Arquivo da tag: cibersegurança

Desinstale já! Esses 10 aplicativos do Google Play Store contém malware

Aplicativos contendo malware, adware e phishing para Android foram localizados no Google Play Store. Aqueles que foram identificados incluem uma ferramenta de otimização do sistema operacional, um equalizador de música e mais. A descoberta foi feita pelo Dr. Web, que relatou que os cibercriminosos utilizam apps para realizar comandos do módulo ‘Firebase Cloud Messaging’, carregando anúncios em sites, iniciando um servidor proxy e coletando informações pessoais. Alguns aplicativos contam com mais de 1 milhão de downloads. Um dos aplicativos mais baixados é o Tubebox – ainda disponível no Google Play Store – que promete recompensas em dinheiro para usuários que assistem aos vídeos e anúncios apresentados. Porém, a aplicação não … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , | Comentários desativados em Desinstale já! Esses 10 aplicativos do Google Play Store contém malware

Maioria dos ataques cibernéticos são causados por meio de softwares e apps usados no trabalho remoto

De acordo com o relatório “Global DDoS Landscape Report”, feito pela NSFOCUS, os ataques de negação de serviço (DDoS) aumentaram 205% no primeiro semestre de 2022, em comparação com o primeiro semestre do ano ano anterior, o maior aumento desde 2018.  Além disso, o relatório mostrou que 51% dos bots foram achados em softwares e aplicativos utilizados pelo trabalho remoto, como VPNs, por exemplo. Os outros 46% restantes estavam em aparelhos com Internet das Coisas (IoT) contaminados, como roteadores caseiros e câmeras de segurança. A extorsão cibernética, a concorrência maliciosa e a fraude em jogos online continuam sendo os principais motivos dos ataques DDoS, que foram distribuídos de forma bastante … Continue lendo

Publicado em Empresas, Tecnologia | Com a tag , , , , , , , , , , , , , , , , | Comentários desativados em Maioria dos ataques cibernéticos são causados por meio de softwares e apps usados no trabalho remoto

Empresa proprietária da Shein pagará multa milionária por violação de dados

A Zoetop, empresa proprietária das marcas Shein e Romwe, voltadas para a moda ‘fast fashion’, terá que pagar ao estado de Nova York US$ 1,9 milhão por uma violação de dados que afetou milhões de clientes.  Essa multa se deu por acusações de que a Zoetop não conseguiu proteger informações de seus clientes, não informou adequadamente os usuários sobre uma violação de dados e tentou manter a extensão do vazamento em sigilo. A multa aconteceu logo após investigação do Gabinete do Procurador-Geral sobre um hack em 2018, no qual foram roubadas informações pessoais e de cartão de crédito como nomes, e-mails e senhas com hash. A violação de dados afetou … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , , , , | Comentários desativados em Empresa proprietária da Shein pagará multa milionária por violação de dados

Empresas prestadoras de serviço para o governo são alvo de cibercriminosos

Empresas privadas, mas que têm contratos com o governo são os alvos preferenciais de ataques supply chain. De acordo com gerente de programas da Microsoft no Brasil, Yuri Diógenes, essas organizações, em geral, são menos protegidas do que os órgãos de governo, o que as torna a ponte perfeita para alcançar entidades do Estado. Em tradução livre, supply chain significa cadeia de suprimentos, e este tipo de ataque consiste em usar o sistema de terceiros para conseguir acesso a um sistema. Isso acontece quando, por exemplo, um invasor se infiltra em um sistema por meio de um parceiro ou provedor externo, mas que tenha acesso ao sistema de dados da … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , | Comentários desativados em Empresas prestadoras de serviço para o governo são alvo de cibercriminosos

Uber teve segurança violada e sistemas invadidos novamente

A Uber descobriu recentemente que sua rede de computadores foi violada, levando a empresa a tirar do ar vários de seus sistemas internos de comunicação e engenharia enquanto investigava a extensão do hack. A violação parece ter comprometido muitos dos sistemas internos da empresa, e uma pessoa que assumiu a responsabilidade pelo hack enviou imagens de e-mail, armazenamento em nuvem e repositórios de códigos para pesquisadores de segurança cibernética e para o The New York Times. “Eles têm acesso praticamente total ao Uber”, disse Sam Curry, engenheiro de segurança do Yuga Labs que se correspondeu com a pessoa que alegou ser responsável pela violação. “Este é um comprometimento total, pelo que … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , | Comentários desativados em Uber teve segurança violada e sistemas invadidos novamente

Apenas 17% das empresas possui um data protection officer

Pesquisa do Nic.br sobre dados pessoais divulgada recentemente, mostra que, após quase dois anos de a LGPD entrar em vigor, os encarregados de dados (data protection officer) estão presentes em apenas 17% das empresas. Esta proporção é de 43% entre as de grande porte, 29% nas de médio porte e 15% nas de pequeno porte. Em relação à origem do encarregado de dados, na maioria das vezes (77%), é uma pessoa ou comitê da própria organização. A nomeação do encarregado de dados ou DPO, responsável pela comunicação com os titulares dos dados e com a Autoridade Nacional de Proteção de Dados (ANPD), é uma das ações para adequação de organizações … Continue lendo

Publicado em Empresas, Tecnologia | Com a tag , , , , , , , , , , , , | Comentários desativados em Apenas 17% das empresas possui um data protection officer

Veja lista de softwares piratas que são isca para vírus que rouba dados

O download de aplicativos piratas continua sendo uma arma importante na disseminação de malware para os usuários finais. Agora, uma campanha focada exclusivamente em vírus que roubam dados pessoais usa uma combinação de técnicas para chegar até os dispositivos, oferecendo soluções pagas de forma gratuita a partir de sites fraudulentos que, claro, jamais entregam o que prometem. As iscas são programas populares de benchmark, recuperação de arquivos, editores de PDF e utilitários para smartphones. De acordo com os especialistas da Zscaler, responsáveis por revelar a campanha, também são usadas técnicas de envenenamento de SEO para garantir que as páginas maliciosas apareçam no topo das buscas do Google e outros mecanismos … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , | Comentários desativados em Veja lista de softwares piratas que são isca para vírus que rouba dados

BitDefender divulga lista de 35 aplicativos com vírus usados para roubar informações confidenciais

Pesquisadores de segurança da BitDefender descobriram 35 aplicativos com vírus que estavam disponíveis na Google Play Store.  Esses apps são capazes de ocultar sua presença no dispositivo instalado renomeando o software e alterando o ícone. Com isso os criminosos são capazes de fazer ataques aos dispositivos.  Os cibercriminosos têm utilizado cada vez mais a partir de aplicativos na Google Play Store para ganhar dinheiro através de anúncios agressivos para os usuários. Quando a pessoa clica na propaganda o aplicativo com malware é instalado.  Com o malware operando no dispositivo, os hackers conseguem rastrear e roubar dados confidenciais e até o dinheiro das contas bancárias.  Os aplicativos foram retirados da Google … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , | Comentários desativados em BitDefender divulga lista de 35 aplicativos com vírus usados para roubar informações confidenciais

GPS ‘baratinho’ vendido no país pode colocar a segurança dos motoristas em risco

Não há dúvidas de que as plataformas de navegação por GPS estão cada vez mais avançadas e precisas, vide o Google Maps, por exemplo, que vai disponibilizar rotas personalizadas para otimizar a eficiência dos carros elétricos.  Ainda assim, é preciso ter cuidado ao investir em soluções muito baratas. Uma delas, considerada uma das piores do mercado, é vendida livremente no varejo nacional.     Trata-se do MiCODUS MV720, um aparelho fabricado na China com pelo menos seis brechas de segurança descobertas em seu software que podem ser exploradas por cibercriminosos. As falhas foram descobertas recentemente pela empresa de segurança cibernética BitSight e pela CISA (“Cybersecurity and Infrastructure Security Agency”). Para piorar a … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , , , , | Comentários desativados em GPS ‘baratinho’ vendido no país pode colocar a segurança dos motoristas em risco

Conheça três maneiras de alterar permissões invasivas de aplicativos no Android

É comum que alguns aplicativos solicitem permissões duvidosas no Android. Quer um exemplo prático? Um app de lanterna pode pedir para acessar a sua câmera e microfone, o que não faz muito sentido. Enquanto isso, um widget de previsão do tempo precisará somente do acesso à sua localização para funcionar. Normalmente, essa é uma estratégia adotada para um único fim: coletar o máximo de dados sobre os usuários para vendê-los mais tarde para anunciantes. Sendo assim, é importante saber como gerenciar essa configuração no seu celular. A boa notícia é que o processo não é nada complicado. Os testes foram feitos em um aparelho da linha Galaxy rodando Android 12. Gerenciar … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , , , , , , | Comentários desativados em Conheça três maneiras de alterar permissões invasivas de aplicativos no Android