BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
maio 16, 2022 No Comments Boletim Rubens Zolotujin

  • TSE conclui testes com hackers e não encontra falhas na urna eletrônica.
    O Tribunal Superior Eleitoral (TSE) informou na última sexta-feira, 13, que os testes no sistema de votação não encontraram falhas que possam prejudicar as eleições deste ano. Investigadores, incluindo peritos da Polícia Federal, repetiram as simulações de ataques hackers realizadas em novembro de 2021, no último Teste Público de Segurança (TPS) promovido pelo tribunal. Na ocasião, os especialistas encontraram vulnerabilidades e sugeriram medidas para aumentar a segurança do processo. O então presidente do TSE, Luís Roberto Barroso, afirmou que as falhas não permitiam acesso às urnas eletrônicas ou apuração de votos. Os investigadores voltaram ao tribunal na sexta-feira para repetir os testes e verificar as melhorias. Segundo o TSE, nenhuma das investidas conseguiu ultrapassar os reforços na segurança do sistema. “Nenhum dos planos de teste conseguiu alterar um voto ou mexer na totalização de votos”, disse o juiz auxiliar da presidência do TSE, Sandro Vieira. “O balanço que eu faço é positivo.
  • Americanas perdeu quase R$1 bilhão em vendas após ataque de cibercriminosos.
    O ciberataque sofrido pela Americanas em fevereiro deste ano resultou em uma perda de R$ 923 milhões em vendas, segundo o relatório de resultados divulgado na última sexta-feira (13) pela varejista. As perdas são citadas no item “incidente de segurança” ocorrido nos dias 19 e 20 de fevereiro, de acordo com a companhia, quando todos os ambientes de comércio eletrônico da Americanas ficaram inoperantes. A instabilidade nas operações se arrastou por ao menos cinco dias, tirando do ar os sites de Americanas, Submarino e, na sequência, também de Sou Barato e Shoptime. A rede física permaneceu operando, embora as entregas em curso naquele momento tenham ficado restritas aos pedidos feitos antes do incidente. Após a normalização das operações, no dia 24, a Americanas ampliou horários de atendimento ao cliente para normalizar processos e vendas.
  • SonicWall alerta para que seus clientes corrijam bugs no Secure Mobile Access (SMA) 1000 Series.
    A SonicWall emiteu um alerta de correção para falhas de segurança de alto risco que afetam sua linha de produtos Secure Mobile Access (SMA) 1000 Series, que podem permitir que invasores ignorem a autorização e, potencialmente, comprometam dispositivos não corrigidos. As soluções SonicWall SMA 1000 SSLVPN são usadas por empresas para simplificar o acesso remoto seguro de ponta a ponta a recursos corporativos em ambientes locais, na nuvem e de data center híbrido. Enquanto a primeira falha (um desvio de controle de acesso não autenticado classificado como de alta gravidade) agora é rastreado como CVE-2022-22282, as outras duas (uma chave criptográfica codificada e um redirecionamento aberto, ambos classificados como gravidade média) ainda estão aguardando um ID CVE a ser emitido.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.