The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Linux sob ataque a mais de uma década!

Minuto de Segurança Segurança da Informação 13 Abril 2020

Linux sob ataque a mais de uma década! Novas pesquisas descobriram que a plataforma Linux está sendo atacada por grupos de ameaças chineses há uma década. 

O relatório “Decade of the RATs Research Report “, publicada pela BlackBerry , revela como cinco grupos chineses de APT visavam servidores Linux, sistemas Windows e dispositivos móveis executando o Android em um ataque prolongado entre plataformas. 

Segundo o site Infosecurity, os pesquisadores disseram estar confiantes de que os grupos da APT “provavelmente são constituídos por empreiteiros civis que trabalham no interesse do governo chinês que compartilham prontamente ferramentas, técnicas, infra-estrutura e informações de segmentação entre si e com seus colegas do governo“. 

Atualmente, o Linux é executado em todos os 500 supercomputadores mais rápidos do mundo, e 90% de toda a infraestrutura de nuvem e 96,3% dos 1 milhão de servidores do mundo são executados no  Linux .

“Por ser supostamente mais segura, historicamente, a plataforma Linux foi negligenciada do ponto de vista da segurança” 

“Uma das principais razões pelas quais não existem muitas ferramentas de segurança para Linux é porque há relativamente poucas máquinas Linux no mundo (aproximadamente 2%), portanto, é uma maneira difícil de as empresas ganharem dinheiro“, Eric Cornelius, arquiteto-chefe de produtos no BlackBerry, disse à Infosecurity Magazine.

Cornelius acrescentou que a suposição predominante de que o Linux é mais seguro porque é de código aberto “simplesmente não é o caso“. “Os produtos e serviços de segurança não são tão amplamente implementados nas plataformas Linux quanto nas plataformas Windows e Mac mais populares“.

Questionado sobre o que as plataformas atualmente negligenciadas poderiam se tornar “o Linux do futuro” de uma perspectiva de segurança cibernética, Cornelius disse: “A mais óbvia é a mobilidade. Como o relatório ‘Mobile Malware’ que lançamos no outono passado, os fornecedores de segurança começaram recentemente a implantar produtos para resolver um problema que governos e grupos apoiados pelo governo estão enfrentando há uma década ou mais, com relativa impunidade”. 

“As atitudes em relação ao adware são a fonte de outra área de preocupação, à medida que mais e mais grupos do APT disfarçam seu malware como adware, pensando que ele pode passar despercebido e receber baixa prioridade se for pego. Também vimos um aumento no abuso de provedores legítimos de serviços em nuvem cuja infraestrutura está sendo cooptada por atacantes para realizar suas operações. ”

“Ao expor uma ameaça que surgiu do passado, a nova pesquisa é uma má notícia para os profissionais de segurança, que já se sobrecarregam ao lidar com ameaças atuais e previstas.” 

Questionado sobre como os profissionais devem dividir sua atenção no combate a ataques, Cornelius disse: “É um processo, não uma ciência exata. Mas com muita freqüência, o setor de segurança e os defensores da rede se fixam nos próximos e nos mais novos e esquecem de olhar para trás para ver como as ameaças passadas evoluíram. Como diz o velho ditado, ‘aqueles que não conseguem se lembrar do passado estão condenados a repeti-lo’. ”

 

Relatório

O relatório vem logo após o Departamento de Justiça dos EUA anunciar várias acusações de alto nível de mais de 1.000 investigações abertas do FBI sobre espionagem econômica como parte da Iniciativa China do DOJ .

O relatório do BlackBerry, intitulado Década dos RATs: ataques de espionagem de plataforma cruzada com APT direcionados para Linux, Windows e Android , examina como os APTs aproveitaram a natureza “sempre ativada, sempre disponível” dos servidores Linux para estabelecer um “ponto de partida” para as operações. Dado o perfil dos cinco grupos de APT envolvidos e a duração dos ataques, é provável que o número de organizações impactadas seja significativo.

O aspecto de plataforma cruzada dos ataques também é particularmente preocupante, tendo em vista os desafios de segurança colocados pelo aumento repentino de trabalhadores remotos. As ferramentas identificadas nessas campanhas de ataque em andamento já estão em vigor para tirar proveito dos mandatos de trabalho em casa, e o número reduzido de pessoal no local para manter a segurança desses sistemas críticos agrava os riscos. Enquanto a maioria da força de trabalho deixou o escritório como parte dos esforços de contenção em resposta ao surto do Covid-19, a propriedade intelectual permanece nos data centers corporativos, a maioria dos quais rodando em Linux.

A maioria das grandes organizações depende do Linux para executar sites, tráfego de rede proxy e armazenar dados valiosos. Embora o Linux possa não ter a visibilidade que outros sistemas operacionais de front-office têm, é sem dúvida o mais crítico no que diz respeito à segurança de redes críticas. O Linux executa quase todos os principais 1 milhão de sites, 75% de todos os servidores da web, 98% dos supercomputadores do mundo e 75% dos principais provedores de serviços em nuvem (Netcraft, 2019, Linux Foundation, 2020) .

“O Linux normalmente não é voltado para o usuário, e a maioria das empresas de segurança concentra sua atenção de engenharia e marketing em produtos projetados para o escritório central, em vez do rack de servidor, de modo que a cobertura do Linux é escassa”, disse Eric Cornelius, arquiteto-chefe de produto da BlackBerry.

“Esses grupos da APT se concentraram nessa lacuna de segurança e a aproveitaram por sua vantagem estratégica de roubar propriedade intelectual de setores-alvo por anos sem que ninguém percebesse.“

Outras descobertas importantes no relatório incluem:

  • Os grupos da APT examinados neste relatório provavelmente são compostos por contratados civis que trabalham no interesse do governo chinês que compartilham prontamente ferramentas, técnicas, infraestrutura e informações de direcionamento entre si e com seus colegas do governo.
  • Os grupos da APT tradicionalmente buscam objetivos diferentes e se concentram em uma ampla gama de metas; no entanto, foi observado que existe um grau significativo de coordenação entre esses grupos, principalmente no que diz respeito ao direcionamento de plataformas Linux.
  • A pesquisa identifica dois novos exemplos de malware para Android, continuando uma tendência observada em um relatório anterior de pesquisadores do BlackBerry, intitulado  Mobile Malware e APT Espionage: Prolific, Pervasive e Cross-Platform , que examinou como os grupos APT têm aproveitado o malware móvel em combinação. com malware de desktop tradicional em campanhas de vigilância e espionagem em várias plataformas.
  • Uma das amostras de malware do Android se parece muito com o código em uma ferramenta de teste de penetração disponível comercialmente; no entanto, o malware foi criado quase dois anos antes de a ferramenta comercial ser disponibilizada para compra.
  • O relatório examina várias novas variantes de malware conhecido que os defensores da rede estão obtendo por meio dos certificados de assinatura de código de uso para adware, uma tática que os atacantes esperam aumentar as taxas de infecção, já que as bandeiras vermelhas do AV são descartadas como apenas mais um ponto em um constante fluxo de alertas de adware.
  • A pesquisa também destaca uma mudança dos invasores para o uso de provedores de serviços em nuvem para comunicações de comando e controle (C2) e de extração de dados que parecem ser tráfego de rede confiável.

“Esta pesquisa mostra uma imagem de um esforço de espionagem visando a espinha dorsal da infraestrutura de rede de grandes organizações, que é mais sistêmica do que se acreditava anteriormente“, disse John McClurg, diretor de segurança da informação da BlackBerry. “Esta pesquisa abre outro capítulo na história do roubo de IP na China, fornecendo novas lições a aprender“.

Baixe aqui o relatório completo 

DOD alerta para riscos cibernéticos a funcionários que trabalham em casa

Minuto Segurança Segurança da Informação 24 Março 2020

DOD alerta para riscos cibernéticos a funcionários que trabalham em casa. À medida que mais funcionários passam a trabalhar em casa devido à pandemia do COVID-19, o Departamento de Defesa dos EUA alerta os trabalhadores a tomar precauções de segurança para se proteger contra possíveis hackers.

Em uma “conferência virtual” transmitida na segunda-feira, 16,  as autoridades do Departamento de Defesa ofereceram conselhos de segurança aos funcionários que precisam acessar aplicativos e dados sensíveis através de redes remotas, enfatizando a necessidade de uma boa higiene cibernética.

No fim de semana, o Departamento de Defesa começou a tomar providências para que alguns de seus funcionários, militares e civis, trabalhassem remotamente como precaução contra a propagação do COVID-19. O departamento emprega cerca de 2,8 milhões em todo o mundo, com 25.000 trabalhando no Pentágono. A CNN relata que até 50% da força de trabalho pode ser solicitada a trabalhar em casa.

A conferência foi conduzida virtualmente porque o Pentágono mudou para a Condição de Proteção à Saúde Bravo. Sob o HPCON B, os escritórios e instalações na Região da Capital Nacional Americana, que inclui Washington e partes de Maryland e Virgínia, permanecerão abertos, mas com acesso restrito.

O DOD em breve emitirá diretrizes detalhadas para os funcionários sobre como proteger informações pessoais identificáveis ​​e informações departamentais sensíveis, disse Dan Walsh, vice-diretor da Agência de Proteção de Força do Pentágono.

“Não queremos abrir oportunidades para nossos adversários explorarem essa situação; portanto, é necessário garantir não apenas a higiene pessoal para proteger contra o coronavírus, mas também a cibernética para proteger a missão do departamento“, disse Walsh na conferência.

Thomas Muir, diretor dos Serviços da Sede de Washington, reconheceu, no entanto, que muitos funcionários exigem acesso secreto ou extremamente secreto a sistemas classificados, que não podem ser disponibilizados em uma situação de teletrabalho.

Riscos aumentados

No último mês, várias empresas de segurança cibernética alertaram para o aumento de ataques de criminosos cibernéticos e atores de estados-nação que desejam tirar proveito da nova situação de trabalho em casa em todos os setores criados pela crise COVID-19 para enviar mais e-mails de phishing e propagação de malware.

E com tantos terminais remotos agora conectados às redes de TI do DOD, os hackers estão tentando tirar vantagem, disse Essye Miller, vice-CIO do departamento.

“Com o aumento da capacidade de teletrabalho, surge uma superfície de ataque aumentada para nossos adversários. Eles já estão aproveitando a situação e o ambiente que temos em mãos“, disse Miller na conferência, sem fornecer detalhes.

Não há mais YouTube

Os funcionários do Departamento de Defesa que trabalham em casa foram instruídos a não usar aplicativos, como o YouTube, que não são “essenciais para a missão“, a fim de ajudar a aumentar a capacidade da rede, disse Miller.

“Dada a crescente demanda por teletrabalho, vimos um tremendo aumento na rede, com uma demanda sem precedentes apenas no último final de semana. Como tal, estamos adotando ações para desligar o YouTube, efetivamente esta noite. Começaremos a limitar os serviços de streaming hoje “, disse Miller na reunião de segunda-feira. Ela acrescentou que os funcionários devem usar apenas aplicativos aprovados pelo DOD e não tentar baixar software de terceiros para comunicação e colaboração, pois isso pode aumentar o risco de ameaças

  1. LGPD: direitos do titular de dados pessoais
  2. Estratégia de prospecção do Nubank fere a LGPD
  3. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  4. LGPD: como a lei vai afetar seu e-commerce
  5. GDPR: US$ 126 milhões em multas e crescendo
  6. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  7. O tráfego criptografado pode ser classificado
  8. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  9. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  10. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  11. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  12. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  13. Dados de pacientes da Unimed é exposto na Internet
  14. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  15. Everis e outras empresas espanholas sofrem ataque de ransomware
  16. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  17. Como aprimorar a segurança das informações na era do trabalho remoto?
  18. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  19. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  20. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  21. Como adequar a cibersegurança em uma realidade hiperconectada?
  22. O que executivos devem aprender com a violação de dados da Equifax?
  23. O FaceApp e as lacunas da LGPD
  24. 12 segredos obscuros sobre segurança na nuvem
  25. 5 conselhos para integrar a área de segurança às estratégias da TI
  26. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  27. Por que a segurança corporativa deve entrar na pauta dos líderes?
  28. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  29. Economia digital sem planejamento de segurança: convite ao caos
  30. Cuidado com os (muitos) perigos da era digital
  31. Fraudes em dispositivos móveis: como evitar
  32. LGPD: Não compre promessas!
  33. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  34. 5 tecnologias vão mudar o setor de segurança em 2019
  35. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  36. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  37. Novo ataque contra carteiras Bitcoin Electrum
  38. 3 passos para uma nova cultura de proteção dos dados corporativos
  39. Sua empresa precisa de um CISO?
  40. 6 formas de melhorar a qualidade de dados e prevenir fraudes

Página 48 de 92

  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software