The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia

Clint Boulton, CIO (EUA) Segurança da Informação 23 Junho 2020

Líderes de TI da NetApp, CommScope e DocuSign adotaram virtualmente o recrutamento de talentos, o que pode se tornar uma prática permanente

Desconfiados de perder os melhores talentos durante a crise da Covid-19, os líderes de TI estão contratando de tudo, desde funcionários juniores a gerentes de tecnologia, à distância. Suas táticas modificadas de encontro - incorporando software de videoconferência e quadros virtuais em vez de reuniões pessoais - provaram ser tão eficazes que os CIOs estão repensando suas estratégias de contratação para quando houver o relaxamento das práticas de distanciamento social.

"Muitas empresas estão adotando uma abordagem cautelosa ou reservada à contratação", diz Bill Miller, CIO da NetApp. "Invertemos isso e dissemos que há uma oportunidade aqui", complementa.

Essa oportunidade inclui reunir os cobiçados líderes de TI, gerentes e engenheiros de classificação e arquivo durante e apesar da pandemia. O talento está lá fora; embora os empregadores dos EUA tenham adicionado 28.000 trabalhadores de tecnologia em maio, o setor de tecnologia dos EUA sofreu um declínio líquido de 33.800 empregos, incluindo posições de negócios técnicos e não técnicos, de acordo com a organização comercial de TI CompTIA. No entanto, os desenvolvedores de software e aplicativos ainda estão em alta demanda, com uma estimativa de 69.300 vagas de emprego, relata a CompTIA. Entre os outros especialistas em alta demanda: engenheiros e arquitetos de sistemas e desenvolvedores da Web.

Nesse quesito, a CompTIA espera que o mercado de trabalho de tecnologia se recupere e cabe aos líderes de TI aproveitar as oportunidades. O recrutamento remoto remove muitos dos desafios logísticos associados às práticas tradicionais, que incluem a contratação de candidatos e a realização de várias reuniões consecutivas com as principais partes interessadas. O processo modificado, no qual os gerentes e candidatos à contratação se encontram via Zoom ou equivalente, quando conveniente, remove grande parte do jiu-jitsu logístico associado a várias reuniões entre gerentes e candidatos, afirmam os CIOs.

Na NetApp, em maio, Miller contratou um CISO após um processo de busca iniciado pouco antes da pandemia fechar os escritórios da NetApp em todo o mundo. Miller, juntamente com outras partes interessadas técnicas e gerenciais, selecionou quatro candidatos por telefone e depois progrediu para entrevistas em vídeo antes de decidir sobre dois candidatos. Cada um desses candidatos se reuniu com três vice-presidentes.

Antes da pandemia, os candidatos teriam viajado para passar um dia inteiro se reunindo com pessoas, uma após a outra. Nesse caso, os entrevistadores - 14 ao todo - e os candidatos se espalham em reuniões por várias semanas e em seus próprios horários. Miller diz que esse ritmo descontraído é "melhor do que passar 8 horas em uma reunião de sala com seis candidatos".

Por fim, o processo ajudou a NetApp a identificar um candidato que se encaixasse melhor na cultura e que pudesse falar com equipes técnicas e líderes de negócios. A importância do fator velocidade não pode ser subestimada, diz Miller. Devido ao vácuo na segurança cibernética, muitos profissionais sobem rapidamente na hierarquia, mas não têm necessariamente a perspicácia nos negócios ideal para o cargo. Os CISOs igualmente hábeis em falar com engenheiros e membros do conselho estão em alta demanda. A NetApp encontrou um desses "unicórnios", diz Miller.

"Conseguimos seguir em frente e não perder o impulso com o novo fator de forma", diz Miller, acrescentando que a NetApp perdeu alguns cientistas de dados no ano passado, por mover-se muito lentamente. "A velocidade e a capacidade de se comprometer são uma arma competitiva e uma vantagem para garantir candidatos altamente qualificados que, caso contrário, seriam perdidos".

O medo de perder impulso fazia parte do que levou a recente contratação da CommScope de um líder de engenharia para executar sua migração para o SAP S/4 HANA no Microsoft Azure, um projeto de ERP crítico que entrou em sua segunda fase, de acordo com a CIO Karen Renner. "Precisávamos atacar enquanto o ferro estava quente" para conseguir o candidato, que havia realizado várias migrações de HANA, diz Renner.

Renner, juntamente com o RH, gerente de contratação e outros colegas, conduziu um processo tradicional usando o software de videoconferência do Microsoft Teams. Como a função é tão "transformacional" e requer uma experiência significativa em gerenciamento de mudanças, Renner se encontrou com o candidato quatro vezes antes de estender uma oferta.

Renner é promotora do recrutamento remoto pela conveniência de agendar reuniões sem se preocupar se os principais interessados, como o CEO ou o CFO, estão disponíveis em um dia específico para se reunir pessoalmente. "Não estamos preocupados se temos 10 pessoas disponíveis às 14h", diz Renner. Também não há mais necessidade de atrair talentos cobiçados em reuniões cansativas o dia inteiro. "É conveniente para a organização e menos estressante para o indivíduo", diz Renner sobre o novo processo.

Uma desvantagem do recrutamento remoto: é difícil para os candidatos avaliar a cultura corporativa sem ir ao escritório, diz Renner. Para preencher essa lacuna, os candidatos devem fazer perguntas pontuais para obter uma visão de 360 graus da empresa.

Temendo que a pandemia iniciada na China atormentasse os EUA, a DocuSign mudou-se para um modelo operacional 100% remoto no início de 2020, afirma a CTO e COO Kirsten Wolberg. Posteriormente, ela contratou dezenas de analistas de negócios e gerentes de programas, engenheiros de software e segurança cibernética, além de desenvolvedores de aplicativos empresariais proficientes na implementação do Salesforce.com CRM e Service Cloud. "Não perdemos tempo", diz Wolberg. "A contratação não perdeu velocidade."

A DocuSign usou o Slack para automatizar tarefas de recrutamento, contratação e integração, diz Wolberg, que se encontra pessoalmente via Zoom com cada novo candidato - algo que o tempo e a logística impediam que fosse realizado antes da pandemia. Os candidatos de cargos técnicos realizam testes de programação e solução de problemas no software do quadro virtual, incluindo o Scribble, e compartilham seu trabalho via Slack, Google Docs ou Box. "É um pouco mais desafiador [do que um quadro branco físico], mas usando diferentes abordagens e técnicas conseguimos superar isso", diz Wolberg.

Por fim, Wolberg diz que o recrutamento via Zoom é muito mais fácil do que encontrar um bloco de tempo inteiro em um dia ou ficar fora do escritório, uma conveniência que se estende aos candidatos locais. E a DocuSign não parou ainda: atualmente, a empresa tem 40 posições em aberto, diz Wolberg.

CIOs como candidatos

O recrutador executivo Chuck Gray não está surpreso que os líderes de TI estejam encontrando pretendentes corporativo de longe. Gray, que é o líder norte-americano da Diretoria de Tecnologia da Egon Zehnder, diz que a maioria dos CIOs e CTOs estão acostumados a gerenciar grandes equipes remotamente, enquanto viajam por vários escritórios em todo o mundo. As contratações também não pararam para posições abertas de liderança em TI, pois Gray diz que o mercado para CIO, CTO e outras funções técnicas de suíte C continua robusto.

Gray recentemente colocou um CIO em uma grande organização de assistência médica na cidade de Nova York e facilitou reuniões com quatro candidatos em uma única semana, o que não seria possível há alguns meses. "O processo é mais simplificado e não estamos programando voos", diz Gray. "Você pode cobrir muito terreno".

O recrutamento remoto está longe de ser perfeito. Avaliar o ajuste, particularmente cultural, para ambas as partes pode ser mais complicado. "É mais fácil fazer isso pessoalmente porque tem muito mais percepção, mas até agora não inibiu nenhum candidato", diz Gray, acrescentando que ele está atualmente em negociações para colocar outro CIO e CTO. As empresas também devem limitar as entrevistas em painel para evitar que as pessoas falem umas das outras. Pense em, no máximo, três pessoas.

Por fim, enquanto ainda é cedo para esta empresa de recrutamento remoto, Gray diz que os CIOs fariam bem em se concentrar na integração e consolidação à medida que procuram contratar - ou procuram ser contratados. "Os CIOs, como tecnólogos, se adaptam melhor em reuniões virtuais do que outros executivos C-suite", diz Gray.

Conclusão: quando se trata de recrutamento e contratação remota, aja rapidamente ou perderá os melhores talentos, diz Renner da CommScope. "Vá em frente e não demore", diz Renner. "Com as empresas que estão desacelerando os programas [por causa do coronavírus], pode haver algum candidato extra especial por aí".

Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões

Minuto de Segurança Segurança da Informação 23 Junho 2020

Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões. Empresa que fornece energia para o Rio de Janeiro foi vítima de malware e que hackers pediram 107.219,96 XMR de resgate.

A companhia elétrica Light, que fornece energia a 31 municípios do Rio de Janeiro, sofreu um ataque hacker que bloqueou seus sistemas na última terça-feira, 16 de junho. A informação é da Veja Rio. Segundo o site, “A empresa afirma ter sido vítima de um ataque de vírus, mas o que motivou este ataque vem sendo mantido em sigilo: hackers invadiram o sistema e enviaram um vírus que criptografa todos os arquivos do sistema Windows. “

Segundo a matéria, os hackers invadiram o sistema e criptografaram todos os arquivos, que operavam em Windows, com um malware. E para liberá-los de volta, os hackers pedem um resgate de US$ 7 milhões, que seriam pagos em criptomoedas – mais especificamente 107.213,96 em Moneros (XMR), uma moeda que, ao contrário dos bitcoins, não são rastreáveis.

Os cibercriminosos deram um prazo de dois dias para o pagamento, sob pena de aumentar o valor. O sequestro dos dados não causa problemas no abastecimento de energia, mas afeta o administrativo das empresas, e se não for resolvido a curto prazo pode afetar faturamento e cobranças.

Os hackers teriam pedido resgate de 107.213,96 XMR, ou cerca de US$ 7 milhões.

A escolha pelo Monero, segundo especialistas, é pela dificuldade de rastreamento da criptomoeda anônima em relação ao Bitcoin.

Em nota, a Light confirmou o ataque:

“[A Light] sofreu, nesta terça-feira (16/6), um ataque de vírus em seus computadores. O corpo técnico da empresa vem elaborando diagnósticos, ações e recomendações que estão sendo seguidas por seus colaboradores.”

A empresa também diz que “os serviços de atendimento ao cliente estão enfrentando dificuldades técnicas“, mas está trabalhando para sanar os problemas, no entanto “outras informações sobre o caso são sigilosas“.

  1. Segundo Patch da Microsoft para RDP que não funciona corretamente
  2. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  3. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  4. Malware TrickMo bypassa 2FA em dispositivos Android
  5. Maioria dos ataques já não usa mais malware aponta relatório
  6. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  7. Linux sob ataque a mais de uma década!
  8. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  9. LGPD: direitos do titular de dados pessoais
  10. Estratégia de prospecção do Nubank fere a LGPD
  11. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  12. LGPD: como a lei vai afetar seu e-commerce
  13. GDPR: US$ 126 milhões em multas e crescendo
  14. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  15. O tráfego criptografado pode ser classificado
  16. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  17. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  18. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  19. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  20. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  21. Dados de pacientes da Unimed é exposto na Internet
  22. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  23. Everis e outras empresas espanholas sofrem ataque de ransomware
  24. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  25. Como aprimorar a segurança das informações na era do trabalho remoto?
  26. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  27. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  28. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  29. Como adequar a cibersegurança em uma realidade hiperconectada?
  30. O que executivos devem aprender com a violação de dados da Equifax?
  31. O FaceApp e as lacunas da LGPD
  32. 12 segredos obscuros sobre segurança na nuvem
  33. 5 conselhos para integrar a área de segurança às estratégias da TI
  34. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  35. Por que a segurança corporativa deve entrar na pauta dos líderes?
  36. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  37. Economia digital sem planejamento de segurança: convite ao caos
  38. Cuidado com os (muitos) perigos da era digital
  39. Fraudes em dispositivos móveis: como evitar
  40. LGPD: Não compre promessas!

Página 44 de 92

  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software