Postagens

Mostrando postagens com o rótulo Notícias de SegInfo

O que podemos aprender com o vazamento de dados em fornecedor terceiro da XP?

Imagem
  A   XP , corretora de valores, informou essa semana que identificou no mês de março um  vazamento de dados ocorrido num fornecedor terceiro . Segue um resumo sobre as principais informações: Origem do vazamento: A XP informou que o incidente ocorreu em uma base de dados hospedada por um fornecedor externo. Dados acessados: Informações como nome, telefone, e-mail, data de nascimento, CEP, estado civil, cargo, nacionalidade, número da conta, saldo e outros dados cadastrais foram expostos. Impacto limitado: A XP garantiu que não houve vazamento de senhas, assinaturas eletrônicas, tokens ou credenciais que permitam transações financeiras. Medidas tomadas: Assim que o acesso indevido foi identificado, o fornecedor bloqueou o acesso e a XP implementou medidas adicionais de segurança. Recomendações aos clientes: A XP orientou os clientes a ficarem atentos a possíveis tentativas de golpes utilizando os dados vazados. O que podemos aprender sobre esse vazamento de dados em forne...

Notícias de SegInfo da semana: LGPD, cultura orientada a segurança, dicas sobre autenticação em 2 etapas em vários aplicativos

Olá Pessoal Segue as principais notícias de SegInfo da semana! Temos LGPD, cultura orientada a segurança, dicas sobre autenticação em 2 etapas em vários aplicativos, além de muito mais. Notícias e novidades WhatsApp muda termos de privacidade e compartilha dados com Facebook Fonte: Mobile Time Na última quarta-feira, 6, o WhatsApp (Android, iOS) atualizou seus termos e política de privacidade. Entre os pontos polêmicos, está o compartilhamento de dados de transações financeiras e o envio de material de marketing sobre empresas do grupo Facebook. Os usuários devem aceitar o novo texto até 8 de fevereiro. O Brand Publishing e a LGPD Fonte: Segs Finalmente entrou em vigor a Lei Geral de Proteção de Dados, a Lei Geral de Proteção de Dados Pessoais (LGPD). Inspirada na GDPR europeia, a lei formaliza a questão dos cuidados e regras com dados pessoais. Em linhas gerais, a LGPD determina que toda e qualquer marca que solicita, trata, controla e armazena dados de seus clientes tenha uma polític...

Notícias de SegInfo da semana: 02/10/2020

Imagem
Olá Pessoal Segue as principais notícias de SegInfo da semana!  Notícias e novidades Sistema de pagamento Pix já é utilizado em golpes de phishing O sistema de pagamentos PIX só começa a funcionar agora no mês de outubro, mas golpistas já estão aproveitando a chegada da novidade para roubar dados de internautas descuidados. As informações são da Kaspersky . Fonte: Tec mundo Cyrela multada por compartilhar dados de cliente A Cyrela é uma empresa listada na bolsano código CYRE3 e foi a 1ª condenada pela LGPD a pagar R$ 10 mil de indenização por danos morais a um cliente que comprou um dos seus imóveis e teve seus dados compartilhados com provedores de serviços terceiros. Olha aí o dano de imagem que a empresa sofreu. Fonte: Baguete Microsoft encerrará o suporte ao Office 2010 em duas semanas A Microsoft lembrou aos usuários que o suporte para o Office 2010 está acabando. Isso quer dizer qie a partir de 13 de outubro de 2020, o Office 2010 deixará de receber atualizações de segurança....

Notícias de SegInfo da semana: ataque ransomware, roubo de credenciais do WordPress, oferta de credenciais do YouTube e prêmio por falha encontrada na Apple

Imagem
Olá Pessoal O Notícias de SegInfo está de cara nova! Para os destaques da semana, temos: ataque ransomware, roubo de credenciais do WordPress, oferta de credenciais do YouTube e prêmio por falha encontrada na Apple. Clique na imagem para vê-la em tamanho real Links das notícias: ➡ Empresa de mísseis nucleares dos EUA sofre ataque de ransomware: https://www.cisoadvisor.com.br/empresa-de-misseis-nucleares-dos-eua-sofre-ataque-de-ransomware/ ➡ Hackers tentam roubar logins de 1,3 milhão de sites WordPress: https://www.cisoadvisor.com.br/hackers-tentam-roubar-logins-de-13-milhao-de-sites-wordpress/ ➡ Oferta de credenciais de contas do YouTube cresce na Dark Web: https://olhardigital.com.br/fique_seguro/noticia/oferta-de-credenciais-de-contas-do-youtube-cresce-na-dark-web/101764 ➡ Pesquisador encontra falha no “Iniciar sessão com a Apple” e ganha US$ 100 mil: https://thehack.com.br/pesquisador-encontra-falha-no-iniciar-sessao-com-a-apple-e-ganha-us-100-mil/ Até mais, 😊

Notícias de SegInfo da semana: vulnerabilidades em bibliotecas opensource, colocação do Brasil em malwares financeiros e brecha no iOS

Imagem
Olá Pessoal As notícias em destaque sobre SegInfo dessa semana são relacionadas à vulnerabilidades em bibliotecas de código aberto, Brasil como 4º colocado nos países mais atacados por malwares financeiros e Brecha no IOS. Clique na imagem para vê-la em tamanho real Links das notícias: ➡ Erros em bibliotecas de código aberto impactam 70% dos softwares: https://securityaffairs.co/wordpress/103775/breaking-news/open-source-libraries-bugs.html e https://www.cisoadvisor.com.br/70-das-aplicacoes-tem-pelo-menos-uma-falha-de-seguranca/ ➡ Brasil, 4º país mais atacado por malware financeiro em 2019: https://www.cisoadvisor.com.br/brasil-4o-pais-mais-atacado-por-malware-financeiro-em-2019/ ➡ Brecha no iOS pode afetar todos os 900 milhões de iPhone: Link: https://www.cisoadvisor.com.br/brecha-no-ios-pode-afetar-todos-os-900-milhoes-de-iphone/ Até mais, 😊

Notícias de SegInfo da semana: fim do suporte Windows 10 32 bits, golpes na pandemia e violação de identidades em empresas

Imagem
Olá Pessoal, Nas notícias em destaque sobre Segurança da Informação temos a preparação do fim do suporte do Windows 10 32 bits, os golpes virtuais mais comuns na pandemia e violações de identidade nas empresas. Clique na imagem para vê-la em tamanho real ➡ Microsoft prepara o final do suporte para o Windows 10 de 32 Bits: https://www.cisoadvisor.com.br/ms-prepara-o-final-do-suporte-para-o-windows-10-de-32-bits/ ➡ Conheça os golpes virtuais mais comuns na pandemia e saiba como se proteger: https://olhardigital.com.br/coronavirus/noticia/conheca-os-golpes-virtuais-mais-comuns-na-pandemia-e-saiba-como-se-proteger/100771/ ➡ Violações de identidade atingem 79% das empresas:  https://www.cisoadvisor.com.br/violacoes-de-identidade-atingem-79-das-empresas/ ➡ Golpes online relacionados à Covid-19 crescem 30% em três semanas:  https://olhardigital.com.br/coronavirus/noticia/golpes-online-relacionados-a-covid-19-crescem-30-em-tres-semanas/100611 Até...

Notícias de SegInfo da semana: temos vazamentos na Gerdau, GoDaddy e previdência do BB, phishing com tema do Teams e falsos cofres de senhas na Google Play Store

Imagem
Olá Pessoal Nas notícias em destaque sobre Segurança da Informação temos o roubo milionário na Gerdau, e-mails phishings que falsificam notificações no Teams, a falsa sensação de segurança que alguns "cofres de senha" passam para clientes da Google Play Store e vazamentos na GoDaddy e Previdência BB.   Clique na imagem para vê-la em tamanho real ➡ Falsa segurança: “cofres virtuais” para Android, na verdade, estão roubando seus dados: https://thehack.com.br/falsa-seguranca-cofres-virtuais-para-android-na-verdade-estao-roubando-seus-dados/ ➡ Acesso sem credenciais leva R$ 30 milhões de conta da Gerdau: https://www.cisoadvisor.com.br/acesso-sem-credenciais-leva-r-30-milhoes-de-conta-da-gerdau/ E ainda sobre a Gerdau, alguns especialistas têm hipóteses para explicar como aconteceu o furto na conta da Gerdau: https://www.cisoadvisor.com.br/fraude-ou-falha-4-analises-sobre-o-roubo-de-r-30-milhoes/ ➡ Phishing falsifica mensagens do Microsoft Teams: https://www....

Notícias de SegInfo da semana: temos Nubank, Teams e ainda em alta, o coronavírus

Imagem
Olá Pessoal! Que a segurança da informação vem se tornando cada vez mais importante, já deu para perceber. Essa semana a Nubank anunciou seu novo CISO, com uma bagagem enorme de experiência na área. Passando agora para notícias de comunicadores instantâneos: se semana passada o Zoom ainda estava na ponta da língua, essa semana o Teams mostrou que também possui falhas. Porém a notícia repercutiu com bem menos impacto por não ter havido um vazamento confirmado como no caso do Zoom. Agora o coronavírus não tem uma semana que não passa por aqui. Nesta semana temos destaque para o Gmail, que bloqueia cerca de 18 milhões de golpes por dia relacionados com a pandemia. Os links para mais detalhes das notícias você encontra mais abaixo. 😉 Clique na imagem para vê-la em tamanho original ➡ Nubank traz executivo top para cargo de CISO: https://www.baguete.com.br/noticias/28/04/2020/nubank-traz-executivo-top-para-cargo-de-ciso ➡ Microsoft Teams podia ser invadido com a ajuda de um...

Notícias da semana: temos Zoom, coronavírus, RDP e soldados israenlenses

Imagem
Falar de segurança da informação nunca é demais. Nesta última semana os destaques ainda são o vazamento ocorrido no Zoom. Também temos números interessantes sobre  ataques em conexão remota durante o homeoffice e golpes de páginas, SMSs e apps falsos sobre o coronavírus nos EUA. Ainda sobre mensagens falsas, temos um pouco sobre invasão a celulares de soldados israelenses. Ufa, muita coisa. 😱 Os links para mais detalhes das notícias você encontra abaixo: 😉 Clique na imagem para vê-la em tamanho original ➡ Zoom tem mais de 500 mil contas à venda na dark web: https://www.cisoadvisor.com.br/mais-de-500-mil-contas-do-zoom-estao-a-venda-na-dark-web/ ➡ EUA: consumidores já perderam US$ 13,4M em golpes ‘coronavírus’: https://www.cisoadvisor.com.br/eua-golpes-com-coronavirus-ja-lesaram-consumidores-em-us-134m / ➡ Hamas consegue hackear dezenas de soldados israelenses com mensagens de mulheres falsas: https://www.perallis.com/news/hamas-consegue-hackear-dezenas-de-solda...

As pessoas de bem estão homeoffice e os criminosos também!

Imagem
As notícias sobre segurança digital duranto o período de quarentena continuam!  As pessoas de bem estão em casa, mas os criminosos também. Atenção redobrada ao realizar compras online ou ao baixar apps. Abaixo uma seleção das principais reportagens da semana. Clique na imagem para vê-la em tamanho original Links para mais detalhes das notícias abaixo: ➡ Ataques DNS hijacking em roteadores são usados para baixar um app falso sobre a Covid-19: https://www.welivesecurity.com/br/2020/03/26/ataques-dns-hijacking-em-roteadores-sao-usados-para-baixar-um-app-falso-sobre-a-covid-19/ ➡ Filmes, compras e jogos na Internet: quais são os riscos durante o período de quarentena?: https://www.welivesecurity.com/br/2020/03/24/filmes-compras-e-jogos-na-internet-quais-sao-os-riscos-durante-o-periodo-de-quarentena/ ➡ Top 10 malwares de Fevereiro 2020: https://www.cisecurity.org/blog/top-10-malware-february-2020/ Até mais!