The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante

Minutodaseguranca Segurança da Informação 10 Fevereiro 2021

Cibersegurança não é mais uma ‘ameaça fantasma’, é um problema de negócios dominante. Itens como cibersegurança, privacidade de dados e regulamentações nacionais e internacionais passaram a fazer parte de um cotidiano da maioria das empresas.

Segundo a Forester, CISOs de hoje e outros líderes de segurança devem traduzir ameaças de segurança cibernética em linguagem do risco empresarial. Vivemos na era do negócio digital, que opera em um matriz complexa, dinâmica e altamente fragmentada de locais, nuvem e infraestrutura híbrida, aplicativos, dados, celular, internet das coisas (IoT) e sistemas convergentes de TI / OT. Cada negócio digital deve proteger essa proliferação de tecnologias interconectadas que tornam a superfície de ataque moderna. No entanto, para toda a segurança cibernética, avanços da indústria e investimentos, há uma grande desconexão em como as empresas entendem e gerenciam o risco cibernético.

A transformação digital teceu os fios da propriedade intelectual e tecnologia juntos. O CISO moderno não consegue mais se concentrar em apenas um segmento; ele / ela deve defender a segurança de ambos os lados de tecnologia e negócios – evoluindo de um especialista em tecnologia para um líder de segurança alinhado aos negócios.

Os líderes empresariais querem uma imagem clara de seus postura de cibersegurança das organizações, mas suas contrapartes de segurança resistem em fornecer um. Apenas quatro de 10 dos líderes de segurança dizem que podem responder à pergunta, “Quão seguros, ou em risco, estamos?” com um alto nível de confiança.

Há uma desconexão em como as empresas entendem e gerenciam o risco cibernético. Menos de 50% dos líderes de segurança conseguem enquadrar o impacto das ameaças à segurança cibernética dentro do contexto de um risco comercial específico. Apenas metade (51%) afirma que sua segurança as organizações trabalham com as partes interessadas das áreas de negócio para alinhar os custos, desempenho e objetivos de redução de risco alinhadas as necessidades de negócios. Quatro em cada 10 (43%) relatam que revisam regularmente as métricas de desempenho da organização de segurança com as áreas de negócios.

A segurança cibernética precisa evoluir como estratégia de negócios. Isto não pode acontecer até que os líderes de segurança tenham melhor visibilidade de suas superfícies de ataque. Pouco mais da metade dos líderes de segurança relatam que suas organizações de segurança tenham um entendimento holístico e avaliação de todas as superfícies de ataque de suas empresas, e menos de 50% afirmam que suas organizações de segurança estão usando métricas de ameaças contextuais para medir o risco cibernético de suas empresas. Isso significa que sua capacidade de analisar riscos cibernéticos, priorizar e executar remediação com base na criticidade de ativos e ameaça do contexto é limitada.

Segundo Craig Jones, diretor de crimes cibernéticos da lnterpol. A segurança cibernética é a maior prioridade para as empresas – perdendo apenas para o impacto do coronavírus – e a maneira mais fácil de se infiltrar em qualquer organização é por meio de alguém que trabalha lá. Jones avisa que se as empresas se concentrarem apenas na tecnologia, elas estão perdendo a parte crítica que é o comportamento humano.

‘‘Precisamos sobrecarregar o firewall humano“, disse Jones como parte de um relatório de pesquisa da BT Security.

Segundo a pesquisa, cerca de 67% dos consumidores consideram a segurança mais importante do que a conveniência ao escolher de quem comprar, enquanto apenas 16% confiam em grandes organizações para proteger seus dados pessoais, de acordo com a nova pesquisa da BT Security em parceria com Davies Hickman Partners. Mais de 7.000 pessoas foram entrevistadas globalmente.

  • Cerca de 45% dos funcionários pesquisados disseram que sofreram um incidente de segurança cibernética no trabalho.
  • A segurança é uma prioridade para as empresas, especialmente com o ambiente de negócios em rápida mudança e simultaneamente ao aumento das ameaças cibernéticas.
  • Como resultado, a função do diretor de informações de segurança expandiu enormemente em seu escopo e responsabilidades.

Cerca de 45% dos funcionários disseram ter sofrido um incidente de segurança no trabalho, mas não o relataram, enquanto 15% dos funcionários disseram ter fornecido seu login e senha de trabalho para outras pessoas na organização. Apenas um em cada três estava totalmente ciente das políticas e procedimentos que deveriam adotar para proteger a segurança dos dados de sua organização. Menos da metade dos entrevistados disse que definitivamente recebeu treinamento em segurança de dados.

A segurança também é a principal prioridade para as empresas, perdendo apenas para as preocupações com o impacto do coronavírus, especialmente com o ambiente de negócios em rápida mudança e concomitante ao aumento das ameaças cibernéticas.

Como resultado direto, a função de diretor de segurança da informações (CISO/CSO) se expandiu enormemente em seu escopo e responsabilidades e sua função nunca foi tão integral para as operações de negócios.

“Segurança não é mais uma ameaça fantasma!”

Cibersegurança, privacidade de dados e regulamentações cibernéticas nacionais e internacionais passaram a fazer parte de um cotidiano da maioria das empresas, cotidiano que antes era restrito somente a CSOs bancos (setor mais regulamentado e exigente com a segurança no Brasil). O universo tratado como segurança se expandiu rapidamente nos últimos anos. Anteriormente tratava-se segurança como regras de firewall e controle de acesso em sistemas e nos diretórios da rede, hoje este universo engloba cloud, leis, segurança física, ambiente e aplicativos de internet, apps de redes sociais e muito mais. Profissionais de TI já não são mais “especialistas de segurança” na maioria das empresas, efetivamente o especialista de segurança ganhou seu espaço, incluindo as discussões de negócios e regulamentações. 

Kevin Brown, diretor administrativo da BT Security, explica que os diretores de informações de segurança não precisam mais apenas se proteger contra ameaças e gerenciar riscos, mas desempenham um papel fundamental na percepção da marca, no envolvimento dos funcionários e na adoção estratégica de novas tecnologias pela empresa.

Não é mais uma ‘ameaça fantasma’!

“A segurança cibernética subiu ao topo da agenda de negócios – apenas o coronavírus continua sendo uma preocupação maior. Não é mais uma ameaça fantasma, mas um problema de negócios dominante. À medida que a pandemia acelera a transformação digital em todos os lugares, é o CISO que deverá avançar e fornecer uma liderança essencial”, diz Brown no relatório da pesquisa.

“A notícia não muito boa é que, apesar do investimento e do alto nível de confiança nas medidas de segurança cibernética corporativa, as violações e perdas continuam ocorrendo com frequência alarmante. Se quisermos fazer a transição para um estilo de vida mais digital, então toda empresa deve estar no topo de seu jogo de segurança cibernética, dia após dia.“

Jones explica no relatório da pesquisa que a escala, o ritmo e a variedade das ameaças cibernéticas continuam a crescer a um ritmo alarmante. Para ele, os resultados da pesquisa demonstram que os CISOs agora têm um papel semelhante a um “primeiro a responder” na aplicação da lei para proteger organizações e indivíduos contra danos.

‘‘Suas ações e os planos e estratégias que eles colocaram em prática antes dos ataques cibernéticos, muitas vezes são os principais decisores sobre o sucesso dos ataques criminosos“, acrescenta Jones. “Isso reafirma a importância de uma abordagem colaborativa em todo o ecossistema de segurança cibernética, incluindo a aplicação da lei e o setor privado, como a forma mais eficaz de combater o crime cibernético“. Ele explica que a natureza humana é, portanto, parte do problema – e parte da solução.

Segundo o 2020 Phishing Attack Ladscape Report da Cybersecurity Insiders, a tentativa fraudulenta de obter informações confidenciais, como nomes de usuário, senhas, ou dados de cartão de crédito por meio de spoofing de e-mail estão em alta. A recente pandemia de COVID acelerou ainda mais essa tendência.

A Pesquisa de Ataque de Phishing de 2020 revelou as últimas tendências, desafios e práticas recomendadas para segurança de e-mail. As principais descobertas dizem que:

  • Mais de um terço dos entrevistados (36%) não estavam confiantes de que os funcionários de suas organizações seria capaz de detectar e evitar um ataque de phishing de e-mail em tempo real. Além disso, 38% de entrevistados disseram que no ano passado, alguém dentro de sua organização foi vítima a um ataque de phishing.
  • 53% dos entrevistados disseram que sua organização viu um aumento nos ataques de phishing de e-mail durante COVID-19. Quase um terço (30%) afirma que os ataques de phishing de e-mail se tornaram mais bem-sucedido durante o COVID-19.
  • Em média, as organizações da pesquisa estão reportando 1.185 ataques de phishing todos os meses, uma média de 40 por dia. No entanto, apenas 6% dos ataques de phishing resultam em uma violação. 

Quase metade dos entrevistados (49%) achou que o CEO ou o chefe da empresa teria mais probabilidade de ser alvo de um ataque de phishing de e-mail. No entanto, 56% dos entrevistados pensaram que o gerente de nível médio seriam os mais visados e 51% destacaram que os funcionários iniciantes seriam os mais visados. Isso indicou que, novamente, não importa o cargo ou idade da vítima, todos são vulneráveis e alvo de ataques de phishing.

Trinta e oito por cento dos entrevistados disseram que, no ano passado, alguém em sua organização vítima de um ataque de phishing. Trinta e nove por cento dos entrevistados disseram que isso refletiu mal no funcionário que foi vítima, enquanto 29% disseram que isso reflete mal na equipe de segurança de TI. 

A pesquisa também relatou que cinquenta e seis por cento dos entrevistados disseram que sua organização aloca orçamento e recursos suficientes rumo à cibersegurança; e 51% dizem que seu orçamento permaneceu o mesmo durante o COVID-19 pandemia. 

Hoje, muito mais que antes, é dependente das ações e dos treinamentos dados às pessoas. Se antes os preocupávamos, agora com as recentes regulamentações de privacidade e tendência dos hacker se aproveitarem disto para atacarem e obterem lucro frente às empresas, a preocupação com o comportamento cibernético dos usuários cresceu ainda mais, requerendo não somente ferramentas especializadas nesta monitoria, mas também investimento em treinamento e conscientização constante do profissionais da empresa.

Ref: News24 & "2020 Phishing Attack Ladscape Report" da Cybersecurity Insiders & "The Rise Of The Business-Aligned Security Executive" da Forester.

Fotos e salários também foram expostos no maior vazamento de dados do país

Estadão Segurança da Informação 02 Fevereiro 2021
 

No que é considerado o maior vazamento de dados do país, fotos de rosto, nomes, endereços e até faixa salarial de 223,74 milhões de brasileiros podem ter sido expostos. A descoberta foi feita pela empresa de cibersegurança PSafe.

A denúncia feita inicialmente pela empresa apontava que os primeiros dados davam conta apenas do vazamento de CPF, data de nascimento e gênero.

Segundo Marco DeMello, presidente da PSafe, o conteúdo do vazamento, ao qual ele teve acesso, é assustador. “Os criminosos que compram esses dados podem assumir a identidade dessas vítimas, criar dívidas e baixar escrituras em nome delas. Existem vários crimes que podem ser cometidos com essa gama de dados tão completa”, disse o executivo ao Estadão.
 
Inicialmente, havia a suspeita de que a fonte do suposto “maior vazamento de dados” do Brasil seria a empresa Serasa Experian, a quem o banco supostamente pertencia e considerando que, das informações divulgadas, a pontuação de crédito também estava incluída.
 

A companhia, no entanto, já emitiu nota negando as informações. “Fizemos uma investigação aprofundada que indica que não há correspondência entre os campos das pastas disponíveis na web com os campos de nossos sistemas onde o Score Serasa é carregado, nem com o Mosaic. Além disso, os dados que vimos incluem elementos que nem mesmo temos em nossos sistemas e os dados que alegam ser atribuídos à Serasa não correspondem aos dados em nossos arquivos”.

No primeiro comunicado da PSafe (feito pelo seu laboratório de segurança digital, o dfndr lab), a empresa ressaltou que informações como o CPF, nome completo, data de nascimento e até informações de carros haviam sido vazadas. Por si só, isso já é um problema pois abre a possibilidade de fraudes decorrentes de phishing, um tipo de ataque que usa da engenharia social para roubar informações das vítimas.

 
Agora, há informações de um segundo vazamento da mesma base, contendo dados biométricos, faixa salarial e outras informações ainda mais sigilosas, o que pode elevar o potencial de riscos de um simples ataque de phishing para extorsão, roubo e estelionato.
 
“A essa altura, todos os CPFs brasileiros estão nessa base de dados roubada. Estão lá meus familiares, meus sócios, minha equipe e qualquer coisa que eu pesquiso nos extratos. É assustador”, disse DeMello.

Especialistas em segurança digital afirmam que não há muito o que fazer neste caso, salvo por revisar e reforçar práticas próprias de segurança, a fim de tentar impedir que os dados disponibilizados sejam usados sem o consentimento – ou mesmo o conhecimento – das vítimas.

Fonte: Estadão

  1. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  2. Termos de privacidade do WhatsApp desrespeitam a LGPD
  3. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  4. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  5. Como desenvolver um bom relatório de PenTest?
  6. A LGPD e o mito do advogado que entende de dados
  7. TSE admite ataque hacker neste domingo de eleições
  8. Sistema votação com Blockchain
  9. Possíveis falhas no caso do Ransomware do STJ
  10. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  11. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  12. CADE sugere mudança na lei para atuar como ANPD
  13. 8 lições de segurança que a Covid‑19 deixou para as empresas
  14. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  15. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  16. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  17. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  18. Segundo Patch da Microsoft para RDP que não funciona corretamente
  19. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  20. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  21. Malware TrickMo bypassa 2FA em dispositivos Android
  22. Maioria dos ataques já não usa mais malware aponta relatório
  23. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  24. Linux sob ataque a mais de uma década!
  25. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  26. LGPD: direitos do titular de dados pessoais
  27. Estratégia de prospecção do Nubank fere a LGPD
  28. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  29. LGPD: como a lei vai afetar seu e-commerce
  30. GDPR: US$ 126 milhões em multas e crescendo
  31. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  32. O tráfego criptografado pode ser classificado
  33. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  34. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  35. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  36. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  37. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  38. Dados de pacientes da Unimed é exposto na Internet
  39. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  40. Everis e outras empresas espanholas sofrem ataque de ransomware

Página 35 de 91

  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software