Como vimos anteriormente, algumas normas e metodologias especificam pontos a serem avaliados, como aplicações web, perímetros da rede como firewall e dispositivos wireless, além de avaliações internas dos servidores, chegando até a avaliar pessoas e suas funções,...
Vulnerabilidades
Laboratório de exames clínicos sofre violação de segurança de dados
A LabCorp (Laboratory Corporation of America Holdings), empresa americana responsável pela gestão da maior rede de laboratórios de análises clínicas do mundo, que incluem análises e testes de HIV, exames de sangue e urina de milhões de pacientes, sofreu neste fim de...
Pentest – Quando deve ser feito?
Chegamos na quarta parte da minissérie de posts sobre Pentest. Neste breve artigo entendemos quando as organizações devem buscar este tipo de serviço. Independente da metodologia adotada, a realização deste tipo de teste deve ser frequente, dentro de intervalos...
Após vazamento de dados de hotel, presidente pede desculpas
Um novo vazamento de dados veio à tona essa semana e que segundo as reportagens consultadas, podem ter envolvido centenas de hotéis em todo o mundo, sendo que apenas no Japão a informação é que cerca de 380 hotéis tenham sido afetados. O ataque teria ocorrido 14 de...
Pentest – Como é feito?
Na terceira parte da minissérie de posts sobre Pentest, apresentamos as principais metodologias e referências que guiam os passos de como fazer as execuções dos testes de intrusão. Não existe uma receita única, pronta para ser aplicada em qualquer ambiente de rede....
Pentest – O que é Pentest?
Dando continuidade à pequena série de posts sobre conceitos básicos de Pentest, iniciamos com uma introdução sobre o tema na semana passada e agora prosseguimos com a explicação de termos que em algumas situações podem ser empregadas de forma incorreta, trazendo...
Pentest – Introdução
Nos últimos anos as empresas brasileiras adotaram massivamente a tecnologia buscando atender as necessidades de conectividade e mobilidade cada vez mais exigidas para a evolução de seus negócios. Para alguns setores do mercado, manter a disponibilidade de informações...
Site de teste de DNA presente no Brasil sofre vazamento de dados
Considerada uma das maiores empresas de serviço global de testes genéticos e também disponível para o público brasileiro, a MyHeritage afirma em seu site que possui atualmente 96 milhões de usuários registrados e agora acaba de confirmar que cerca de 92 milhões de...
Nova variante de ransomware criptografa arquivos em .arrow
Uma nova onda de ataque de ransomware parece estar se alastrando no Brasil ao longo do mês de maio. Nos últimos dias estamos recebendo diversas notificações de clientes e parceiros de negócio a respeito de um tipo de infecção que criptografa arquivos com a extensão...
Palestra realizada no CIESP – A Internet INSEGURA das Coisas
No dia 3 de maio a plenária do CIESP SBC discutiu a Internet Insegura das Coisas. O palestrante foi o Analista de Segurança da Informação da empresa ABCTEC e também Diretor Adjunto do DETEC, Roberto Henrique. Ao falar sobre Internet das Coisas (Internet of Things –...