Guia para identificar e prevenir violações de dados

Imagine uma selva digital onde aplicações web são a fauna abundante, e entre elas espreitam cibercriminosos, sempre prontos para atacar. Entre seus métodos astutos está a “injeção de frames”, uma tática furtiva que pode transformar aplicações web em plataformas de phishing e malware se não detectada a tempo.  A injeção… Continue lendo

IX.br completa 20 anos de operação com 36 PTTs

O IX.br (Brasil Internet Exchange), iniciativa do Núcleo de Informação e Coordenação do Ponto BR (NIC.br) apoiada pelo Comitê Gestor da Internet no Brasil (CGI.br), completa 20 anos nesta quarta-feira (3). Responsável por implantar e promover a infraestrutura para a interconexão direta entre as redes que compõem a Internet no… Continue lendo

Crescem ataques de black hat SEO a sites do governo

A BrandMonitor, empresa especializada no combate a fraudes e concorrência desleal online, identificou um grande aumento de ataques de hackers a sites governamentais. Os cibercriminosos estão utilizando vulnerabilidades em páginas públicas para inserir links de afiliados de forma fraudulenta. O objetivo dessa modalidade de infração – Black Hat SEO – é exibir… Continue lendo

Prêmio de seguro cibernético fica 15% mais barato

Os valores cobrados pelas seguradoras nos prêmios de seguro cibernético caíram em média 15% em relação ao pico de 2022, segundo o relatório anual da corretora britânica Howden, publicado ontem. Isso oferece aos compradores “uma oportunidade de garantir proteção em termos favoráveis”, diz a apresentação do documento. “Após uma grande… Continue lendo

Splunk corrige 16 vulnerabilidades em duas plataformas

A Splunk anunciou na segunda-feira a correção de 16 vulnerabilidades no Splunk Enterprise e Cloud Platform, incluindo seis de alta gravidade. Três dos problemas de alta gravidade são falhas de execução remota de código que exigem autenticação para exploração bem-sucedida. O primeiro deles, rastreado como CVE-2024-36985, pode ser explorado por… Continue lendo

Ataques a switches Cisco Nexus exploram zero-day

A Cisco publicou ontem um comunicado sobre a CVE-2024-20399, uma vulnerabilidade de injeção de comando recém-descoberta no Cisco NX-OS Software CLI. A vulnerabilidade afeta uma ampla variedade de dispositivos Cisco Nexus. O problema foi descoberto pela empresa Sygnia, especializada em resposta a incidentes, que informou a Cisco com detalhes sobre… Continue lendo

Mercado de segurança de OT: US$ 21.6 Bi em 2028

A consultoria ABI Research prevê que o mercado de segurança cibernética para OT (tecnologia operacional ou OT na sigla em inglês) crescerá de US$ 12,75 bilhões em 2023 para cerca de US$ 21,6 bilhões até 2028, com uma taxa composta de crescimento anual (CAGR) aproximada de 9,2%. Veja issoMercado de… Continue lendo

Intrusão na seguradora Prudential: 2,6 milhões de pessoas

A seguradora americana Prudential Insurance apresentou na sexta-feira uma notificação de violação de dados, dizendo agora saber que quase 2,6 milhões de pessoas tiveram seus dados comprometidos durante um ataque cibernético em fevereiro, de autoria reivindicada pelo grupo que operava o ransomware ALPHV/BlackCat. Veja issoDois meses após violação, Prudential notifica… Continue lendo

Rebranding da Compugraf ativa a marca CG One

A Compugraf comunicou ontem ao mercado um amplo rebranding da companhia: focada em proteção de redes, segurança da informação e gerenciamento integrado de riscos, ela passa a se chamar CG One. Para inovar sem abrir mão do legado de mais de 40 anos, segundo o comunicado, a empresa apostou nas… Continue lendo

Aeronáutica cria e ativa seu Centro de Defesa Cibernética

O comandante da Aeronáutica, tenente-brigadeiro Marcelo Kanitz Damasceno, criou e ativou uma nova organização militar da Força que lidera: é o Centro de Defesa Cibernética da Aeronáutica (CDCAER). A criação foi oficializada numa portaria assinada pelo comandante e publicada no Diário Oficial da União de 27 de Junho. Veja issoForça… Continue lendo