The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS

Netscout Segurança da Informação 01 Fevereiro 2021

33 milhões de servidores Microsoft RDP vulneráveis sob ataque de DDoS. Pesquisadores alertam que hackers estão explorando o Remote Desktop Protocol para invadir servidores.

Hackers estão explorando o protocolo RDP (Remote Desktop Protocol) para invadir servidores Microsoft vulneráveis e amplificar ataques distribuídos de negação de serviço (DDoS, na sigla em inglês), de acordo com um relatório da Netscout. 

Em maio do ano passado, mostramos aqui no Blog que a McAfee apontou que cibercriminosos estavam explorando o trabalho remoto atacando portas RDP  e que havia registrado um aumento crescente no número de ataques às portas RDP (Remote Desktop Protocol) expostas à Internet. O estudo destacou ainda outra maneira pela qual os cibercriminosos estão explorando o enorme aumento de pessoas que trabalham em casa como resultado do COVID-19.

No total, o relatório a McAfee mostrou que o número de portas RDP expostas à Internet aumentou de três milhões para 4,5 milhões no período de janeiro a março de 2020. Isso levou a um aumento nos ataques às portas RDP e a um aumento no volume credenciais de RDP vendidas em mercados subterrâneos.

Agora os pesquisadores da Netscout, fornecedora de soluções de segurança cibernética, identificaram cerca de 33 mil servidores Microsoft RDP vulneráveis ​​que podem ser usados ​​por operadores de ameaças para aumentar seus ataques DDoS. RDP é um protocolo de comunicação proprietário da Microsoft que os administradores de sistema e funcionários usam para se conectar remotamente a sistemas e serviços corporativos.

O serviço Microsoft Remote Desktop Protocol (RDP) incluído nos sistemas operacionais Microsoft Windows se destina a fornecer acesso de infraestrutura de desktop virtual remoto (VDI) autenticado a estações de trabalho e servidores baseados em Windows. O serviço RDP pode ser configurado por administradores de sistemas Windows para rodar em TCP / 3389 e / ou UDP / 3389.

Quando ativado em UDP / 3389, o serviço RDP do Microsoft Windows pode ser abusado para lançar ataques de reflexão / amplificação UDP com uma taxa de amplificação de 85,9: 1. O tráfego de ataque amplificado consiste em pacotes UDP não fragmentados originados de UDP / 3389 e direcionados para o (s) endereço (s) IP de destino e porta (s) UDP de escolha do invasor. Em contraste com o tráfego de sessão RDP legítimo, os pacotes de ataque amplificado têm consistentemente 1.260 bytes de comprimento e são preenchidos com longas sequências de zeros. Aproximadamente 33.000 servidores Windows RDP abusivos foram identificados até o momento.

Os tamanhos de ataque observados variam de ~ 20 Gbps – ~ 750 Gbps. Como é rotineiramente o caso com vetores de ataque DDoS mais recentes, parece que após um período inicial de emprego por atacantes avançados com acesso à infraestrutura de ataque DDoS sob medida, a reflexão / amplificação RDP foi transformada em arma e adicionada aos arsenais do chamado booter / estressante Serviços DDoS de aluguel, colocando-os ao alcance da população geral de invasores.

Em alguns casos, os pesquisadores da Netscout encontraram uma taxa de amplificação de 85,9: 1, o que significa que para cada 10 gigabytes por segundo (Gbps) de solicitações direcionadas a um servidor RDP, o hacker poderia redirecionar 860 Gbps de tráfego de rede no endereço IP de destino.

As agência americanas FBI – Federal Bureau of Investigation – e o DHS – Department of Homeland Security – emitiram uma alerta conjunto em outubro de 2018 alertando que desde 2016 os atques de RDP estão em alta . As agências alertaram aos consumidores e empresas sobre o uso crescente da ferramenta de administração do protocolo RDP como um vetor de ataque. Em julho de 2020, o FBI alertou que, desde o início da pandemia COVID-19, os agentes de ameaças têm usado vários meios para amplificar e conduzir ataques DDoS maiores e mais destrutivos. 

Impacto colateral 

O impacto colateral dos ataques de reflexão / amplificação RDP é potencialmente muito alto para organizações cujos servidores Windows RDP são usados ​​como refletores / amplificadores. Isso pode incluir a interrupção parcial ou total dos serviços de acesso remoto de missão crítica, bem como a interrupção do serviço adicional devido ao consumo de capacidade de trânsito, esgotamento da tabela de estado de firewalls com estado, balanceadores de carga, etc.

A filtragem de atacado de todo o tráfego originado de UDP / 3389 por operadoras de rede pode potencialmente bloquear o tráfego legítimo da Internet, incluindo respostas legítimas de sessão remota RDP.  

Fatores mitigantes

O impacto colateral de servidores Windows RDP abusados ​​pode alertar os administradores de sistemas para desabilitar o serviço baseado em UDP ou implantar servidores Windows RDP atrás de concentradores VPN, evitando assim que sejam utilizados em ataques de reflexão / amplificação RDP.

Ações Recomendadas

Os operadores de rede devem realizar o reconhecimento para identificar servidores Windows RDP abusivos em suas redes e / ou nas redes de seus clientes downstream. É altamente recomendável que os servidores RDP sejam acessíveis apenas por meio de serviços VPN para protegê-los de abusos. Se os servidores RDP que oferecem acesso remoto via UDP não puderem ser movidos imediatamente para trás dos concentradores de VPN, é altamente recomendável que o RDP via UDP / 3389 seja desativado como uma medida provisória.

Toda infraestrutura de rede, arquitetura e práticas recomendadas operacionais (BCPs) de rede relevantes devem ser implementadas pelos operadores de rede.

Organizações com propriedades de Internet voltadas ao público críticas para os negócios devem garantir que toda infraestrutura de rede, arquitetura e BCPs operacionais relevantes foram implementados, incluindo políticas de acesso de rede específicas da situação que permitem apenas o tráfego de Internet por meio de portas e protocolos IP necessários. O tráfego da rede de acesso à Internet do pessoal interno da organização deve ser desconsiderado do tráfego da Internet de / para propriedades da Internet voltadas para o público e servido por meio de links upstream de trânsito da Internet separados.  

As defesas DDoS para todas as propriedades de Internet voltadas ao público e infraestrutura de suporte devem ser implementadas de maneira apropriada à situação, incluindo testes periódicos para garantir que quaisquer alterações nos servidores / serviços / aplicativos da organização sejam incorporadas ao seu plano de defesa DDoS. Ambos os recursos orgânicos de mitigação DDoS inteligente no local devem ser combinados com serviços de mitigação de DDoS upstream baseados em nuvem ou trânsito para garantir a máxima capacidade de resposta e flexibilidade durante um ataque.

Segundo a Netscout é imperativo que as organizações que operam propriedades e / ou infraestruturas de Internet voltadas para o público de missão crítica garantam que todos os servidores / serviços / aplicativos / datastores / elementos de infraestrutura estejam protegidos contra ataques DDoS e incluídos em testes periódicos e realistas do plano de mitigação de DDoS da organização. Em muitos casos, encontramos situações em que elementos óbvios, como servidores da Web voltados para o público, foram protegidos de forma adequada, mas servidores DNS autorizados, servidores de aplicativos e outros elementos essenciais de entrega de serviço foram negligenciados, deixando-os vulneráveis ​​a ataques.

Ref: Netscout

Termos de privacidade do WhatsApp desrespeitam a LGPD

Minutoda Segurança Segurança da Informação 27 Janeiro 2021

Termos de privacidade do WhatsApp desrespeitam a LGPD. Termo prevê compartilhamento de informações entre WhatsApp e Facebook e outros aplicativos do grupo.

O aplicativo de mensagens WhatsApp, um dos mais populares do mundo, anunciou que passa a ser obrigatório, a partir de fevereiro, o compartilhamento de dados de seus usuários com o Facebook, que é o dono do aplicativo. Pelas regras, quem não concordar com a mudança é convidado a apagar o app e desativar a conta. Para o advogado Guilherme Guimarães, especialista em Direito Digital e Segurança da Informação, a iniciativa do serviço é motivo de preocupação e um claro indício de desrespeito às regras de proteção de dados no Brasil.

Os novos termos de privacidade do WhatsApp preveem o compartilhamento de informações adicionais entre WhatsApp e Facebook e outros aplicativos do grupo, como Instagram e CrowdTangle.

“Mas outras informações pessoais, como localização, atualizações de status, foto de perfil também pode ser compartilhadas, caso o usuário aceite os termos”, explica. Segundo ele, ainda mais grave são as informações que o WhatsApp coleta automaticamente, como endereço de IP, telefones de contatos e outros dados que podem vir a ser compartilhados.

O advogado lembra que em países da Comunidade Europeia e no Reino Unido o WhatsApp recuou nessa decisão, justamente por iniciativa de entidades que atuam na área de proteção de dados. “O Brasil precisa fazer valer a sua legislação, que acaba de entrar em vigor. As autoridades não podem permitir que essas empresas façam suas próprias regras aqui”, argumenta.

Além disso, é aplicável na relação entre o Whatsapp e seus usuários o Código de Defesa do Consumidor (CDC). Embora a relação estabelecida entre o aplicativo e os usuários não ocorra mediante remuneração direta, ou seja, o pagamento por aquela pelo serviço disponibilizado, o Whatsapp é remunerado indiretamente. Ou seja, ele não recebe os valores dos usuários, mas de terceiros, que utilizam os mais variados serviços prestados, como por exemplo, anúncios, soluções empresariais na internet, dentre outros.

Desse modo, a indisponibilidade do uso da aplicação por aqueles que não concordarem com os novos termos é considerada prática abusiva pelo CDC e, portanto, proibida.

Guimarães lembra que as pessoas estão cada vez mais conscientes da importância de se preservar os dados pessoais e uma prova disso foram as reações populares à decisão do WhatsApp. Concorrentes como o Telegram e o Signal viram um crescimento significativo no número de downloads desde o anúncio do WhatsApp. Somente o Telegram registrou quase 2,2 milhões de downloads. Em contrapartida, o volume de downloads do WhatsApp caiu 11% nos sete primeiros dias de 2021 em comparação com a semana anterior.

 

9 milhões de brasileiros foram vítimas de golpes no WhatsApp

Além das discussões sobre a privacidade das informações no WahtsApp, parece não ter fim o numero de vítimas de golpes de sequestro de sua conta App. Segundo o jornal Metro News, o número de vítimas de golpes de clonagem ou sequestro de contas de WhatsApp chega a quase nove milhões de pessoas no Brasil, segundo pesquisa da empresa PSafe, desenvolvedora de aplicativos de segurança.

O gerente de compras Luiz Claudio de Mattos anunciou um imóvel em um site de vendas e recebeu uma ligação de uma pessoa que se passava por um funcionário de suporte da empresa. Ele recebeu uma mensagem SMS do suposto funcionário, digitou os números solicitados no WhatsApp e perdeu o controle da conta. Depois, seus contatos e grupos começaram a receber mensagens do invasor que se passava por ele.

O especialista em segurança cibernética Bruno Prado, da empresa UPX, afirma que a resposta do WhatsApp é demorada, mas o procedimento do aplicativo para recuperar o acesso costuma funcionar. Caso a conta não seja recuperada, o advogado especialista em Direito Digital Guilherme Guimarães recomenda que a vítima reúna todas as provas possíveis.

A perda da conta após permitir o acesso não geraria uma indenização porque a empresa não foi responsável pela permissão. O levantamento da PSafe mostra que a cada dia 23 pessoas em todo o País são vítimas dessa modalidade de golpe no WhatsApp.

Para que o usuário adicione um camada a mais de proteção para que sua conta não seja seuqestrada recomendamos a ativação do segundo fator de autenticação, na qual o usuário registra uma senha. Com isto para que a transferência da conta para outro aparelho seja seja feita será necessário o código SMS enviado pelo WhatsApp e a senha cadastrada. Para garantir que o o aparelho continua com o seu verdadeiro proprietário, de tempos em tempos o App solicita que o usuário entre a senha registrada.

A empresa menciona três dicas caso sua conta tenha sido roubada:

  • Solicite a verificação da conta via SMS: se você tiver acesso ao seu número de telefone, faça login no WhatsApp e confirme o código de 6 dígitos que chega via SMS — dessa forma, qualquer outra pessoa que esteja usando sua conta será desconectada automaticamente;
  • Notifique amigos e família: se alguém tiver acesso à sua conta, entre em contato com pessoas próximas para avisá-los disso, porque estelionatários podem se passar por você para obter informações sigilosas e depósitos em dinheiro;
  • Ative a verificação em duas etapas: talvez a dica mais importante de todas, pois oferece uma camada adicional de proteção ao exigir um PIN de seis dígitos durante o login.

Se você for vítima do “SIM swap”, apenas a autenticação de dois fatores pode te proteger. Afinal, você não terá mais acesso à sua linha de celular, não poderá realizar ligações através dela, nem receber o SMS de verificação.

  1. NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security
  2. Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública
  3. Como desenvolver um bom relatório de PenTest?
  4. A LGPD e o mito do advogado que entende de dados
  5. TSE admite ataque hacker neste domingo de eleições
  6. Sistema votação com Blockchain
  7. Possíveis falhas no caso do Ransomware do STJ
  8. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  9. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  10. CADE sugere mudança na lei para atuar como ANPD
  11. 8 lições de segurança que a Covid‑19 deixou para as empresas
  12. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  13. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  14. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  15. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  16. Segundo Patch da Microsoft para RDP que não funciona corretamente
  17. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  18. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  19. Malware TrickMo bypassa 2FA em dispositivos Android
  20. Maioria dos ataques já não usa mais malware aponta relatório
  21. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  22. Linux sob ataque a mais de uma década!
  23. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  24. LGPD: direitos do titular de dados pessoais
  25. Estratégia de prospecção do Nubank fere a LGPD
  26. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  27. LGPD: como a lei vai afetar seu e-commerce
  28. GDPR: US$ 126 milhões em multas e crescendo
  29. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  30. O tráfego criptografado pode ser classificado
  31. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  32. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  33. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  34. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  35. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  36. Dados de pacientes da Unimed é exposto na Internet
  37. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  38. Everis e outras empresas espanholas sofrem ataque de ransomware
  39. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  40. Como aprimorar a segurança das informações na era do trabalho remoto?

Página 36 de 91

  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software