The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Fornecedora de criptografia para celular teria ajudado a ocultar tráfico de drogas

Ciso Advisor Segurança da Informação 15 Março 2021
Sky Global é acusada de fechar os olhos às atividades de traficantes de drogas e ajudado a ocultar suas comunicações

Um software sofisticado de criptografia para iPhone, Google Pixel, Blackberry e aparelhos Nokia teria sido usado por traficantes de drogas para ocultar suas comunicações. O software foi fornecido pela Sky Global, empresa de soluções de segurança de dados e privacidade, com sede em Vancouver, no Canadá, que ganhou centenas de milhões de dólares na última década fornecendo software sofisticado de criptografia para uso em telefones celulares.

Na sexta-feira, 12, foram expedidos mandados de prisão contra o CEO Sky Global, Jean-François Eap, e o ex-distribuidor Thomas Herdman. Eles são acusados ​​de conspiração e por violarem a Lei contra Influência e Corrupção mediante Extorsão (RICO) dos EUA. Eap foi indiciado por um júri federal por supostamente ter ajudado os traficantes na ocultação das comunicações dos agentes da lei.

De acordo com a acusação, as conversas feitas com esses dispositivos, roteadas por servidores criptografados no Canadá e na França, seriam impenetráveis ​​para a polícia. A Sky Global é acusada de fechar os olhos às atividades de seus clientes e proteger ativamente sua identidade.

Além disso, a equipe da Sky Global teria usado moedas digitais para fazer compras anônimas para clientes, para ajudar a lavar os lucros de crimes relacionados com o tráfico de drogas. Eles também teriam criado empresas de fachada para esconder os lucros da Sky Global.

Na semana passada, a Europol afirmou ter conseguido acessar centenas de milhões de bate-papos enviados por 70 mil usuários globais do Sky ECC, o que ajudaou a polícia a interromper mais de 100 operações criminosas planejadas para ocorrer nos Estados-membros da União Europeia e além.

A Sky Global emitiu um comunicado à imprensa alegando que sua criptografia permanecia 100% segura e negando que fosse uma plataforma de colaboração com criminosos.

Mas, de acordo com o Departamento de Justiça (DoJ) dos EUA, os investigadores conseguiram grampear os servidores da empresa. O aviso explicava que as ações da Europol resultaram em centenas de detenções e na apreensão de milhares de quilogramas de cocaína e metanfetamina, centenas de armas de fogo e milhões de euros.

“Com o avanço tecnológico, vêm os níveis maiores de sofisticação criminal, mas também novas ferramentas para a polícia combater o crime”, disse o comissário assistente Dwayne McDonald, da Polícia Real Montada do Canadá (RCMP), na Colômbia Britânica.

“A RCMP continuará a adotar novas tecnologias e estratégias para manter nossas comunidades seguras. A colaboração com nossos parceiros internacionais de policiamento, como neste caso com o FBI e a DEA, tornou-se parte integrante da luta em constante evolução contra o crime organizado.”  Com agências de notícias internacionais.

Ref: CISOAdvisor

CEOs serão responsabilizados pelos incidentes de segurança

Minuto de Segurança Segurança da Informação 15 Março 2021

CEOs serão responsabilizados pelos incidentes de segurança. Gartner prevê que os incidentes aumentarão muito devido à falta de foco na segurança e de gastos na proteção de ativos.

Por volta de 2024, as consequências dos incidentes de segurança, sejam eles físicos ou cibernéticos, vão cair nas costas de 75% dos CEOS, calcula Katell Thielemann, vice-presidente de pesquisa do Gartner. Segundo comunicado publicado pela consultoria, relacionado ao relatório “Previsões para 2020: Programas de gerenciamento de segurança e risco”, a natureza dos sistemas ciberfísicos (CPSs) implica que os incidentes podem levar rapidamente danos físicos a pessoas, destruição de propriedade ou desastres ambientais. Pior ainda, os analistas do Gartner preveem que os incidentes aumentarão rapidamente nos próximos anos, devido à falta de foco na segurança e de gastos alinhados a esse tema.

O Gartner define CPSs como sistemas projetados para orquestrar sensoriamento, computação, controle, rede e análise para interagir com o mundo físico (incluindo humanos). Eles sustentam todos os esforços de TI conectada, tecnologia operacional (OT) e Internet das Coisas (IoT), onde as considerações de segurança abrangem os mundos cibernético e físico, como ativos intensivos, infraestrutura crítica e ambientes de saúde clínica informa a consultoria.

Segundo o CISO Advisor, com a evolução da OT, edifícios inteligentes, cidades inteligentes, carros conectados e veículos autônomos, os incidentes no mundo digital terão um efeito muito maior no mundo físico, pois agora existem riscos, ameaças e vulnerabilidades em um espectro ciberfísico bidirecional. No entanto, muitas empresas não estão cientes dos CPSs já implantados em suas organizações, seja devido a sistemas legados conectados a redes corporativas por equipes fora de TI ou por causa de novos esforços de automação e modernização voltados para os negócios.

O Gartner prevê que o impacto financeiro dos ataques CPS, resultando em vítimas fatais, chegará a mais de US $ 50 bilhões até 2023. Mesmo sem agregar o valor real de uma vida humana na equação, os custos para as organizações em termos de compensação, litígio, seguro, multas regulatórias e a perda de reputação será significativa. “Os líderes de tecnologia precisam ajudar os CEOs a compreender os riscos que os CPSs representam e a necessidade de dedicar foco e orçamento para protegê-los”, disse Thielemann. “Quanto mais CPSs conectados, maior a probabilidade de ocorrência de um incidente.”

Infraestrutura básica e industrial sob risco

Organizações em toda a linha também viram um número crescente de adversários visando e atacando sistemas de controle industrial (ICS) e redes de tecnologia operacional (OT). É uma tendência que está claramente continuando no novo ano.

Segundo o site Mission Secure E como a superfície de ataque continua a se expandir para infraestrutura crítica com proprietários e operadores adotando novas tecnologias para melhorar a eficiência operacional, espera-se que aumentem as vulnerabilidades e o direcionamento de sistemas ICS e redes OT.

Muitos grupos adversários também têm criado malware com foco em ICS e SCADA. O malware TRITON, designado o “malware mais assassino do mundo” pelo MIT Technology Review , ataca especificamente os sistemas instrumentados de segurança (safety instrumented systems – SIS). Um sistema instrumentado de segurança executa “ação automatizada para manter uma planta em um estado seguro, ou para colocá-la em um estado seguro, quando condições anormais estão presentes;” O SIS é a última linha de defesa em um processo industrial, muitas vezes evitando desastres catastróficos.

Os ataques do TRITON contra os sistemas de segurança foram um toque de clarim – indo além dos ataques iniciais às operações de produção para a terra dos danos físicos e potenciais calamidades de vida e segurança.

Em 5 de fevereiro deste ano, um criminoso tentou contaminar a estação de tratamento de água de uma cidade inteira nos Estados Unidos a partir da invasão de computadores do local. O incidente foi registrado na delegacia do condado de Pinella, que cuida da cidade de Oldsmar, na região da Flórida.

O invasor conseguiu acesso remoto aos computadores da Oldsmar’s Water Treatment Plant e tentou aumentar a quantidade de hidróxido de sódio na água — a substância é mais conhecida como soda cáustica, utilizada no equilíbrio do pH, mas também uma substância corrosiva em altas quantidades e contato direto com a pele.

De acordo com o relatório, um funcionário da estação percebeu que o cursor estava se movimentando sozinho ao longo do dia. Ele demorou para suspeitar de uma invasão, mas percebeu a tentativa de alteração na quantidade de substâncias químicas despejadas na água, cancelou a operação e alertou as autoridades antes que qualquer incidente fosse registrado.

Privacidade

Agrega-se ao risco CPs os riscos de vazamento de dados pessoais que podem trazer diversos prejuízos não só às empresas, que podem paga multa de até R$50 Milhões por vazamento, como também à pessoas que podem sofrer estelionato, sequestro ou outras perdas morais e de constrangimentos.

As perdas podem ser uma verdadeira cascata, pois os CPs e vazamentos dos mais diversos podem gerar acionamentos de seguro, onde, em um sinistro, a empresa pode recuperar os valores segurados mas tem uma perda de imagem que pode ser significativa e afetar as atividades por vários anos, as fraudes vão levar perdas financeiras aos bancos, as perdas e prejuízos por uma infraestrutura fora do ar ou comprometida pode levar a perdas empresarias e também a perdas pessoais devido as efeitos da falha observada.

Um vazamento de dados de proporções gigantescas listando mais de 223 milhões de CPFs com informações detalhadas de cidadãos brasileiros: nome, endereço, renda, imposto de renda, fotos, participantes do Bolsa Família, scores de crédito e muito mais – os dados foram compilados em agosto de 2019. O volume de números de CPF é maior do que o da população brasileira, pois foram incluídas na base informações de pessoas que já morreram. Além disso, mais de 40 milhões de números de CNPJ, com informações atrelados a eles, também foram disponibilizados. Tudo está à venda em fóruns na internet e sabe-se lá o uso que será dados pelos fraudadores. 

Por outro lado sendo comprovado a origem do vazamento, que inicialmente credita-se à Serasa, a empresa pode chegar a pagar uma multa de até R$ 50 Milhões de Reais segundo o texto da LGPD.

Na ocorrência da invasão da Equifax, uma das maiores empresas de relatórios de crédito nos EUA, que sofreu uma grande violação de dados entre meados de maio e julho de 2017, que foi descoberto em 29 de julho de 2019, teve dados do roubados que incluíram nomes de consumidores, Social Security Number e datas de nascimento para 143 milhões de americanos e, em alguns casos, números da carteira de motorista e números de cartões de crédito de cerca de 209 mil cidadãos.

Em acordo judicial exigiu que a companhia pague pelo menos US$ 1,38 bilhão para atender as reclamações dos consumidores prejudicados. A companhia teve que gastar US$ 380,5 milhões em benefícios aos afetados pela violação, incluindo compensação monetária, monitoramento de crédito e ajuda na restauração das identidades e também obrigou a empresa disponibilizar mais de US$ 125 milhões em indenização em dinheiro.

Além disso, a companhia precisará pagar US$ 175 milhões em multas para acertar os honorários de advogados e US$ 100 milhões para resolver as pendências do Departamento de Proteção Financeira do Consumidor e da Federal Trade Commission (FTC). Ainda conforme a decisão acordada, a Equifax deverá investir US$ 1 bilhão nos próximos cinco anos para melhorar seu sistema de segurança de dados.

Conclusão

A responsabilidade fiduciárias dos administradores, quando comprovada a omissão ou negligência nos processos de proteção dos ambientes tecnológicos, embora admitamos que tem certa dificuldade de ocorrer, pode levar a prejuízos pessoais grandes aos executivos, principalmente aos de cunho estatutário. No entanto o prejuízo de carreira pode ser ainda maior quando seus nomes estão relacionados a grandes ocorrências.

No caso da Equifax a empresa anunciou a saída do CIO e do CSO como sendo “aposentadoria” ao invés de simplesmente dizer que foram demitidos após o vazamento de informações, em seguida a empresa desligou o presidente e executivo-chefe da Equifax, Richard F. Smith. Três executivos da Equifax, incluindo seu diretor financeiro, John W. Gamble Jr., venderam US $ 1,8 milhão em ações da companhia nos dias após a descoberta da violação, mas antes de divulgada publicamente.

Em junho de 2019, Jun Ying, ex-diretor de informações da Equifax US Information Solutions, foi condenado a quatro meses de prisão federal e um ano de liberdade supervisionada por comércio de informações privilegiadas. Ying, que era o próximo na fila para ser o CIO global da Equifax, também foi condenado a pagar uma restituição de $ 117.117,61, bem como uma multa de $ 55.000. Ele foi condenado por essas acusações em 7 de março de 2019.

Após Ying, foi o segundo funcionário da Equifax a ser considerado culpado de negociação com informações privilegiadas relacionadas à violação de dados de 2017, após Sudhakar Reddy Bonthu, ex-gerente da Equifax, ter se confessado culpado em julho de 2018.

Segundo Thielemann “Reguladores e governos reagirão prontamente a um aumento de incidentes graves resultantes da falha em proteger os CPSs, aumentando drasticamente as regras e regulamentos que os regem”. “Nos EUA, o FBI, a NSA e a Agência de Segurança Cibernética e de Infraestrutura (CISA) já aumentaram a frequência e os detalhes fornecidos sobre ameaças a sistemas relacionados à infraestrutura crítica, a maioria dos quais de propriedade do setor privado. Em breve, os CEOs não serão capazes de alegar ignorância ou recuar nas apólices de seguro”, complementou.

Ref: CISOAdvisor

  1. Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante
  2. Fotos e salários também foram expostos no maior vazamento de dados do país
  3. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  4. Termos de privacidade do WhatsApp desrespeitam a LGPD
  5. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  6. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  7. Como desenvolver um bom relatório de PenTest?
  8. A LGPD e o mito do advogado que entende de dados
  9. TSE admite ataque hacker neste domingo de eleições
  10. Sistema votação com Blockchain
  11. Possíveis falhas no caso do Ransomware do STJ
  12. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  13. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  14. CADE sugere mudança na lei para atuar como ANPD
  15. 8 lições de segurança que a Covid‑19 deixou para as empresas
  16. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  17. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  18. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  19. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  20. Segundo Patch da Microsoft para RDP que não funciona corretamente
  21. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  22. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  23. Malware TrickMo bypassa 2FA em dispositivos Android
  24. Maioria dos ataques já não usa mais malware aponta relatório
  25. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  26. Linux sob ataque a mais de uma década!
  27. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  28. LGPD: direitos do titular de dados pessoais
  29. Estratégia de prospecção do Nubank fere a LGPD
  30. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  31. LGPD: como a lei vai afetar seu e-commerce
  32. GDPR: US$ 126 milhões em multas e crescendo
  33. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  34. O tráfego criptografado pode ser classificado
  35. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  36. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  37. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  38. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  39. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  40. Dados de pacientes da Unimed é exposto na Internet

Página 34 de 91

  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software