Mês: maio 2022

Mês: maio 2022

BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 18, 2022 Boletim Rubens Zolotujin

Plataformas do SUS estão fora do ar após tentativa de invasão.O Ministério da Saúde informou ter identificado uma tentativa de “acesso indevido” em algumas de suas plataformas e que, “para resguardar as informações” suspendeu alguns acessos e deu início a uma “manutenção corretiva” nas plataformas ConecteSUS, e-SUS Notifica e SI-PNI. Inicialmente, a previsão de retorno

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 17, 2022 Boletim Rubens Zolotujin

Bug de RCE no SharePoint ressurge três meses após ser corrigido pela Microsoft.Um pesquisador de segurança encontrou uma nova maneira de explorar um bug de desserialização recentemente corrigido no Microsoft SharePoint e encenar ataques de execução remota de código (RCE). A falha, uma variante de um problema que foi corrigido em fevereiro, usa os recursos

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 16, 2022 Boletim Rubens Zolotujin

TSE conclui testes com hackers e não encontra falhas na urna eletrônica.O Tribunal Superior Eleitoral (TSE) informou na última sexta-feira, 13, que os testes no sistema de votação não encontraram falhas que possam prejudicar as eleições deste ano. Investigadores, incluindo peritos da Polícia Federal, repetiram as simulações de ataques hackers realizadas em novembro de 2021,

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 13, 2022 Boletim Rubens Zolotujin

Atualização do Chrome 101 corrige vulnerabilidades de alta gravidade.O Google anunciou esta semana o lançamento de uma atualização do navegador Chrome que resolve um total de 13 vulnerabilidades, incluindo nove que foram relatadas por pesquisadores externos. Das falhas de segurança relatadas externamente, sete são bugs de uso após a liberação – esses tipos de vulnerabilidades

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 11, 2022 Boletim Rubens Zolotujin

Certificações em baixa: profissionais de cibersegurança e empresas desconsideram certificações.Comuns na área de TI e especialmente na cibersegurança, as certificações têm o propósito de validar conhecimentos em determinadas áreas. Entretanto, algumas das certificações famosas como OSCP, CompTIA e CEH estão perdendo o status de diferenciais no mercado. Entre os motivos observados destaca-se a falta de

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 10, 2022 Boletim Rubens Zolotujin

Grupo afiliado ao Anonymous, ataca plataforma russa de processamento de pagamentos.O grupo Network Battalion, afiliado ao Anonymous, também conhecido como NB65, supostamente mirou uma plataforma russa de processamento de pagamentos Qiwi e vazou 7 milhões de dados de cartões de pagamento como prova de ataque. Em 1º de maio de 2022, NB65, um dos grupos

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 9, 2022 Boletim Rubens Zolotujin

Cibercriminosos roubaram mais de R$ 1,8 bilhão em criptomoedas só em abril.Os ciberataques a empresas e instituições que usam criptomoedas estão cada vez mais bem sucedidos. Só no último fim de semana, duas plataformas de criptomoedas perderam US$ 90 milhões após ataque de cibercriminosos. O prejuízo da Saddle Finance e FEI Protocol, que tiveram US$

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 6, 2022 Boletim Rubens Zolotujin

GitHub lança novas regras para desenvolvedores de código.O GitHub está introduzindo novas regras em torno de desenvolvedores e segurança de autenticação de dois fatores (2FA). O repositório de código de propriedade da Microsoft disse que serão feitas alterações nas regras de autenticação existentes como “parte de um esforço em toda a plataforma para proteger o

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 5, 2022 Boletim Rubens Zolotujin

Anatel vai exigir requisitos de cibersegurança para certificar equipamentos.A Anatel indicou nesta quarta-feira (04), que vai dar um novo aperto nas medidas de proteção às redes de telecomunicações. Segundo especialista da agência que atua no Grupo Técnico criado sobre o tema, a discussão com fabricantes e fornecedores dentro desse GT evolui para tornar obrigatórios alguns

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image maio 4, 2022 Boletim Rubens Zolotujin

Novo relatório revela como os ataques do grupo Lapsus$ são lançados.Um novo relatório do NCC Group revelou como os ataques do Lapsus$ são lançados. O relatório divulga detalhes sobre as técnicas e táticas dos ataques altamente imprevisíveis e como o grupo visa suas vítimas. Nos últimos cinco meses, o Lapsus$ ganhou notoriedade com violações bem-sucedidas

Details