BOLETIM DIÁRIO DE CIBERSEGURANÇA
  • Ministério Público vai avaliar a regulamentação de criptomoedas no Brasil.
    O Ministério Público do Distrito Federal e Territórios (MPDFT) criou um grupo de trabalho para avaliar a evolução tecnológica relacionada a criptoativos e seus impactos na esfera jurídica, além de fazer acompanhamento de estudos sobre a possível criação de uma criptomoeda brasileira. A iniciativa do MPDFT é pioneira no Brasil, e é criada com o objetivo de acompanhar o processo de normatização das criptomoedas no Congresso Nacional, além de articular com entidades públicas e privadas o aprimoramento da base de conhecimento do ministério sobre o tema.
  • Telegram vira alternativa à dark web para venda de dados roubados.
    Uma investigação realizada pela empresa de inteligência cibernética Cyberint em parceria com o Financial Times indica que existe uma rede crescente de hackers que usam o Telegram para compartilhar dados vazados e executar outras atividades ilegais. Os analistas perceberam que essas ações são muito semelhantes às negociações de venda de dados que são feitas via dark web. “Testemunhamos, recentemente, um aumento de mais de 100% no uso do Telegram por cibercriminosos”, relata Tal Samra, analista de ameaças digitais da Cyberint.
  • FBI alerta sobre falha crítica em software usado por grandes empresas.
    O software explorado pelos bandidos é o Zoho ManageEngine ADSelfService, usado por várias empresas de grande porte, como a Apple, Intel, Nike, PayPal e HBO. Ele permite que usuários estejam conectados em contas de vários serviços a partir de apenas uma credencial. A vulnerabilidade encontrada no programa, documentada como CVE-2021-40539, permite que invasores possam assumir o controle do sistema, executar códigos maliciosos e implementar web shells nele, comprometendo a segurança total dos dados de empresas que usam o software.
BOLETIM DIÁRIO DE CIBERSEGURANÇA

* Laboratório farmacêutico é a mais nova vítima de ataque de cibercriminosos no Brasil.
Mais uma grande empresa brasileira é alvo de ataque hacker. Trata-se do Laboratório Cristália, com sede em Itapira, no interior de São Paulo, e que produz medicamentos para oncologia e psiquiatria, entre outros. Em comunicado ao mercado, o presidente do conselho e Diretor Geral da companhia, Ricardo Pacheco, assume que houve um ataque, mas assegura que os bancos de dados, onde estão informações sobre as 120 patentes da companhia, foram preservados.

* Bitdefender lança ferramenta de decriptação universal do ransomware REvil.
A Bitdefender, disponibilizou nessa quinta (16) um programa de decriptação universal para vítimas do ransomware REvil. Segundo a companhia, o programa de decriptação universal pode ser usada por qualquer pessoa afetada pelo ataque de sequestro virtual (ransomware) feito com REvil. É importante frisar que o programa disponibilizado só funciona para arquivos criptografados em ataques ocorridos até o dia 13 de julho de 2021.

* Meris Botnet cria um novo recorde para ataques DDoS.
Um novo botnet foi observado quebrando recordes de ataques DDoS anteriores, pois gerou 21,8 milhões de solicitações por segundo. Chamado de Meris, o botnet teve como alvo a empresa de Internet da Rússia, Yandex. Até agora, ele infectou milhares de dispositivos de rede. As informações coletadas pela Yandex indicam que os ataques a seus servidores usaram 56.000 hosts de ataque. No entanto, as evidências sugerem que o número de dispositivos comprometidos é de cerca de 250.000.

BOLETIM DIÁRIO DE CIBERSEGURANÇA 16/09/2021

* Falhas críticas de segurança praticamente dobraram em 2021. 2021 tem tudo para terminar como um dos anos mais tensos quando o assunto é a cibersegurança e os números do Google são mais uma evidência disso. Até o início de setembro deste ano, o Projeto Zero da empresa já havia retratado 44 vulnerabilidades que, até então, eram desconhecidas dos desenvolvedores de software, e tem tudo para fechar este período com mais do que o dobro dos alertas em relação a 2020. Já temos, por exemplo, um aumento de 76% no número de incidentes reportados, já que o total do ano passado foi de 25 vulnerabilidades.

* 2,9 bilhões de e-mails continham ameaças no primeiro semestre.Os cibercriminosos estão adotando de forma rápida novas táticas para atacar os usuários de computador. Entre as principais estratégias empregadas, estão os ataques de phishing personalizados e os golpes baseados em URL e texto, esse último sendo responsável por mais de 2,9 bilhões de emails em quarentena no primeiro semestre de 2021. Com a explosão dos crimes virtuais nesse primeiro semestre de 2021, a população e corporações estão percebendo o quanto soluções de bloqueio de ameaças são essenciais

* Ex-agentes da inteligência dos EUA admitem ter atuado como hackers para Emirados Árabes.Três ex-agentes da inteligência dos Estados Unidos contratados pelos Emirados Árabes Unidos para realizar operações cibernéticas sofisticadas admitiram ter cometido crimes e também violado as leis de exportação dos EUA, que restringem a transferência de tecnologia militar para governos estrangeiros, segundo documentos judiciais divulgados esta semana.

Procon-SP notifica Nubank, BB e mais instituições devido a golpe do boleto

Bancos, fintechs e Febraban deverão enviar explicações sobre o “novo golpe do boleto”, que usa dados de megavazamentos para enganar clientes e roubar dinheiro

boleto bancário

Confira a notícia no link: https://tecnoblog.net/488195/procon-sp-notifica-nubank-bb-e-mais-instituicoes-devido-a-golpe-do-boleto/?utm_term=Autofeed&utm_medium=Social&utm_source=Facebook&fbclid=IwAR2pAPVeJy2eTxaqhCEaIETe1t12HzOPKriKHBReHmvvjdBeVeb8FOfH6Ks#Echobox=1630713665

BOLETIM DIÁRIO DE CIBERSEGURANÇA

* Plugin do WordPress deixa 1 milhão de sites vulneráveis a cibercriminosos.
Pesquisadores do Wordfence encontraram duas vulnerabilidades em um popular plugin instalado em mais de 1 milhão de sites construídos a partir da plataforma WordPress. As falhas de segurança podem permitir que cibercriminosos instalem e excluam extensões e acessem informações potencialmente confidenciais sobre a configuração de um site. Os problemas foram encontradas no plugin Gutenberg Template Library & Redux Framework, que deve ser atualizado o mais rápido possível, recomendam os pesquisadores.

* Apple é processada por violar privacidade em falha da Siri.
A gravação rotineira de conversas pela assistente de voz Siri, da Apple, tem rendido processos à companhia. Agora, a empresa terá de responder a uma ação coletiva de 2019 que acusa a ajudante digital de violar a privacidade dos usuários. Os requerentes podem tentar provar que a Siri gravava conversas privadas rotineiramente. Isso teria ocorrido em razão de ativações acidentais e, segundo o documento, a Apple divulgou esses diálogos a terceiros, como anunciantes.

* Fraudes com criptomoeda estão a caminho de número recorde em 2021.
Os casos de violações e fraudes envolvendo o mercado de criptomoedas estão direcionados para se tornarem os mais elevados neste ano. Até o momento, já foram registrados 32 incidentes ou fraudes com moedas digitais. A quantia desviada soma US$ 2,99 bilhões. No ano passado, foram registrados 38 casos, o que representou um crescimento de 40,7% em relação a 2019.

Volta as aulas projetos para escolas Particulares, Municipais e Estaduais

Na volta as aulas a LUIGITECNOLOGIA esta preparada para adequação redes WI-FI, Laboratórios de informática, Tablets pra Educadores e Alunos, Gestão dos Dispositivos, Projetores, e a todos que precisam de ajuda no seu projeto de rede sem fio (Wi-Fi) na retomada das aulas presenciais e adequações/ integrações de tecnologia no ambiente educacional.

Pode contar com a Luigi Tecnologia, preparamos o projeto e temos equipes preparadas para ajuda com a melhorar a nota do SAEB –  Sistema de Avaliação da Educação Básica 

www.luigitecnologia.com.br
? 019-97418-5136

☀️ Compartilhe com sua rede social