The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação

CI&T Segurança da Informação 28 Abril 2020

Muitas empresas enfrentam um dilema para manterem-se competitivas no mercado digital: como criar uma cultura de inovação, ao mesmo tempo em que mantêm seus dados seguros e protegidos de ataques e vazamentos?

Em um ambiente no qual grandes corporações enfrentam o desafio de transformação digital dos seus negócios, enfrentando muitas vezes novos e ágeis players, a necessidade de inovação e agilidade surge como uma questão de sobrevivência dessas empresas. E, nessa corrida, uma questão chave incomoda muitas dessas empresas: como criar uma cultura de inovação, ao mesmo tempo em que mantêm seus dados seguros e protegidos de ataques e vazamentos que podem destruir a empresa da mesma forma que a falta de inovação e agilidade?.

Tradicionalmente, o assunto sempre encontrou importância quando se tratava de segurança de dados internos da companhia, mas a responsabilidade sobre ele sempre esteve nas mãos da TI, em especial da área de segurança. O dia a dia da área era construir “muros de proteção" em volta da empresa com os famosos firewalls, que bloqueavam as ameaças e resguardavam os dados dentro da empresa.

Hoje, porém, não existe mais esse conceito de muro digital. Essa fronteira é completamente difusa e não há mais volta. Até pela necessidade de agilidade, velocidade e inovação impostas pelo digital, a empresa está nos celulares dos colaboradores, nos laptops e nos pen drives que entram e saem da empresa todos os dias. Os serviços estão na nuvem e existe a necessidade de abrir-se para parceiros de negócio por meio de Open Innovation, como as APIs e os aplicativos de SaaS. Tudo isso insere uma complexidade gigantesca em termos de controle de tráfego de dados confidenciais e segurança das informações.

Além disso, esqueça a ideia do cyber-criminoso como um hacker, na figura de um jovem genial, autodidata e com poucos recursos, que se arrisca geralmente sozinho a cometer pequenos delitos pelo desafio ou recompensas irrisórias. A realidade de hoje é bem mais dramática. Agora trata-se de crime organizado formado pelos chamados black hat hackers. São atores muito inteligentes, altamente motivados, velozes e focados trabalhando incansavelmente para roubar dados de empresas ou descobrir vulnerabilidades que possam ser comercializadas.

Então, quando pensar em inovação como seu principal foco, quando for bombardeado por artigos que dizem que sua empresa está a uma inovação de distância de perder o jogo; não esqueça que ela também está a um vazamento de informações de ser apagada do mercado. E aqui, não há exageros - e muito menos análise parcial em defesa do tema ao qual nos dedicamos -, há fatos. Apenas para ilustrar o risco, vamos citar dois casos bastante representativos e recentes.

Em setembro de 2017, o Equifax, considerado um dos três maiores bureaus de crédito dos Estados Unidos, teve um vazamento monstruoso de dados de clientes em um cyber ataque. Em anúncio oficial, a empresa confirmou que 2,4 milhões de clientes tiveram seus dados expostos. Como resultados, até o momento, podemos contar o desligamento do CEO Richard Smith, o valor de mercado da companhia que despencou e - até o final do mês de abril - Us$ 242.7 milhões já haviam sido gastos para sanar danos, pagar multas e prevenir futuros ataques. Além, é claro, da grave crise de imagem que hoje está nas mãos do novo CEO, Mark Begor.

"Minha expectativa é que haverá um trabalho que irá além de 2018 para completar nossa segurança de dados e reconstrução de infraestrutura." - Mark Begor

E em outubro de 2016, a emblemática companhia digital Uber foi vítima de um black hat hacker que roubou dados confidenciais de 57 milhões de motoristas e usuários do aplicativo. Além da má gestão da segurança da informação, a companhia ainda tomou decisões desastrosas como a de ocultar o fato do mercado e das vítimas e a de comprar o silêncio do hacker (foi paga uma quantia de Us$ 100 mil). Os responsáveis - o CEO, Travis Kalanick e o Chief Security Officer, Joe Sullivan - foram afastados. Esse incidente só se tornou público no final de 2017, abalando seriamente a credibilidade da companhia junto ao mercado e aos consumidores.

Analisadas as condições com as quais as empresas geralmente têm tratado as questões que se relacionam ao controle de tráfego e à segurança de dados, esses cyber ataques tendem a acontecer com cada vez mais frequência.

E o risco torna-se ainda mais danoso com entrada em vigor no dia 25 de maio último das novas e rigorosas leis de privacidade de dados na União Europeia, que são a inspiração para o novo Marco Civil da Internet Brasileira. A chamada Regulação Geral de Proteção de Dados da UE (GDPR), prevê alto controle e penalidades altíssimas para empresas infratoras. Considerados os valores das multas, basicamente, se uma companhia tiver a posse de dados cadastrais sigilosos de pessoas e se envolver em um vazamento de informações - seja por negligência ou qualquer ilegalidade prevista no novo estatuto -, ela pode simplesmente deixar de existir do dia para a noite.

E, enquanto escrevemos este artigo, o PL 4060/2012, aprovado pela Câmara de Deputados brasileira no dia 29 de maio, avança rumo ao Senado com seus conceitos parecidos aos da GDPR.

Avaliando todos esses fatos e o peso deles para a empresa, responda a pergunta: qual foi a última vez que segurança da informação foi pauta na agenda do CEO de sua companhia?

É hora de quebrar silos

Essa frase, usada quase como mantra no mercado quando o assunto é criar ambientes de colaboração e construir uma nova cultura organizacional inspirada nas startups, se repete aqui. A garantia da segurança da informação deve extrapolar o escopo de atuação das áreas de TI, das áreas de backoffice, e tornar-se uma responsabilidade clara do CEO e, em última análise, de toda a empresa. Cada área, cada colaborador tem que estar plenamente ciente, treinado e comprometido com ela.

Portanto, listamos aqui os principais fundamentos para construir uma empresa capaz de inovar com segurança, de uma forma sustentável e ágil.

SEIS PILARES PARA INOVAR COM SEGURANÇA

1 - Ameaças sempre evoluem e são reinventadas; então, esteja sempre antenado

As ameaças evoluem na mesma velocidade que as inovações acontecem. Para dar alguns exemplos, no dia 12 de maio de 2017, um ransomware - ou "sequestrador" de dados digitais - chamado WannaCry causou um caos imenso em diversos países do mundo paralisando grandes órgãos públicos que ainda rodavam uma versão desatualizada do Windows. Esses malwares costumam paralisar máquinas e pedir dinheiro como resgate. No Brasil, ele paralisou o Ministério Público do Estado de São Paulo (MPSP), o TJSP e o INSS.

Hoje porém, um dos cyber crimes mais comuns é o dos chamados criptojackings, que "roubam" força computacional de máquinas pessoais ou empresas para minerar criptomoedas.

Então, é fundamental refletir constantemente sobre como as ameaças estão evoluindo e como revisar cada acesso ou política de segurança da empresa de acordo com essas novas ameaças. A necessidade é a de fazer o ciclo contínuo do PDCA (Plan Do Check Act) para revisar e eventualmente modificar suas ferramentas, seus processos e sua forma de avaliar os riscos.

2 - Security by design e DevSecOps

É preciso pensar a segurança desde a fase de desenvolvimento dos softwares, da discussão com o cliente a respeito das necessidades do negócio, e não apenas no fim dessa cadeia, quando as soluções entram em produção. Passando pelo levantamento de requisitos e desenvolvimento do código, o assunto da segurança da informação deve estar presente em todo o caminho. Esse olhar sobre a solução que se deve adotar daqui em diante, que integra tanto o time de desenvolvimento quanto o de operações, é conhecido comumente no mercado como DevOps.

E para enfatizar a necessidade de que esses times tratem o tema da segurança com o mesmo peso dos ouros nesse caminho, aqui usamos o termo mais preciso e atual cunhado pelos profissionais da área: DevSecOps.

De uma forma bem prática, o DevSecOps adiciona ao ciclo de DevOps ferramentas que checam automaticamente a segurança do código que está sendo desenvolvido, e emitem alertas se encontrada alguma irregularidade. A partir do alerta, as equipes discutem conjuntamente com a área de negócios a respeito da real necessidade do que está sendo produzido e tomam a decisão por ajustes ou descarte da solução.

Um grande case do bom uso do DevSecOps é a Netflix. Uma das empresas mais inovadoras do mundo, a Netflix coloca o mesmo peso para a necessidade de inovação e segurança porque entende que a primeira não existe sem a outra. A empresa insere a segurança dentro de todos os processo para automatizar essas tarefas e integrar os times em uma mesma linguagem em torno do mesmo foco. O resultado está aí para todos verem. A empresa cresce ano a ano, com solidez e inovação garantindo melhoria contínua adequada, interessante e segura.

3 - Abra-se para refletir sobre a necessidade de mudança e adaptação a novos requisitos do negócio

Um grande exemplo aqui é o nascimento do Iphone. Terror das áreas de segurança quando surgiu, foi barrado em muitas empresas em um primeiro momento, assim como todos os outros smartphones que vieram nessa esteira. E aqui entra um pouco do que foi tratado no pilar anterior. A necessidade de avaliar a real necessidade, o valor daquela inovação para negócio e adaptar a segurança nessa direção. O papel da área de segurança deve ser o de suportar o negócio e não o de barrar possibilidades. As novas tecnologias, quando integradas com segurança podem trazer grandes benefícios, muito além do risco que elas trazem quando bem integradas. Para isso, as áreas de Segurança da Informação e TI precisam estar muito próxima ao negócio, entendendo seus desafios, ambições e apostas, refletindo sempre como conseguem ajudar para que esses objetivos sejam atingidos, e mantendo um diálogo constante para até mesmo revisar suas políticas e decisões do passado quando o negócio assim exigir e as apostas forem maiores do que os riscos envolvidos.

4 - Bloquear só o que é crítico e monitorar o resto

Este pilar é uma sequência natural do anterior. Historicamente, os departamentos de TI preferiam bloquear ao máximo as permissões e acessos dos colaboradores das empresas. Essa era a resposta mais segura e fácil em ambientes de mercado previsíveis e companhias avessas ao risco, e que funcionou por um bom tempo. Hoje, a necessidade é a de fazer apostas para conseguir grandes soluções para os usuários internos e o consumidor final com agilidade.

Equilibrando risco real com inovação e criando mecanismos de controle que possibilitem o uso dessas novas tecnologias, ferramentas ou soluções com segurança, pode-se alcançar esse objetivo. Mas deve-se estar ciente, sempre, que talvez não se consiga zerar o risco e, por isso, é preciso estar em constante monitoramento do que está em uso.

Soluções de segurança cada vez mais têm introduzidos features para monitoramento de comportamento de usuários, detecção de eventos anômalos e machine learning/deep learning, de forma transparente para usuários, minimizando ao máximo o risco para o negócio e abrindo espaço para a inovação sem inserir muitas restrições e bloqueios.

5 - Invista fortemente na capacitação e conscientização dos seus colaboradores e parceiros de maneira inovadora.

Como dito no início deste artigo, segurança é responsabilidade compartilhada. Cada participante da cadeia é uma fonte de vazamento de informação em potencial. A responsabilidade com a proteção dos dados sigilosos da empresa é de todos os colaboradores e de parceiros de negócios. Para isso, porém, existe a necessidade de formação, de capacitação para conscientizar a todos a respeito de riscos, cuidados e procedimentos corretos que devem ser adotados. A segurança deve estar inserida na cultura da empresa de maneira muito contundente.

Na hora de planejar e estruturar seu programa de capacitação e conscientização, o primeiro passo passa necessariamente por uma avaliação da cultura da empresa e do público alvo. O programa pode envolver desde um tradicional treinamento online, imitando uma sala de aula, até formas mais inovadoras e interativas, usando para isso uma combinação de canais online e offline.

6 - Pensar na experiência (UX) de quem vai usar

Neste último pilar, ampliaremos a questão da experiência do usuário tratada no pilar 4. Para que os procedimentos de segurança sejam de fato adotados, eles não podem comprometer o trabalho das pessoas, afetando a performance das máquinas, por exemplo. Assim, deve ser realizado um trabalho de design thinking que pense no usuário. É necessário perguntar às equipes que estão na ponta qual o impacto da solução pensada na performance de um colaborador? Ela vai afetar o seu trabalho? Como conseguir ter a proteção, mas minimizar o impacto na experiência dele? Assim, é preciso incluir os colaboradores nas decisões, deixando sempre muito claras as necessidades do negócio e trazê-los para participar ativamente do desenho de soluções.

Sem esses pilares, não vemos possibilidade de uma empresa sobreviver a longo prazo dadas as condições já expostas. As empresas, para além de CTOs e CIOs, devem estar cientes de que não existe produto inovador sem ter a segurança da informação atrelada a ele. Assim, a hora é a do CEO pensar em segurança da informação como um poderosos business enabler, que não apenas garante a proteção de sua empresa, mas que é capaz de trazer oportunidades de crescimento e de fazer da companhia um agente de disrupção com solidez e sustentabilidade.

Ref: Artigo

Malware TrickMo bypassa 2FA em dispositivos Android

Minuto de Segurança Segurança da Informação 24 Abril 2020

Malware TrickMo bypassa 2FA em dispositivos Android. Uma variante do TrickBot Trojan ignora a autenticação de dois fatores para serviços bancários móveis, por exemplo, interceptando códigos únicos enviados por SMS, de acordo com o IBM X-Force .

Segundo o Bank Info Security, até agora, o malware tem como alvo clientes bancários na Alemanha, mas os pesquisadores dizem que é provável que se espalhe para outros lugares e permaneça em desenvolvimento ativo.

O malware, que os pesquisadores da IBM X-Force apelidaram de “TrickMo”, é disfarçado como um aplicativo de segurança de um banco e foi projetado para ser instalado apenas em dispositivos móveis Android. O aplicativo falso, depois de baixado, infecta o dispositivo do usuário e permite que o invasor assuma o controle.

Enquanto o TrickBot começou a ser um Trojan bancário no início de 2010, o malware evoluiu para um modelo de cibercrime como serviço que pode ser usado para uma variedade de propósitos, incluindo ataques secundários, como ransomware. O relatório da IBM, no entanto, sugere que os cibercriminosos continuam interessados ​​em usá-lo para fraudes bancárias.

“A Alemanha é um dos primeiros campos de ataque que o TrickBot se espalhou para quando surgiu em 2016“, de acordo com o relatório IBM X-Force. “Em 2020, parece que a vasta fraude bancária do TrickBot é um projeto em andamento que ajuda a quadrilha a monetizar contas comprometidas“.

Como o TrickMo funciona

O TrickMo foi detectado pela primeira vez pela equipe federal de resposta a emergências de computadores da Alemanha, ou CERT-Bund, em setembro de 2019, observa o relatório IBM X-Force.

O TrickMo tem como alvo vítimas cujos PCs com Windows já haviam sido infectados pelo TrickBot, que reúne dados de um navegador da web, de acordo com o relatório. Isso permite que os invasores usem o recurso de injeção na web do TrickBot para enviar mensagens falsas falsificando um banco solicitando às vítimas seus números de telefone e que tipo de dispositivo móvel eles usam e incentivando-os a baixar um “aplicativo de segurança” do banco para o dispositivo móvel a fim de proteger suas contas, observa o relatório da IBM.

Depois que o aplicativo falso é baixado em um dispositivo móvel Android, o malware TrickMo é instalado, de acordo com o relatório. O TrickMo pode então roubar informações pessoais do dispositivo, interceptar mensagens SMS, gravar aplicativos direcionados para senhas únicas, bloquear o telefone, roubar fotos e depois se autodestruir, explicam os pesquisadores da IBM.

O malware também tenta acessar os serviços de acessibilidade do Android, projetados para ajudar os usuários com deficiências. Isso permite que o TrickMo obtenha quase o controle total do dispositivo infectado, com o malware se tornando o aplicativo SMS padrão.

O site Bank Info Security, ressalta que além de capturar senhas de uso único enviadas por SMS, o malware TrickMo pode interceptar métodos de autenticação mais recentes, como números de autenticação de transações , que alguns bancos alemães usam para uma camada adicional de segurança além das senhas de uso único. Para fazer isso, o malware tira uma captura de tela do número e a envia de volta aos atacantes por meio de um servidor de comando e controle, de acordo com o relatório.

Impressão digital do dispositivo

Os pesquisadores da IBM observam que o TrickMo pode coletar dados suficientes sobre um telefone Android infectado para reproduzir sua “impressão digital” digital.

Esse tipo de informação pode ser vendido na dark web ou usado por fraudadores que tentam imitar transações legítimas de um smartphone que já foi autenticado pelo banco, segundo os pesquisadores.

“Por exemplo, como alguns bancos usam soluções antifraude que apenas verificam a impressão digital do dispositivo, os fraudadores podem usar as informações coletadas para realizar transações fraudulentas de um dispositivo que imita a mesma impressão digital“, observa o relatório da IBM.

Devido à sua natureza modular do TrickBot, seus operadores e quem o aluga como um serviço podem variar o Trojan para atender às suas necessidades.

No início deste mês, a empresa de segurança Bitdefender descobriu uma nova variante do TrickBot que usa métodos de força bruta de protocolo de área de trabalho remota para visar vítimas em potencial e ignorar protocolos de segurança.

Trojans de desktop e seu componente móvel

O processo pelo qual os Trojans tentam infectar dispositivos móveis tem pelo menos uma década. Normalmente, quando os usuários já estão infectados com malware como o TrickBot na área de trabalho, eles recebem uma injeção na Web solicitando o tipo e o número de telefone do sistema operacional do dispositivo móvel (SO). Em seguida, se eles indicarem que usam um dispositivo baseado no Android, o Trojan, representando seu banco com injeções na Web, engana a vítima na instalação de um aplicativo de segurança falso. O objetivo suposto desse aplicativo é obter e usar um “código de segurança” necessário para fazer login no site bancário online.

A equipe de pesquisada IBM X-Force analisou o aplicativo malicioso para Android TrickMo é a variação mais recente na categoria de malware que rouba o número de autenticação de transação (TAN). Seus principais recursos incluem:

  • Roubar informações pessoais do dispositivo
  • Interceptando mensagens SMS
  • Gravando aplicativos direcionados para senha descartável (TAN)
  • Bloqueio do telefone
  • Roubando fotos do dispositivo
  • Autodestruição e remoção

À medida que os bancos lançam medidas de segurança mais avançadas, o malware bancário evolui para acompanhar a eterna corrida armamentista. Da análise do malware móvel do TrickMo, é evidente que o TrickMo foi projetado para quebrar os métodos mais recentes de OTP e, especificamente, os códigos TAN frequentemente usados ​​na Alemanha.

Entre os vários recursos a novidade mais significativa do TrickMo é um recurso de gravação de aplicativos, que permite superar as validações mais recentes de aplicativos pushTAN usados ​​pelos bancos alemães.

Por que os cavalos de Troia da área de trabalho usam um componente móvel?

Cerca de uma década atrás, os atacantes que usavam cavalos de Troia bancários podiam simplesmente usar credenciais roubadas para acessar a conta bancária online da vítima e realizar transferências de dinheiro. Como contra medida, as instituições financeiras introduziram vários métodos de autenticação de segundo fator (2FA) . Um método, popular na Alemanha, é conhecido como TAN móvel (mTAN). Foi implementado enviando uma mensagem SMS contendo uma senha de uso único (OTP) para o dispositivo móvel do cliente. A transação só seria autorizada após o cliente inserir a TAN no site do banco online no navegador. Lembre-se de que, embora esse caso seja sobre TANs, ele pode ser qualquer OTP, dependendo de qual banco está sendo direcionado.

Enquanto isso, os Trojans de banco de dados de desktop desenvolveram a capacidade de executar vários esquemas de engenharia social usando injeções na Web, um método que altera o conteúdo apresentado à vítima infectada em seu navegador. Em alguns casos, sofisticadas injeções na Web foram usadas para induzir as vítimas a inserir seus códigos 2FA diretamente nos formulários da Web controlados pelo malware, para eliminar a necessidade do componente de malware móvel. Mas os invasores ainda estavam constantemente procurando novos métodos para roubar TANs.

Por volta de 2011, o infame Trojan Zeus começou a usar injeções na web que induziam os usuários a baixar um componente móvel chamado “ZitMo” (Zeus in the Mobile). Isso foi usado para contornar os métodos 2FA interceptando as mensagens SMS vindas do banco e roubando os mTANs sem o conhecimento da vítima. Muitas outras famílias de malwares bancários seguiram o exemplo e lançaram seus próprios componentes de malware para Android projetados para roubar esses OTPs e TANs

  1. Maioria dos ataques já não usa mais malware aponta relatório
  2. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  3. Linux sob ataque a mais de uma década!
  4. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  5. LGPD: direitos do titular de dados pessoais
  6. Estratégia de prospecção do Nubank fere a LGPD
  7. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  8. LGPD: como a lei vai afetar seu e-commerce
  9. GDPR: US$ 126 milhões em multas e crescendo
  10. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  11. O tráfego criptografado pode ser classificado
  12. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  13. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  14. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  15. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  16. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  17. Dados de pacientes da Unimed é exposto na Internet
  18. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  19. Everis e outras empresas espanholas sofrem ataque de ransomware
  20. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  21. Como aprimorar a segurança das informações na era do trabalho remoto?
  22. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  23. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  24. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  25. Como adequar a cibersegurança em uma realidade hiperconectada?
  26. O que executivos devem aprender com a violação de dados da Equifax?
  27. O FaceApp e as lacunas da LGPD
  28. 12 segredos obscuros sobre segurança na nuvem
  29. 5 conselhos para integrar a área de segurança às estratégias da TI
  30. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  31. Por que a segurança corporativa deve entrar na pauta dos líderes?
  32. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  33. Economia digital sem planejamento de segurança: convite ao caos
  34. Cuidado com os (muitos) perigos da era digital
  35. Fraudes em dispositivos móveis: como evitar
  36. LGPD: Não compre promessas!
  37. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  38. 5 tecnologias vão mudar o setor de segurança em 2019
  39. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  40. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019

Página 46 de 92

  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software