e na Rússia, mas também globalmente, por meio de um efeito de transbordamento.

Mas um cenário de pior caso foi evitado até agora, pois os ataques observados parecem estar contidos em seu impacto e escopo geográfico.

As empresas de segurança cibernética observaram ataques na Ucrânia que implantam um novo vírus destruidor de dados, cujos efeitos reais ainda não são conhecidos.

Na Rússia, sites institucionais foram tornados inacessíveis do exterior, para protegê-los de ataques de negação de serviço (DOS) que regularmente os tornavam inoperantes.

O que são estruturas de segurança na nuvem e como elas são úteis?

TechTarget Segurança da Informação 15 Fevereiro 2022

O que são estruturas de segurança na nuvem e como elas são úteis? As estruturas de segurança na nuvem ajudam CSPs e clientes, fornecendo linhas de base, validações e certificações de segurança fáceis de entender.

Pergunte a qualquer profissional de segurança e eles dirão que proteger ambientes de nuvem é um desafio por vários motivos, dos quais três se destacam: Primeiro, devido à maior complexidade que eles adicionam aos ambientes. Em segundo lugar, devido à sua dependência de provedores de serviços sem visibilidade direta das operações de segurança do dia-a-dia. Terceiro, devido a dinâmicas de adoção que favorecem a incorporação rápida e às vezes não planejada.

Não deveria ser surpresa, então, que as estruturas de segurança na nuvem estejam ganhando força na comunidade de segurança. Para os clientes, eles podem fazer parte de uma estratégia para ajudar a proteger o uso da nuvem . Para os provedores, eles podem servir como um instrumento primário para comunicar práticas e contramedidas de segurança. As estruturas de segurança na nuvem também podem ajudar na validação da verificação de segurança e pré-engajamento.

Independentemente de qual lado da barreira de segurança da nuvem você está – cliente ou usuário final – as estruturas de segurança da nuvem podem fornecer valor. Com isso em mente, vamos dar uma olhada no que são estruturas de segurança na nuvem, por que são úteis e como incorporá-las em uma estratégia de segurança corporativa .

O que é uma estrutura de segurança na nuvem?

Existem vários frameworks de segurança disponíveis, incluindo aqueles para governança ( COBIT ), arquitetura (SABSA), padrões de gerenciamento (ISO/IEC 27001) e o Cybersecurity Framework do NIST . Assim como essas estruturas podem ser aplicadas amplamente à tecnologia, elas também são aplicáveis ​​à nuvem. Além dessas estruturas gerais, existem várias especializadas que podem ser relevantes dependendo do caso de uso e do contexto; por exemplo, considere o Common Security Framework da HITRUST em um contexto de saúde.

Empresas e fornecedores podem usar estruturas de segurança específicas da nuvem para esforços de validação e certificação. Isso inclui a Matriz de Controles de Nuvem ( CCM ) da Cloud Security Alliance (CSA) , FedRAMP e ISO/IEC 27017:2015 . Existem mais estruturas de segurança em nuvem disponíveis, mas essas três são particularmente úteis porque são usadas com frequência e bem conhecidas, específicas para nuvem e segurança, têm um programa de certificação ou registro de suporte e são igualmente úteis para provedores de serviços em nuvem (CSPs – cloud service providers) e clientes.

As estruturas de segurança em nuvem fornecem informações ao setor mais amplo sobre medidas de segurança aplicáveis ​​a ambientes de nuvem. Como qualquer estrutura de segurança, eles incluem um conjunto de controles com orientações específicas sobre controles (incluindo intenção e rigor), gerenciamento de controle, validação e outras informações relacionadas à proteção de um caso de uso de nuvem.

Como as estruturas de segurança na nuvem são úteis?

Ter um conjunto de controles e práticas de uma estrutura implementado é benéfico para CSPs e clientes de nuvem. Ele fornece um quadro de referência para discutir práticas de segurança e medidas específicas. Como todos sabemos, há uma variedade quase infinita de possíveis contramedidas que uma organização pode empregar para manter seu ambiente seguro. Ter uma lista acordada de controles geralmente aceitos ajuda os CSPs a decidir como investir seu tempo e orçamento , e fornece orientação aos clientes sobre o que eles devem procurar como mecanismos de segurança padrão na avaliação de um CSP .

As estruturas também podem servir como uma linha de base para a avaliação. Eles fornecem uma referência útil que os clientes de nuvem podem usar para avaliar os provedores ou comparar as práticas de segurança entre os provedores. Eles também podem permitir que os provedores de serviços demonstrem suas práticas de segurança, seja para auxiliar na verificação pré-contratação ou como parte de sua narrativa de vendas. Quanto mais específicos e prescritivos forem os controles estabelecidos na estrutura, mais propícios eles serão para servir nessa capacidade de avaliação.

Se usados ​​estrategicamente, os frameworks reduzem o trabalho para o cliente e CSP. Eles reduzem o trabalho para o cliente na medida em que esses controles podem formar a base para uma lista de verificação de avaliação ou um conjunto de critérios de avaliação conforme descrito acima, o que, por sua vez, limita a necessidade de uma organização desenvolver tal lista. Eles podem reduzir o trabalho para o CSP reduzindo o número de questionários de avaliação diferentes e pontuais que os clientes solicitam aos fornecedores para responder. Mesmo quando isso não acontece, as estruturas ainda podem agilizar o trabalho envolvido na verificação do cliente, permitindo que os provedores organizem respostas, preparem narrativas e coletem evidências de acordo com um conjunto conhecido de critérios, em vez de individualmente para cada cliente que possam encontrar.

Como escolher uma estrutura de segurança na nuvem

Adotar e usar uma estrutura de segurança na nuvem é um processo relativamente simples, mas varia um pouco dependendo de você ser um cliente ou CSP.

Para os clientes, a seleção de um dependerá em grande parte do programa mais amplo da empresa e do contexto de negócios. Por exemplo, uma agência ou contratada do governo federal dos EUA quase certamente desejará investigar o FedRAMP primeiro. O FedRAMP foi projetado para oferecer um conjunto de critérios de validação com base em medidas de segurança padrão e simplificar a integração de CSPs para uso do governo. Uma grande organização multinacional com um programa de segurança já construído na ISO/IEC 27001 que incorpora controles da ISO/IEC 27002 pode achar que a ISO/IEC 27017 é mais adequada porque os controles serão mais familiares e se alinharão diretamente com a segurança existente programa.

Os CSPs devem empregar um conjunto de estruturas , tanto de nuvem quanto de segurança, que sejam conhecidas e aceitas nos mercados que atendem. Conforme mencionado, uma das razões para considerar essas estruturas específicas são seus programas de garantia de apoio. No caso do FedRAMP, um CSP pode se tornar um provedor de serviços autorizado do FedRAMP . Para o padrão ISO/IEC, os CSPs podem certificar isso como podem com qualquer padrão de sistema de gerenciamento ISO . A CSA possui seu Consensus Assessment Initiative Questionnaire, construído sobre o CCM, e seu registro STAR , que certifica a validação da adesão. A estrutura que os CSPs devem favorecer é aquela que provavelmente obterá mais tração e será mais reconhecida entre os clientes.

Independentemente do que for escolhido, as estruturas de segurança na nuvem podem ajudar nos esforços de segurança na nuvem. Entre fornecer uma língua franca para discussão de controles específicos para fornecer um benchmark para avaliação e certificação para criar uma espinha dorsal para a organização dos esforços de segurança interna, aprender sobre as opções disponíveis é um tempo bem gasto.

Fonte: TechTarget

  1. Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021
  2. França multa Google e Facebook em € 210 milhões
  3. Estrutura de segurança cibernética do NIST
  4. Ataques de Ransomware até setembro supera todo o ano de 2020
  5. Atualização de DNS afeta Facebook e diversos outros serviços na Internet
  6. Proteger a privacidade é um jogo perdido hoje, como mudar o jogo?
  7. Interrompendo o ransomware interrompendo o Bitcoin
  8. AWS adquire serviço de comunicações criptografadas Wickr
  9. Novo ransomware baseado em REvil
  10. Ransomware Task Force: É hora de acabar com o ransomware
  11. Fornecedora de criptografia para celular teria ajudado a ocultar tráfico de drogas
  12. CEOs serão responsabilizados pelos incidentes de segurança
  13. Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante
  14. Fotos e salários também foram expostos no maior vazamento de dados do país
  15. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  16. Termos de privacidade do WhatsApp desrespeitam a LGPD
  17. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  18. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  19. Como desenvolver um bom relatório de PenTest?
  20. A LGPD e o mito do advogado que entende de dados
  21. TSE admite ataque hacker neste domingo de eleições
  22. Sistema votação com Blockchain
  23. Possíveis falhas no caso do Ransomware do STJ
  24. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  25. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  26. CADE sugere mudança na lei para atuar como ANPD
  27. 8 lições de segurança que a Covid‑19 deixou para as empresas
  28. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  29. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  30. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  31. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  32. Segundo Patch da Microsoft para RDP que não funciona corretamente
  33. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  34. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  35. Malware TrickMo bypassa 2FA em dispositivos Android
  36. Maioria dos ataques já não usa mais malware aponta relatório
  37. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  38. Linux sob ataque a mais de uma década!
  39. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  40. LGPD: direitos do titular de dados pessoais

Página 28 de 91

  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software