FBI acusa grupo REvil de ser o responsável pelo ransomware que atingiu a JBS. EUA e Austrália foram os países com mais unidades interrompidas por conta do ransomware. Segundo a JBS, o ataque não atingiu nenhuma unidade no Brasil: https://buff.ly/2S74XMB #Notícias #Malwares
Atenção! Foi anunciado o Mind The Sec 2021! A maior conferência corporativa de cibersegurança retorna mais um ano em formato online. Saiba quem são os convidados, como participar, quando vai ser e todas as informações necessárias na The Hack de hoje. Jump in! https://buff.ly/3pnb7nX
Ataque à Colonial Pipeline partiu de senha de VPN vazada na dark web. Vice-presidente da Mandiant, Charles Carmakal, revelou que empresa foi comprometida por conta desativada e sem autenticação multifator configurada, vazada na dark web https://buff.ly/3ptSzSZ #Notícias #Malware
França multa Google em R$ 1.3 bilhão por práticas abusivas. Denúncia foi encaminhada por três grupos de mídia da Europa, que acreditam que o Google se aproveita de sua posição como mediador para promover sua plataforma de anúncios online: https://buff.ly/3gfKNbk #Notícias #Tecnologia
AN0M: aplicativo falso do FBI prometia comunicação segura, mas entregava espionagem. Operações policiais prenderam centenas de criminosos que confiaram no aplicativo, vendido como meio de comunicação segura: https://buff.ly/3g4RgHm #Notícias #Espionagem
A Apple parece estar realmente disposta a mostrar para o mercado que você pode ser uma big tech e respeitar a privacidade dos internautas ao mesmo tempo. Ao longo da WWDC 21, a companhia está revelando diversas novidades na área de proteção de dados que estarão integradas nos novos iOS 15 e macOS Monterey: https://buff.ly/3iov6Bi #especiais #eventos #wwdc21
The Hack
WWDC 21 | Apple prova que big techs podem respeitar a sua privacidade na web
Tim Cook quer vender proteção de dados na web em vez de lucrar com o obscuro mercado de informações pessoais.
WWDC 21 | Private Relay: Apple lança espécie de VPN para pagantes do iCloud. Serviço integra o que a empresa agora chama de iCloud+, mas não vai estar disponível na China e em mais 8 países: https://buff.ly/2SopBbd #noticias #privacidade #wwdc21
Mais conteúdo da WWDC 21! A Apple realmente quer que os desenvolvedores criem apps que respeitem a intimidade do usuário, e, para isso, simplificou tudo em quatro "pilares" de privacidade. Saiba mais sobre eles: https://buff.ly/3g9arQk #noticias #privacidade #wwdc21
The Hack
WWDC 21 | Eis os quatro pilares da privacidade que a Apple quer que os devs respeitem
Obviamente, ela está lançando uma série de APIs e fazendo mudanças na estrutura de seus SOs para incentivar tais práticas.
Para uma carreira em Tecnologia da Informação, que abrange funções defensivas e ofensivas, você pode considerar se tornar um Ofensive Security Certified Professional (OSCP). Trata-se de uma certificação reconhecida por profissionais de Segurança da Informação que trabalham com técnicas de hacking usadas em pentest atualmente.
Para falar sobre "OSCP: Um guia prático para certificação", teremos Vinicius Vieira no Roadsec@home de hoje, às 19h. Pesquisador de Segurança Cibernética e Pentester, Vinicius vai apresentar vários insights e um hands on imperdível. Isso sem falar no sorteio com um kit incrível oferecido pela The Hack.
Assista AO VIVO no Youtube: https://bit.ly/3zbM5N8
Assista AO VIVO na Twitch: https://bit.ly/35MQRCN
#dontstophacking #ospc #certificação #segurançadainformação
Para falar sobre "OSCP: Um guia prático para certificação", teremos Vinicius Vieira no Roadsec@home de hoje, às 19h. Pesquisador de Segurança Cibernética e Pentester, Vinicius vai apresentar vários insights e um hands on imperdível. Isso sem falar no sorteio com um kit incrível oferecido pela The Hack.
Assista AO VIVO no Youtube: https://bit.ly/3zbM5N8
Assista AO VIVO na Twitch: https://bit.ly/35MQRCN
#dontstophacking #ospc #certificação #segurançadainformação
YouTube
ROADSEC@HOME#36 | WAF Bypass
Bem-vind@ ao Roadsec@Home!
Entre no nosso canal no Telegram: t.me/roadsec
Agenda do evento:
19:00 | ABERTURA
19:10 | ENTREVISTA
19:40 | HANDS-ON
20:40 | PAINEL
Entre no servidor do Discord do Roadsec! Acesse : discord.io/roadsec
Seja voluntário no Roadsec!…
Entre no nosso canal no Telegram: t.me/roadsec
Agenda do evento:
19:00 | ABERTURA
19:10 | ENTREVISTA
19:40 | HANDS-ON
20:40 | PAINEL
Entre no servidor do Discord do Roadsec! Acesse : discord.io/roadsec
Seja voluntário no Roadsec!…
O AN0M, aplicativo falso desenvolvido pelo próprio FBI, em parceria com a Polícia da Austrália, custou cerca de U$ 180 mil (R$ 905 mil) para ficar pronto e foi responsável pela prisão de centenas de criminosos, além de apreensão de toneladas de drogas e outras centenas de armas e carros de luxo. Mas, há quem diga que foi uma operação bastante controversa e antiética. Saiba os motivos e os detalhes do caso, na nossa primeira sugestão de leitura de hoje. Jump in! https://buff.ly/351cVK6
A Apple também quer um mundo sem senhas, mas ela não acredita que chaves físicas FIDO2 são o suficiente. Por isso, a companhia anuncia melhorias no iCloud KeyChain, incluindo o novo Passkeys, método de autenticação que usa o padrão WebAuthn para fazer login em apps e sites: https://buff.ly/3gnr0H0 #noticias #seguranca #wwdc21
The Hack
WWDC 21 | Apple quer que você deixe de usar senhas (de uma vez por todas)
Passkeys é a aposta da companhia para brigar no mercado de chaves físicas WebAuthn/FIDO2.
A JBS finalmente assumiu que pagou cerca de R$ 55 milhões pelo resgate dos dados criptografados no ataque de ransomware, identificado no final de maio deste ano. Pesquisas indicam que Brasil era foco dos cibercriminosos. O pagamento foi realizado mesmo sem confirmação por parte dos cibercriminosos: https://buff.ly/3zkO29Z #noticias #malwares
The Hack
JBS confirma pagamento de R$ 55 milhões pelo resgate dos dados criptografados; Brasil era foco dos cibercriminosos
Ataque foi direcionado à JBS Brasil, que tem sede em São Paulo (SP) e empresa pagou pelo resgate sem confirmação ou prova por parte dos cibercriminosos
Conheça o Xcode Cloud! Agora você pode trabalhar em seus projetos de forma colaborativa com todo o seu time, através da nuvem, encontrando bugs e ajudando a tornar seus apps ainda mais seguros. Saiba mais: https://buff.ly/2RM53Js #noticias #seguranca #wwdc21
The Hack
WWDC 21 | Xcode Cloud é o sonho de DevSecOps que virou realidade
O IDE do ecossistema Apple agora permite que equipes colaborem em tempo real, através da nuvem, para criar apps mais seguros.
WWDC 21 | Apple está atualizando e otimizando seu sistema de desbloqueio e inicialização de carros remotamente, o Apple CarKey, introduzindo tecnologia de ultra banda larga (UWB). Entenda: https://buff.ly/3pFXDnv #noticias #tecnologia #wwdc21
The Hack
WWDC 21 | Com o iOS 15 não será necessário tirar o iPhone de bolso para destravar seu carro
Apple está adicionando suporte à tecnologia Ultra Wideband (UWB) à sua ferramenta de chaves digitais, o Apple CarKey, que permite abrir as portas a uma distância de até 60 metros
Morda a maçã; ela é segura. A The Hack fez questão de cobrir e revelar os principais anúncios, desdobramentos e notícias do Apple Worldwide Developers Conference 2021. Privacidade e segurança agora fazem parte do DNA da empresa que demonstrou isso tecnicamente durante o evento. Confia a cobertura completa, na The Hack de hoje. Jump in! https://buff.ly/3vjjPF4
Incêndio a uma subestação de energia elétrica em Porto Rico está sendo investigado pelo FBI. Além da explosão, empresa relatou ataque de DDoS que interrompeu sua plataforma de clientes. Veja as imagens: https://buff.ly/3xkgAP5 #noticias #tecnologia #covid-19
The Hack
Subestação de energia elétrica em Porto Rico sofre incêndio e ataque de DDoS
Não há como confirmar relação da explosão que causou incêndio com o ataque de DDoS. Mas, usina sofre apagões desde que começou sua operação, no começo de junho
Empresa demorou cerca de uma semana para interromper o acesso não autorizado dos cibercriminosos. Neste tempo, foram furtados dados técnicos de lojas da rede, além de informações de funcionários e franqueados: https://thehack.com.br/mcdonalds-sofre-ataque-cibernetico-e-tem-dados-internos-comprometidos/ #noticias #vazamentos
The Hack
McDonald's sofre ataque cibernético e tem dados internos comprometidos
Empresa demorou uma semana para interromper acesso não autorizado. Durante esse tempo, dados de funcionários e franqueados foram furtados
O ataque foi direcionado à IDX, fornecedora de serviços de monitoramento de crédito autorizada pela Volkswagen, que lida com clientes e possíveis clientes Volkswagen e Audi. Entenda: https://thehack.com.br/fornecedora-da-audi-e-volkswagen-deixa-exposto-dados-de-mais-de-3-3-milhoes-de-clientes-das-montadoras/ #noticias #vazamentos
The Hack
Fornecedora da Audi e Volkswagen deixa exposto dados de mais de 3,3 milhões de clientes das montadoras
Dados podem ter sido furtados e foram descobertos expostos após identificação de acesso não autorizado, identificado na quinta-feira (10).
Pesquisador recebeu cerca de R$ 152 mil por falha, mesmo que fosse necessário ter, previamente, o ID da mídia privada ou arquivada. Operação foi detalhada pelo pesquisador, em seu blog: https://buff.ly/35mHJF9 #noticias #vulnerabilidades
The Hack
Falha no Instagram permitia ver stories privados e postagens arquivadas, mesmo sem seguir a vítima
Falha foi identificada por pesquisador de segurança da informação independente, através do programa de bug bounty da HackerOne
Dados estão sendo leiloados na página do grupo cibercriminoso, na dark web. A Sol Oriens confirmou que identificou acessos não autorizados em sua rede, em maio deste ano. A empresa se descreve como uma "pequena consultoria de tecnologia com forte potencial para aplicações militares e especiais, trabalhando com o departamento de Defesa, Organizações, Energia e empreiteiros Aeroespaciais, para realizar programas complexos". Entenda: https://buff.ly/3vtT6FS #noticias #vazamentos
The Hack
Fornecedora de tecnologia para armas nucleares dos EUA tem dados furtados sendo vendidos pelo grupo REvil
Grupo cibercriminoso está leiloando dados de inteligência, negócios e funcionários da empresa, em sua página na dark web
Amazon Web Services, Google Cloud ou Microsoft Azure? Qual dessas oferece as melhores ferramentas de segurança para o seu negócio? Acompanhe este artigo de Neal Weinberg, do CSO Online, que convidou especialistas do mercado de segurança da informação para responder a essa pergunta, na nossa primeira sugestão de leitura de hoje. Jump in! https://buff.ly/3gIsSdH