abril 16, 2024

[Segurança] A BSidesSP está ON !!!

Está dada a largada para a Security BSides São Paulo (BSidesSP) 2024.


Nesse final de semana atualizamos o nosso site com muitas novidades sobre a BSidesSP, vamos a elas:
  1. Publicamos as primeiras palestras aprovadas no nosso CFP, veja a página de Palestras e palestrantes (a agenda será montada em breve);
  2. Liberamos a descrição dos 3 treinamentos que vão ocorrer no dia 18/05, das 15h as 18h;
  3. Divulgamos também a listagem com a maioria das Villages que teremos este ano, já são 11 vilas temáticas confirmadas para o domingo 19/05;
  4. Atualizamos a página do Capture the Flag (CTF), descrevendo como será a competição. Lá você vai ver que, além de estamos com o Call For Challenges para o nosso CTF aberto, onde você pode enviar sugestões de desafios, nós também teremos uma etapa de "Esquenta", que vai ser onloine, antes do evento, e também vai valer prêmios!
E tenho também um spoiler: a partir da madrugada dessa terça-feira, 16/04 (hoje), vamos abrir as inscrições para a BSidesSP!!!

A propósito, vocês viram os nomes das categorias dos nossos patrocinadores? Foi inspirada nos metais nobres em algumas séries conhecidas do publico geek:
  • Adamantium
  • Vibranium
  • Aço Valeriano
  • Dragon Glass
Você concorda na classificação que demos? O Adamantium do Wolverine é mais forte do que o escudo do Capitão América? O Aço Valeriano não consegue cortar o escudo? e o Dragon Glass, será que só serve para matar os White Walkers? rs...

Se a sua empresa está interessada em patrocinar o evento, envie um e-mail para "info _arroba_ securitybsides.com.br".

Conferência Security BSides São Paulo (BSidesSP) é uma conferência sobre segurança da informação e cultura hacker, organizada por profissionais que trabalham na área, com o objetivo de promover a inovação, discussão e a troca de conhecimento entre os pesquisadores de segurança, profissionais e estudantes. além de divulgar os valores positivos e inovadores da cultura hacker. A BSidesSP faz parte do circuito global de conferências Security BSides, presentes em mais de 60 países.

Lembre-se: a BSidesSP acontecerá nos dias 18 e 19 de Maio de 2024, no Novotel Sao Paulo Jaragua Conventions (R. Martins Fontes 71, Centro, São Paulo/SP, CEP 01050-000).

Quer conferir estas e outras novidades? Fique de olho nas nossas redes sociais e no nosso site.

abril 15, 2024

[Segurança] Permissão para Participar de CNPJ

Isso é uma novidade para mim, um recurso bem legal: proteja o seu CPF para ele não seja usado para abrir empresas sem o seu conhecimento!

Recentemente a Receita Federal apresentou uma nova ferramenta no Portal Redesim para combater fraudes de abertura de empresas com os dados pessoais (CPF) de terceiros, justamente evitando que o CPF seja utilizado por fraudadores para abrir empresas laranjas.


O Portal Nacional da Redesim possui a opção "Permissão para Participar de CNPJ" que permite evitar o uso não autorizado do seu CPF na abertura de novas empresas (CNPJs), protegendo assim o seu nome e suas informações pessoais contra esse tipo de fraude.


É simples ativar essa proteção:
  1. Acesse o Portal Nacional da Redesim, na página de Permissão para Participar de CNPJ;
  2. Faça o login com sua conta gov.br;
  3. Clique na opção "Proteger meu CPF" e você será direcionado para a página de confirmação, e a partir disso, o seu CPF estará impedido de participar do quadro societário de empresas (pessoas jurídicas / PJ).
O impedimento somente será válido para as novas inscrições e inclusões no CNPJ a partir da realização deste pedido, e não altera o quadro societário das pessoas jurídicas das quais você já faz parte.

Veja também:

abril 12, 2024

Posts que nunca foram escritos

Chegou a hora de dar uma limpada no meu backlog de assuntos e posts não finalizados aqui no blog.

Em uma única semana no início de Agosto, nós temos três eventos de segurança, incluindo dois dos maiores eventos em todo o mundo: a BSides Las Vegas, emendada com a Black Hat USA e seguida pela Defcon. E tudo isso em uma cidade intensa como Las Vegas! A semana é tão intensa que os americanos já batizaram ela de "Hacker Summer Camp". E, em 2023, nós organizamos um pequeno evento para ser o ponto de encontro dos brasileiros, a BRHueCon.

Ransomwares e mortes nos hospitais:
Apresentação interessante, do pessoal da Kaspersky: Insights to Ransomware Tactics and Negotiation.

Relatório bem detalhado da Radware sobre hacktivismo, de abril/2023 (antes do conflito entre Israel e Hamas): Hacktivism Unveiled, April 2023 Insights Into the Footprints of Hacktivists.

Artigo interessante, que eu pensei em fazer um post sobre isso, mas não fiz (rs...): Cyber Escalation in Modern Conflict: Exploring Four Possible Phases of the Digital Battlefield

Hum... não achei essa lista muito correta, acho que facilmente encontramos roubos de dados e de valores muito maiores do que esses... Conheça os 5 maiores roubos online da história.

Informações interessantes sobre cuidados e fraudes com o CNPJ: Usar CNPJ de outra pessoa é crime? CNPJ de terceiros: entenda.

Curioso: Como Descobrir se Alguém Está na Cadeia

Dica: Artigo bem legal do Eric S. Raymond: Things Every Hacker Once Knew.





[Segurança] InstallFest na CryptoRave

Desde o seu início, todas (ou praticamente todas?) as edições da CryptoRave tiveram um InstallFest, um espaço para ajudar as pessoas interessadas em instalar sistemas operacionais e ferramentas livres em seus computadores.

Ou, como dizem os organizadores do evento...
"Venha libertar seu computador na CryptoRave 2024!"

Hoje a organização da CryptoRave anunciou que, novamente, terá um espaço denominado InstallFest para reunir pessoas dispostas a instalar e configurar sistemas operacionais livres, baseados em GNU/Linux em suas máquinas. Ou seja, para "libertá-las de seus sistemas proprietários".

Neste espaço pessoas voluntárias do evento vão te auxiliar na instalação de dois sistemas operacionais com proposta distintas:
Os organizadores compartilharam algumas dicas para as pessoas interessadas em libertar suas máquinas:
  1. Faça backup dos dados que deseja preservar: O processo de instalação de ambos os sistemas operacionais oficialmente suportados pelo evento envolvem deletar qualquer arquivo contido no volume/partição em que será instalado.  Realize um backup antes de comparecer ao
    InstallFest., pois a CryptoRave não se responsabiliza pela integridade destes arquivos e não fornece mídias para backup dos mesmos;
  2. Traga a fonte de alimentação da sua máquina, pois o processo de instalação e configuração pode ser longo e sua bateria pode acabar;
  3. Tenha em mente que você deve estar presente e junto a sua máquina durante todo o processo de instalação, pois será necessário realizar algumas ações (inputs) suas em algumas etapas do processo;
  4. Serão usados pendrives do tipo USB A como mídia de instalação do sistema operacional Debian e Tails, por isso é necessário que sua máquina possua uma porta USB A ou um adaptador para sua utilização, além de permitira inicialização ('boot') por pendrive;
  5. Confira os requisitos básicos de sistema para rodar o Tails.
A CryptoRave não tem como garantir a plena e total integridade e funcionamento de sua máquina ao final do evento. Por isso a organização do evento exige que seja assinado um termo de responsabilidade antes que as pessoas voluntárias possam mexer em sua máquina. Cópias do termo estarão disponíveis no local.

Venha para a CryptoRave 2024!!!
  • Dias 10 e 11 de maio de 2024
  • Local: Biblioteca Mário de Andrade: Rua da Consolação, 94 - República, São Paulo - SP. Ao lado da estação do metrô Anhangabaú (linha vermelha)
  • cryptorave.org


Veja também:

abril 10, 2024

[Segurança] A Cloud Security Alliance (CSA) faz 15 anos!

Parece que foi ontem que a Cloud Security Alliance (CSA) surgiu... mas não, isso aconteceu há 15 anos atrás!!!


Em 2009, a Cloud Security Alliance (CSA) inaugurou a discussão e pesquisa sobre o cenário da segurança em nuvem ao publicar a primeira versão do seu principal Guia de Segurança, o Security Guidance for Critical Areas of Focus in Cloud Computing 4.0. Ao celebrar o seu 15º aniversário, é inegável o pioneirismo e o papel fundamental da CSA na construção de um ecossistema de nuvem mais seguro e confiável.

Nesses 15 anos a CSA produzimos mais de 600 materiais de pesquisa e construiu uma comunidade que inclui mais de 500 membros corporativos, mais de 100 capítulos globais, mais de 16.000 colaboradores voluntários de pesquisa e mais de 200.000 membros individuais.

Para saber mais:

abril 09, 2024

[Segurança] Previsões para 2024

Eu sempre publico esse post no final de dezembro ou início de janeiro, mas infelizmente eu perdi o timing dessa vez. Mas, para não passar em branco nem perder totalmente o trabalho, antes tarde do que nunca, vamos apostar em quais serão as principais ameaças no cenário cibernético neste ano?

Vamos começar com as previsões óbvias, aquela que todo mundo comenta:
  • IA, IA, IA
    • a explosão de deep fakes, para personificação de pessoas, tanto para golpes de promoção de produtos fraudulentos, fake news eleitorais, para golpes financeiros (phishing, golpe do whatsapp) e para burlar a biometria facial
    • IA utilizada cada vez mais para produção, obfuscação e otimização de código de malwares;
    • IA usada para golpes de phishing, trazendo mais credibilidade para a mensagem e possibilitando e viabilizando adaptar golpes para vítimas outras línguas, gírias, culturas e dialetos;
    • IA com deepfake pode turbinar ataques direcionados as empresas, desde a praparação do ataque até mesmo sua execução;
  • IMHO, Ransomware é o "novo normal": é igual a COVID, vai continuar por ai para sempre, todo mundo pode ser infectado a qualquer momento e de vez em quando tem alguns picos de infecção;
  • Os grupos de ransomware com foco cada vez maior em explorar 0-days em produtos de terceiros (supply-chain attack);
  • Temos uma nova buzzword, graças ao fato acima: os N-days, que são as vulnerabilidades (0 days) recém descobertas e com atualização tão recente que não deu tempo da grande maioria do pessoal corrigir. 

Agora, vamos ver algumas previsões mais legais:

  • No Brasil, o uso de malwares de celular para explorar transações PIX deve continuar muito ativo, com novas famílias surgindo e com a possibilidade de exportar essa tecnologia para outros países que também tem sistemas de transferência instantânea e com grande penetração de mobile banking;
  • O grande risco do uso malicioso da IA para criar deep fakes e burlar a autenticação facial em aplicativos bancários, que já tem acontecido de forma incipiente, é que isso vai causar uma grande crise da identidade digital no mercado, graças a dificuldade de provar a identidade de alguémd e forma online. Teremos, portanto, uma necessidade urgente para buscar soluções confiáveis de autenticação online;
  • Esse vai ser o ano das tretas cibernéticas nas eleições - Brasil, Rússia, Ucrânia, Reino Unido e Estados Unidos passarão por eleições - e o grande temor é uso dos deepfakes gerados por IA para espalhar propaganda enganosa e fake news;
  • Vou fazer coro com a Kaspersky: o cibercrime brasileiro tem grande possibilidade de se expandir globalmente, exportando malwares, graças ao nosso know-how em explorar transações instantâneas (PIX), uso das tecnologias de acesso remoto aa dispositivos móveis (RAT) e de transação automatizada (ATS) e, além disso, pelo fato dos criminosos europeus estarem mais focados no desenvolvimento de ransomware do que de malware bancário.
  • Pressão cada vez maior pela criminalização do pagamento de resgates de ransomware, principalmente pelos legisladores, e podemos chegar ao ponto das empresas de seguro cibernético podem não incluir o pagamento na cobertura da apólice;
  • Maior valorização da área de conscientização.

Duas iniciativas devem causar impacto nos EUA:

  • A partir de 15 de Dezembro, entra em vigor uma nova regulamentação da SEC referente a divulgação de incidentes, que exige a notificação de incidentes de cibersegurança em até 4 dias;
  • National Cybersecurity Strategy da Casa Branca responsabiliza as organizações que não tomam precauções razoáveis para proteger seu software, o que tem alavancado as iniciativas de gestão de vulnerabilidades e patches.

Que tal algumas previsões mais bizarras?

  • O Gartner adora criar siglas e buzzwords, né? Para 2024, eles apostam nas ODMs (Outcome-Driven Metrics): as métricas orientadas por resultados de segurança cibernética serão cada vez mais adotadas para permitir que oose executivos entendam a influência dos investimentos em segurança cibernética nos níveis de proteção fornecidos que eles geram;
  • Segundo a Palo Alto, A função do CISO evoluirá para Chief AI Security Officer (CAISO), habilitando o uso de modelos de IA para ajudar na prevenção de ameaças de forma proativa por meio de sistemas autônomos e em tempo real.

Veja também uma entrevista que eu dei durante o evento Cyber Security Summit, sobre as Tendências em Cibersegurança:

Quer aproveitar esse período de início de ano para pensar nas suas metas pessoais para o ano novo? Então eu sugiro esse artigo na newsletter do Folha Carreiras: tema da semana: metas de ano novo.

Para saber mais:


Para fechar esse post de forma bem humorada, que tal ver essas previsões do Porta dos Fundos?


abril 05, 2024

[Segurança] Teremos Festa oficial da BSidesSP !!!

Anote na sua agenda...

Na sexta-feira que antecede a Security BSides São Paulo (BSidesSP), dia 17 de Maio, vamos realizar a Festa oficial da BSidesSP no St. Paul's Pub.


Programação (dia 17/05/2024):
  • 21h00 às 22h30: Show com a Banda MD5
  • 23h00 às 2h00: Karaokê com a Banda B.O.
Importante: as comandas são individuais, e assim, cada um pagará pelo seu consumo. O pessoal que estiver em nome da BSidesSP vai pagar um valor reduzido de couvert artístico, apenas R$ 10.

Anote aí o endereço:
  • St Paul's Pub (stpaulspub.com.br)
  • Rua Fradique Coutinho, 914, Pinheiros
  • Entrada: R$10 para lista da BSidesSP, R$22 para clientes regulares.

Conferência Security BSides São Paulo (BSidesSP) é uma conferência sobre segurança da informação e cultura hacker, organizada por profissionais que trabalham na área, com o objetivo de promover a inovação, discussão e a troca de conhecimento entre os pesquisadores de segurança, profissionais e estudantes. além de divulgar os valores positivos e inovadores da cultura hacker. A BSidesSP faz parte do circuito global de conferências Security BSides, presentes em mais de 60 países.

Lembre-se: a BSidesSP acontecerá nos dias 18 e 19 de Maio de 2024, no Novotel Sao Paulo Jaragua Conventions (R. Martins Fontes 71, Centro, São Paulo/SP, CEP 01050-000). Em breve termos mais detalhes, acompanhem nossas redes sociais e o nosso site.

Se a sua empresa está interessada em patrocinar o evento, envie um e-mail para "info _arroba_ securitybsides.com.br".

Nos vemos lá!!!

abril 04, 2024

[Segurança] BSidesSP: Somente os hackers podem nos proteger da IA

Conheçam o tema escolhido para a BSidesSP 2024:


Nós, da BSidesSP, acreditamos que somente os hackers podem prevenir e evitar o uso malicioso da Inteligência Artificial (IA), mesmo que isso nos leve a um apocalipse. Até mesmo em um futuro distópico, comandado por uma Inteligência Artificial, a cultura questionadora e criativa dos hackers irá encontrar meios de superar as máquinas. Enquanto houver hackers, estamos salvos. #PwnedIA

Como disse o Felipe Prado em uma entrevista recente no Tecsec Podcast, "Enquanto houver um hacker, a inteligência artificial não dominará a raça humana".

Conferência Security BSides São Paulo (BSidesSP) é uma conferência sobre segurança da informação e cultura hacker, organizada por profissionais que trabalham na área, com o objetivo de promover a inovação, discussão e a troca de conhecimento entre os pesquisadores de segurança, profissionais e estudantes. além de divulgar os valores positivos e inovadores da cultura hacker. A BSidesSP faz parte do circuito global de conferências Security BSides, presentes em mais de 60 países.

Esperamos vocês nos dias 18 e 19 de Maio. Em breve termos mais detalhes, acompanhem nossas redes sociais e o nosso site.

Se a sua empresa está interessada em patrocinar o evento, envie um e-mail para "info _arroba_ securitybsides.com.br".

Anote na sua agenda:

abril 01, 2024

[Segurança] BSidesSP hackeada!!!

De repente, o nosso site (www.securitybsides.com.br) apareceu hackeado:


Será que o ChatGPT descobriu que a nossa senha do site era admin / senha123 ? Ou ele explorou algum bug do Wordpress?

Será que a IA vai dominar o mundo, despirocar e o Dia do Julgamento está próximo?


Ou será que foi uma brincadeira nossa de 1o de abril?

Conferência Security BSides São Paulo (BSidesSP) é uma conferência sobre segurança da informação e cultura hacker, organizada por profissionais que trabalham na área, com o objetivo de promover a inovação, discussão e a troca de conhecimento entre os pesquisadores de segurança, profissionais e estudantes. além de divulgar os valores positivos e inovadores da cultura hacker. A BSidesSP faz parte do circuito global de conferências Security BSides, presentes em mais de 60 países.

A propósito... se a sua empresa está interessada em patrocinar a BSidesSP 2024, envie um e-mail para "info _arroba_ securitybsides.com.br".

Anote na sua agenda:

PS: Por via das dúvidas, eu trato muito bem o meu aspirador robô ;)



março 31, 2024

[Segurança] Principais notícias de segurança em Fevereiro de 2024

Segue abaixo a minha tradicional lista com as principais notícias sobre segurança e fraudes online que aconteceram no mês passado. As que eu considero mais relevantes incluem um pequeno resumo, de apenas um parágrafo. A proposta dessa série de posts é focar principalmente em notícias relacionadas a ameaças, ciber ataques, fraudes e golpes direcionadas a usuários finais no Brasil, ou alguns casos mais relevantes no mundo. Algumas dessas notícias, aquelas que eu considero mais importantes ou interessantes, estão acompanhadas por um pequeno resumo.

01/02/2024 - More Android apps riddled with malware spotted on Google Play (em inglês) (Bleeping Computer)

Um trojan de acesso remoto (RAT) para Android conhecido como VajraSpy foi encontrado em 12 aplicativos maliciosos, seis dos quais estavam disponíveis no Google Play de 1º de abril de 2021 a 10 de setembro de 2023. Os pesquisadores da ESET que descobriram a campanha relatam que seus operadores são os Grupo Patchwork APT, que está ativo pelo menos desde o final de 2015, visando principalmente usuários no Paquistão.

01/02/2024 - Cloudflare hacked using auth tokens stolen in Okta attack (em inglês) (Bleeping Computer)

01/02/2024 - Programa espião do governo vazou e dados de brasileiros foram vendidos a bandidos (Intercept Brasil)

Tópicos: Nova investidas de Policia Federal contra Gatonet e golpes Internacionais, IBM chama gerentes e diretores para o escritório, Polícia Civil do DF acaba com rede de monitoramento clandestino, DDoS em eliminatórias do Count-Strike, Inteligência Artificial aprontando das suas, Alemanha admite ainda usar Windows 3.11 e FBI alerta para ataques de chineses.

02/02/2024 - AnyDesk says hackers breached its production servers, reset passwords (em inglês) (Bleeping Computer)

02/02/2024 - Lurie Children's Hospital took systems offline after cyberattack (em inglês) (Bleeping Computer)

02/02/2024 - Forget Deepfakes or Phishing: Prompt Injection is GenAI's Biggest Problem (em inglês) (Dark Reading)

03/02/2024 - Mastodon vulnerability allows attackers to take over accounts (em inglês) (Bleeping Computer)

05/02/2024 - Uso de inteligência artificial em imagens corrói confiança em biometria facial (Convergência Digital)

Até 2026, os ataques que utilizam imagens falsas de pessoas geradas por inteligência artificial vão derrubar a confiança em sistemas de identificação por biometria facial. Segundo um levantamento do Gartner, 30% das empresas deixarão de considerar essas soluções de verificação e autenticação de identidade confiáveis ​​isoladamente.

06/02/2024 - Verizon insider data breach hits over 63,000 employees (em inglês) (Bleeping Computer)

07/02/2024 - No, 3 million electric toothbrushes were not used in a DDoS attack (em inglês) (Bleeping Computer)

Uma história amplamente divulgada na imprensa recentemente, de que 3 milhões de escovas de dente elétricas foram hackeadas com malware para conduzir ataques distribuídos de negação de serviço (DDoS), é provavelmente um cenário hipotético em vez de um ataque real, em um cenário descrito por um analista da Fortinet.

07/02/2024 - Chinese hackers hid in US infrastructure network for 5 years (em inglês) (Bleeping Computer)

08/02/2024 - Hyundai Motor Europe hit by Black Basta ransomware attack (em inglês) (Bleeping Computer)

08/02/2024 - Deepfake face swap attacks on ID verification systems up 704% in 2023 (em inglês) (SC Magazine)

08/02/2024 - O carnaval de 2024 será o mais vigiado da história (Intercept Brasil)

08/02/2024 - Veja as 10 principais dicas para curtir o Carnaval com segurança (Febraban)

Tópicos: Anydesk impacta 170.000 usuários, Hyundai revela breach de 3 Tb. Governo americano obriga desligar Ivanti, nova licitação de cibersegurança do STF, 3.000 de escovas impactadas na Suiça, Interpol e resultados da operação Sinergia, Deepfake de IA e depósito milionário, Estados Unidos oferecem 10 milhões de dólares para informações que levem a prisão de responsáveis pela HIVE.

09/02/2024 - Canada to ban the Flipper Zero to stop surge in car thefts (em inglês) (Bleeping Computer)

09/02/2024 - Americans lost record $10 billion to fraud in 2023, FTC warns (em inglês) (Bleeping Computer)

09/02/2024 - EUA proíbem ligações telefônicas com voz geradas por Inteligência Artificial (Convergência Digital)

09/02/2024 - PF identifica grupo que usou inteligência artificial em áudio falso de prefeito (Convergência Digital)

As autoridades da Roménia confirmaram que um ataque de ransomware contra a plataforma Hipocrate, que fornece sistemas de TI para muitas empresas, deixou pelo menos 100 hospitais offline.

13/02/2024 - Hackers mint 1.79 billion crypto tokens from PlayDapp gaming platform (em inglês) (Bleeping Computer)

15/02/2024 - New ‘Gold Pickaxe’ Android, iOS malware steals your face for fraud (em inglês) (Bleeping Computer)

15/02/2024 - US offers up to $15 million for tips on ALPHV ransomware gang (em inglês) (Bleeping Computer)

15/02/2024 - Zeus, IcedID malware gangs leader pleads guilty, faces 40 years in prison (em inglês) (Bleeping Computer)

15/02/2024 - Robôs que falsificam tráfego são 5% das mensagens SMS e causam prejuízo de R$ 5 bilhões (Convergência Digital)

15/02/2024 - Gangue Dark Storm anuncia ataque à Otan, Israel e aliados  (CISO Advisor)

Tópicos: Na metade de fevereiro de 2024, tudo é por inteiro! Fortinet apresenta relatório e cai por terra as especulações de DDoS sobre escovas de dentena Suiça. Ataque monstro à Prefeitura de Santa Cruz do Sul - RS. Não deixe de atualizar (MS Patch Tuesday), Canadá bane Flipper, Espanha julga britânico que falou de ataques à aviões, novo Ransomware explorando quem não atualizou o VMWare, Ivanti ainda muito explorado e impactado. Ataques à hospitais na Romênia ganham a cena na Europa, Estados Unidos aumentam para 15 milhões de dólares recompensa para informações que levem a prisão de responsáveis pela HIVE, adicionando mais 5M para quem pretende se filiar e mudar de ideia, claro que expondo contatos.


16/02/2024 - Banco do Brasil terá que ressarcir R$ 50 mil a vítima do golpe da central telefônica (Convergência Digital)

16/02/2024 - Justiça condena a 10 anos de prisão por ataque de ransomware contra STJ e BRB (Convergência Digital)

16/02/2024 - Criminosos lavaram mais de US$ 22 bi em criptomoedas em 2023  (CISO Advisor)

17/02/2024 - Ransomware payments reached record $1.1 billion in 2023 (em inglês) (Bleeping Computer)

De acordo com um novo relatório da Chainalysis, os pagamentos de ransomware em 2023 ultrapassaram os 1,1 mil milhões de dólares pela primeira vez, quebrando recordes anteriores, marcando o ano como um período excepcionalmente lucrativo para gangues de ransomware. O valor recorde anterior foi estabelecido em 2021, com pagamentos de ransomware totalizando US$ 983 milhões.

19/02/2024 - Israeli Aircraft Survive “Cyber-Hijacking” Attempts (em inglês) (Infosecurity Magazine)

Dois voos com destino a Israel sofreram tentativas de sequestrar as suas comunicações e desviar a aeronave, segundo relatórios locais. Os voos da El Al viajavam da Tailândia para Israel e aparentemente encontraram “elementos hostis” enquanto sobrevoavam o Oriente Médio. Segundo a imprensa, hackers tentaram sequestrar as redes de comunicações dos aviões para desviá-los da sua rota pré-programada. Nenhum grupo assumiu a responsabilidade.

19/02/2024 - Anatsa Android malware downloaded 150,000 times via Google Play (em inglês) (Bleeping Computer)

19/02/2024 - Cactus ransomware claim to steal 1.5TB of Schneider Electric data (em inglês) (Bleeping Computer)

19/02/2024 - Policiais se fantasiam de 'Chapolin' e prendem suspeitos no Carnaval de SP (UOL)

20/02/2024 - Feds Seize LockBit Ransomware Websites, Offer Decryption Tools, Troll Affiliates (em inglês) (Krebs On Security)

As autoridades dos EUA e do Reino Unido apreenderam os sites na darknet administrados pelo grupo de ransomware LockBit, que já fez mais de 2.000 vítimas em todo o mundo e extorquiu mais de US$ 120 milhões em pagamentos. Batizada de “Operação Cronos”, a ação policial envolveu a apreensão de quase três dezenas de servidores, a prisão de dois supostos membros do LockBit, o lançamento de uma ferramenta gratuita de descriptografia e o congelamento de mais de 200 contas de criptomoedas.

20/02/2024 - Pix Pirata e cartões por aproximação: conheça as saídas para ataques cibernéticos (O Progresso)

20/02/2024 - ANPD vai ampliar fiscalização sobre inteligência artificial, reconhecimento facial e raspagem de dados (Convergência Digital)

20/02/2024 - Gov.br muda autenticação em duas etapas com novo código de acesso (Convergência Digital)

20/02/2024 - Grupos anunciam hack à gigante de recrutamento Robert Half  (CISO Advisor)

21/02/2024 - Microsoft Azure Hit With The Largest Data Breach In Its History; Hundreds Of Executive Accounts Compromised (em inglês) (TechReport)

21/02/2024 - Crimes na Web: Brasil teve seis contas violadas por minuto em 2023 (Convergência Digital)

O mais recente estudo de Surfshark posiciona o Brasil como o 10º país mais violado em 2023, com 3,3 milhões de contas vazadas. Globalmente, houve um total de 299,8 milhões de contas violadas, com os EUA em primeiro lugar, chegando a 32% de todas as violações em 2023.

21/02/2024 - Rouba PIX: Polícia Civil prende criminoso que desenvolveu malware GoatRAT (Tecmundo)

A Polícia Civil do Estado de São Paulo deflagrou uma operação para capturar o desenvolvedor do malware GoatRAT. Foram expedidos 11 mandados de busca e apreensão na Bahia (BA), Paraná (PR) e São Paulo (SP). Foi identificado um homem de 18 anos suspeito de ser o responsável pelo malware GoatRAT, que também seria o programador do site cibercriminoso de vendas MWCriminal.

22/02/2024 - Avast to pay $16.5 mln to settle US charges linked to user data sale (em inglês) (Reuters)

22/02/2024 - Anatel quer hackers para avaliar produtos (Convergência Digital)

22/02/2024 - Ransomware “Albabat” atinge o Brasil e outros países, alerta ISH Tecnologia (IT Section)

Tópicos: FBI admite que está perdendo a luta para China e diz que atingiu o ponto crítico de segurança. Vazamentos de GitHub comprovam que a China está envolvida com software de espionagem, OpenIA impede vários grupos de hackers a utilizarem o ChatGPT, em operação global da polícia a LockBIT é desmantelada em poucos dias, FBI acaba com grupo russo da Moobot que infectava routers Ubiquiti, e em nosso Carnaval policiais fantasiados de Chapolin acabam com a folia de bandidos do carnaval de rua de São Paulo.

25/02/2024 - LockBit ransomware returns, restores servers after police disruption (em inglês) (Bleeping Computer)

26/02/2024 - Após 5 dias da ação do FBI, LockBit está de volta com novas estratégias de ciberataque (Security Leaders)

26/02/2024 - Perdas de vítimas de ransomware podem superar US$ 10 milhões (CISO Advisor)

27/02/2024 - Ransomware gang seeks $3.4 million after attacking children’s hospital (em inglês) (The Record)

A gangue de ransomware Rhysida  está exigindo US$ 3,4 milhões depois de atacar um hospital infantil em Chicago, forçando a equipe a tirar os sistemas do ar e recorrer a processos manuais para prestar atendimento aos pacientes. O ataque ao Hospital Infantil Lurie foi anunciado no início deste mês, quando as autoridades disseram que foram forçadas a desligar toda a sua rede devido a um “assunto de segurança cibernética” não especificado. O grupo de ransomware como serviço Rhysida já atacou 16 hospitais nos EUA.

27/02/2024 - Most Commercial Code Contains High-Risk Open Source Bugs (em inglês) (Infosecurity Magazine)

Três quartos (74%) das bases de código fonte comerciais contêm componentes de código aberto com vulnerabilidades de “alto risco”, de acordo com um novo estudo da Synopsys.

27/02/2024 - FTC’s Khan warns tech industry that agency will strictly enforce AI data privacy (em inglês) (The Record)

27/02/2024 - Industrial Cyber Espionage France's Top Threat Ahead of 2024 Paris Olympics (em inglês) (Infosecurity Magazine)

27/02/2024 - 8 associations that women in cybersecurity should follow or join (em inglês) (CSO Online)

27/02/2024 - Pharmaceutical giant Cencora says data was stolen in a cyberattack (em inglês) (Bleeping Computer)

27/02/2024 - Russian hackers hijack Ubiquiti routers to launch stealthy attacks (em inglês) (Bleeping Computer)

27/02/2024 - TSE aprova regras sobre uso de inteligência artificial nas eleições (Convergência Digital)

28/02/2024 - Pharmaceutical giant Cencora reports cyberattack (em inglês) (The Record)

28/02/2024 - Rhysida ransomware wants $3.6 million for children’s stolen data (em inglês) (Bleeping Computer)

28/02/2024 - Japan warns of malicious PyPi packages created by North Korean hackers (em inglês) (Bleeping Computer)

28/02/2024 - 69% dos funcionários brasileiros arriscam conscientemente a SI das organizações em que trabalham (Security Leaders)

O décimo relatório anual State of the Phish, da Proofpoint, revelou que mais de dois terços (69%) dos trabalhadores brasileiros colocam conscientemente suas organizações em risco, potencialmente levando a infecções por ransomware ou malware, violações de dados ou perdas financeiras. Embora a incidência de ataques de phishing bem-sucedidos, tanto globalmente quanto no Brasil, tenha diminuído ligeiramente, 66% das organizações pesquisadas no Brasil sofreram pelo menos um ataque bem-sucedido em 2023, contra 78% no ano anterior. 

28/02/2024 - MEI: conheça 5 golpes comuns contra pequenos negócios e veja como se proteger (G1)

28/02/2024 - Febraban dá dicas para que cliente se proteja do golpe do falso investimento (Febraban)

28/02/2024 - Grupo de SC rouba R$ 100 milhões com golpe de criptomoedas (CISO Advisor)

28/02/2024 - Ataques a dispositivos móveis aumentam mais de 50% em 1 ano (CISO Advisor)

29/02/2024 - Researchers found a zero-click Facebook account takeover (em inglês) (Security Affairs)

29/02/2024 - TimbreStealer Malware Targets Mexican Victims with Tax-Related Lures (em inglês) (Infosecurity Magazine)

29/02/2024 - Brasil é a principal fonte de envio de Cavalos de Troia bancários (Security Leaders)

A Cisco Talos publicou uma pesquisa sobre o uso de um serviço do Google em campanhas de distribuição de malware de alto volume, espalhando vários trojans bancários – Astaroth (Guildma), Mekotio e Ousaban – para alvos na América Latina e na Europa. A maioria dos sistemas que enviam estas mensagens estavam localizados no Brasil. A Talos observou um aumento significativo no volume de e-mails maliciosos aproveitando o Google Cloud Run desde setembro de 2023.

29/02/2024 - Câmara de Bauru apura contratação de cibercriminoso para espionagem entre políticos (Security Leaders)

29/02/2024 - STJ: Banco responde por pix feito após cliente comunicar roubo de celular (Migalhas)

29/02/2024 - PornHub usa chatbot para intervir em mais de 4 milhões de buscas por abuso sexual infantil (Tecmundo)

29/02/2024 - Idade média dos bugs de código aberto é superior a 2,5 anos (CISO Advisor)

Tópicos: Programa do paradoxo bissexto, em 29 de fevereiro de 2024, abordou o aumento de golpes com PIX, LockbBIT denorex retorna ações, Thyssen Krupp atacada, CISA dá ultimatum a usuários de IVANTI, Policia Civil pega gangue de falsificadores de sentenças do TJ e cidadão utiliza Raspberry para cancelar som indesejáveis de vizinho.

Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também o vídeo dos incidentes do mês de Fevereiro de 2024 produzido pela CECyber, com o professor Almir Alves. Neste mês, diferente dos demais, ele destacou apenas um assunto: a operação do FBI contra o grupo de ransomware Lockbit. Confira o vídeo abaixo:


Veja também:


Veja o histórico de notícias:

PS: Atualizado em 15/04/2024.

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.