The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security

ZDNet & NSA Segurança da Informação 26 Janeiro 2021

NSA alerta para eliminar versões obsoletas do TLS – Transport Layer Security. Criptografia obsoleta fornece uma falsa sensação de segurança.

A Agência de Segurança Nacional dos EUA publicou um comunicado de segurança [ PDF ] neste mês instando os administradores de sistema em agências federais e além a pararem de usar protocolos TLS antigos e obsoletos. “A NSA recomenda que apenas TLS 1.2 ou TLS 1.3 sejam usados; e que SSL 2.0, SSL 3.0, TLS 1.0 e TLS 1.1 não sejam usados“, disse a agência.

A National Security Agency (NSA) recomenda enfaticamente a substituição de configurações de protocolo obsoletas por outras que utilizar criptografia e autenticação fortes para proteger todas as informações confidenciais. Com o tempo, novos ataques contra o transporte Layer Security (TLS) e os algoritmos que ele usa foram descobertos. Conexões de rede que empregam protocolos obsoletos correm um risco elevado de exploração pelos adversários. Dados sensíveis e valiosos requerem fortes proteções em sistemas eletrônicos e transmissões. TLS e seguro Sockets Layer (SSL) foram desenvolvidos como protocolos para criar canais privados e seguros entre um servidor e cliente usando criptografia e autenticação. Embora os padrões e a maioria dos produtos tenham sido atualizados, as implementações muitas vezes não acompanhou.

“Usar criptografia obsoleta fornece uma falsa sensação de segurança porque parece que dados confidenciais estão protegidos, embora na verdade não estejam”, acrescentou a agência.

Segurança da Camada de Transporte (TLS) e Secure Sockets Layer (SSL) 2 foram desenvolvidos como protocolos para criar esses canais protegidos usando criptografia e autenticação. Com o tempo, novos ataques contra o TLS e os algoritmos que ele usa foram descobertos. As normas e a maioria dos produtos foi atualizada, mas as implementações frequentemente não acompanharam. Conexões de rede empregando protocolos obsoletos correm um risco elevado de exploração por adversários. Como resultado, todos os sistemas devem evitar o uso configurações obsoletas para protocolos TLS e SSL

Mesmo se TLS 1.2 e TLS 1.3 forem implantados, o NSA alerta contra a configuração desses dois protocolos com parâmetros criptográficos e conjuntos de criptografia fracos. “Algoritmos de criptografia especialmente fracos no TLS 1.2 são designados como NULL, RC2, RC4, DES, IDEA e TDES / 3DES; conjuntos de criptografia que usam esses algoritmos não devem ser usados“, acrescentou a agência.  “O TLS 1.3 remove esses conjuntos de criptografia, mas as implementações que oferecem suporte a TLS 1.3 e TLS 1.2 devem ser verificadas quanto a conjuntos de criptografia obsoletos“, complementa.

A agência de segurança cibernética dos EUA publicou  uma lista de ferramentas  em seu perfil GitHub para ajudar os administradores de sistema com a tarefa de identificar sistemas em suas redes internas que ainda usam configurações de protocolo TLS obsoletas.

Segundo a NSA dados sensíveis e valiosos requerem fortes proteções em sistemas eletrônicos e transmissões.

 

Mensagem semelhante na Holanda 

O comunicado da NSA, publicado em 5 de janeiro, foi repetido ontem pela contraparte da agência na Holanda, o Dutch National Cyber ​​Security Center.

Em um  alerta semelhante  [ PDF ], o NCSC holandês também recomendou que as agências governamentais holandesas e empresas privadas mudassem para o TLS 1.3 como parte de uma abordagem de configuração “future-proof“.

Os dois alertas vieram depois que, em meados de 2020, os principais navegadores da web pararam de oferecer suporte a TLS 1.0 e TLS 1.1, citando razões de segurança. Em março de 2020, a empresa de segurança Netcraft relatou que  cerca de 850.000 sites  ainda estavam usando TLS 1.0 e TLS 1.1 para criptografar seu tráfego HTTPS, um número que diminuiu lentamente desde então.

Em seu comunicado, a NSA alertou que novos ataques contra protocolos TLS estão sempre sendo descobertos e que as organizações devem usar as versões mais recentes do protocolo TLS para “sempre ficar à frente das habilidades dos agentes mal-intencionados e proteger informações importantes“.

Ref: NSA

Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública

Anatel Segurança da Informação 08 Janeiro 2021

Anatel estabelece novas regras sobre sigilo, prevenção à fraude e segurança pública. O objetivo da Resolução é consolidar regramentos referentes às ações de apoio à Segurança Pública no Regulamento dos Serviços de Telecomunicações.

Conforme aprovado pelo Conselho Diretor da Agência Nacional de Telecomunicações (Anatel) durante sua 894ª reunião, entrou em vigor dia 4 de janeiro a Resolução nº 738/2020 , que altera o Regulamento dos Serviços de Telecomunicações para incluir disposições sobre sigilo, prevenção à fraude e ações de apoio à segurança pública.

Um dos principais objetivos da Resolução é consolidar regramentos referentes às ações de apoio à Segurança Pública no Regulamento dos Serviços de Telecomunicações (Resolução nº73/1998). Anteriormente, tais regramentos encontravam-se dispersos nos regulamentos de cada serviço.

Segundo o normativo, para apoio à segurança pública as prestadoras dos serviços de telefonia fixa, telefonia móvel e banda larga fixa devem assegurar o acesso gratuito de todos os seus usuários aos Serviços Públicos de Emergência. As operadoras de telefonia móvel devem, ainda, disponibilizar às autoridades responsáveis pelos Serviços de Emergência o acesso às informações sobre a localização do terminal originador da chamada ou mensagem de texto, para todas as chamadas a eles destinadas, respeitadas as limitações tecnológicas.

A Resolução nº 738/2020 estabelece que as prestadoras devem zelar pelo sigilo das comunicações e pela confidencialidade dos dados dos usuários de seus serviços, inclusive registros de conexão, nos termos da legislação e regulamentação. Cabe às prestadoras utilizar os recursos tecnológicos necessários e disponíveis para assegurar a inviolabilidade do sigilo das comunicações.

Além disso, elas devem reter a menor quantidade possível de dados de usuários, mantendo-os sob sigilo, em ambiente controlado e de segurança, e excluindo-os tão logo atingida a finalidade de seu tratamento ou quando encerrado o prazo de guarda determinado por obrigação legal ou regulatória.

As prestadoras devem adotar as medidas técnicas e administrativas necessárias e disponíveis para prevenir e cessar a ocorrência de fraudes relacionadas à prestação do serviço e ao uso das redes de telecomunicações, bem como para reverter ou mitigar os efeitos destas ocorrências. A regulamentação da Anatel define que na implementação de ações coordenadas de combate à fraude, os custos e os benefícios devem ser compartilhados entre as prestadoras participantes, de acordo com o porte de cada empresa.

Por meio da Resolução nº 738/2020 , a Anatel decidiu, também, instituir o Grupo Técnico de Suporte à Segurança Pública (GT-Seg). Coordenado por um superintendente indicado pelo Conselho Diretor da Anatel, o grupo será integrado pelas prestadoras ou suas associações, podendo contar com a participação de membros externos convidados, conforme o tema em discussão.

Por fim, a Resolução também altera o Regulamento sobre Exploração de Serviço Móvel Pessoal – SMP por meio de Rede Virtual (RRV-SMP) para promover maior colaboração entre as prestadoras e as MVNOs (prestadoras de rede virtual) no que diz respeito às ações de segurança pública.

Também será dada ampla divulgação da agenda de reuniões e das discussões do GT-Seg, que tem entre suas atribuições as de auxiliar a Anatel no acompanhamento da implantação de políticas relacionadas à segurança pública; determinar ações e prazos para a implementação de regras relativas aos temas de sua competência; propor ações de conscientização em colaboração com as áreas responsáveis pela comunicação na Agência; e auxiliar a Anatel no acompanhamento das ações de combate à fraude nos serviços de telecomunicações afetas à segurança pública.

Atibuições do Grupo Técnico de Suporte à Segurança Pública

O Art. 65-N constituiu o Grupo Técnico de Suporte à Segurança Pública (GT-Seg), com as seguintes atribuições:

I – auxiliar a Anatel no acompanhamento da implantação de políticas relacionadas à segurança pública;

II – determinar ações e prazos para implementação de regras relativas aos temas de sua competência;

III – discutir, avaliar e recomendar à Anatel a internalização de padrões, melhores práticas, ações e iniciativas em matéria de segurança pública e de combate à fraude oriundas de fóruns regionais e internacionais de telecomunicações, em colaboração com as CBCs;

IV – interagir com outros órgãos e entidades no cumprimento das suas atividades, observada a competência de governança de atuação institucional da Agência;

V – propor ações de conscientização em colaboração com as áreas responsáveis pela comunicação na Agência;

VI – auxiliar a Anatel no acompanhamento das ações de combate à fraude nos serviços de telecomunicações afetas à segurança pública; e,

VII – desempenhar outras atividades atribuídas pelo Conselho Diretor da Anatel.

Ref: Anatel Resolução

 

  1. Como desenvolver um bom relatório de PenTest?
  2. A LGPD e o mito do advogado que entende de dados
  3. TSE admite ataque hacker neste domingo de eleições
  4. Sistema votação com Blockchain
  5. Possíveis falhas no caso do Ransomware do STJ
  6. Malware oculto em tráfego criptografado aumenta 260% durante pandemia
  7. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  8. CADE sugere mudança na lei para atuar como ANPD
  9. 8 lições de segurança que a Covid‑19 deixou para as empresas
  10. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  11. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  12. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  13. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  14. Segundo Patch da Microsoft para RDP que não funciona corretamente
  15. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  16. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  17. Malware TrickMo bypassa 2FA em dispositivos Android
  18. Maioria dos ataques já não usa mais malware aponta relatório
  19. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  20. Linux sob ataque a mais de uma década!
  21. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  22. LGPD: direitos do titular de dados pessoais
  23. Estratégia de prospecção do Nubank fere a LGPD
  24. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  25. LGPD: como a lei vai afetar seu e-commerce
  26. GDPR: US$ 126 milhões em multas e crescendo
  27. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  28. O tráfego criptografado pode ser classificado
  29. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  30. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  31. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  32. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  33. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  34. Dados de pacientes da Unimed é exposto na Internet
  35. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  36. Everis e outras empresas espanholas sofrem ataque de ransomware
  37. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  38. Como aprimorar a segurança das informações na era do trabalho remoto?
  39. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  40. CISOs dão dicas de como engajar colaboradores em segurança cibernética

Página 37 de 91

  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software