The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Maioria dos ataques já não usa mais malware aponta relatório

Minuto de Segurança Segurança da Informação 24 Abril 2020

Relatório da CrowdStrike análises dos especialistas do Falcon OverWatch

Maioria dos ataques já não usa mais malware aponta relatório. O Relatório Global de Ameaças 2020 da CrowdStrike traz as descobertas e as análises dos especialistas do Falcon OverWatch, um grupo de profissionais de serviços gerenciados, com mais de 10 anos de experiência em cibersegurança.

Com base no monitoramento e no gerenciamento de cibersegurança para organizações de todo o mundo, e de vários segmentos da indústria, o Relatório Global de Ameaças 2020 revela o perfil dos atacantes, dos artefatos, seus métodos e objetivos, além das respostas e recomendações dos analistas do OverWatch.

Baixe o Resumo Executivo, em português, do Relatório Global de Ameaças, que traz uma compilação dos principais fatos e tendências, como:

Predominância dos ataques sem malware – exploração de recursos válidos e vulnerabilidades dos sistemas e plataformas já representam 51% dos incidentes

Big Hunt, o risco dos ataques direcionados – o ransomware é cada vez mais customizado aos alvos de maior potencial de rentabilidade e os atacantes combinam phishing, exploits, fraude de credenciais e até trabalho manual para driblar as defesas e atingir determinada organização

As origens dos ataques de maior notoriedade – conheça o perfil dos grupos por região, e os ataques aos dados, sistemas e à infraestrutura, com objetivos financeiros; espionagem ou sabotagem industrial; e interesses nacionais

Colaboração entre os atacantes – veja como os grupos de ataque trocam artefatos e serviços especializados, com esquemas de MaaS, RaaS e DaaS (malware, ransonware e download como serviço, respectivamente).

Como responder às ameaças e ataques – o Relatório Anual da Ameaças 2020 inclui um conjunto de recomendações para priorizar e implementar soluções alinhadas aos riscos trazidos pela diversificação das ameaças, com agilidade que impeça o desdobramento dos ataques.

Clique Baixe o Resumo Executivo

  • GTR 2020 – Relatório Global de Ameaças
  • Magic Quadrant EndPoint

Falha grave no Exchange ainda afeta mais de 350 mil servidores

Minuto de Segurança Segurança da Informação 13 Abril 2020

Falha grave no Exchange ainda afeta mais de 350 mil servidores. A vulnerabilidade do Microsoft Exchange foi corrigida em fevereiro é alvo de vários grupos de ameaças.

Mais de 80% dos servidores Exchange expostos ainda estão vulneráveis ​​a uma vulnerabilidade grave – quase dois meses após a falha ter sido corrigida e os pesquisadores alertaram que vários grupos de ameaças a estavam explorando.

A vulnerabilidade em questão ( CVE-2020-0688 ) existe no painel de controle do Exchange, servidor de correio e servidor de calendário da Microsoft. A falha, decorrente do fato de o servidor não conseguir criar corretamente chaves exclusivas no momento da instalação, abre servidores para invasores autenticados, que poderiam executar códigos remotamente com privilégios de sistema.

Pesquisadores recentemente usaram o Project Sonar, uma ferramenta de varredura, para analisar os servidores Exchange da Internet e descobrir quais eram vulneráveis ​​à falha. Dos 433.464 servidores Exchange voltados para a Internet observados, pelo menos 357.629 estavam vulneráveis ​​(em 24 de março).

“Se sua organização está usando o Exchange e você não tem certeza se foi atualizado, recomendamos que você pule para a seção Ação imediatamente“, disse Tom Sellers, gerente da equipe do Rapid7 Labs, em um post no blog da empresa feito no dia 06 de abril.

Enquanto a falha foi corrigida como parte das  atualizações da Patch Tuesday de fevreiro da Microsoft  , os pesquisadores alertaram em um comunicado de março   que servidores sem patches estão sendo explorados por atores APT não identificados. Os ataques começaram no final de fevereiro e tiveram como alvo “inúmeras organizações“, disseram os pesquisadores. Eles observaram que os invasores aproveitam a falha para executar comandos do sistema para realizar reconhecimento, implantar backdoors de webshell e executar na memória estruturas de post-exploitation .

Brian Gorenc, diretor de pesquisa de vulnerabilidades e chefe do programa ZDI da Trend Micro (que foi creditado com a descoberta da falha) disse ao Threatpost por e-mail que, embora a vulnerabilidade tenha sido rotulada como “importante” em severidade pela Microsoft, os pesquisadores consideram que ela deve ser tratada como “crítica“. “Foi por isso que trabalhamos com a Microsoft para corrigi-lo por meio da divulgação coordenada e por isso fornecemos aos defensores informações detalhadas sobre isso em nosso blog“, afirmou ele. “Achamos que os administradores do Exchange deveriam tratar isso como um patch crítico em vez de importante, conforme rotulado pela Microsoft. Incentivamos todos a aplicar o patch o mais rápido possível para se protegerem dessa vulnerabilidade. ”

Os problemas de gerenciamento de patches nos servidores Exchange vão além do CVE-2020-0688. Sellers disse que sua investigação revelou que mais de 31.000 servidores Exchange 2010 não foram atualizados desde 2012. E existem quase 800 servidores Exchange 2010 que nunca foram atualizados, disse ele.

Os vendedores instaram os administradores a verificar se uma atualização foi instalada. Ele também disse que os usuários podem determinar se alguém tentou explorar a vulnerabilidade em seu ambiente: “Como a exploração requer uma conta de usuário válida do Exchange, qualquer conta vinculada a essas tentativas deve ser tratada como comprometida“, disse Sellers. “O passo mais importante é determinar se o Exchange foi atualizado“, disse Sellers. “A atualização do CVE-2020-0688 precisa ser instalada em qualquer servidor com o Painel de Controle do Exchange (ECP) ativado. Normalmente, são servidores com a função CAS (Client Access Server), que é onde seus usuários acessam o Outlook Web App (OWA). ”

  1. Linux sob ataque a mais de uma década!
  2. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  3. LGPD: direitos do titular de dados pessoais
  4. Estratégia de prospecção do Nubank fere a LGPD
  5. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  6. LGPD: como a lei vai afetar seu e-commerce
  7. GDPR: US$ 126 milhões em multas e crescendo
  8. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  9. O tráfego criptografado pode ser classificado
  10. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  11. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  12. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  13. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  14. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  15. Dados de pacientes da Unimed é exposto na Internet
  16. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  17. Everis e outras empresas espanholas sofrem ataque de ransomware
  18. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  19. Como aprimorar a segurança das informações na era do trabalho remoto?
  20. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  21. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  22. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  23. Como adequar a cibersegurança em uma realidade hiperconectada?
  24. O que executivos devem aprender com a violação de dados da Equifax?
  25. O FaceApp e as lacunas da LGPD
  26. 12 segredos obscuros sobre segurança na nuvem
  27. 5 conselhos para integrar a área de segurança às estratégias da TI
  28. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  29. Por que a segurança corporativa deve entrar na pauta dos líderes?
  30. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  31. Economia digital sem planejamento de segurança: convite ao caos
  32. Cuidado com os (muitos) perigos da era digital
  33. Fraudes em dispositivos móveis: como evitar
  34. LGPD: Não compre promessas!
  35. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  36. 5 tecnologias vão mudar o setor de segurança em 2019
  37. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  38. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  39. Novo ataque contra carteiras Bitcoin Electrum
  40. 3 passos para uma nova cultura de proteção dos dados corporativos

Página 47 de 92

  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software