A Apple parece estar realmente disposta a mostrar para o mercado que você pode ser uma big tech e respeitar a privacidade dos internautas ao mesmo tempo. Ao longo da WWDC 21, a companhia está revelando diversas novidades na área de proteção de dados que estarão integradas nos novos iOS 15 e macOS Monterey: https://buff.ly/3iov6Bi #especiais #eventos #wwdc21
The Hack
WWDC 21 | Apple prova que big techs podem respeitar a sua privacidade na web
Tim Cook quer vender proteção de dados na web em vez de lucrar com o obscuro mercado de informações pessoais.
WWDC 21 | Private Relay: Apple lança espécie de VPN para pagantes do iCloud. Serviço integra o que a empresa agora chama de iCloud+, mas não vai estar disponível na China e em mais 8 países: https://buff.ly/2SopBbd #noticias #privacidade #wwdc21
Mais conteúdo da WWDC 21! A Apple realmente quer que os desenvolvedores criem apps que respeitem a intimidade do usuário, e, para isso, simplificou tudo em quatro "pilares" de privacidade. Saiba mais sobre eles: https://buff.ly/3g9arQk #noticias #privacidade #wwdc21
The Hack
WWDC 21 | Eis os quatro pilares da privacidade que a Apple quer que os devs respeitem
Obviamente, ela está lançando uma série de APIs e fazendo mudanças na estrutura de seus SOs para incentivar tais práticas.
Para uma carreira em Tecnologia da Informação, que abrange funções defensivas e ofensivas, você pode considerar se tornar um Ofensive Security Certified Professional (OSCP). Trata-se de uma certificação reconhecida por profissionais de Segurança da Informação que trabalham com técnicas de hacking usadas em pentest atualmente.
Para falar sobre "OSCP: Um guia prático para certificação", teremos Vinicius Vieira no Roadsec@home de hoje, às 19h. Pesquisador de Segurança Cibernética e Pentester, Vinicius vai apresentar vários insights e um hands on imperdível. Isso sem falar no sorteio com um kit incrível oferecido pela The Hack.
Assista AO VIVO no Youtube: https://bit.ly/3zbM5N8
Assista AO VIVO na Twitch: https://bit.ly/35MQRCN
#dontstophacking #ospc #certificação #segurançadainformação
Para falar sobre "OSCP: Um guia prático para certificação", teremos Vinicius Vieira no Roadsec@home de hoje, às 19h. Pesquisador de Segurança Cibernética e Pentester, Vinicius vai apresentar vários insights e um hands on imperdível. Isso sem falar no sorteio com um kit incrível oferecido pela The Hack.
Assista AO VIVO no Youtube: https://bit.ly/3zbM5N8
Assista AO VIVO na Twitch: https://bit.ly/35MQRCN
#dontstophacking #ospc #certificação #segurançadainformação
YouTube
ROADSEC@HOME#36 | WAF Bypass
Bem-vind@ ao Roadsec@Home!
Entre no nosso canal no Telegram: t.me/roadsec
Agenda do evento:
19:00 | ABERTURA
19:10 | ENTREVISTA
19:40 | HANDS-ON
20:40 | PAINEL
Entre no servidor do Discord do Roadsec! Acesse : discord.io/roadsec
Seja voluntário no Roadsec!…
Entre no nosso canal no Telegram: t.me/roadsec
Agenda do evento:
19:00 | ABERTURA
19:10 | ENTREVISTA
19:40 | HANDS-ON
20:40 | PAINEL
Entre no servidor do Discord do Roadsec! Acesse : discord.io/roadsec
Seja voluntário no Roadsec!…
O AN0M, aplicativo falso desenvolvido pelo próprio FBI, em parceria com a Polícia da Austrália, custou cerca de U$ 180 mil (R$ 905 mil) para ficar pronto e foi responsável pela prisão de centenas de criminosos, além de apreensão de toneladas de drogas e outras centenas de armas e carros de luxo. Mas, há quem diga que foi uma operação bastante controversa e antiética. Saiba os motivos e os detalhes do caso, na nossa primeira sugestão de leitura de hoje. Jump in! https://buff.ly/351cVK6
A Apple também quer um mundo sem senhas, mas ela não acredita que chaves físicas FIDO2 são o suficiente. Por isso, a companhia anuncia melhorias no iCloud KeyChain, incluindo o novo Passkeys, método de autenticação que usa o padrão WebAuthn para fazer login em apps e sites: https://buff.ly/3gnr0H0 #noticias #seguranca #wwdc21
The Hack
WWDC 21 | Apple quer que você deixe de usar senhas (de uma vez por todas)
Passkeys é a aposta da companhia para brigar no mercado de chaves físicas WebAuthn/FIDO2.
A JBS finalmente assumiu que pagou cerca de R$ 55 milhões pelo resgate dos dados criptografados no ataque de ransomware, identificado no final de maio deste ano. Pesquisas indicam que Brasil era foco dos cibercriminosos. O pagamento foi realizado mesmo sem confirmação por parte dos cibercriminosos: https://buff.ly/3zkO29Z #noticias #malwares
The Hack
JBS confirma pagamento de R$ 55 milhões pelo resgate dos dados criptografados; Brasil era foco dos cibercriminosos
Ataque foi direcionado à JBS Brasil, que tem sede em São Paulo (SP) e empresa pagou pelo resgate sem confirmação ou prova por parte dos cibercriminosos
Conheça o Xcode Cloud! Agora você pode trabalhar em seus projetos de forma colaborativa com todo o seu time, através da nuvem, encontrando bugs e ajudando a tornar seus apps ainda mais seguros. Saiba mais: https://buff.ly/2RM53Js #noticias #seguranca #wwdc21
The Hack
WWDC 21 | Xcode Cloud é o sonho de DevSecOps que virou realidade
O IDE do ecossistema Apple agora permite que equipes colaborem em tempo real, através da nuvem, para criar apps mais seguros.
WWDC 21 | Apple está atualizando e otimizando seu sistema de desbloqueio e inicialização de carros remotamente, o Apple CarKey, introduzindo tecnologia de ultra banda larga (UWB). Entenda: https://buff.ly/3pFXDnv #noticias #tecnologia #wwdc21
The Hack
WWDC 21 | Com o iOS 15 não será necessário tirar o iPhone de bolso para destravar seu carro
Apple está adicionando suporte à tecnologia Ultra Wideband (UWB) à sua ferramenta de chaves digitais, o Apple CarKey, que permite abrir as portas a uma distância de até 60 metros
Morda a maçã; ela é segura. A The Hack fez questão de cobrir e revelar os principais anúncios, desdobramentos e notícias do Apple Worldwide Developers Conference 2021. Privacidade e segurança agora fazem parte do DNA da empresa que demonstrou isso tecnicamente durante o evento. Confia a cobertura completa, na The Hack de hoje. Jump in! https://buff.ly/3vjjPF4
Incêndio a uma subestação de energia elétrica em Porto Rico está sendo investigado pelo FBI. Além da explosão, empresa relatou ataque de DDoS que interrompeu sua plataforma de clientes. Veja as imagens: https://buff.ly/3xkgAP5 #noticias #tecnologia #covid-19
The Hack
Subestação de energia elétrica em Porto Rico sofre incêndio e ataque de DDoS
Não há como confirmar relação da explosão que causou incêndio com o ataque de DDoS. Mas, usina sofre apagões desde que começou sua operação, no começo de junho
Empresa demorou cerca de uma semana para interromper o acesso não autorizado dos cibercriminosos. Neste tempo, foram furtados dados técnicos de lojas da rede, além de informações de funcionários e franqueados: https://thehack.com.br/mcdonalds-sofre-ataque-cibernetico-e-tem-dados-internos-comprometidos/ #noticias #vazamentos
The Hack
McDonald's sofre ataque cibernético e tem dados internos comprometidos
Empresa demorou uma semana para interromper acesso não autorizado. Durante esse tempo, dados de funcionários e franqueados foram furtados
O ataque foi direcionado à IDX, fornecedora de serviços de monitoramento de crédito autorizada pela Volkswagen, que lida com clientes e possíveis clientes Volkswagen e Audi. Entenda: https://thehack.com.br/fornecedora-da-audi-e-volkswagen-deixa-exposto-dados-de-mais-de-3-3-milhoes-de-clientes-das-montadoras/ #noticias #vazamentos
The Hack
Fornecedora da Audi e Volkswagen deixa exposto dados de mais de 3,3 milhões de clientes das montadoras
Dados podem ter sido furtados e foram descobertos expostos após identificação de acesso não autorizado, identificado na quinta-feira (10).
Pesquisador recebeu cerca de R$ 152 mil por falha, mesmo que fosse necessário ter, previamente, o ID da mídia privada ou arquivada. Operação foi detalhada pelo pesquisador, em seu blog: https://buff.ly/35mHJF9 #noticias #vulnerabilidades
The Hack
Falha no Instagram permitia ver stories privados e postagens arquivadas, mesmo sem seguir a vítima
Falha foi identificada por pesquisador de segurança da informação independente, através do programa de bug bounty da HackerOne
Dados estão sendo leiloados na página do grupo cibercriminoso, na dark web. A Sol Oriens confirmou que identificou acessos não autorizados em sua rede, em maio deste ano. A empresa se descreve como uma "pequena consultoria de tecnologia com forte potencial para aplicações militares e especiais, trabalhando com o departamento de Defesa, Organizações, Energia e empreiteiros Aeroespaciais, para realizar programas complexos". Entenda: https://buff.ly/3vtT6FS #noticias #vazamentos
The Hack
Fornecedora de tecnologia para armas nucleares dos EUA tem dados furtados sendo vendidos pelo grupo REvil
Grupo cibercriminoso está leiloando dados de inteligência, negócios e funcionários da empresa, em sua página na dark web
Amazon Web Services, Google Cloud ou Microsoft Azure? Qual dessas oferece as melhores ferramentas de segurança para o seu negócio? Acompanhe este artigo de Neal Weinberg, do CSO Online, que convidou especialistas do mercado de segurança da informação para responder a essa pergunta, na nossa primeira sugestão de leitura de hoje. Jump in! https://buff.ly/3gIsSdH
Pesquisadores acreditam que os operadores do ransomware estão na Rússia, em segurança e que os seis criminosos presos são funcionários da operação de saque e lavagem de dinheiro dos lucros ilegais, gerados no pagamento dos resgates. Policia ainda está investigando os dispositivos apreendidos: https://buff.ly/2UfWZBx #noticias #malware
The Hack
Seis criminosos associados ao ransomware Clop são presos na Ucrânia
Especialistas acreditam que os criminosos fazem parte da operação de saque e lavagem de dinheiro dos lucros ilegais, gerados no pagamento dos resgates
Este escritório da Canon, na China, só libera as portas das salas caso os funcionários estejam sorrindo, assim, os trabalhadores precisam sorrir quase o tempo todo. Conheça o universo da vigilância corporativa e saiba como o seu computador da empresa pode estar te observando "trabalhar": https://buff.ly/3vxhtm9 #noticias #curiosidades #covid19
The Hack
Para circular pelo escritório da Canon é necessário estar sorrindo o tempo todo
Funcionários devem lidar com sistema equipado com inteligência artificial que só libera acesso às portas caso estejam sorrindo
Dados inéditos da Trend Micro revelam que 99% dos líderes de TI de empresas públicas acreditam que as ferramentas de segurança oferecidas pelo provedor de nuvem (Google, AWS, Microsoft) são suficientes para garantir a segurança dos dados. Especialista discute os perigos dessa crença (além de todos os dados da pesquisa, com exclusividade) na The Hack de hoje. Jump in! https://buff.ly/3gGMXCd
A empresa primeiro negou, mas após denúncia pela imprensa local, confirmou o caso e organizou uma coletiva de imprensa, onde revelou que os cibercriminosos exploraram uma vulnerabilidade no VPN da empresa: buff.ly/35HJrRG #noticias #espionagem
The Hack
Instituto de pesquisa nuclear da Coreia do Sul é invadido por APT norte-coreano
Campanha cibercriminosa foi alertada pela Malwarebytes em no dia primeiro de junho. Cibercriminosos financiados pelo estado norte-coreano exploraram vulnerabilidade em VPN
Basta mudar o nome (SSID) da rede Wi-Fi para este código misterioso e os usuários que se conectarem a ela serão surpreendidos. Só restauração de configurações de fábrica resolve: https://buff.ly/3zD1rKK #noticias #curiosidades
The Hack
Este código misterioso pode acabar de vez com a Wi-Fi do seu iPhone
Basta mudar o nome (SSID) da rede Wi-Fi para prejudicar usuários de iPhone