janeiro 28, 2025

[Segurança] Dia Internacional da Proteção de Dados

O Dia Internacional da Proteção de Dados é comemorado em todo o mundo no dia 28 de janeiro. A data foi instituída em 2006 pelo Conselho da Europa como forma de conscientizar a população sobre a relevância do assunto. Ela foi escolhida por representar o dia da assinatura do primeiro tratado internacional sobre proteção de dados, na União Européia: a Convenção para a Proteção de Indivíduos com Relação ao Processamento Automático de Dados Pessoais, comumente referida como “Convenção 108”.

Nessa data, o Supremo Tribunal Federal (STF) lançou o “Guia Boas Práticas de Proteção de Dados Pessoais no STF”, elaborado pelo grupo de trabalho que apoia as atividades de adequação do Tribunal à Lei Geral de Proteção de Dados Pessoais (LGDP). O guia, organizado em dez tópicos, traz em suas 40 páginas,diversos conceitos e dicas para a proteção de dados pessoais, como hipóteses legítimas para tratamento de dados, armazenamento e eliminação seguros dessas informações e ações a serem adotadas em casos de incidentes de segurança relacionados com o tema.

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) e a Autoridade Nacional de Proteção de Dados (ANPD) se uniram para celebrar a data e, assim, realizar o evento "Importância da Segurança para a Proteção de Dados", que ocorrerá no dia 28/01 (terça-feira), em São Paulo (SP), com transmissão ao vivo.


Dividido em quatro painéis, o encontro discutirá direitos dos titulares dos dados, desafios para pequenas e microempresas, incidentes de segurança e tecnologias emergentes. Os debates serão transmitidos ao vivo pelo canal do NIC.br no YouTube.

Entre os painelistas de renome confirmados, estarão presentes:
  • Demi Getschko (NIC.br);
  • Waldemar Gonçalves Ortunho Júnior (ANPD);
  • Cristine Hoepers (CERT.br/NIC.br);
  • Rodrigo Santana dos Santos (ANPD);
  • Isabella Henriques (Instituto Alana);
  • Geraldo Pimenta dos Reis Neto (Sebrae Nacional);
  • Everson Probst (Grant Thornton);
  • Gladstone Moises Arantes Junior (BNDES);
Acesse a programação completa no site (https://protecaodedados.nic.br/) e garanta a sua inscrição para a modalidade remota.

Hoje, as 19h, também tem uma Live da Comissão de Proteção e Privacidade de Dados da OABRJ, no perfil deles no Instagram (@protecaodedados_oabrj).


Para saber mais:

janeiro 26, 2025

[Opinião] São Paulo 471 anos

Selva de pedra, Gothan City, qual o seu apelido favorito para São Paulo?


Em sua grandiosidade, a cidade chega aos 471 anos à beira do colapso. Trânsito interminável, inclusive aos finais de semana, uma criminalidade que não dá trégua, que você não consegue nem sair na rua sem ter o celular roubado - essas são as primeiras coisas que penso ao tentar descrever São Paulo. Um estudante de medicina assassinado pela polícia. Um muro em torno da Cracolândia, pois a direita adora construir guetos.

A cidade que tem uma necessidade obsessiva por centralizar a economia em si mesma e prender as pessoas nos escritórios, mostrando seu lado egoísta.

Ainda assim, repleta de oportunidades, São Paulo nos vicia com seus encantos, com as suas facilidades, com as suas novidades e sua vida intensa. Cultura, gastronomia, diversão, uma diversidade sem paralelo. 

Essa é uma cidade fácil de se apaixonar e de odiar, de amar odiando ou de odiar amando.

janeiro 25, 2025

[Segurança] Principais notícias de segurança em Dezembro de 2024

Segue abaixo a minha tradicional lista que eu mantenho desde 2021, com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo, de apenas um parágrafo.

02/12/2024 - Costa Rica state energy company calls in US experts to help with ransomware attack (em inglês) (The Record)

02/12/2024 - BMW Brasil: vazamento de ‘milionários’ mostra renda mensal de clientes (TecMundo)

Dois relatórios recebidos pelo TecMundo no começo de novembro expõem cerca de 15 mil brasileiros clientes da fabricante de automóveis de luxo BMW. As planilhas fornecem detalhes que vão de nomes completos até renda mensal. Os dois relatórios, chamados “BMW Clientes” e “High Income Multimilionarios”,  foram assinados pelo “brazilian hacker Joao do Cao”. Neles, é possível acompanhar dados como: nome completo, email, CPF, CNPJ, data de nascimento, email, número telefônico, endereço residencial/corporativo completo, empresa relacionada e renda mensal declarada.

02/12/2024 - Riot coloca recompensa de 100 mil dólares para quem conseguir ajudá-la a resolver problemas de DDoS (IGN Brasil)

02/12/2024 - Febraban e Google vão colaborar no combate a fraudes no sistema financeiro (InfoMoney)

02/12/2024 - Ataque de Ransomware no Bologna FC (CaveiraTech)

02/12/2024 - Cibersegurança no ESPAÇO (CaveiraTech)

03/12/2024 - Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud (em inglês) (FBI)

03/12/2024 - STJ: Empresa responde por dados de clientes vazados após ataque hacker (Metrópoles)

O caso envolveu a Eletropaulo, cujo sistema foi invadido, resultando no vazamento de informações. A controvérsia girava em torno de dois pontos: se o vazamento de dados pessoais não sensíveis, causado por atividade ilícita, imputaria ao agente de tratamento as obrigações previstas no art. 19, inciso II, da LGPD, ou se a origem ilícita do vazamento configuraria excludente de responsabilidade, conforme o art. 43, III, da mesma lei. O relator, ministro Ricardo Villas Bôas Cueva, entendeu que a empresa, na condição de agente de tratamento de dados, tem o dever legal de adotar todas as medidas de segurança exigidas para proteger as informações pessoais.

03/12/2024 - Ransomware leva fábrica de vodca à falência (CISO Advisor)

A holding norte-americana Stoli Group, fabricante de bebidas alcoólicas, das quais a mais conhecida é a vodka Stoli, revelou que um ataque de ransomware, em agosto de 2024, contribuiu para o pedido de falência de suas subsidiárias americanas Stoli Group USA e Kentucky Owl. Com uma dívida de US$ 84 milhões, a empresa atribuiu o colapso financeiro a uma combinação de fatores externos, sendo o ataque cibernético um dos principais elementos. O CEO do Stoli Group, Chris Caldwell, detalhou no processo de falência apresentado num tribunal do Texas em 29 de novembro, que o ataque comprometeu significativamente a infraestrutura de TI da empresa, desativando o sistema de planejamento de recursos empresariais (ERP). Esse impacto forçou a organização a adotar processos manuais, prejudicando atividades críticas, como contabilidade, e interrompendo operações globais.

03/12/2024 - Criminosos usam fintech Voluti para dar golpes em passagens da Latam (Metrópoles)

03/12/2024 - Surto de ransomware: mais de 1.000 vítimas impactadas em 2024 (iMasters)

05/12/2024 - Banco Central comunica vazamento de dados pessoais e alerta sobre golpes (CNN)

O Banco Central informou que identificou o vazamento de dados de 1.500 pessoas que participaram da segunda edição da pesquisa “O brasileiro e os hábitos de uso de meios de pagamento”, realizada entre outubro e novembro de 2023. Entre as informações expostas indevidamente, estão nome, endereço, número de telefone, gênero, etnia, idade, escolaridade, estado civil, nível de renda, vínculo empregatício, posse de conta transacional, meio no qual recebe a principal fonte de renda, hábito de uso e preferências no uso de meios de pagamento, entre outros. De acordo com o BC, não foram expostos dados como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário.

05/12/2024 - DroidBot Mira Bancos e Criptomoedas no Android (CaveiraTech)

05/12/2024 - PF combate fraudes bancárias eletrônicas e lavagem de dinheiro (Polícia Federal)

05/12/2024 - PF combate fraudes bancárias eletrônicas praticadas contra a Caixa Econômica Federal (Polícia Federal)

No primeiro programa de Dezembro, atualizamos nossa agenda Cyber e falamos do vazamento de mais de 1 Tb da Deloitte onde caiu como uma luva o termo "Casa de ferreiro , espeto de pau". E, para não parar por aí com os vazamentos, apresentamos também o caso da BMW do Brasil que teve vazamento de dados de clientes Milionários, elogiamos a situação da Riot Games que realizou parceria com a HackerOne e ofertou prêmios gordos para quem resolver problemas de jogos on-line. Mas, por outro lado, os jogadores do famoso Assassin's Creed estão decepcionados com a Ubisoft que colocou desenvolvedores inexperientes para cuidar das manutenções e atualizações do jogo, e ainda por cima passaram a espionar o que os jogadores fazem durante os jogos expostos em novas cláusulas de contrato do game.

06/12/2024 - Deloitte Hacked – Brain Cipher Ransomware Group Allegedly Stolen 1 TB of Data (em inglês) (Cyber Security News)

06/12/2024 - Relatório da Apura alerta para riscos de ataques cibernéticos ao setor industrial e como eles podem afetar a população (Guaíra News)

09/12/2024 - Rede do cibercrime aluga 250 mil bots (CISO Advisor)

Especialistas da empresa Bitsight descobriram que está em uso desde 2013 o malware Socks5Systemz, usado por cibercriminosos para operar o serviço PROXY.AM, que fornece 250 mil servidores proxy anônimos no disparo de ataques DDoS. O objetivo do Socks5Systemz é transformar dispositivos comprometidos em nós de proxy que são então vendidos a outros cibercriminosos. O serviço de proxy está em operação desde 2016 e oferece servidores “anônimos e de elite” que custam de US$ 126 a US$ 700 por mês. No seu auge, em janeiro de 2024, a botnet tinha aproximadamente 250 mil dispositivos ativos diariamente.

09/12/2024 - Projeto que criminaliza sequestro de dados está na pauta da CCDD (Senado Federal)

10/12/2024 - Inside a New OT/IoT Cyberweapon: IOCONTROL (em inglês) (Claroty)

10/12/2024 - US$ 10 Mi pelo hacker de 81 mil firewalls (CISO Advisor)

Um tribunal federal dos EUA tornou pública hoje uma acusação contra o cidadão chinês Guan Tianfeng, por liderar o hacking de 81 mil firewalls em todo o mundo, em 2020. Guan e seus auxiliares trabalharam na empresa Sichuan Silence Information Technology para descobrir e explorar um zero-day em firewalls vendidos pela Sophos. O governo americano agora oferece uma recompensa de US$ 10 milhões dele e de seus auxiliares.

10/12/2024 - O que é o golpe da CNH suspensa e como se proteger? (Olhar Digital)

11/12/2024 - War Room ao vivo: preparando líderes para crises cibernéticas (CISO Advisor)

12/12/2024 - Hacking Rooftop Solar Is a Way to Break Europe’s Power Grid (em inglês) (Bloomberg)

Vangelis Stykas, um consultor de segurança cibernética, descobriu como um hacker e um lote de painéis solares defeituosos podem ser suficientes para ameaçar a segurança da rede elétrica da Europa. Usando um laptop e um smartphone em sua casa em Tessalônica, Grécia, Stykas contornou firewalls em painéis ao redor do mundo e obteve acesso a mais energia do que a que passa por todo o sistema da Alemanha.

12/12/2024 - PF desarticula organizações criminosas envolvidas com crimes contra o sistema financeiro nacional (Polícia Federal)

A Polícia Federal deflagrou as operações Triple F e Kryptos SC, a fim de desarticular organizações criminosas em diversos municípios de Santa Catarina e do Paraná.  Ambas as operações têm como objetivo desarticular grupos criminosos que atuavam na captação ilegal de investimentos, prometendo retornos financeiros muito acima dos praticados no mercado tradicional e, posteriormente, apropriavam-se dos valores. O prejuízo aos investidores é estimado em mais de R$ 100 milhões de reais.

12/12/2024 - FICCO/TO deflagra operação para desarticular organização criminosa (Polícia Federal)

Atualizamos os assuntos a serem discutidos na H2HC (14 e 15/12), as facilidades de acompanhamento das palestras de eventos hacker e a abertura das cartas do Masters of Pwnage para o desenvolvimento de um jogo virtual com as cartas. Falamos da ação da polícia Russa contra call center do crime, problemas com WAF em várias empresas, decisões estratégicas da Broadcom, jurisprudência para dados vazados no Brasil (Eletropaulo) e as loucuras de IA que contribuíram para o suicídio de um jovem e leva outros a saírem da realidade para um plano virtual sem medir impactos.

16/12/2024 - Task scams surge by 400%, but what are they? (em inglês) (Malware Bytes)

17/12/2024 - Riscos de ataques cibernéticos na indústria: impactos e medidas de proteção (Indústria S/A)

17/12/2024 - Temos uma assinatura do Telegram Premium de “presente” para você (Kaspersky)

19/12/2024 - Routers with default passwords are attracting Mirai infections, Juniper says (em inglês) (The Record)

19/12/2024 - BadBox malware botnet infects 192,000 Android devices despite disruption (em inglês) (Bleeping Computer)

19/12/2024 - Flagstar fined $3.5M for ‘misleading’ after 2021 cyberattack (em inglês) (Banking Dive)

19/12/2024 - Pesquisa RADAR FEBRABAN Especial: Maioria dos brasileiros quer regulação forte das BETS (Febraban)

A maior parte da população brasileira (59%) quer uma regulação e uma atuação firme do Governo frente à corrida de sites de apostas que se espalharam rapidamente pelo Brasil. É também ampla a maioria daqueles não confiam nas empresas de apostas on line (85%) e que são contrários a esse tipo de jogo (59%). Ao mesmo tempo, é majoritário o volume de pessoas (60%) que defende limites para as apostas e são contrários ao uso do Bolsa Família nessa modalidade. É o que revela a edição especial do RADAR FEBRABAN, desenvolvido pelo Instituto de Pesquisas Sociais, Políticas e Econômicas (IPESPE) com apoio da CNF (Confederação Nacional das Instituições Financeiras) e da Febraban (Federação Brasileira de Bancos).

19/12/2024 - Mais de 40% das empresas brasileiras relatam preocupação com cibersegurança, mostra Google (TecMundo)

Conforme o relatório “Security at a tipping point” da Google, 41% dos tomadores de decisão têm preocupação frequente com problemas relacionados à segurança cibernética, taxa que supera a média global em 19 pontos percentuais. Além disso, 42% se preocupam com a perda de confiança, 8 pontos percentuais a mais que a média mundial. Quanto à IA, 71% das lideranças estão mais interessadas em utilizar a tecnologia, igualmente superando a média global que é de 62%..

19/12/2024 - Polícia Civil inaugura Laboratório de Extração e Análise de Dados da Polícia Civil (Polícia Civil do Rio de Janeiro)

19/12/2024 - PF deflagra a Operação Chave Digital no combate a fraudes bancárias eletrônicas (Polícia Federal)

No programa de número 160, às vésperas de Natal, trouxemos informações sobre a recente H2HC, falamos sobre o vazamento de mais de 910 mil credenciais e informações de pessoas usuários do sistema de saúde americano, anunciamos as recentes especulações sobre o banimento da chinesa TP-Link dos Estados Unidos, o que representa mais de 85% dos lares americanos, alertamos sobre as 71 vulnerabilidades expostas e avaliadas pela Microsoft que disponibilizou links para tais problemas em 17/12, comentamos o posicionamento alemão sobre a não obediência do mundo perante a GDPR e coleta de íris, informamos sobre a rendição das empresas aéreas em aceitar o uso de air-tags em conjunto com seus usuários para encontrar bagagens e a virada brasileira contra a pirataria de animes, onde 15 sites foram fechados graças ao trabalho competente da polícia junto a CODA (Content Overseas Distribution Association).

20/12/2024 - Lazarus Group Spotted Targeting Nuclear Engineers with CookiePlus Malware (em inglês) (The Hacker News)

20/12/2024 - Alerta da Juniper: ataque da Mirai a SSN (CISO Advisor)

21/12/2024 - Festas sob ameaça: como o golpe do panetone e outras fraudes podem afetar os brasileiros (Kaspersky)

22/12/2024 - Falhas expõem sistemas industriais a ataques (CISO Advisor)

22/12/2024 - Preso em Israel desenvolvedor do ransomware LockBit (CISO Advisor)

22/12/2024 - BadBox infecta mais de 190.000 dispositivos Android (CISO Advisor)

22/12/2024 - Jovens brasileiros são escravizados nas 'fábricas de golpe' no Sudeste Asiático (Fantástico)

23/12/2024 - AI Could Generate 10,000 Malware Variants, Evading Detection in 88% of Case (em inglês) (The Hacker News)

23/12/2024 - Quadrilha de falsos motoristas de apps multiplica até 70 vezes preço de corridas em SP (TecMundo)

Falsos motoristas de aplicativo estão aplicando golpes em passageiros que desembarcam no aeroporto de Guarulhos, em São Paulo, cobrando até 70 vezes mais pelo valor da viagem oferecida pelas plataformas legítimas, conforme denúncia exibida no programa Fantástico, da Globo. A Polícia Civil investiga o caso. Há vários relatos de vítimas, como uma que pagou R$ 543 pelo transporte até a Zona Leste da capital paulista, trajeto de 15 km geralmente tarifado em R$ 70. Em outra extorsão, um turista de Teresina (PI) precisou pagar R$ 542 por uma corrida que não custaria mais de R$ 100, com o motorista ameaçando reter suas malas se o valor não fosse quitado.

23/12/2024 - Organização criminosa especializada em golpes digitais é desarticulada em Piedade (Polícia Civil do Rio de Janeiro)

23/12/2024 - Roubo de crypto em 2024: US$ 2,2 bilhões (CISO Advisor)

24/12/2024 - Nações Unidas fazem história ao adotar Convenção sobre Crime Cibernético BR (ONU) (em inglês)

24/12/2024 - Pittsburgh Regional Transit attributes recent service disruptions to ransomware attack (The Record) (em inglês)

26/12/2024 - Brazilian Hacker Charged for Extorting $3.2M in Bitcoin After Breaching 300,000 Accounts (em inglês) (The Hacker News)

26/12/2024 - IA eleva o grau de ofuscamento em malware (CISO Advisor)

Pesquisadores da Palo Alto Networks alertaram para uma nova ameaça emergente no campo da cibersegurança: grandes modelos de linguagem (LLMs) estão sendo usados para reescrever e camuflar códigos maliciosos, tornando-os praticamente invisíveis às ferramentas de detecção, como a plataforma VirusTotal. Esse avanço representa uma escalada na batalha entre criminosos e especialistas em segurança, destacando o impacto da inteligência artificial (IA) na criação de novas variantes de malware. Entre os métodos utilizados pelos criminosos, destacam-se algoritmos que tornam os códigos mais “naturais” em sua estrutura, superando modelos de detecção convencionais, como o Innocent Until Proven Guilty (IUPG) e o PhishingJS. Em testes, essas transformações evitaram a detecção em 88% das vezes, revelando a eficácia dos LLMs em enganar sistemas de análise de malware.

A Japan Airlines informou ao público que seus sistemas foram alvo de um ataque cibernético, o que causou atrasos em voos domésticos e internacionais em aeroportos de todo o Japão. A JAL identificou a fonte da falha do sistema às 8h56, e seus sistemas pareciam ter retornado ao normal depois que o roteador que se acredita ter causado a interrupção foi temporariamente desligado. Na declaração oficial da JAL, a empresa disse que estava sofrendo um ataque cibernético, que causou sobrecarga em um equipamento.


26/12/2024 - Cl0p Ransomware Group to Name Over 60 Victims of Cleo Attack (em inglês) (Security Week)

27/12/2024 - Hackers derrubam firewalls da Palo Alto Networks (CISO Advisor)

No programa de número 161, o último de 2024, trouxemos Anchises para participar do Programa de encerramento do ano de 2024, que dividimos em 2 partes, primeiro ato totalmente voltado para as notícias da semana e um segundo ato trazendo as previsões para o ano de 2025 sobre tecnologia e segurança da informação. Como notícias, elogiamos a tecnologia sendo usada para o bem pela Defesa Civil com os possíveis alertas de desastres naturais (enchentes, deslizamentos, acidentes, etc), falamos sobre a lista de 20 empresas que estão sendo investigadas pela ANPD, apresentamos a multa milionária que a Alemanha aplicou contra a NetFlix, no Brasil em situação similar a Drogasil é multada em milhões pelo PROCON de MG, Albania proíbe o Tik-Tok por 1 ano no país, mesmo Uber com duas contas diferentes baseadas no equipamento que realiza a chamada, e o caso da turista que engana uma porta eletrônica baseada em reconhecimento facial de um prédio em Brasilia que abalou os jornais criticando a tecnologia na última semana.

Trouxemos Anchises para participar do Programa de encerramento do ano de 2024, trazendo as previsões para o ano de 2025 sobre tecnologia e segurança da informação, debatendo assuntos pertinentes como Inteligência Artificial, Senhas, Ransomware, MFA, Exploits, Deep Web e muito mais.

29/12/2024 - A 9th Telecoms Firm Has Been Hit by a Massive Chinese Espionage Campaign, the White House Says (em inglês) (Security Week)

29/12/2024 - “Hackers do Bem” corrige falha grave de credenciais (CISO Advisor)

30/12/2024 - New HIPAA Rules Mandate 72-Hour Data Restoration and Annual Compliance Audits (em inglês) (The Hacker News)

30/12/2024 - Palo Alto Networks Patches Firewall Zero-Day Exploited for DoS Attacks (em inglês) (Security Week)

30/12/2024 - Cisco Confirms Authenticity of Data After Second Leak (em inglês) (Security Week)

30/12/2024 - Top 5 Cybersecurity Threats to Oil & Gas, and How to Protect Against Them  (em inglês) (Dragos)

30/12/2024 - Finland seizes suspected Russian spy ship and questions crew following cable breaks (em inglês) (The Record)

30/12/2024 - Golpes digitais crescem 45% em 2024 (Crypto ID)

O número de golpes digitais praticados este ano cresceu 45% em relação ao ano anterior, somando cerca de 5 milhões de fraudes praticadas em 2024. Estatísticas oficiais demonstram que 1 em cada 4 brasileiros sofreu alguma tentativa de golpe e cerca de metade dessas pessoas acabou se tornando vítima. O resultado faz parte do levantamento realizado pela ADDP (Associação de Defesa de Dados Pessoais e do Consumidor).

30/12/2024 - PF deflagra operação contra lavagem de dinheiro e fraudes bancárias (Polícia Federal)

A Polícia Federal deflagrou a operação Retorno Velado, que apura crimes contra o sistema financeiro, lavagem de dinheiro e fraudes bancárias. A investigação foi iniciada a partir da comunicação de uma instituição financeira, que teria sido vítima de furto qualificado por meio eletrônico, no qual foram subtraídos mais de R$ 35 milhões em reservas de dinheiro, durante os dias 11 e 12 de agosto de 2024. O valor subtraído teria sido pulverizado por meio de transferências via PIX.

Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também o vídeo sobre os incidentes do mês de dezembro de 2024 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou os principais ciberataques de 2024. A lista ficou bem legal, confira no vídeo abaixo:


Veja também:

Veja o histórico de notícias:

PS: Post atualizado em 30/01/2025 e 03+04+07+13/02.

[Segurança] Principais notícias de segurança em Novembro de 2024

Segue abaixo a minha tradicional lista que eu mantenho desde 2021, com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado retrasado. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo, de apenas um parágrafo.

01/11/2024 - LastPass warns of fake support centers trying to steal customer data (em inglês) (Bleeping Computer)

A LastPass está alertando sobre uma campanha em andamento na qual golpistas estão escrevendo avaliações para sua extensão do Chrome, promovendo um número de suporte ao cliente falso. Esse telefone faz parte de uma campanha muito maior que visa enganar os interlocutores a conceder aos golpistas acesso remoto a seus computadores.

01/11/2024 - Ransomware attack hits German pharmaceutical wholesaler, disrupts medicine supplies (em inglês) (The Record)

01/11/2024 - Brasil tem aumento de 95% dos ciberataques no terceiro trimestre de 2024 (Security Leaders)

01/11/2024 - Black Friday traz expectativas de golpes via e-mail, SMS e Whatsapp, alerta estudo (Security Leaders)

01/11/2024 - Sistemas da prefeitura de Pirajuí são criptografados por ciberataque (Security Leaders)

03/11/2024 - Google uses large language model to discover real-world vulnerability (em inglês) (The Record)

03/11/2024 - ChatGPT-4o can be used for autonomous voice-based scams (em inglês) (Bleeping Computer)

04/11/2024 - GoZone Ransomware Adopts Coercive Tactics to Extract Payment (em inglês) (SonicWall)

A equipe de pesquisa de ameaças do SonicWall Capture Labs analisou um ransomware que não apenas criptografa arquivos, mas também acusa a vítima de abrigar conteúdo explícito em seu computador e, em seguida, ameaça entregá-lo às autoridades se o resgate não for pago. Os ataques de extorsão geralmente vêm como e-mails não solicitados, e a GoZone se rebaixou ao fingir encontrar conteúdo explícito nas máquinas das vítimas para exigir o pagamento de forma mais incisiva.

04/11/2024 - DocuSign's Envelopes API abused to send realistic fake invoices (em inglês) (Bleeping Computer)

Cibercriminosos estão abusando da API de envelopes da DocuSign para criar e distribuir em massa faturas falsas, que parecem genuínas, personificando marcas conhecidas como Norton e PayPal. Usando um serviço legítimo, os invasores ignoram as proteções de segurança de e-mail, pois vêm de um domínio real da DocuSign, docusign.net. O objetivo é fazer com que seus alvos assinem eletronicamente os documentos, que eles podem usar para autorizar pagamentos independentemente dos departamentos de cobrança da empresa.

04/11/2024 - Nokia investigates breach after hacker claims to steal source code (em inglês) (Bleeping Computer)

04/11/2024 - Windows infected with backdoored Linux VMs in new phishing attacks (em inglês) (Bleeping Computer)

04/11/2024 - Critical Flaws in Ollama AI Framework Could Enable DoS, Model Theft, and Poisoning (em inglês) (The Hacker News)

04/11/2024 - Hackers Leak 300,000 MIT Technology Review Magazine User Records (em inglês) (Hack Read)

04/11/2024 - Sabesp investiga vazamento de dados pessoais durante ataque cibernético (Jovem Pan)

A Sabesp revelou que sofreu um ataque cibernético em outubro, resultando no vazamento de dados pessoais. Para apurar o incidente, a empresa contratou especialistas externos que estão investigando as circunstâncias e possíveis responsáveis pelo ataque. Na última sexta-feira (1), a companhia tomou conhecimento de publicações que continham uma quantidade reduzida de dados pessoais, considerados não sensíveis, que estavam alinhados com suas bases de dados. Apesar de a quantidade de informações vazadas não justificar uma notificação à Autoridade Nacional de Proteção de Dados (ANPD), a Sabesp decidiu alertar o órgão de forma preventiva.

04/11/2024 - IA da Google descobre Zero-Day (Caveira Tech)

O Google afirmou que descobriu uma vulnerabilidade zero-day no motor de banco de dados open-source SQLite usando sua estrutura assistida por modelo de linguagem de grande escala (LLM) chamada Big Sleep (anteriormente Projeto Naptime). O gigante da tecnologia descreveu o desenvolvimento como a "primeira vulnerabilidade do mundo real" descoberta usando o agente de inteligência artificial (AI).

04/11/2024 - Vazamento no Git (Caveira Tech)

Pesquisadores de cibersegurança identificaram uma campanha massiva que visa configurações Git expostas para extrair credenciais, clonar repositórios privados e até mesmo retirar credenciais de cloud do código-fonte. Estima-se que a atividade, de codinome EMERALDWHALE, tenha coletado mais de 10.000 repositórios privados e armazenado em um bucket de armazenamento Amazon S3 pertencente a uma vítima anterior. O bucket, contendo não menos do que 15.000 credenciais roubadas, foi desde então removido pela Amazon.

04/11/2024 - LightSpy se reinventa (Caveira Tech)

04/11/2024 - Febraban dá dicas para compras seguras no “Esquenta Black Friday” (Febraban)

05/11/2024 - Kaspersky supports INTERPOL’s Synergia II operation, resulting in the arrest of over 40 individuals (em inglês) (Kaspersky)

05/11/2024 - Georgia hospital unable to access record system after ransomware attack (em inglês) (The Record)

05/11/2024 - Ukraine accuses Google of revealing locations of its military systems (em inglês) (The Record)

05/11/2024 - Top US cyber agency says no ‘significant incidents’ impacting election so far (em inglês) (The Record)

05/11/2024 - Attackers Abuse Eventbrite to Send Phishing Emails (em inglês) (KnowBe4)

05/11/2024 - BlackBasta Ransomware Gang Uses New Social Engineering Tactics To Target Corporate Networks (em inglês) (KnowBe4)

05/11/2024 - US warns of last-minute Iranian and Russian election influence ops (em inglês) (Bleeping Computer)

05/11/2024 - Google Cloud to make MFA mandatory by the end of 2025 (em inglês) (Bleeping Computer)

05/11/2024 - Lojas Marisa sofre ataque cibernético e avalia extensão do incidente (G1)

A Lojas Marisa informou nesta terça-feira (5) que sofreu um ataque cibernético do tipo "ransomware" que gerou indisponibilidade temporária em parte de seus sistemas. A companhia disse que tomou as medidas de segurança e controle apropriadas e suspendeu temporariamente parte dos sistemas de forma preventiva. O ataque foi atribuído ao grupo Medusa.

05/11/2024 - Cinquenta tons de “sextorsão” (Kaspersky)

05/11/2024 - Brasileiro delegado da Polícia Federal é eleito para comandar Interpol (UOL)

06/11/2024 - Sysadmin shock as Windows Server 2025 installs itself after update labeling error (em inglês) (The Register)

Os administradores estão relatando aparições inesperadas do Windows Server 2025 depois que o que foi publicado como uma atualização de segurança acabou sendo uma atualização completa do sistema operacional. O problema foi sinalizado por um cliente da empresa de segurança de aplicativos da web Heimdal. Chegando ao escritório na manhã de 5 de novembro, eles descobriram, para seu horror, que todos os sistemas Windows Server 2022 haviam se atualizado para o Windows Server 2025 ou estavam prestes a fazê-lo. A Microsoft rotulou erroneamente a atualização do Windows Server 2025 como a atualização KB5044284

06/11/2024 - Cyberattack disables tracking systems and panic alarms on British prison vans (em inglês) (The Record)

06/11/2024 - Germany drafts law to protect researchers who find security flaws (em inglês) (Bleeping Computer)

06/11/2024 - Cisco bug lets hackers run commands as root on UWRB access points (em inglês) (Bleeping Computer)

06/11/2024 - New SteelFox malware hijacks Windows PCs using vulnerable driver (em inglês) (Bleeping Computer)

06/11/2024 - Megavazamento de fotos de brasileiros na Deep Web pode impulsionar fraudes (Olhar Digital)

06/11/2024 - É seguro tirar uma selfie com um documento de identidade? (Kaspersky)

07/11/2024 - Black Friday: Como fugir do golpe do site falso e identificar lojas confiáveis (InfoMoney)

No primeiro programa de nosso mês de aniversário, trouxemos a Gabi, brasileira morando em Utah nos Estados Unidos que participou da SaintCon e nos mostra a sua caminhada enfrentando sozinha as dificuldades da área e o preconceito de um país. Também falamos da agenda Cyber, criminosos que invadiram o sistema da PM de SP, Alemanha cria lei de proteção à pesquisadores de TI, Canadá baniu TikTok e a Okta com problemas no AD/LDAP.

11/11/2024 - Nubank: quem aproveitou o bug e sacou dinheiro 'de graça' pode ser preso? (Tecmundo)

12/11/2024 - Executivo cai em golpe no WhatsApp e termina condenado a 24 anos de prisão nos EUA; entenda (O Globo, 12/11/2024)

13/11/2024 - Surto de ransomware impacta mais de mil empresas em 2024 (Carta Capital)

13/11/2024 - Golpe da CNH suspensa usa SMS e até cartas para roubar dinheiro das vítimas (Valor Investe)

13/11/2024 - Golpe da suspensão da CNH: como cibercriminosos estão enganando motoristas (Kaspersky)

14/11/2024 - Vídeo: hacker que ameaçou explodir o STF é preso no interior de SP (Metrópoles)

14/11/2024 - Quase R$ 9 milhões foram sacados em falha que viralizou como 'bug do Nubank' (FEEB PR)

Trouxemos nossa agenda Cyber Atualizada e falamos da dos problemas de Hackers e STF, ações no Call of Duty, Relatório FBI & NSA & CISA, Austrália limita redes sociais para menores, Banco Central anuncia vazamento na Caixa, Falha no Outlook Classic e absurdos do Patch Tuesday.

15/11/2024 - Botnet exploits GeoVision zero-day to install Mirai malware (em inglês) (Bleeping Computer)

16/11/2024 - T-Mobile confirms it was hacked in recent wave of telecom breaches (em inglês) (Bleeping Computer)

16/11/2024 - Fake AI video generators infect Windows, macOS with infostealers (em inglês) (Bleeping Computer)

18/11/2024 - Golpe do Phishing rodoviário (Caveira Tech)

18/11/2024 - Black Friday destaca a urgência de as empresas investirem em soluções de cibersegurança para prevenir fraudes e ataques cibernéticos (Tec Login)

19/11/2024 - Golpe da CNH suspensa: saiba como funciona para não perder dinheiro (Autoesporte)

19/11/2024 - Como milhões de carros Kia podem ser rastreados (Kaspersky)

19/11/2024 - G20 alerta que fakes são ameaça global e promete cobrar plataformas (Lupa)

20/11/2024 - New Ghost Tap attack abuses NFC mobile payments to steal money (em inglês) (Bleeping Computer)

20/11/2024 - MITRE shares 2024's top 25 most dangerous software weaknesses (em inglês) (Bleeping Computer)

20/11/2024 - Cyberattack at French hospital exposes health data of 750,000 patients (em inglês) (Bleeping Computer)

21/11/2024 - Over 145,000 Industrial Control Systems Across 175 Countries Found Exposed Online (em inglês) (The Hacker News)

Uma nova pesquisa da Censys revelou que mais de 145.000 sistemas de controle industrial (ICS), em 175 países, estão expostos na Internet. 38% dos dispositivos com serviços ICS expostos estão localizados na América do Norte, 35,4% na Europa, 22,9% na Ásia, 1,7% na Oceania, 1,2% na América do Sul e 0,5% na África. Os 10 países com mais serviços de ICS expostos são os EUA (mais de 48.000), Turquia, Coreia do Sul, Itália, Canadá, Espanha, China, Alemanha, França e Reino Unido, sendo que o Brasil aparece em 22o lugar nessa lista. Dentre os protocolos ICS comumente usados, o Modbus é o protocolo mais exposto na Internet, globalmente. 


21/11/2024 - Active network of North Korean IT front companies exposed (em inglês) (SecurityWeek)

Uma análise dos sites pertencentes a empresas que serviam de fachada para conseguir empregos remotos para trabalhadores de TI da Coréia do Norte em empresas do mundo todo revelou uma rede ativa dessas empresas originárias da China.

21/11/2024 - 2,000 Palo Alto Firewalls Compromised via New Vulnerabilities (em inglês) (SecurityWeek)

21/11/2024 - Lumma Stealer Proliferation Fueled by Telegram Activity (em inglês) (Infosecurity Magazine)

21/11/2024 - Gambling and lottery giant disrupted by cyberattack, working to bring systems back online (em inglês) (The Record)

21/11/2024 - Now BlueSky hit with crypto scams as it crosses 20 million users (em inglês) (Bleeping Computer)

21/11/2024 - PCDF bloqueia R$ 500 mil de golpistas da falsa central bancária (Metrópoles)

Equipes da 9ª Delegacia da Polícia Civil do Distrito Federal (PCDF), com apoio do Departamento de Operações Policiais Estratégicas (Dope) da Polícia Civil de São Paulo (PCSP), cumpriram quatro mandados de busca e apreensão, além do bloqueio de R$ 500 mil, para desarticulação de um grupo criminoso especializado em cometer golpes cibernéticos. A PCDF descobriu que a quadrilha era de São Paulo e fazia ligações para pessoas de todo o Brasil, fingindo ser da central de segurança de bancos. Após enganarem as vítimas, os criminosos as induziam a acessar sites clonados que tinham exatamente a mesma aparência das páginas oficiais dos bancos. Nesses portais, os denunciantes faziam download de um suposto antivírus, o que, na verdade, era um malware denominado GhostRat. Com o controle do celular da vítima, os criminosos começaram a efetivar saques e outras transações financeiras. No DF, ao menos 12 ocorrências foram registradas contra o grupo. O prejuízo estimado pelos investigadores até o momento alcança cerca de R$ 500 mil. Além disso, durante a operação, a polícia encontrou e apreendeu R$ 1 milhão em espécie com os criminosos.

Atualizamos nossa agenda Cyber e convidamos um dos criadores do programa Hackers do Bem para nos contar como foi a EKOPARTY na Argentina entre os dias 13 e 15 desse mês. Falamos também do problema com o cabo submarino da Finlandia, funcionária do Banco do Brasil que recusou suborno de criminoso 200 mil reais, vazamento desmentido pela Ford, recorde de ataques de Ransomware em um mesmo dia da AKIRA e solução genial da O2 com Inteligência Artificial.

22/11/2024 - Golpe da CNH: como se proteger de mensagens falsas sobre suspensão da carteira de motorista (G1)

22/11/2024 - XibéSec 2024: Belém Sediará Evento Transformador em Segurança da Informação (itshow)

23/11/2024 - Crime usa seus dados, operadoras não são punidas, e golpes de SMS disparam (UOL)

26/11/2024 - Banco Central registra 12º incidente com chaves Pix neste ano (Agência Brasil)

Um total de 1.378 chaves Pix de clientes da Cronos Instituição de Pagamento tiveram dados vazados, informou o Banco Central (BC). Esse foi o 17º incidente com dados do Pix desde o lançamento do sistema instantâneo de pagamentos, em novembro de 2020, e o 12º apenas este ano. O incidente, apontou o BC, aconteceu por causa de falhas pontuais em sistemas da instituição de pagamento. O vazamento ocorreu em dados cadastrais, que não afetam a movimentação de dinheiro. Dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, não foram expostos. Segundo o BC, o vazamento ocorreu de 5 a 8 de novembro e abrangeu as seguintes informações: nome do usuário, CPF, instituição de relacionamento, agência e número da conta.

26/11/2024 - PF investiga grupo criminoso que teria movimentado R$ 6 bilhões nos últimos 5 anos (Polícia  Federal) (matéria detalhada no G1)

A Polícia Federal deflagrou a Operação Tai-Pan, para desarticular organização criminosa voltada à prática de crimes contra o sistema financeiro, evasão de divisas e lavagem de dinheiro. Os investigados teriam movimentado R$ 6 bilhões nos últimos 5 anos; sendo R$ 800 milhões apenas em 2024. Cerca de 200 policiais federais cumpriram 16 mandados de prisão preventiva e 41 de busca e apreensão, expedidos pela Justiça Federal. Segundo o G1, Preso pela Polícia Federal nesta terça-feira (26), Cyllas Elia, dono do 2 Go Bank, havia sido acusado de corrupção por Vinicius Gritzbach, executado a tiros no aeroporto de SP.

26/11/2024 - Sicredi blinda endereço que expôs 177 mil registros (CISO Advisor)

27/11/2024 - PF deflagra Operação Não Seja um Laranja (Polícia Federal)

A Polícia Federal deflagrou a operação "Não Seja um Laranja 4" para desarticular esquemas criminosos voltados à prática de fraudes bancárias eletrônicas. Os delitos apurados são associação criminosa, furto qualificado mediante fraude, uso de documento falso, lavagem de dinheiro e falsidade ideológica, cujas penas podem somar mais de 20 anos de prisão.

28/11/2024 - Presidente sanciona lei que cria Cadastro Nacional de Pedófilos e Predadores Sexuais (Planalto)

O presidente Luiz Inácio Lula da Silva sancionou a Lei 15.035/24, que cria o Cadastro Nacional de Pedófilos e Predadores Sexuais, sistema que será desenvolvido a partir dos dados do Cadastro Nacional de Pessoas Condenadas por Crime de Estupro. A medida, publicada no Diário Oficial da União desta quinta-feira, 28 de novembro, pretende facilitar o acesso à informação para proteção de mulheres e crianças e prevenir novos crimes. De acordo com o texto, o sistema de consulta processual deve permitir acesso público ao nome completo e ao número de CPF de réus condenados em primeira instância por crimes sexuais. A regra vale para os seguintes tipos penais: estupro e estupro de vulnerável, registro não autorizado da intimidade sexual, manutenção de casa de prostituição, favorecimento da prostituição ou outra forma de exploração sexual, rufianismo (cafetinagem) e mediação para servir a lascívia de outra pessoa.

28/11/2024 - 'Vovó boa de papo' criada por IA é arma para enganar golpistas por telefone (UOL)

28/11/2024 - Força-tarefa luta para salvar Wikipédia de ser devastada pela IA (UOL)

28/11/2024 - Ao menos 120 milhões de pessoas tiveram dados acessados e vendidos para organizações criminosas (O Globo)

28/11/2024 - Ataque hacker pega prefeitura de Uruguaiana (CISO Advisor)

28/11/2024 - Funcionário do MP-SP é preso em operação que investiga vazamento de dados ao PCC (CNN)

Em 28 de Novembro, atualizamos nossa agenda Cyber e marcamos nossa empreitada de mais um ano agora com o suporte e parceria da Kaspersky. Tratamos do caso do cabo submarino rompido como sabotagem segundo pesquisas e avaliações do caso, Novo APT Russo contra redes Wi-Fi, DLINK manda jogar equipamentos antigos fora pois não vão mais tratar acertos com firmwares de equipamentos antigos, Hackers da DEFCON se voluntariam para estudar e combater ataques à infraestruturas críticas, Austrália proíbe redes sociais para menores de 16 anos, China com ataque APT ameaça empresas brasileiras de telecomunicação e mais 11 países e para fechar Robô 'convoca' colegas robóticos a abandonarem seus empregos e voltarem para casa.

29/11/2024 - Dados vazados de 250 mil brasileiros acendem alerta para SI no setor bancário (Security Report)

Nota do Anchises: Esse suposto vazamento, na verdade, é uma republicação de um vazamento anterior.

29/11/2024 - Como os riscos de Cyber podem ameaçar finanças e reputação na Black Friday? (Security Report)

30/11/2024 - De Musk a Trump: jovem é banido das redes após irritar donos de jatinhos (UOL)

Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também o vídeo sobre os incidentes do mês de novembro de 2024 produzido pela CECyber, com o professor Almir Alves. Neste mês, ele destacou o ataque de Ransomware nas Lojas Marisa, orquestrado pelo grupo Medusa, que causou instabilidade nos sistemas da empresa, sendo controlado em 5 de novembro; as Fintechs utilizam a nuvem para impulsionar vendas, enquanto bancos tradicionais focam em eficiência operacional (apenas 12% das instituições são “inovadoras de nuvem”); a interrupção global no Office 365 no dia 25 de novembro, quando serviços como Teams e Outlook ficaram fora do ar, afetando usuários globalmente (o incidente ocorreu meses após um ataque DDoS; pesquisadores alertam sobre falhas críticas em VPNs da Palo Alto Networks, SonicWall, Cisco e Ivanti, com riscos de ataques por engenharia social; e os Guias da OWASP para IA e LLM: A OWASP lança três guias para proteger IA e grandes modelos de linguagem (LLM), abordando deepfakes, segurança de IA e melhores práticas. Confira o vídeo abaixo:


Veja também:

Veja o histórico de notícias:

PS: Post atualizado em 28 e 31/01/2025, em 19/02 e 21/07. Atualizado novamente em 27/08/2025.

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.