The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?

Chester Wisniewski* Segurança da Informação 11 Agosto 2020

Empresas terão de ser cautelosas sobre como reintegrar dispositivos e dados que estiveram fora do alcance durante a quarentena

A mudança para trabalho remoto pegou muitos departamentos de TI de surpresa, o que inevitavelmente levou a inúmeras preocupações em termos de segurança. Temos capacidade VPN suficiente? Todos trouxeram seu notebook para casa? Podemos gerenciar atualizações de software com máquinas em redes Wi-Fi domésticas? Embora certamente a maioria das empresas não tenha se preparado para isso, agora estamos nos aproximando da fase dois em muitos locais do mundo: a mudança para reintegrar parte de nossa força de trabalho de volta ao escritório.

Em um mundo perfeito, a maioria de nós usaria ferramentas de segurança para acessar nossos aplicativos, tornando a transição tanto para dentro, como para fora do escritório, muito mais simples, mas poucos de nós já estamos lá. Se ainda tivermos pelo menos próximos, precisaremos ser cautelosos sobre como reintegrar dispositivos e dados que estiveram fora do alcance das ferramentas de gerenciamento enquanto alguns usuários estavam ausentes. Aqui estão ideias sobre como gerenciar algumas situações comuns.

Muitas organizações perderam a capacidade de instalar ou aplicar atualizações por conta da duração da ordem de ficar em casa. Considere a possibilidade de implementar uma LAN em quarentena um pouco restrita para isolar esses dispositivos, enquanto a TI segue os procedimentos para verificar sua segurança antes de entrar novamente no ambiente da LAN corporativa. Isso seria muito fácil de fazer usando a função Wi-Fi de convidado da sua rede sem fio e permitiria que a produtividade continuasse com a segurança adicional de poder bloquear ou desconectar rapidamente dispositivos que apresentem problemas.

A verificação da integridade dos dispositivos da empresa será crítica, especialmente porque alguns usuários permitiram que seus filhos ou famílias usassem suas máquinas, já que pode ter sido o principal dispositivo doméstico para tarefas de casa e outras atividades. Além de garantir que as atualizações do sistema operacional e do aplicativo estejam instaladas, seria prudente fazer uma varredura completa do sistema usando seus produtos de segurança de endpoints disponíveis no mercado.

A Shadow IT (também conhecido como TI Invisível) pode sim ser um problema mas, para ser honesto, é preciso admirar a vontade dos funcionários em fazer o que podem em um momento de crise para realizarem seu trabalho. Uma boa prática para aderir no retorno ao trabalho presencial é pedir aos usuários que compartilhem quais ferramentas eles precisavam usar enquanto não tinham acesso aos reforços e apoio da equipe de TI. Use isso como uma oportunidade para saber onde estão as lacunas na sua estratégia de trabalho remoto e certifique-se de identificar a existência de dados sensíveis e trazer de volta onde eles possam ser protegidos e controlados. Entre os aplicativos comuns usados durante o home office incluem serviços como Dropbox, Facebook Messenger, WhatsApp, Slack e Google Docs.

Para usuários sem acesso VPN a compartilhamentos de arquivos da empresa, o uso de serviços em nuvem pessoal e mídia removível provavelmente será utilizado. Trabalhe para a eliminação desses dispositivos como um todo, pois são difíceis de criptografar e fáceis de perder. Certifique-se de que todos saibam sobre o serviço de armazenamento em cloud da sua organização e ajude a equipe a mover quaisquer documentos armazenados em dispositivos pessoais ou nuvens para as ferramentas oficialmente utilizadas.

E, para finalizar, acho importante compartilhar que vejo esse momento desafiador como uma excelente oportunidade para implementar novas políticas, adotar ferramentas modernas e mais seguras, que permitam trabalho remoto e talvez até possam reduzir a quantidade de idas ao escritório, à medida que nos acostumamos às reuniões on-line. Só não devemos encarar como medidas de trabalho e negócios como tínhamos antes, algo normal. Estamos evoluindo para uma nova fase agora.

*Chester Wisniewski é pesquisador da Sophos

Grupo frauda internet banking do Santander, rouba R$ 35 milhões

Beincrypto Segurança da Informação 07 Julho 2020

Grupo frauda internet banking do Santander e rouba R$ 35 milhões.  Quadrilha teria desviado dinheiro das contas da produtora de aço Gerdau e comprado Bitcoin.

O Ministério Público investiga um grupo suspeito de fraudar os sistemas do banco Santander. A operação Criptoshow do MP deflagrada na manhã da quinta-feira, 25 de junho,  cumpre 13 mandados de busca e apreensão na região metropolitana de Porto Alegre.

Os suspeitos comporiam uma quadrilha responsável por roubar o caixa da Gerdau. Segundo o Ministério Público, eles teriam realizado transferências fraudulentas contas da empresa no banco e na Bolsa de Valores. 

A investigação apurou que R$ 30 milhões foram desviados da conta bancária da Gerdau para seis empresas localizadas em Porto Alegre, São Paulo, Porto Velho e Cachoeirinha (RS). Foram feitas 11 transferências eletrônicas (TEDs) para a movimentação dos valores. Dos R$ 35 milhões, R$ 5 milhões foram movimentados da conta da Bolsa, também sem o conhecimento da direção. A empresa, a Bolsa e o banco envolvidos são vítimas no caso.

O UOL procurou a Gerdau, a Bolsa e o Santander, mas ainda não teve resposta. O dinheiro foi desviado em operações realizadas por meio de uma sofisticada técnica realizada por outra empresa, com sede em Cachoeirinha, correntista do Santander. O tipo de técnica não foi revelado para a imprensa.

Fraude no Santander

Segundo apurou o UOL, o esquema envolveu a fraude no internet banking do Santander. A promotoria não detalha a técnica empregada. No entanto, afirma que o suspeito fez login em sua própria conta e realizou um TED com valores da conta da Gerdau.

O promotor Flávio Duarte explica que os sistemas do banco foram manipulados. Segundo ele, o truque fez com que uma pessoa transferisse valores operando sua própria conta, mas envolvesse apenas terceiros. Seria como se uma conta bancária corporativa tivesse invadido outra conta similar para emitir ordem de débito ao banco em favor de terceiros.

Exchange e lavagem com Bitcoin

O dinheiro desviado foi enviado para contas no nome de seis empresas localizadas em Porto Alegre, São Paulo, Porto Velho e Cachoeirinha (RS). O incidente teria ocorrido em abril, quando o Santander tomou a iniciativa de procurar as autoridades para abrir investigação.

O Ministério Público descobriu, então, que pelo menos R$ 18,15 milhões haviam sido encaminhados para uma exchange. A finalidade seria comprar Bitcoin para lavar o dinheiro desviado. No entanto, ainda não está descartado que todo o montante tenha sido convertido em criptomoeda.

Na cotação de hoje, o valor total desviado poderia comprar, por exemplo, mais de 708 BTC na Mercado Bitcoin. As autoridades, no entanto, não revelaram qual corretora de criptomoedas foi utilizada no golpe.

Segundo o MP, o suspeito de operar o desvio já teria também se envolvido com esquema de pirâmide financeira. Ele também já chegou a ser alvo de três ocorrências policiais em 2019 e em 2020 por ameaça e apropriação indébita.

O Ministério Público não revela os nomes dos investigados.

  1. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  2. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  3. Segundo Patch da Microsoft para RDP que não funciona corretamente
  4. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  5. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  6. Malware TrickMo bypassa 2FA em dispositivos Android
  7. Maioria dos ataques já não usa mais malware aponta relatório
  8. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  9. Linux sob ataque a mais de uma década!
  10. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  11. LGPD: direitos do titular de dados pessoais
  12. Estratégia de prospecção do Nubank fere a LGPD
  13. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  14. LGPD: como a lei vai afetar seu e-commerce
  15. GDPR: US$ 126 milhões em multas e crescendo
  16. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  17. O tráfego criptografado pode ser classificado
  18. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  19. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  20. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  21. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  22. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  23. Dados de pacientes da Unimed é exposto na Internet
  24. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  25. Everis e outras empresas espanholas sofrem ataque de ransomware
  26. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  27. Como aprimorar a segurança das informações na era do trabalho remoto?
  28. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  29. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  30. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  31. Como adequar a cibersegurança em uma realidade hiperconectada?
  32. O que executivos devem aprender com a violação de dados da Equifax?
  33. O FaceApp e as lacunas da LGPD
  34. 12 segredos obscuros sobre segurança na nuvem
  35. 5 conselhos para integrar a área de segurança às estratégias da TI
  36. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  37. Por que a segurança corporativa deve entrar na pauta dos líderes?
  38. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  39. Economia digital sem planejamento de segurança: convite ao caos
  40. Cuidado com os (muitos) perigos da era digital

Página 43 de 92

  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software