BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
abril 13, 2022 No Comments Boletim Rubens Zolotujin

  • Por causa de ataque hacker, TRF-3 mantém serviços suspensos até o próximo dia 29.
    O Tribunal Regional Federal da 3ª Região anunciou a prorrogação da suspensão de serviços devido ao ataque hacker que derrubou o sistema da corte no último dia 30. Algumas atividades estão suspensas há quase duas semanas para, segundo o TRF-3, preservar a segurança das operações, e assim permanecerão até o próximo dia 29. A corte, no entanto, afirma que não houve comprometimento dos dados armazenados nos seus servidores. Esse não foi o primeiro ataque cibernetico sofrido pelo TRF-3. Em janeiro do ano passado, hackers invadiram o sistema da corte com o objetivo de sobrecarregá-lo e, assim, torná-lo indisponível.
  • Atualizações de segurança da Microsoft para o mês de abril abordaram um total de 128 vulnerabilidades.
    As atualizações do Patch Tuesday da Microsoft para o mês de abril abordaram um total de 128 vulnerabilidades de segurança em todo o portfólio de produtos de software, incluindo Windows Defender, Office, Exchange Server, Visual Studio e Print Spooler, entre outros. 10 dos 128 bugs corrigidos são classificados como Críticos, 115 são classificados como Importantes e três são classificados como Moderados em gravidade, com uma das falhas listadas como conhecidas publicamente e outra sob ataque ativo no momento do lançamento. Os patches chegam uma semana depois que a gigante da tecnologia anunciou planos de disponibilizar um recurso chamado AutoPatch em julho de 2022, que permite que as empresas acelerem a aplicação de correções de segurança em tempo hábil.
  • Autoridades da União Europeia supostamente atacadas com spyware israelense Pegasus.
    Altos funcionários da União Europeia foram supostamente alvos da infame ferramenta de vigilância Pegasus do NSO Group, de acordo com um novo relatório da Reuters. Pelo menos cinco indivíduos, incluindo o comissário de Justiça Europeu Didier Reynders, teriam sido escolhidos, disse a agência de notícias, citando documentos e dois funcionários da UE não identificados. No entanto, não está claro quem usou o spyware comercial contra eles ou quais informações foram obtidas após os ataques. O NSO Group disse em comunicado compartilhado com a Reuters que não era responsável pelas tentativas dos ataques, acrescentando que a segmentação “não poderia ter acontecido com as ferramentas do NSO”. O Pegasus, normalmente é implantado por meio de explorações sofisticadas de “zero-clique”, e concede a seus clientes governamentais e policiais acesso completo ao dispositivo de um alvo, incluindo seus dados pessoais, fotos, mensagens e localização precisa. O abuso generalizado da Pegasus para espionar sistematicamente a sociedade civil nos últimos anos levou o governo dos EUA a adicionar o NSO Group à sua lista de bloqueio comercial, levando Israel a restringir o número de países para os quais empresas de segurança locais podem vender ferramentas ofensivas de hacking e vigilância.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.