The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

CEOs serão responsabilizados pelos incidentes de segurança

Minuto de Segurança Segurança da Informação 15 Março 2021

CEOs serão responsabilizados pelos incidentes de segurança. Gartner prevê que os incidentes aumentarão muito devido à falta de foco na segurança e de gastos na proteção de ativos.

Por volta de 2024, as consequências dos incidentes de segurança, sejam eles físicos ou cibernéticos, vão cair nas costas de 75% dos CEOS, calcula Katell Thielemann, vice-presidente de pesquisa do Gartner. Segundo comunicado publicado pela consultoria, relacionado ao relatório “Previsões para 2020: Programas de gerenciamento de segurança e risco”, a natureza dos sistemas ciberfísicos (CPSs) implica que os incidentes podem levar rapidamente danos físicos a pessoas, destruição de propriedade ou desastres ambientais. Pior ainda, os analistas do Gartner preveem que os incidentes aumentarão rapidamente nos próximos anos, devido à falta de foco na segurança e de gastos alinhados a esse tema.

O Gartner define CPSs como sistemas projetados para orquestrar sensoriamento, computação, controle, rede e análise para interagir com o mundo físico (incluindo humanos). Eles sustentam todos os esforços de TI conectada, tecnologia operacional (OT) e Internet das Coisas (IoT), onde as considerações de segurança abrangem os mundos cibernético e físico, como ativos intensivos, infraestrutura crítica e ambientes de saúde clínica informa a consultoria.

Segundo o CISO Advisor, com a evolução da OT, edifícios inteligentes, cidades inteligentes, carros conectados e veículos autônomos, os incidentes no mundo digital terão um efeito muito maior no mundo físico, pois agora existem riscos, ameaças e vulnerabilidades em um espectro ciberfísico bidirecional. No entanto, muitas empresas não estão cientes dos CPSs já implantados em suas organizações, seja devido a sistemas legados conectados a redes corporativas por equipes fora de TI ou por causa de novos esforços de automação e modernização voltados para os negócios.

O Gartner prevê que o impacto financeiro dos ataques CPS, resultando em vítimas fatais, chegará a mais de US $ 50 bilhões até 2023. Mesmo sem agregar o valor real de uma vida humana na equação, os custos para as organizações em termos de compensação, litígio, seguro, multas regulatórias e a perda de reputação será significativa. “Os líderes de tecnologia precisam ajudar os CEOs a compreender os riscos que os CPSs representam e a necessidade de dedicar foco e orçamento para protegê-los”, disse Thielemann. “Quanto mais CPSs conectados, maior a probabilidade de ocorrência de um incidente.”

Infraestrutura básica e industrial sob risco

Organizações em toda a linha também viram um número crescente de adversários visando e atacando sistemas de controle industrial (ICS) e redes de tecnologia operacional (OT). É uma tendência que está claramente continuando no novo ano.

Segundo o site Mission Secure E como a superfície de ataque continua a se expandir para infraestrutura crítica com proprietários e operadores adotando novas tecnologias para melhorar a eficiência operacional, espera-se que aumentem as vulnerabilidades e o direcionamento de sistemas ICS e redes OT.

Muitos grupos adversários também têm criado malware com foco em ICS e SCADA. O malware TRITON, designado o “malware mais assassino do mundo” pelo MIT Technology Review , ataca especificamente os sistemas instrumentados de segurança (safety instrumented systems – SIS). Um sistema instrumentado de segurança executa “ação automatizada para manter uma planta em um estado seguro, ou para colocá-la em um estado seguro, quando condições anormais estão presentes;” O SIS é a última linha de defesa em um processo industrial, muitas vezes evitando desastres catastróficos.

Os ataques do TRITON contra os sistemas de segurança foram um toque de clarim – indo além dos ataques iniciais às operações de produção para a terra dos danos físicos e potenciais calamidades de vida e segurança.

Em 5 de fevereiro deste ano, um criminoso tentou contaminar a estação de tratamento de água de uma cidade inteira nos Estados Unidos a partir da invasão de computadores do local. O incidente foi registrado na delegacia do condado de Pinella, que cuida da cidade de Oldsmar, na região da Flórida.

O invasor conseguiu acesso remoto aos computadores da Oldsmar’s Water Treatment Plant e tentou aumentar a quantidade de hidróxido de sódio na água — a substância é mais conhecida como soda cáustica, utilizada no equilíbrio do pH, mas também uma substância corrosiva em altas quantidades e contato direto com a pele.

De acordo com o relatório, um funcionário da estação percebeu que o cursor estava se movimentando sozinho ao longo do dia. Ele demorou para suspeitar de uma invasão, mas percebeu a tentativa de alteração na quantidade de substâncias químicas despejadas na água, cancelou a operação e alertou as autoridades antes que qualquer incidente fosse registrado.

Privacidade

Agrega-se ao risco CPs os riscos de vazamento de dados pessoais que podem trazer diversos prejuízos não só às empresas, que podem paga multa de até R$50 Milhões por vazamento, como também à pessoas que podem sofrer estelionato, sequestro ou outras perdas morais e de constrangimentos.

As perdas podem ser uma verdadeira cascata, pois os CPs e vazamentos dos mais diversos podem gerar acionamentos de seguro, onde, em um sinistro, a empresa pode recuperar os valores segurados mas tem uma perda de imagem que pode ser significativa e afetar as atividades por vários anos, as fraudes vão levar perdas financeiras aos bancos, as perdas e prejuízos por uma infraestrutura fora do ar ou comprometida pode levar a perdas empresarias e também a perdas pessoais devido as efeitos da falha observada.

Um vazamento de dados de proporções gigantescas listando mais de 223 milhões de CPFs com informações detalhadas de cidadãos brasileiros: nome, endereço, renda, imposto de renda, fotos, participantes do Bolsa Família, scores de crédito e muito mais – os dados foram compilados em agosto de 2019. O volume de números de CPF é maior do que o da população brasileira, pois foram incluídas na base informações de pessoas que já morreram. Além disso, mais de 40 milhões de números de CNPJ, com informações atrelados a eles, também foram disponibilizados. Tudo está à venda em fóruns na internet e sabe-se lá o uso que será dados pelos fraudadores. 

Por outro lado sendo comprovado a origem do vazamento, que inicialmente credita-se à Serasa, a empresa pode chegar a pagar uma multa de até R$ 50 Milhões de Reais segundo o texto da LGPD.

Na ocorrência da invasão da Equifax, uma das maiores empresas de relatórios de crédito nos EUA, que sofreu uma grande violação de dados entre meados de maio e julho de 2017, que foi descoberto em 29 de julho de 2019, teve dados do roubados que incluíram nomes de consumidores, Social Security Number e datas de nascimento para 143 milhões de americanos e, em alguns casos, números da carteira de motorista e números de cartões de crédito de cerca de 209 mil cidadãos.

Em acordo judicial exigiu que a companhia pague pelo menos US$ 1,38 bilhão para atender as reclamações dos consumidores prejudicados. A companhia teve que gastar US$ 380,5 milhões em benefícios aos afetados pela violação, incluindo compensação monetária, monitoramento de crédito e ajuda na restauração das identidades e também obrigou a empresa disponibilizar mais de US$ 125 milhões em indenização em dinheiro.

Além disso, a companhia precisará pagar US$ 175 milhões em multas para acertar os honorários de advogados e US$ 100 milhões para resolver as pendências do Departamento de Proteção Financeira do Consumidor e da Federal Trade Commission (FTC). Ainda conforme a decisão acordada, a Equifax deverá investir US$ 1 bilhão nos próximos cinco anos para melhorar seu sistema de segurança de dados.

Conclusão

A responsabilidade fiduciárias dos administradores, quando comprovada a omissão ou negligência nos processos de proteção dos ambientes tecnológicos, embora admitamos que tem certa dificuldade de ocorrer, pode levar a prejuízos pessoais grandes aos executivos, principalmente aos de cunho estatutário. No entanto o prejuízo de carreira pode ser ainda maior quando seus nomes estão relacionados a grandes ocorrências.

No caso da Equifax a empresa anunciou a saída do CIO e do CSO como sendo “aposentadoria” ao invés de simplesmente dizer que foram demitidos após o vazamento de informações, em seguida a empresa desligou o presidente e executivo-chefe da Equifax, Richard F. Smith. Três executivos da Equifax, incluindo seu diretor financeiro, John W. Gamble Jr., venderam US $ 1,8 milhão em ações da companhia nos dias após a descoberta da violação, mas antes de divulgada publicamente.

Em junho de 2019, Jun Ying, ex-diretor de informações da Equifax US Information Solutions, foi condenado a quatro meses de prisão federal e um ano de liberdade supervisionada por comércio de informações privilegiadas. Ying, que era o próximo na fila para ser o CIO global da Equifax, também foi condenado a pagar uma restituição de $ 117.117,61, bem como uma multa de $ 55.000. Ele foi condenado por essas acusações em 7 de março de 2019.

Após Ying, foi o segundo funcionário da Equifax a ser considerado culpado de negociação com informações privilegiadas relacionadas à violação de dados de 2017, após Sudhakar Reddy Bonthu, ex-gerente da Equifax, ter se confessado culpado em julho de 2018.

Segundo Thielemann “Reguladores e governos reagirão prontamente a um aumento de incidentes graves resultantes da falha em proteger os CPSs, aumentando drasticamente as regras e regulamentos que os regem”. “Nos EUA, o FBI, a NSA e a Agência de Segurança Cibernética e de Infraestrutura (CISA) já aumentaram a frequência e os detalhes fornecidos sobre ameaças a sistemas relacionados à infraestrutura crítica, a maioria dos quais de propriedade do setor privado. Em breve, os CEOs não serão capazes de alegar ignorância ou recuar nas apólices de seguro”, complementou.

Ref: CISOAdvisor

Cibersegurança não é mais uma ‘ameaça fantasma’ – é um problema de negócios dominante

Minutodaseguranca Segurança da Informação 10 Fevereiro 2021

Cibersegurança não é mais uma ‘ameaça fantasma’, é um problema de negócios dominante. Itens como cibersegurança, privacidade de dados e regulamentações nacionais e internacionais passaram a fazer parte de um cotidiano da maioria das empresas.

Segundo a Forester, CISOs de hoje e outros líderes de segurança devem traduzir ameaças de segurança cibernética em linguagem do risco empresarial. Vivemos na era do negócio digital, que opera em um matriz complexa, dinâmica e altamente fragmentada de locais, nuvem e infraestrutura híbrida, aplicativos, dados, celular, internet das coisas (IoT) e sistemas convergentes de TI / OT. Cada negócio digital deve proteger essa proliferação de tecnologias interconectadas que tornam a superfície de ataque moderna. No entanto, para toda a segurança cibernética, avanços da indústria e investimentos, há uma grande desconexão em como as empresas entendem e gerenciam o risco cibernético.

A transformação digital teceu os fios da propriedade intelectual e tecnologia juntos. O CISO moderno não consegue mais se concentrar em apenas um segmento; ele / ela deve defender a segurança de ambos os lados de tecnologia e negócios – evoluindo de um especialista em tecnologia para um líder de segurança alinhado aos negócios.

Os líderes empresariais querem uma imagem clara de seus postura de cibersegurança das organizações, mas suas contrapartes de segurança resistem em fornecer um. Apenas quatro de 10 dos líderes de segurança dizem que podem responder à pergunta, “Quão seguros, ou em risco, estamos?” com um alto nível de confiança.

Há uma desconexão em como as empresas entendem e gerenciam o risco cibernético. Menos de 50% dos líderes de segurança conseguem enquadrar o impacto das ameaças à segurança cibernética dentro do contexto de um risco comercial específico. Apenas metade (51%) afirma que sua segurança as organizações trabalham com as partes interessadas das áreas de negócio para alinhar os custos, desempenho e objetivos de redução de risco alinhadas as necessidades de negócios. Quatro em cada 10 (43%) relatam que revisam regularmente as métricas de desempenho da organização de segurança com as áreas de negócios.

A segurança cibernética precisa evoluir como estratégia de negócios. Isto não pode acontecer até que os líderes de segurança tenham melhor visibilidade de suas superfícies de ataque. Pouco mais da metade dos líderes de segurança relatam que suas organizações de segurança tenham um entendimento holístico e avaliação de todas as superfícies de ataque de suas empresas, e menos de 50% afirmam que suas organizações de segurança estão usando métricas de ameaças contextuais para medir o risco cibernético de suas empresas. Isso significa que sua capacidade de analisar riscos cibernéticos, priorizar e executar remediação com base na criticidade de ativos e ameaça do contexto é limitada.

Segundo Craig Jones, diretor de crimes cibernéticos da lnterpol. A segurança cibernética é a maior prioridade para as empresas – perdendo apenas para o impacto do coronavírus – e a maneira mais fácil de se infiltrar em qualquer organização é por meio de alguém que trabalha lá. Jones avisa que se as empresas se concentrarem apenas na tecnologia, elas estão perdendo a parte crítica que é o comportamento humano.

‘‘Precisamos sobrecarregar o firewall humano“, disse Jones como parte de um relatório de pesquisa da BT Security.

Segundo a pesquisa, cerca de 67% dos consumidores consideram a segurança mais importante do que a conveniência ao escolher de quem comprar, enquanto apenas 16% confiam em grandes organizações para proteger seus dados pessoais, de acordo com a nova pesquisa da BT Security em parceria com Davies Hickman Partners. Mais de 7.000 pessoas foram entrevistadas globalmente.

  • Cerca de 45% dos funcionários pesquisados disseram que sofreram um incidente de segurança cibernética no trabalho.
  • A segurança é uma prioridade para as empresas, especialmente com o ambiente de negócios em rápida mudança e simultaneamente ao aumento das ameaças cibernéticas.
  • Como resultado, a função do diretor de informações de segurança expandiu enormemente em seu escopo e responsabilidades.

Cerca de 45% dos funcionários disseram ter sofrido um incidente de segurança no trabalho, mas não o relataram, enquanto 15% dos funcionários disseram ter fornecido seu login e senha de trabalho para outras pessoas na organização. Apenas um em cada três estava totalmente ciente das políticas e procedimentos que deveriam adotar para proteger a segurança dos dados de sua organização. Menos da metade dos entrevistados disse que definitivamente recebeu treinamento em segurança de dados.

A segurança também é a principal prioridade para as empresas, perdendo apenas para as preocupações com o impacto do coronavírus, especialmente com o ambiente de negócios em rápida mudança e concomitante ao aumento das ameaças cibernéticas.

Como resultado direto, a função de diretor de segurança da informações (CISO/CSO) se expandiu enormemente em seu escopo e responsabilidades e sua função nunca foi tão integral para as operações de negócios.

“Segurança não é mais uma ameaça fantasma!”

Cibersegurança, privacidade de dados e regulamentações cibernéticas nacionais e internacionais passaram a fazer parte de um cotidiano da maioria das empresas, cotidiano que antes era restrito somente a CSOs bancos (setor mais regulamentado e exigente com a segurança no Brasil). O universo tratado como segurança se expandiu rapidamente nos últimos anos. Anteriormente tratava-se segurança como regras de firewall e controle de acesso em sistemas e nos diretórios da rede, hoje este universo engloba cloud, leis, segurança física, ambiente e aplicativos de internet, apps de redes sociais e muito mais. Profissionais de TI já não são mais “especialistas de segurança” na maioria das empresas, efetivamente o especialista de segurança ganhou seu espaço, incluindo as discussões de negócios e regulamentações. 

Kevin Brown, diretor administrativo da BT Security, explica que os diretores de informações de segurança não precisam mais apenas se proteger contra ameaças e gerenciar riscos, mas desempenham um papel fundamental na percepção da marca, no envolvimento dos funcionários e na adoção estratégica de novas tecnologias pela empresa.

Não é mais uma ‘ameaça fantasma’!

“A segurança cibernética subiu ao topo da agenda de negócios – apenas o coronavírus continua sendo uma preocupação maior. Não é mais uma ameaça fantasma, mas um problema de negócios dominante. À medida que a pandemia acelera a transformação digital em todos os lugares, é o CISO que deverá avançar e fornecer uma liderança essencial”, diz Brown no relatório da pesquisa.

“A notícia não muito boa é que, apesar do investimento e do alto nível de confiança nas medidas de segurança cibernética corporativa, as violações e perdas continuam ocorrendo com frequência alarmante. Se quisermos fazer a transição para um estilo de vida mais digital, então toda empresa deve estar no topo de seu jogo de segurança cibernética, dia após dia.“

Jones explica no relatório da pesquisa que a escala, o ritmo e a variedade das ameaças cibernéticas continuam a crescer a um ritmo alarmante. Para ele, os resultados da pesquisa demonstram que os CISOs agora têm um papel semelhante a um “primeiro a responder” na aplicação da lei para proteger organizações e indivíduos contra danos.

‘‘Suas ações e os planos e estratégias que eles colocaram em prática antes dos ataques cibernéticos, muitas vezes são os principais decisores sobre o sucesso dos ataques criminosos“, acrescenta Jones. “Isso reafirma a importância de uma abordagem colaborativa em todo o ecossistema de segurança cibernética, incluindo a aplicação da lei e o setor privado, como a forma mais eficaz de combater o crime cibernético“. Ele explica que a natureza humana é, portanto, parte do problema – e parte da solução.

Segundo o 2020 Phishing Attack Ladscape Report da Cybersecurity Insiders, a tentativa fraudulenta de obter informações confidenciais, como nomes de usuário, senhas, ou dados de cartão de crédito por meio de spoofing de e-mail estão em alta. A recente pandemia de COVID acelerou ainda mais essa tendência.

A Pesquisa de Ataque de Phishing de 2020 revelou as últimas tendências, desafios e práticas recomendadas para segurança de e-mail. As principais descobertas dizem que:

  • Mais de um terço dos entrevistados (36%) não estavam confiantes de que os funcionários de suas organizações seria capaz de detectar e evitar um ataque de phishing de e-mail em tempo real. Além disso, 38% de entrevistados disseram que no ano passado, alguém dentro de sua organização foi vítima a um ataque de phishing.
  • 53% dos entrevistados disseram que sua organização viu um aumento nos ataques de phishing de e-mail durante COVID-19. Quase um terço (30%) afirma que os ataques de phishing de e-mail se tornaram mais bem-sucedido durante o COVID-19.
  • Em média, as organizações da pesquisa estão reportando 1.185 ataques de phishing todos os meses, uma média de 40 por dia. No entanto, apenas 6% dos ataques de phishing resultam em uma violação. 

Quase metade dos entrevistados (49%) achou que o CEO ou o chefe da empresa teria mais probabilidade de ser alvo de um ataque de phishing de e-mail. No entanto, 56% dos entrevistados pensaram que o gerente de nível médio seriam os mais visados e 51% destacaram que os funcionários iniciantes seriam os mais visados. Isso indicou que, novamente, não importa o cargo ou idade da vítima, todos são vulneráveis e alvo de ataques de phishing.

Trinta e oito por cento dos entrevistados disseram que, no ano passado, alguém em sua organização vítima de um ataque de phishing. Trinta e nove por cento dos entrevistados disseram que isso refletiu mal no funcionário que foi vítima, enquanto 29% disseram que isso reflete mal na equipe de segurança de TI. 

A pesquisa também relatou que cinquenta e seis por cento dos entrevistados disseram que sua organização aloca orçamento e recursos suficientes rumo à cibersegurança; e 51% dizem que seu orçamento permaneceu o mesmo durante o COVID-19 pandemia. 

Hoje, muito mais que antes, é dependente das ações e dos treinamentos dados às pessoas. Se antes os preocupávamos, agora com as recentes regulamentações de privacidade e tendência dos hacker se aproveitarem disto para atacarem e obterem lucro frente às empresas, a preocupação com o comportamento cibernético dos usuários cresceu ainda mais, requerendo não somente ferramentas especializadas nesta monitoria, mas também investimento em treinamento e conscientização constante do profissionais da empresa.

Ref: News24 & "2020 Phishing Attack Ladscape Report" da Cybersecurity Insiders & "The Rise Of The Business-Aligned Security Executive" da Forester.

  1. Fotos e salários também foram expostos no maior vazamento de dados do país
  2. 33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS
  3. Termos de privacidade do WhatsApp desrespeitam a LGPD
  4. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  5. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  6. Como desenvolver um bom relatório de PenTest?
  7. A LGPD e o mito do advogado que entende de dados
  8. TSE admite ataque hacker neste domingo de eleições
  9. Sistema votação com Blockchain
  10. Possíveis falhas no caso do Ransomware do STJ
  11. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  12. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  13. CADE sugere mudança na lei para atuar como ANPD
  14. 8 lições de segurança que a Covid‑19 deixou para as empresas
  15. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  16. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  17. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  18. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  19. Segundo Patch da Microsoft para RDP que não funciona corretamente
  20. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  21. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  22. Malware TrickMo bypassa 2FA em dispositivos Android
  23. Maioria dos ataques já não usa mais malware aponta relatório
  24. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  25. Linux sob ataque a mais de uma década!
  26. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  27. LGPD: direitos do titular de dados pessoais
  28. Estratégia de prospecção do Nubank fere a LGPD
  29. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  30. LGPD: como a lei vai afetar seu e-commerce
  31. GDPR: US$ 126 milhões em multas e crescendo
  32. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  33. O tráfego criptografado pode ser classificado
  34. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  35. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  36. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  37. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  38. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  39. Dados de pacientes da Unimed é exposto na Internet
  40. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos

Página 35 de 92

  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software