The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021

Minuto da Segurança Segurança da Informação 10 Fevereiro 2022

Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021 País foi o principal alvo de um dos maiores ataques de DDoS da história e também um dos mais atingidos por ameaças como a vulnerabilidade Log4J, que afetou milhões de dispositivos em todo o mundo.

Fortinet detecta aumento constante de ataques durante o ano e número é 950% maior do que o registrado em 2020

 O Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021, um aumento de mais de 950% com relação a 2020 (com 8,5 bi), segundo a Fortinet® (NASDAQ: FTNT), líder global em soluções amplas, integradas e automatizadas de segurança cibernética. Com 56% de todos os dispositivos de cibersegurança instalados no Brasil e 53% na América Latina*, a Fortinet possui a maior visibilidade de ameaças cibernéticas do setor na região.

De acordo com os dados levantados pelo FortiGuard Labs, laboratório de inteligência de ameaças da empresa, o Brasil ocupou o segundo lugar em número de ataques na América Latina e Caribe, atrás apenas do México (com 156 bi) e na frente de Peru (11,5 bi) e Colômbia (11,2 bi). A alta nos números foi constante durante o ano e ocorreu em toda a região, que chegou a registrar 289 bilhões de ataques no total, um crescimento de mais de 600% com relação ao ano anterior (com 41 bi).

Trabalho remoto como porta de entrada e ômicron como técnica de engano

A distribuição de malware por meio de publicidade enganosa, sites maliciosos e campanhas de phishing por e-mail foi a mais utilizada pelos cibercriminosos. Uma vez infectados, os dispositivos das vítimas podem ser controlados por invasores, que podem usá-los para cometer crimes cibernéticos, como roubo de credenciais, spam e ataques distribuídos de negação de serviço. Da mesma maneira, o uso de informações sobre a covid-19 e a variante ômicron, no quarto trimestre, permitiu a distribuição da campanha de botnet RedLine Stealer, onde os atacantes buscam roubar informações para ações maliciosas ou para a venda a outros agentes para atividades futuras.

O FortiGuard Labs detectou ainda um grande número de ataques relacionados ao Remote Code Execution (RCE) em dispositivos IoT – como câmeras, microfones e roteadores domésticos –, permitindo que o invasor assuma o controle de sistemas vulneráveis.

“Continuamos vendo que a conscientização e a capacitação dos usuários são fundamentais para a prevenção de ataques, especialmente desses que utilizam a engenharia social para enganar as pessoas”, explica Alexandre Bonatti, diretor de Engenharia da Fortinet Brasil. “Além disso, seguimos em um modelo de trabalho híbrido, onde as pessoas trabalham de qualquer lugar e utilizam dispositivos pessoais e conexões caseiras ou públicas sem a proteção adequada. Os criminosos não vão parar de explorar esses ambientes para obterem acesso a redes corporativas enquanto continuarem tendo sucesso e é por isso os ataques a dispositivos de IoT e a recursos vulneráveis utilizados em reuniões e aulas, como câmeras e microfones, continua.“

Brasil e América Latina na mira dos atacantes

 Além das 88,5 bilhões de tentativas de ataques, a Fortinet destaca que o Brasil sofreu outras 500 bilhões de tentativas de ataques de DDoS (Distributed Denial of Service), o maior da história. Ocorrido em julho de 2021, o ataque surgiu de uma variante da botnet Mirai – ameaça dirigida a dispositivos de IoT –, que lançou mais de uma dúzia de ataques DDoS, que superaram várias vezes 1 Tbps, chegando a 1,2 Tbps.

“Quase 10% desse ataque global foi direcionado ao Brasil, de acordo com nossos sensores, o que fez do país o principal alvo e trouxe esses números surpreendentes”, explica Arturo Torres, estrategista de segurança cibernética do FortiGuard Labs da Fortinet para América Latina e Caribe. “Foi por essa razão que separamos esse número dos demais, por se tratar de um ataque que fugiu totalmente dos padrões em termos de quantidade e localização.”

Vulnerabilidade Log4J – A botnet Mirai, que continua sendo a mais ativa em todos os países da região, também foi a responsável pela maior parte das explorações da vulnerabilidade Log4j durante o quarto trimestre de 2021. A Log4J foi uma das vulnerabilidades mais utilizadas pelos atacantes no período, permitindo a execução remota completa do código em sistemas vulneráveis. Os países latino-americanos que mais registraram tentativas dessa exploração foram Peru, Colômbia, Argentina, Brasil e México.

A Log4j pode ter sido responsável também, no segundo semestre do ano, por um aumento considerável de varreduras massivas em todos os países da região. As varreduras permitem que um invasor cibernético identifique vulnerabilidades, colete informações sobre violações em sistemas vulneráveis ​​e, assim, realize a seleção de seus objetivos com base em suas descobertas.

O relatório completo sobre as tentativas de ataque cibernético no Brasil e na América Latina durante o quarto trimestre de 2021 pode ser acessado aqui.

Como esses dados são obtidos?

O FortiGuard Labs monitora continuamente a superfície de ataque em toda a América Latina e Caribe e, por ter mais de 50% do número de dispositivos de segurança empresarial implantados na região*, possui uma visibilidade única no mercado. Soma-se a isso as centenas de alianças com entidades do setor e agências de segurança para o compartilhamento de informações, o que aumenta ainda mais o acesso à inteligência de ameaças e, por consequência, a precisão dos dados apresentados.

Essa visibilidade exclusiva permite a análise de milhões de tentativas de ataques cibernéticos por dia. Os caçadores de ameaças, pesquisadores, analistas, engenheiros e cientistas de dados do FortiGuard Labs analisam e processam essas informações usando inteligência artificial (IA) e outras tecnologias inovadoras para explorar esses dados em busca de novas ameaças.

O relatório do FortiGuard Labs é elaborado trimestralmente para a América Latina e Caribe, com base nas informações obtidas diariamente em tempo real.

* H12021 IDC Latin America Security Appliances Tracker

França multa Google e Facebook em € 210 milhões

Minuto da Segurança Segurança da Informação 18 Janeiro 2022

França multa Google e Facebook em € 210 milhões por violação de privacidade em cookies de rastreamento. 

A Commission nationale de l’informatique et des libertés (CNIL), a agência francesa de proteção de dados, aplicou multas ao Facebook (agora Meta Platforms) e ao Google no valor de € 150 milhões ($ 170 milhões) e € 60 milhões ($ 68 milhões) por violarem a UE regras de privacidade ao não fornecer aos usuários uma opção fácil de rejeitar a tecnologia de rastreamento de cookies.

“Os sites facebook.com, google.fr e youtube.com oferecer um botão que permite ao usuário a aceitar imediatamente cookies,” a autoridade disse . “No entanto, eles não fornecem uma solução equivalente (botão ou outro) que permita ao internauta recusar facilmente o depósito desses cookies.“

O Facebook disse ao TechCrunch que estava revisando a decisão, enquanto o Google disse que está trabalhando para mudar suas práticas em resposta às multas da CNIL.

Cookies HTTP são pequenos pedaços de dados criados enquanto um usuário está navegando em um site e colocados no computador do usuário ou outro dispositivo pelo navegador da web do usuário para rastrear a atividade online na web e armazenar informações sobre as sessões de navegação, incluindo logins e detalhes inseridos em campos de formulário, como nomes e endereços.

Especificamente, a CNIL encontrou falhas na maneira como as duas plataformas exigem vários cliques para rejeitar todos os cookies, ao contrário de ter uma única substituição para recusar todos eles, efetivamente tornando mais difícil rejeitar cookies do que aceitá-los.

Este padrão obscuro afeta a liberdade de consentimento, disse a agência de proteção de dados, acrescentando que o fato de que os usuários não têm uma escolha melhor quando se trata de rejeitar cookies com a mesma facilidade com que podem aceitá-los direciona sua escolha em favor do consentimento.

Além de impor penalidades monetárias contra o Google e a Meta, a CNIL também ordenou que os gigantes da tecnologia alterem a forma como apresentam atualmente as opções de cookies e forneçam aos usuários no país um meio simples de recusar cookies em três meses, sob o risco de enfrentar multas adicionais de € 100.000 por dia de atraso.

Embora as multas não afetem muito as receitas de nenhuma das empresas, esta não é a primeira vez que as autoridades europeias agem para punir a Big Tech por infringir os regulamentos da UE. Em dezembro de 2020, o regulador cobrou do Google € 100 milhões e da Amazon Europe € 35 milhões por terem colocado cookies de publicidade nos dispositivos dos usuários sem solicitar seu consentimento prévio.

Então, em novembro de 2021, a autoridade de concorrência da Itália, a Autorità Garante della Concorrenza e del Mercato (AGCM), multou a Apple e o Google em € 10 milhões cada por não fornecerem informações claras e imediatas sobre a aquisição e uso de dados do usuário para fins comerciais durante a conta fase de criação.

  1. Estrutura de segurança cibernética do NIST
  2. Ataques de Ransomware até setembro supera todo o ano de 2020
  3. Atualização de DNS afeta Facebook e diversos outros serviços na Internet
  4. Proteger a privacidade é um jogo perdido hoje, como mudar o jogo?
  5. Interrompendo o ransomware interrompendo o Bitcoin
  6. AWS adquire serviço de comunicações criptografadas Wickr
  7. Novo ransomware baseado em REvil
  8. Ransomware Task Force: É hora de acabar com o ransomware
  9. Fornecedora de criptografia para celular teria ajudado a ocultar tráfico de drogas
  10. CEOs serão responsabilizados pelos incidentes de segurança
  11. Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante
  12. Fotos e salários também foram expostos no maior vazamento de dados do país
  13. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  14. Termos de privacidade do WhatsApp desrespeitam a LGPD
  15. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  16. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  17. Como desenvolver um bom relatório de PenTest?
  18. A LGPD e o mito do advogado que entende de dados
  19. TSE admite ataque hacker neste domingo de eleições
  20. Sistema votação com Blockchain
  21. Possíveis falhas no caso do Ransomware do STJ
  22. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  23. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  24. CADE sugere mudança na lei para atuar como ANPD
  25. 8 lições de segurança que a Covid‑19 deixou para as empresas
  26. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  27. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  28. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  29. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  30. Segundo Patch da Microsoft para RDP que não funciona corretamente
  31. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  32. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  33. Malware TrickMo bypassa 2FA em dispositivos Android
  34. Maioria dos ataques já não usa mais malware aponta relatório
  35. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  36. Linux sob ataque a mais de uma década!
  37. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  38. LGPD: direitos do titular de dados pessoais
  39. Estratégia de prospecção do Nubank fere a LGPD
  40. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa

Página 29 de 91

  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software