BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
maio 5, 2022 No Comments Boletim Rubens Zolotujin

  • Anatel vai exigir requisitos de cibersegurança para certificar equipamentos.
    A Anatel indicou nesta quarta-feira (04), que vai dar um novo aperto nas medidas de proteção às redes de telecomunicações. Segundo especialista da agência que atua no Grupo Técnico criado sobre o tema, a discussão com fabricantes e fornecedores dentro desse GT evolui para tornar obrigatórios alguns requisitos de segurança que atualmente são voluntários. Na questão da segurança cibernética, a Anatel atua na regulamentação, na certificação de equipamentos e na conscientização dos usuários. A agência editou um regulamento em dezembro de 2020, que foi o segundo marco setorial com regulação própria para infraestruturas críticas [o primeiro foi do Banco Central]. E um ponto muito importante é olhar par aa cadeia de fornecedores”, destacou especialista da Anatel. O GT Ciber tem participação obrigatória das operadoras com poder de mercado – Oi, Vivo, Claro, TIM e Sky, além de representantes das prestadoras de pequeno porte.
  • EUA planeja contratar mais profissionais na unidade de aplicação de criptomoedas para combater fraudes.
    A SEC (Comissão de Valores Mobiliários) dos EUA, órgão responsável pela fiscalização e regularização do mercado de capitais do país, anunciou nesta semana que abrirá 20 novas vagas em sua Unidade de Criptoativos e Cibersegurança, para aumentar a proteção desses setores. Segundo o comunicado, a abertura das 20 novas vagas se dá pelo constante aumento de investidores que estão entrando no mercado de criptomoedas. Com um novo total de 50 especialistas, a agência poderá avaliar com mais atenção e eficácia os diversos golpes para proteger o setor. O anúncio da expansão da Unidade de Criptoativos e Cibersegurança da SEC ocorre pouco menos de dois meses após o atual presidente dos EUA, Joe Biden, assinar uma ordem executiva que pedia para empresas do país desenvolverem recomendações para proteção do mercado de criptomoedas.
  • Cisco emite patches para 3 novas falhas que afetam o software NFVIS corporativo.
    A Cisco Systems enviou nesta quarta-feira (04), patches de segurança para conter três falhas que afetam seu Enterprise NFV Infrastructure Software (NFVIS) que podem permitir que um invasor comprometa totalmente e assuma o controle sobre os hosts. Rastreadas como CVE-2022-20777, CVE-2022-20779 e CVE-2022-20780, as vulnerabilidades “podem permitir que um invasor escape da máquina virtual convidada (VM) para a máquina host, injete comandos que são executados na raiz ou vazar dados do sistema do host para a VM”, disse a empresa. Além disso, a Cisco emitiu na semana passada um “aviso de campo” pedindo aos usuários dos dispositivos Catalyst 2960X/2960XR que atualizem seu software para o IOS versão 15.2(7)E4 ou posterior para habilitar novos recursos de segurança projetados para “verificar a autenticidade e integridade de nossas soluções” e evitar compromissos.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.