BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
abril 18, 2022 No Comments Boletim Rubens Zolotujin

  • Banco Pan sofre ataque hacker e dados de clientes foram vazados.
    O Banco Pan (BPAN4) controlado pelo BTG Pactual, confirmou que uma de suas bases de dados foi alvo de uma invasão na última sexta-feira (15), e que dados pessoais de clientes foram vazados. Os invasores conseguiram copiar dados cadastrais, informações de limite disponível e de saldo devedor de clientes. Segundo o Pan, não foram vazados dados completos de cartões, senhas “ou qualquer dado que incorra em risco financeiro direto para o cliente e para o banco”. De acordo com o Pan, foi detectada uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na central de atendimento a clientes do segmento de cartões. “Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa”, afirmou o banco. Em um documento de amostra divulgado pelo possível invasor, estão expostas as informações de conta de cerca de 64 mil clientes.
  • Rússia diz ter detido criador do Hydra, maior mercado ilegal da deep web.
    Autoridades da Rússia prenderam na sexta-feira (15) o suspeito de fundar a Hydra, o maior mercado de produtos ilícitos já feito na Internet. A informação foi publicada por diversos veículos da imprensa russa e pelo portal de notícias do Coinmarketcap, citando informações do governo local. O nome do suspeito é Dmitry Pavlov e fontes locais afirmam que ele é suspeito de tráfico de altas quantidades de drogas. A prisão vem pouco tempo após o mercado ilegal ter saído do ar. No dia 5 de abril a polícia da Alemanha conseguiu localizar os servidores que mantinham o site e apreenderam o equivalente a 23 milhões de euros em bitcoins. O Departamento de Justiça dos EUA também anunciou acusações criminais contra Pavlov por tráfico de drogas, lavagem de dinheiro e hospedagem de serviços ilegais na Hydra. “Nossas ações enviam uma mensagem aos cibercriminosos de que eles não podem se esconder na deepweb, em fóruns, na Rússia, ou em qualquer outro lugar do mundo.
  • Microsoft aumenta valores pagos em programa de bug bounty.
    A Microsoft anunciou nesta semana um aumento nas recompensas pagas a especialistas de cibersegurança que participam de seu programa de bug bounty. O incremento está relacionado a cenários específicos, que são de maior interesse da companhia, em plataformas 365, Dynamics 365 e Power Platform, com aumentos de até 30% de acordo com o tipo de vulnerabilidade encontrada. Receberam os maiores aumentos, por exemplo, as brechas relacionadas à injeção e execução de códigos maliciosos a partir de fontes não confiáveis. Brechas envolvendo vazamentos de dados receberam incremento um pouco menor, de 20%, enquanto vulnerabilidades que permitam acesso de usuários sem privilégios a recursos de administração pagarão 15% a mais aos pesquisadores.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.