dezembro 30, 2024

Boas Festas !!!! (com memes)

Enquanto ainda estou publicando os meus posts de retrospectiva de 2024 e previsões para 2025, vou dar uma pausa para desejar a todas as pessoas, leitoras ou não do meu blog, um feliz Natal e um ano novo repleto de esperanças e realizações.

Se alguém achava que voltaríamos melhor após a pandemia, mal tirávamos as máscaras e surgiu a guerra na Ucrânia. Em seguida, o conflito em Israel piorou, atingindo não só o grupo terrorista Hammas, mas também alguns países vizinhos e causando dor e sofrimento para a população. Tivemos treta na Coréia do Sul, que vive em eterno conflito com seu irmão comunista. Com o novo presidente eleito dos EUA, fica difícil imaginar se os conflitos globais irão retroceder ou acirrar ainda mais. No Brasil, 2024 foi o ano de relatos frequentes de violência policial.

Desculpem o desabafo... rs... Mas mesmo diante disso, a esperança é mais forte.

Vamos torcer para que juntos encontremos um caminho para a paz, o respeito ao meio ambiente e, claro, respeito à diversidade.

Meus dois conselhos para 2025:
  • Não existe jeito fácil de ficar rico, por isso pare de cair em golpes!
  • Para trabalhar com segurança, são necessários muitos anos de estudo, que nunca acaba. Pare de dar likes para influenciadores no Instagram!

Fiquem atentos, pois o cibercrime nunca descansa: ClearSale prevê quase R$ 90 milhões em tentativas de fraude no Natal 2024.





[Retrospectiva] Ataques DDoS batem recorde de 3,8 terabits por segundo

Diversas notícias surgiram em 2024 sobre botnets e seus ataques distribuídos de negação de serviços (DDoS), e seria de se esperar que a volumetria dos ataques batesse recorde.

Segundo a Cloudflare, no início de setembro os sistemas de proteção contra DDoS da empresa combateram uma campanha de ataques DDoS hipervolumétricos nas camadas 3 e 4 (camadas de rede e transporte), que duraram cerca de um mês. Nesse período, as defesas da Cloudflare mitigaram mais de 100 ataques DDoS hipervolumétricos nas camadas 3 e 4, com muitos deles excedendo 2 bilhões de pacotes por segundo (Bpps) e 3 terabits por segundo (Tbps). O pico foi de 3,8 Tbps, o que representou o maior ataque DDoS já divulgado publicamente por qualquer organização.

Os gráficos abaixo representam dois eventos de ataques separados que tiveram como alvo o mesmo cliente da Cloudflare e foram mitigados de forma autônoma.


O primeiro gráfico é do ataque DDoS de 3,8 Terabits por segundo que durou 65 segundos, e o segundo gráfico representa um ataque DDoS mitigado de 2,14 bilhões de pacotes por segundo que durou 60 segundos.

Ou seja, neste ano, os ataques DDoS alcançaram as marcas históricas de...


3,8 Terabits por segundo
2,14 bilhões de pacotes por segundo



... segundo a Cloudflare.

Essa campanha de ataque visa a saturação de largura de banda, bem como o esgotamento de recursos de aplicativos e dispositivos on-line. Os ataques exploraram predominantemente o UDP em uma porta fixa e são originados em todo o mundo, com ataques maiores vindos do Vietnã, da Rússia, do Brasil, da Espanha e dos Estados Unidos.

Segundo a Cloudflare, os ataques de alta taxa de pacotes parecem se originar de vários tipos de dispositivos comprometidos, incluindo dispositivos MikroTik, DVRs e servidores web, orquestrados para trabalhar em conjunto. Os ataques de alta taxa de bits, por sua vez, parecem se originar de um grande número de roteadores domésticos comprometidos da ASUS. 

Essa campanha teve como alvo vários clientes nos setores de serviços financeiros, internet e telecomunicações, entre outros. A empresa conseguiu mitigar todos os ataques automaticamente.

O ano foi favorável para os ataques DDoS...

Em 4 de julho a OVHcloud, um fornecedor global de serviços em nuvem e um dos maiores na Europa, afirmou que mitigou um ataque recorde de negação de serviço distribuído (DDoS) no início deste ano, que atingiu uma taxa de pacotes sem precedentes de 840 milhões de pacotes por segundo (Mpps). A empresa relatou também que tem observado uma tendência geral de aumento do tamanho dos ataques a partir de 2023, com aqueles que excedem 1 Tbps se tornando mais frequentes e aumentando para ocorrências semanais e quase diárias em 2024.


Além disso, um relatório da Radware revelou um aumento significativo nos ataques de negação de serviço distribuído (DDoS) em 2024. Os dados mostram que esses ataques não apenas cresceram em número e volume, mas em alguns casos, duraram até 100 horas ao longo de seis dias. O relatório também identificou um aumento de 137% nos ataques DDoS no primeiro trimestre de 2024, em comparação com o trimestre anterior. Novos vetores de ataque, como HTTP/2 Rapid Reset e Continuation Floods, foram responsáveis por uma parte significativa desse aumento. Os criminosos cibernéticos estão utilizando cada vez mais infraestruturas de nuvem, como as fornecidas pelo Telegram, para lançar ataques, reduzindo a necessidade de comprometer dispositivos de Internet das Coisas (IoT). Os ataques DDoS foram particularmente direcionados a organizações na Europa, Oriente Médio e África (EMEA), impulsionados por conflitos regionais, eleições e pelos Jogos Olímpicos de Paris.

Em 2024, hacktivistas reivindicaram entre 1.000 e 1.200 ataques mensais, com a Ucrânia sendo o principal alvo. Além disso, o volume médio de ataques na camada de rede cresceu 127% ano a ano, por organização, com as Américas sendo o principal alvo.

O recorde de maior ataque volumétrico havia sido o ataque DDoS de 3,47 Tbps, defendido pela Microsoft contra um cliente do Azure na Ásia, em outubro de 2021.

Veja alguns dos maiores ataques DDoS já reportados, que eu registrei aqui no blog, e seu crescimento no decorrer do tempo:

Para saber mais:


[Retrospectiva] O crescimento e o roubo das criptomoedas

No final de 2024 nós presenciamos um crescimento surreal do Bitcoin (e mais algumas criptomoedas, mas vou focar aqui no btc):


As criptomoedas são puramente especulativas, então de tempos em tempos temos fases de grande crescimento ou queda das principais moedas. E muitas coisas influenciam esse mercado, desde um simples rumor até fatores econômicos e políticos.


O melhor exemplo disse vem da Coréia do Norte: já fazem alguns anos que cibercriminosos norte-coreanos, patrocinados pelo governo, se especializaram em roubar criptomoedas e foram responsáveis por invasões em grandes empresas do setor.

Neste último ano, tivemos outro fator impulsionou o crescimento astronômico na cotação das criptomoedas: a sua adoção por países que estão passando por conflitos armados -  e, consequentemente, instabilidade financeira e/ou restrições comerciais. A Rússia, por exemplo, que sofre vários bloqueios econômicos desde que iniciou a invasão da Ucrânia, tem recorrido às criptomoedas já que a sua moeda oficial sofre restrições na maioria dos países. Mas isso não se limita aos governos. No momento em que a moeda local está desestabilizada, as pessoas correm para as criptomoedas para garantir suas economias e seu poder de compra. Isso aconteceu, em 2024, com a Rússia, a Ucrânia, os países envolvidos no conflito em Israel e com a Síria, cujo ditador foi deposto recentemente.

Um relatório recente da empresa Chainalysis trouxe uma avaliação do cenário de ameaças no mercado de criptomoedas em 2024 e sua evolução nos últimos 5 anos. A principal conclusão é que, os fundos em criptomoedas roubados aumentaram aproximadamente 21,07% ano a ano (YoY) atingindo US$ 2,2 bilhões em 2024, e o número de incidentes individuais aumentou de 282 em 2023 para 303 em 2024.


O relatório destaca que, diferente dos anos anteriores em que as plataformas de finanças descentralizadas (DeFi) foram os principais alvos de ciberataques a criptomoedas., os serviços centralizados foram os mais visados ​​no segundo e terceiro trimestres deste ano. Alguns dos ciberataques mais notáveis contra as empresas que provem esses serviços centralizados ​​incluem o ataque à DMM Bitcoin (em maio de 2024, com prejuízo de US$ 305 milhões e causou o encerramento da empresa) e a plataforma WazirX (julho de 2024; US$ 234,9 milhões).

Além disso, o comprometimentos de chaves privadas foram responsáveis ​​pela maior parcela de criptomoedas roubadas em 2024, com 43,8%.


Voltando a falar dos nossos atores na coréia do Norte: o relatório da Chainalysis destaca que, em 2024, os hackers norte-coreanos roubaram mais de plataformas de criptomoedas do que nunca, representando 61% do valor total roubado no ano e 20% do total de incidentes. Em 2023, os hackers afiliados à Coreia do Norte roubaram aproximadamente US$ 660,50 milhões em 20 incidentes, mas em 2024 esse número aumentou para US$ 1,34 bilhão roubados em 47 incidentes — um aumento de 102,88% no valor roubado.


A Chainaalysis destaca a estratégia norte-coreana de infiltrar espiões em empresas de tecnologia: "Alguns desses eventos parecem estar ligados a trabalhadores de TI norte-coreanos, que têm se infiltrado cada vez mais em empresas de criptografia e Web3, e comprometido suas redes, operações e integridade. Esses trabalhadores geralmente usam Táticas, Técnicas e Procedimentos (TTPs) sofisticados, como identidades falsas, intermediários de contratação de terceiros e manipulação de oportunidades de trabalho remoto para obter acesso."

O relatório também destaca um aspecto interessante: o volume e frequência dos ciberataques de atores norte-coreanos diminuíram no segundo semestre de 2024, justamente no período em que o governo russo, de Vladimir Putin, pediu ajuda ao governo da Coréia do Norte para a sua guerra na Ucrânia - em troca de milhões de dólares russos. Isso leva a crer que o governo norte coreano diminuiu o seu foco nos ciberataques para ajudar a Rússia com o fornecimento de tropas e armamentos.

(Atualizado em 15/01/2025) Segundo o Governo Americano, ​os grupos apoiados pelo estado norte-coreano roubaram mais de US$ 659 milhões em criptomoedas em vários ciberataques em 2024. O anúncio também alerta que os grupos de ameaças ligados à República Popular Democrática da Coreia (RPDC) estão mirando ativamente empresas da indústria de tecnologia blockchain, com ataques de engenharia social bem elaborados, com objetivo final de implantar malwares, como TraderTraitor, AppleJeus e outros. O governo americano confirmou oficialmente que os atores norte-coreanos estavam por trás de vários roubos de criptomoedas em 2024, como no caso do WazirX, a maior bolsa de Bitcoin da Índia, que resultou em uma perda de US$ 235 milhões. além dos incidentes no DMM Bitcoin (US$ 308 milhões), Upbit (US$ 50 milhões), Rain Management (US$ 16,13 milhões) e Radiant Capital (US$ 50 milhões).

(Atualizado em 15/01/2025) Segundo a plataforma anti-golpes 'Scam Sniffer', golpistas roubaram US$ 494 milhões em criptomoedas em ataques de drenagem de carteiras no ano passado, que tiveram como alvo mais de 300.000 endereços de carteiras de criptomoedas de usuários finais. Isso representa um aumento de 67% em relação aos números de 2023, embora o número de vítimas tenha aumentado apenas 3,7%, indicando que as vítimas detinham quantias mais significativas de valores, em média.


Para saber mais:

dezembro 27, 2024

[Retrospectiva] As senhas mais perigosas em 2024

O pessoal da Mail Suite publicou uma série de infográficos bem legais, em que listam as senhas mais populares de 2024, de acordo com o tipo de senha: cultura pop, senhas nerds, relacionadas a músicas, etc.

NA minha opinião foi uma ótima sacada, bem mais interessante e divertido do que as tradicionais listas de senhas mais comuns que sempre começa com 12345678.

Você sabia que o Superman é a senha mais popular entre os mais de 63 mil termos associados a cultura pop? Já aquele seu amigo que ouve música o tempo todo provavelmente tem senha "blink-182". Batman e Star Wars vem na sequência.

Divirta-se com os infográficos deles, vejam os meus 3 favoritos:




Para saber mais:

[Retrospectiva] A perigosa "epidemia das bets" (com memes)

Estamos vivendo uma "epidemia das bets", um vício coletivo nos jogos de apostas online. Isso vale \tanto para as apostas em jogos de futebol (as "bets") e até mesmo os famosos "jogos do tigrinho".

E, o que é pior: esse vício é impulsionado por propagandas nas TVs, nos estádios de futebol e por milhares de influenciadores digitais.


As autoridades já estão se preocupando com isso; Segundo a Febraban, 40% dizem que familiares ou pessoas próximas fizeram dívidas por conta das apostas e destes 45% tiveram sua qualidade de vida ou da família afetada em função dessas dívidas. Uma pesquisa da Febraban traça um retrato nefasto das bets, veja alguns números:
  • Entre os ouvidos, alguns consideram que as Bets “tem riscos que podem fugir do controle e gerar prejuízos” (45%) e “tem consequências graves na vida das pessoas e suas famílias” (38%). 
  • Entre os que jogam, 24% dizem que o faz todos os dias, 18% dizem que fazem uma vez por semana, 21% jogam de 2 a 3 vezes por semana e 12% entre 4 e 6 vezes por semana.
  • O gasto mensal entre 52% dos que jogam varia de R$ 30 a R$ 500. 14% dizem que gastam até R$ 30, 00 por mês.
  • 56% dos que apostam admitem que o valor aplicado faz falta no orçamento mensal e 53% temem perder dinheiro e se endividar.
  • 52% admitem que perdem mais do que ganham (44%) ou perdem todas as vezes (8%). Apenas 30% dizem que ganha mais do que perdem (
  • 50% avalia que endividamento com os jogos on-line são um problema público e que afeta o país e 47% avaliam que a dependência nas apostas on-line são um problema de saúde pública.
Segundo o Banco Central, os usuários do Bolsa Família gastaram R$ 3 bilhões em apostas esportivas somente em agosto. de 2024 !!!

Além disso, segundo a Serasa, os golpes e fraudes popularmente usadas contra bancos estão migrando para os apostadores de bets. As táticas mais comuns envolvem vazamento de dados, roubo de acesso à conta, saques indevidos e subtração de identidade. A maior parte das vítimas (27%), perderam entre R$ 101 e R$ 300 em golpes, enquanto apenas 4% tiveram prejuízos acima de R$ 20 mil.

Os principais golpes sofridos em bets, segundo a Serasa, são:
  • Vazamento de dados cadastrais (28%)
  • Acesso irregular a conta sem movimentação de saldo (21%)
  • Vazamento de dados financeiros que podem ser usados em outros sites e aplicativos (20%)
  • Alguém criou uma conta no meu nome (19%) 
  • Fraude na minha conta: alguém conseguir acessar a minha conta e senha (17%)
  • Alguém conseguiu acessar a minha conta e conseguiu fazer apostas ou saques (17%)
  • Outros golpes não especificados (7%). 
As bets, "tigtinhos", cassinos e até mesmo a mega-sena e aquela maquininha de pegar pelúcia no shopping tem a mesma lógica: a galera mais perde do que ganha, e a empresa fica com lucro exorbitante em cima do pessoal que perdeu dinheiro. Ou seja, coo se diz frequentemente na indústria dos cassinos, "a casa nunca perde".

Esse vídeo
 de 20 minutos, do canal Ciência Todo Dia é sensacional, ele explica a compulsão pelas apostas e me inspirou a escrever esse post:


Compartilhe esse vídeo com toda a família!!!

Se liga: a Ludopatia é nome do transtorno associado ao vício em jogos de azar. Esse tipo de jogo contempla os bingos, loterias, jogos de cartas e jogos de apostas online, como o famoso Jogo do Tigrinho.

A reportagem abaixo, do UOL, conta o triste caso do Vinícius Ferreira, de 28 anos, que largou os dois empregos para se dedicar às apostas online, encarando aquilo como investimento:


No espaço de um ano, a compulsão por apostas levou o Vinicius à depressão, às perdas e ao suicídio. O jovem descobriu os jogos vendo postagens de influenciadores digitais que propagandeavam ganhos em seus perfis

Para saber mais:
O comediante Afonso Padilha fez um standup bem engraçado falando sobre as bets:


Memes? Temos sim!



PS: Post atualizado em 30/12 para incluir os memes. Atualizado em 09/01/2025 para incluir mais links e o vídeo do Afonso Padilha.

dezembro 26, 2024

[Retrospectiva] E como foi a Black Friday 2024?

Para iniciar os meus posts com a retrospectiva de 2024, vamos falar da Black Friday?

A Black Friday é o dia do ano com maior volume no comércio e no e-commerce, por isso sempre atrai muito a atenção da população e dos cibercriminosos.

Do ponto de vista de segurança, a Black Friday é tradicionalmente marcada por um aumento significativo nas tentativas de golpes contra os consumidores, principalmente anúncis de falsas promoções e páginas falsas, imitando e-commerces conhecidos.

A grande novidade de 2024 foi o impacto da IA, com grande volume de vídeos criados com deep fake para promover falsas promoções. Se já é difícil educar o usuário contra um phishing tradicional, é quase impossível evitar que o usuário final clique em uma mensagem promovida com um vídeo de deep fake, usando marcas e imagens de pessoas conhecidas.

Segundo a Branddi, somente nas semanas que antecedem o mês das promoções, foram identificado mais de mil sites fraudulentos, imitando marcas conhecidas como McDonald’s, Nike, Amazon e Mercado Livre. Ao considerar golpes digitais em geral, não apenas os relacionados à Black Friday, o levantamento identificou mais de 3,7 mil ações golpistas somente em outubro. Apenas durante o período de "esquenta das promoções", a quantidade de golpes digitais já estava 3 vezes maiores do que no mesmo período de 2023.

A Anatel fez a festa! Entre os dias 26 e 29 de novembro, a Agência Nacional de Telecomunicações (Anatel) realizou a Operação Black Friday, em conjunto com a Divisão de Repreensão ao Contrabando e Descaminho (DIREP) da Receita Federal do Brasil (RFB). As ações de fiscalização, que foram planejadas com uso de inteligência artificial, ocorreram em cinco centros de armazenagem e distribuição da Amazon e do Mercado Livre. A operação resultou na apreensão de cerca de 22 mil produtos de telecomunicações com valor estimado em mais de R$ 3 milhões de reais. Dos produtos apreendidos encontram-se aparelhos celulares, power banks, carregadores de celular, drones, fones de ouvido, microfones, baterias, notebook smartwatch, TV Box, entre outros.

Segundo a ClearSale, o faturamento do comércio eletrônico teve um crescimento de 11% na comparação com o ano passado, acima das projeções iniciais. No total foram mais de R$ 8 bilhões em vendas entre a quinta-feira (28) e a manhã deste domingo (1º).

Segundo dados da Salesforce, o gasto global online ultrapassou os 74 bilhões de dólares em 24 horas, o que representa um aumento de 5% se comparado aos números do ano passado nesse mesmo período.

Por outro lado, o Reclame Aqui bateu recorde de reclamações durante a data, com quase 15 mil queixas. A maioria delas teve a ver com atraso na entrega e propaganda enganosa.

Por último.... Algumas empresas até hoje não entendem o conceito de Black Friday:

Em tempo: A ClearSale prevê quase R$ 90 milhões em tentativas de fraude no Natal 2024.

Para saber mais:

dezembro 20, 2024

[Carreira] Terceira turma do Do Zero ao Um finalizada, bem vindos e bem vindas!

Foi com muita emoção que, há poucos dias atrás, a Mente Binária reportou a conclusão de mais uma turma do projeto Do Zero Ao Um, o programa de formação de pessoas negras para a área de segurança da informação. Esta foi a terceira edição deste projeto que promete causar impacto em nossa sociedade.

Foram quatro meses de muito aprendizado para o tima da Mente Binária e de muita entrega para os alunos e alunas do programa, que estudaram Introdução à Computação, Matemática, Windows, Inglês Instrumental, Programação, Soft Skills, Redes, Nuvem, Introdução à Segurança, Segurança de Redes e Data Centers, Segurança de Endpoints e Análise de Logs, totalizando 250 horas de estudo. Uma baita jornada, que exigiu um grande comprometimento de todos os envolvidos.

Falando nos envolvidos, o Zero. ao Um formou alunos maravilhosos, homens e mulheres negras que confiaram seu tempo ao projeto e que desenvolveram relações permanentes de parceria. A equipe foi composta por:11 docentes, mais de 20 mentores e mentoras, e a própria equipe da Mente Binária.

Essa galera super comprometida contribuiu para que os participantes concluírem o curso com mais de 70% de aproveitamento.

Agora a segurança da informação ganha mais 24 pessoas negras aptas a continuarem sua jornada na área!!!


Mas algumas delas precisam do nosso apoio também, pois a maioria não está na área ainda! Segue as sugestões para você fazer parte disso:
  1. Fale na sua empresa sobre este programa e sugira que abram vagas de júnior ou trainee para receberem alguns dos alunos e alunas.
  2. Se você é responsável por criar as oportunidades na sua empresa, considere receber as pessoas que se formaram no Zero ao Um! São maravilhosas e só precisam de uma oportunidade.
  3. Faça um post na sua rede social preferida linkando o texto de anúncio da formatura da turma para aumentar a chance de contatos profissionais que possam oferecer oportunidades.
  4. Adicione essas pessoas na sua rede no LinkedIn (links acima, no nome da pessoa). Se permita conhecê-las.
  5. Doe para o projeto do ano que vem.
O time da Mente Binária agradece a todas as pessoas que se envolveram neste processo. Foi muito lindo e muito prazeroso fazer parte disso. E só foi possível graças a todos que ajudaram, quem deu aula, assistiu aula, fez reunião, mentorou, coordenou, abriu sala, deu ingresso para evento, deu livro, doou seu tempo, doou dinheiro, promoveu, enfim, fez sua parte.

A Mente Binária é sobre isso mesmo. É sobre dar apoio, dar acesso, ir junto. Não há lugar melhor para estar do que no meio de gente boa e munida de boas intenções. Vamos em frente! E que venham as contratações e o Do Zero Ao Um 2025!

Para saber mais:

dezembro 16, 2024

[Carreira] Prepara-se para a Certificação Fundamentos de IA no Azure com a WOMCY

A WOMCY, em parceria com a Microsoft, está lançando o programa “WOMCY - Microsoft AI-900 Fundamentos de IA no Azure”. Essa é uma excelente oportunidade para aprender sobre Inteligência Artificial e iniciar uma carreira cheia de oportunidades.

O programa tem por objetivo fomentar um cenário de Inteligência Artificial equitativo e diverso no Brasil e preparar os estudantes para uma futura certificação AI-900.

O programa oferece:
  • Treinamento gratuito, com 48 aulas (autoestudo)
  • Sessões de perguntas e respostas para esclarecer todas as suas dúvidas
  • Palestras para desenvolvimento de soft skills
Não percam essa oportunidade! Acesse a nova plataforma de treinamento WOMCY Training Center e faça sua inscrição, que é gratuita!

A WOMCY, Latam Women in Cybersecurity é uma organização sem fins lucrativos dedicada a minimizar a lacuna de conhecimento e aumentar as oportunidades para mulheres na indústria de tecnologia.


dezembro 06, 2024

[Segurança] 2 milhões de ataques de malware por dia, no Brasil

Dois relatórios recentes, da Kaspersky e da BioCatch, mostram as tendências de fraude bancária digital na América Latina e, em especial, no Brasil.

Veja alguns dados do Panorama de Ameaças da Kaspersky de 2024:
  • A empresa bloqueou mais de 725 milhões de ataques de malware no Brasil entre junho de 23 e julho de 24, o equivalente a 1.9 milhão por dia e cerca de 2 mil ataques por minuto;
  • O Brasil concentra 63% de todas as detecções na América Latina,  apesar de apresentar uma queda de 16% em relação ao período anterior;
  • Entre os setores mais atacados por malware no Brasil estão a indústria (20,11%), governo (18,06%) e agricultura/florestal (16,93%);
  • As principais ciberameaças detectadas no país se dividem entre adwares e trojans. Ferramentas de hacking associadas à pirataria, como o “HackTool.Win32.KMSAuto” (16,23%), também representam um risco significativo;
  • O malware “Trojan-Downloader.PowerShell.Agent”, responsável por 27% das detecções no Brasil, se mostrou particularmente perigoso por usar o PowerShell, uma ferramenta legítima do Windows, para baixar e executar outras ameaças, como ransomware e spyware, dificultando sua detecção.

Esse comentário do Fabio Assolini é bastante preciso: "A predominância de ataques em setores críticos da economia brasileira demonstra que os cibercriminosos miram em dados e sistemas com potencial para causar grande disrupção. Portanto, é fundamental que empresas e organizações reforcem suas defesas, especialmente com a sofisticação crescente dos ataques".

Outro relatório, da BioCatch, mostra que os casos de malware usados para executar fraudes bancárias digitais mais do que dobraram na América Latina nos últimos 12 meses.  O relatório 2024 Digital Banking Fraud Trends in Latin America (versão em Português), traz diversos dados interessantes sobre o cenário de ameaças da região:

  • Os casos relatados de fraude bancária digital em toda a região cresceram 32% no primeiro semestre de 2024 em comparação com o mesmo período de 2023;
  • O Chile e a Colômbia já aprovaram leis que exigem que os bancos reembolsem determinados clientes vítimas de fraude, e o México e o Brasil parecem seguir a mesma direção; #oremos
  • Embora os ataques de engenharia social estejam a aumentar em quase toda a região, a BioCatch ainda registra uma quantidade substancial de apropriação de contas em países onde a regulamentação é menos avançada e os fraudadores consideram mais fácil comprometer as contas.
O relatório da BioCatch também destaca o malware Grandoreiro, um trojan bancário brasileiro existente há 7 anos e que continua em operação, tendo atualmente como alvo mais de 1.500 instituições financeiras – mais de 20% das quais estão localizadas na América Latina. A regulamentação está a chegar.

As descobertas ilustram a rapidez com que os desenvolvedores de malware brasileiros e latinoamericanos podem evoluir e adaptar seus programas para escapar das defesas dos bancos.

Para saber mais:


dezembro 04, 2024

[Cidadania] Realidade Violada 3: Predadores Sexuais


Vem aí o documentário “Realidade Violada 3: Predadores Sexuais”, o terceiro filme de uma série produzida pelo jornalista Felipe Payão e pelo TecMundo (além de outros, que eu cito logo abaixo).

O filme revela os bastidores do combate aos predadores sexuais, tanto no mundo digital quanto no físico. Ele traz relatos de policiais que dedicam suas vidas a caçar e prender esses criminosos, além de ouvir vítimas e hackers envolvidos nesse universo perturbador.

O trailer já dá um gostinho amargo do que vem pela frente, dessa triste realidade:



Dirigido por Felipe Payão e Renan Pagliarusi, o filme foi produzido pelos Estúdios NZN com o apoio do TecMundo. O "Realidade Violada 3: Predadores Sexuais" também tem patrocínio da Avast.

No dia 10 de dezembro de 2024 vai acontecer o lançamento oficial do "Realidade Violada 3: Predadores Sexuais", então acredito que a partir desta data ele estará disponível para assistirmos.

Atualização (16/12): O filme foi lançado ao público em 14 de dezembro e está disponível no YouTube:


Assista também os dois primeiros episódios da série "Realidade Violada":
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.