Microsoft proíbe uso de Android em operações na China

A Microsoft anunciou que a partir de setembro de 2024, seus funcionários na China só poderão usar iPhones para trabalhar, eliminando o uso de dispositivos Android. A decisão, que visa melhorar a segurança, afetará centenas de colaboradores. De acordo com um memorando interno, a Microsoft exigirá que os funcionários chineses… Continue lendo

França recebe ajuda para proteger Olimpíadas

As agências de inteligência cibernética dos EUA começaram a compartilhar informações e apoio com as autoridades francesas, com o objetivo de proteger os Jogos Olímpicos de Verão, em Paris, contra ataques cibernéticos. Um porta-voz da Agência de Segurança Cibernética e de Infraestrutura (CISA) disse que uma de suas equipes fará… Continue lendo

‘Eldorado’ é novo ransomware as a service

Pesquisadores da empresa de segurança Group-IB localizaram uma nova oferta de ransomware como serviço (RaaS ou ransomware as a service) chamada “Eldorado”. O novo ransomware teria surgido em março deste ano. Escrito em Golang, o malware e tem como alvo sistemas Windows e Linux. Os pesquisadores explicam que “existem versões… Continue lendo

Clientes VTEX já acessam soluções de cyber da VISA

Os 2600 clientes da VTEX, plataforma global de comércio para empresas composable and complete, agora têm acesso a novas soluções da Visa para aprimorar a experiência de compra, entre elas o Order Insight, Token Management Service, Decision Manager, Payer Authentication e Payment Gateway. As tecnologias são implementadas pela Cybersource, empresa… Continue lendo

Quadrilha plantou sniffers em agências do BB

A Polícia Civil do Rio de Janeiro prendeu ontem três pessoas sob a acusação de cometer crimes cibernéticos contra o Banco do Brasil. Segundo nota da Polícia, a quadrilha instalava dispositivos de escuta de rede nas agências, para capturar informações e credenciais. Batizada de “Operação Firewall”, a ação teve como… Continue lendo

30 dias, 60 milhões de tentativas de plantar malware

Uma nova pesquisa realizada pela NordVPN revela que, somente em maio, os brasileiros sofreram mais de 60 milhões de tentativas de infecção por malware: conteúdos adultos, sites gratuitos de hospedagem de vídeo e páginas que imitam marcas conhecidas e respeitáveis são as principais fontes dessas ameaças. Veja issoProdutores de malware já… Continue lendo

Governo da indonésia não tinha backup dos data centers

O governo da Indonésia sofreu, no dia 20 de Junho, seu pior ataque cibernético: os dois data centers que armazenam e processam dados do país, com 275 milhões de habitantes, foram atacados pelo ransomware Lockbit, expondo fraquezas críticas na política de TI do país. O invasor exigiu um resgate de… Continue lendo

Falha de telecom no Brasil bloqueou DNS da Cloudflare

Cerca de 300 redes (sistemas autônomos, ou AS) em 70 países foram prejudicadas por uma falha de sequestro de BGP (border gateway protocol), seguido de vazamento de rota, que tiveram início no Brasil: o problema atingiu usuários que adotam o serviço de DNS (domain name server) da Cloudflare no endereço… Continue lendo

Open AI calou sobre intrusão ocorrida em 2023

A empresa OpenAI, criadora do ChatGPT, sofreu uma intrusão em 2023, segundo descobriu o jornal New York Times. Embora a empresa afirme que o código-fonte e os dados de clientes não foram acessados, o intruso roubou discussões de um fórum de funcionários. A OpenAI não divulgou o incidente nem informou… Continue lendo

39 mil servidores OpenSSH do Brasil podem ter falha

Cerca de 4,5 milhões de servidores OpenSSH – dos quais cerca de 39 mil no Brasil – podem estar sujeitos ​​à vulnerabilidade ‘regreSSHion’ (CVE-2024-6387). Ela pode permitir que um invasor execute código remotamente. A Shadowserver Foundation relata isso com base em uma varredura online. Na semana passada, a empresa de segurança Qualys… Continue lendo