BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
fevereiro 14, 2022 No Comments Boletim Rubens Zolotujin

  • França determina que usar o Google Analytics viola o regulamento geral de proteção de dados.
    Os reguladores franceses de proteção de dados consideraram o uso do Google Analytics uma violação da lei de Proteção de Dados da União Europeia (GDPR) no país, quase um mês depois que uma decisão semelhante foi tomada na Áustria. Para esse fim, a Comissão Nacional de Informática e Liberdade (CNIL) decidiu que o movimento transatlântico de dados do Google Analytics para os EUA não é “suficientemente regulamentado” citando uma violação dos artigos 44 e seguintes do decreto de proteção de dados, que rege as transferências de dados pessoais para países terceiros ou entidades internacionais. Embora o Google tenha adotado medidas adicionais para regular as transferências de dados no contexto da funcionalidade do Google Analytics, elas não são suficientes para excluir a acessibilidade desses dados para os serviços de inteligência dos EUA, disse a CNIL. Existe, portanto, um risco para os usuários Franceses que usam este serviço e cujos dados são exportados.
  • Clones do The Pirate Bay atingem milhões de usuários todos os meses.
    A publicidade maliciosa está ganhando popularidade rapidamente como uma ameaça. Envolvendo esquemas de fraude e enganando os visitantes do site. Esses tipos de ataques geralmente são encontrados em sites de torrent e pornografia. Uma campanha recente foi encontrada imitando o famoso site de torrent Pirate Bay. Foram descobertos cinco domínios falsos que se passavem como The Pirate Bay. Esses domínios veiculavam anúncios maliciosos para mais de sete milhões de usuários todos os meses usando conteúdo gratuito para atrair alvos. Todos os sites ofereciam links magnéticos de download de torrent falsos e vários anúncios renderizados no fundo das páginas de destino. Isso garantiu que clicar em um anúncio acionaria vários anúncios ocultos e possivelmente maliciosos. Os golpistas também podem aproveitar redes de anúncios legítimas para espalhar campanhas de publicidade e exibir anúncios maliciosos em sites renomados.
  • Cibercriminosos plantaram falsas evidências digitais para incriminar ativistas e advogados indianos.
    Um grupo de hackers foi associado a ataques direcionados contra ativistas de direitos humanos, defensores de direitos humanos, e advogados em toda a Índia, em uma tentativa de plantar provas digitais incriminatórias. O grupo ModifiedElephant, é um agente de ameaças indescritível que está operando desde 2012, cuja atividade se alinha fortemente com os interesses do estado indiano. As cadeias de ataque envolvem infectar os alvos – alguns deles várias vezes em um único dia – usando e-mails de spear phishing com temas relacionados a ativismo, mudanças climáticas, política e contendo anexos de documentos maliciosos do Microsoft Office ou links para arquivos hospedados externamente que possuem um malware capaz de assumir o controle das máquinas das vítimas.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.