The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
  • Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha Quinta, 03 Outubro 2024 10:16
    Ransomware à Porta: Vale a Pena Pagar? O Impacto de Cada Escolha
    Negociar com cibercriminosos não é recomendado por uma série de razões, tanto práticas quanto éticas. Primeiro, ao pagar ou negociar com criminosos,...
More in Segurança da Informação  

Segurança da Informação

Possíveis falhas no caso do Ransomware do STJ

Minuto da Segurança Segurança da Informação 13 Novembro 2020

Possíveis falhas no caso do Ransomware do STJ. Na última semana, o Brasil sofreu uma série de ataques cibernéticos em seus órgãos governamentais. Além do STJ, a UNB, o SISEN, o CNJ e a Secretaria de Economia do DF também foram vítimas de ataques cibernéticos.

É hora de mudar o Mindset sobre a necessidade de investimentos por parte de governos e empresas em segurança cibernética. No caso do STJ, milhões de processos podem ser perdidos e anos de trabalho jogados no lixo.

E quais as principais falhas que podem ser apontadas neste caso?

  • Faltou planejamento de segurança cibernética;
  • Provavelmente, não há uma equipe dedicada de segurança cibernética que atende o STJ;
  • A equipe de TI, em geral, não tem a visão completa do processo completo de segurança cibernética;
  • As falhas e vulnerabilidades exploradas já eram conhecidas pela comunidade de segurança e as correções já estavam disponíveis (Falha de sistema de virtualização de servidores, Falha de acesso como Domain Admin e Privilege Escalation);
  • Não haver, na infraestrutura de segurança, soluções de SIEM e IPS, que tenham as “Assinaturas de Vulnerabilidades Conhecidas” que poderiam evitar/impedir esse tipo de ataque;
  • Ter os sistemas de backups “na mesma rede” que teve o comprometimento pelo ransomware, o que levou a um desastre completo e à perda do conteúdo que poderia ser usado para colocar o STJ no ar novamente, pelo menos parcialmente.

O fato é que o ataque foi bem sucedido e os prejuízos podem ser incalculáveis. O que poderia ser feito, e deve ser feito daqui para frente, para evitar novos casos semelhantes é atuar na prevenção:

  • Investimento em ferramental de segurança cibernética;
  • Investimento em capital humano, capacitado e de prontidão 24h por dia;
  • Planejamento para a criação e execução de uma Política de Segurança da Informação eficiente, que envolva desde a alta gestão até as áreas operacionais do STJ.

Desde 5 de fevereiro de 2020, foi sancionada a Estratégia Nacional de Cibersegurança (decreto E-ciber), decreto federal que determina as regras que devem ser seguidas por toda a estrutura de governo federal para garantir a aplicação das melhores práticas em segurança cibernética no governo federal e suas autarquias. Neste caso do ransomware do STJ, claramente não houve a aplicação dos preceitos do decreto E-ciber.

Além disso, agora que a estrutura da ANPD – Agência Nacional de Proteção de Dados – foi criada, é importante verificar como será a atuação do órgão neste caso. Embora as sanções e penalidades só valham a partir de agosto de 2021, o MPF já poderia atuar neste caso e aplicar medidas judiciais de responsabilização que utilizem a LGPD como arcabouço jurídico.

Almir Meira Alves
Cyber Training Officer na CECyber

Malware oculto em tráfego criptografado aumenta 260% durante pandemia

Minuto da Segurança Segurança da Informação 13 Novembro 2020

Malware oculto em tráfego criptografado aumenta 260% durante pandemia em comparação com o mesmo período do ano passado.

Zscaler diz que os ataques envolvendo o uso de criptografia SSL / TLS aumentaram 260% nos primeiros nove meses de 2020 em comparação com o mesmo período do ano passado.

O fato de que os invasores ocultam malware dentro do tráfego criptografado não é mais novidade. O que pode ser surpreendente, entretanto, é o quanto a prática aumentou recentemente devido em parte à mudança para o trabalho remoto na pandemia de COVID-19.

A pesquisa da Zscaler revela as técnicas emergentes e os setores impactados por trás de um aumento de 260% nos ataques usando canais criptografados para contornar os controles de segurança legados. O relatório fornece orientação sobre como os líderes de TI e segurança podem proteger suas empresas contra a tendência crescente de ameaças criptografadas, com base em insights provenientes de mais de 6,6 bilhões de ameaças criptografadas na nuvem Zscaler ™ de janeiro a setembro de 2020 em canais criptografados. Para fazer o download e ler, consulte 202 0 State of Encrypted Attacks . 

A Zscaler mostra que os cibercriminosos não serão dissuadidos por uma crise de saúde global, eles se voltaram principalmente para o setor de saúde. Após a saúde, a pesquisa revelou que os principais setores sob ataque por ameaças baseadas em SSL foram:

  1. Saúde: 1,6 bilhão (25,5 por cento)
  2. Finanças e seguros: 1,2 bilhão (18,3 por cento)
  3. Fabricação: 1,1 bilhão (17,4 por cento)
  4. Governo: 952 milhões (14,3 por cento)
  5. Serviços: 730 milhões (13,8 por cento)

Outras descobertas importantes incluem:

  • COVID-19 está causando um surto de ransomware: Ospesquisadores do Zscaler testemunharam um aumento de 5 vezes nos ataques de ransomware sobre tráfego criptografado começando em março, quando a Organização Mundial de Saúde declarou o vírus uma pandemia. Pesquisas anteriores da Zscaler indicaram um aumento de 30.000 por cento nas ameaças relacionadas ao COVID, quando os cibercriminosos começaram a se alimentar do medo do vírus .  
  • Ataques de phishing quase 200 milhões : como um dos ataques mais comumente usados ​​por SSL, as tentativas de phishing alcançaram mais de 193 milhões de instâncias durante os primeiros nove meses de 2020. O setor de manufatura foi o mais visado (38,6%), seguido por serviços (13,8% ) e saúde (10,9 por cento).
  • 30 por cento dos ataques baseados em SSL entregues por meio de provedores de nuvem confiáveis: Os cibercriminosos continuam a se tornar mais sofisticados para evitar a detecção, aproveitando a reputação de provedores de nuvem confiáveis, como Dropbox, Google, Microsoft e Amazon para distribuir malware em canais criptografados.
  • Microsoft continua sendo a marca mais direcionada para phishing baseado em SSL: Como a tecnologia Microsoft está entre as mais adotadas no mundo, Zscaler identificou a Microsoft como a marca mais frequentemente falsificada para ataques de phishing, o que é consistente com o relatório ThreatLabZ 2019 . Outras marcas populares de spoofing incluem PayPal e Google. Os cibercriminosos também estão cada vez mais falsificando o Netflix e outros serviços de streaming de entretenimento durante a pandemia. 

Nos primeiros nove meses deste ano, a nuvem do Zscaler bloqueou uma média de 773 milhões de ataques por mês em que o malware estava escondido no tráfego criptografado. No ano passado, esse número girava em torno de 283 milhões. Nos primeiros nove meses deste ano, Zscaler bloqueou cerca de 6,6 bilhões de ataques criptografados. 

Os ataques de ransomware entregues por meio de canais SSL / TLS aumentaram 500% entre março e setembro, com uma pluralidade dos ataques (40,5%) direcionados a empresas de telecomunicações e tecnologia.

As organizações de saúde foram mais visadas do que as entidades em outras verticais e foram responsáveis ​​por 1,6 bilhão, ou mais de 25%, de todos os ataques baseados em SSL que Zscaler bloqueou este ano. As empresas de finanças e seguros registraram em seguida 1,2 bilhão ou 18% dos ataques bloqueados, e as organizações de manufatura foram as terceiras mais visadas, com cerca de 1,1 bilhão de ataques direcionados contra elas.

“Os cibercriminosos estão atacando descaradamente setores críticos como saúde, governo e finanças durante a pandemia, e esta pesquisa mostra como o tráfego criptografado pode ser arriscado se não for inspecionado”, disse Deepen Desai, CISO e vice-presidente de pesquisa de segurança da Zscaler. “Os invasores têm avançado significativamente os métodos que usam para entregar ransomware, por exemplo, dentro de uma organização que utiliza tráfego criptografado. O relatório mostra um aumento de 500 por cento nos ataques de ransomware sobre SSL, e este é apenas um exemplo de porque a inspeção SSL é tão importante para a defesa de uma organização. ”  

A análise de Zscaler mostrou um aumento nos ataques baseados em SSL / TLS entregues por meio de serviços de armazenamento em nuvem confiáveis, como Google, AWS, Dropbox e OneDrive. Em muitos desses ataques, os cibercriminosos hospedavam conteúdo malicioso nesses serviços e, em seguida, atraíam os usuários para o conteúdo por meio de e-mails de phishing e outros métodos de engenharia social. Cerca de 30% de todos os ataques baseados em SSL / TLS que Zscaler bloqueou nos primeiros nove meses de 2020 – o dobro do número do ano passado – envolveu o uso de tais serviços confiáveis.

“Os serviços de armazenamento em nuvem tiveram um aumento acentuado como meio de ataque popular”, diz Desai. “As organizações geralmente consideram esses serviços [como] confiáveis, permitindo que eles passem sem ser inspecionados e oferecendo aos criminosos uma maneira de passar pelas verificações de segurança.”

Há algum tempo, os invasores usam tráfego criptografado para ocultar malware. Mas a mudança em grande escala relacionada à pandemia para o trabalho remoto e o aumento resultante no uso de colaboração baseada em nuvem neste ano parecem ter acelerado a prática, de acordo com Zscaler.

A inspeção do tráfego criptografado é essencial para todas as organizações se protegerem contra esses ataques. Uma estratégia de defesa profunda em várias camadas que oferece suporte total à inspeção SSL garante que as empresas estejam protegidas contra ameaças crescentes que se escondem em seu tráfego criptografado. Para baixar o relatório completo, consulte 2020 State of Encrypted Attacks .

  1. Hackers usam ferramenta legítima para atacar Docker e Kubernetes
  2. CADE sugere mudança na lei para atuar como ANPD
  3. 8 lições de segurança que a Covid‑19 deixou para as empresas
  4. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  5. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  6. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  7. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  8. Segundo Patch da Microsoft para RDP que não funciona corretamente
  9. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  10. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  11. Malware TrickMo bypassa 2FA em dispositivos Android
  12. Maioria dos ataques já não usa mais malware aponta relatório
  13. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  14. Linux sob ataque a mais de uma década!
  15. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  16. LGPD: direitos do titular de dados pessoais
  17. Estratégia de prospecção do Nubank fere a LGPD
  18. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  19. LGPD: como a lei vai afetar seu e-commerce
  20. GDPR: US$ 126 milhões em multas e crescendo
  21. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  22. O tráfego criptografado pode ser classificado
  23. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  24. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  25. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  26. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  27. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  28. Dados de pacientes da Unimed é exposto na Internet
  29. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  30. Everis e outras empresas espanholas sofrem ataque de ransomware
  31. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  32. Como aprimorar a segurança das informações na era do trabalho remoto?
  33. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  34. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  35. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  36. Como adequar a cibersegurança em uma realidade hiperconectada?
  37. O que executivos devem aprender com a violação de dados da Equifax?
  38. O FaceApp e as lacunas da LGPD
  39. 12 segredos obscuros sobre segurança na nuvem
  40. 5 conselhos para integrar a área de segurança às estratégias da TI

Página 40 de 91

  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software