BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
maio 18, 2022 No Comments Boletim Rubens Zolotujin

  • Plataformas do SUS estão fora do ar após tentativa de invasão.
    O Ministério da Saúde informou ter identificado uma tentativa de “acesso indevido” em algumas de suas plataformas e que, “para resguardar as informações” suspendeu alguns acessos e deu início a uma “manutenção corretiva” nas plataformas ConecteSUS, e-SUS Notifica e SI-PNI. Inicialmente, a previsão de retorno era até às 16h de ontem (17), mas uma nova mensagem adiou a estimativa de restabelecimento para hoje quarta-feira dia 18. O ConecteSUS é conhecido por gerar o certificado de vacina contra COVID-19, o e-SUS Notifica permite reportar casos leves da doença, e o SI-PNI armazena dados sobre doses e estoques de vacinas. A “tentativa de acesso indevido” foi identificada pelo Departamento de Informática do SUS (Datasus). De acordo com o comunicado do Ministério da Saúde, os dados dos sistemas não foram comprometidos, e a suspensão temporária é para “manutenção corretiva” — com o objetivo de resguardar tais informações.
  • Hackers podem invadir veículos da Tesla utilizando o sistema Bluetooth.
    Milhares de fechaduras digitais em todo o mundo, inclusive em carros da Tesla, podem ser desbloqueadas remotamente por hackers que exploram fragilidadade na tecnologia Bluetooth. Em um vídeo compartilhado com a Reuters, o pesquisador do NCC Group Sultan Qasim Khan conseguiu abrir e dirigir um Tesla usando um pequeno dispositivo de retransmissão conectado a um laptop que preencheu uma grande lacuna entre o Tesla e o telefone do dono da Tesla. “Isso prova que qualquer produto que dependa de uma conexão BLE confiável é vulnerável a ataques mesmo do outro lado do mundo”, disse a empresa em comunicado, referindo-se ao protocolo do Bluetooth de Baixa Energia (BLE) – tecnologia usada em milhões de carros e fechaduras inteligentes que abrem automaticamente quando próximo a um dispositivo autorizado.
  • NVIDIA corrige dez vulnerabilidades nos drivers de exibição de GPU.
    A NVIDIA lançou uma atualização de segurança para uma ampla variedade de modelos de placas gráficas, abordando quatro vulnerabilidades de gravidade alta e seis de gravidade média em seus drivers de GPU. A atualização de segurança corrige vulnerabilidades que podem levar a negação de serviço, divulgação de informações, elevação de privilégios, execução de código, etc. As atualizações foram disponibilizadas para os produtos de software Tesla, RTX/Quadro, NVS, Studio e GeForce, abrangendo os ramos de driver R450, R470 e R510. Curiosamente, além das linhas de produtos atuais e recentes que são ativamente suportadas, a versão mais recente da NVIDIA também abrange as placas da série GTX 600 e GTX 700 Kepler, cujo suporte terminou em outubro de 2021. A fabricante da GPU prometeu continuar fornecendo atualizações críticas de segurança para esses produtos até setembro de 2024, e esta atualização de driver honra essa promessa.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.