Suposta violação na Maxia Latam expõe dados da CSS do Panamá
Suposta violação na Maxia Latam expõe dados da CSS do Panamá
Monitores de inteligência de ameaças estão rastreando uma nova listagem em fórum underground que alega expor dados ligados à Maxia Latam, um provedor panamenho de serviços de tecnologia. De acordo com o relatório, um ator po...
Violações de dados
Serviços de streaming, bancos e até algumas redes corporativas ficaram bons em detectar tráfego de VPN comercial. Todo grande provedor de VPN roteia milhares de usuários por um pool limitado de endereços IP de servidores...
Serviços de streaming, bancos e até algumas redes corporativas ficaram bons em detectar tráfego de VPN comercial. Todo grande provedor de VPN roteia milhares de usuários por um pool limitado de endereços IP de servidores...
Streaming services, banks, and even some workplace networks have gotten good at spotting commercial VPN traffic. Every major VPN provider routes thousands of users through a limited pool of server IP ...
VPN & Criptografia
Uma coalizão de organizações de liberdades civis e direitos humanos exigiu publicamente que a Polícia de Nottinghamshire interrompa a implantação da tecnologia de reconhecimento facial em tempo real. O grupo, que inclui a Electronic Frontier Foundation (EFF), Liberty, Big Brother Watch e Defend Digital, argumenta que a ferramenta de vigilância representa sérios riscos à privacidade e às liberdades civis de todos que passam por sua área de escaneamento, não apenas de suspeitos criminais.
Uma coalizão de organizações de liberdades civis e direitos humanos exigiu publicamente que a Polícia de Nottinghamshire interrompa a implantação da tecnologia de reconhecimento facial em tempo real. O grupo, que inclui a Electronic Frontier Foundation (EFF), Liberty, Big Brother Watch e Defend Digital, argumenta que a ferramenta de vigilância representa sérios riscos à privacidade e às liberdades civis de todos que passam por sua área de escaneamento, não apenas de suspeitos criminais.
A coalition of civil liberties and human rights organizations has publicly demanded that Nottinghamshire Police stop deploying live facial recognition technology. The group, which includes the Electro...
Privacidade
Uber multado em 825 milhões de euros na segunda maior penalidade GDPR já aplicada
Uber multado em 825 milhões de euros na segunda maior penalidade GDPR já aplicada
A Uber está enfrentando uma das maiores penalidades de privacidade já emitidas na Europa. A Autoridade Holandesa de Proteção de Dados (Autoriteit Persoonsgegevens) multou a empresa de transporte por aplicativo em 825 milhões de euros, aproximadamente 9...
Como Detectar Ransomware Antecipadamente: Lições do Ataque Nitrogen
Como Detectar Ransomware Antecipadamente: Lições do Ataque Nitrogen
A maioria dos guias sobre como detectar ransomware antecipadamente foca em anomalias no sistema de arquivos, tráfego de rede incomum ou notas de resgate aparecendo na tela. Mas um incidente de ransomware documentado pela Halcyon Threat Resea...
Violações de dados
Uber multado em €825 milhões pelo regulador holandês por violações do GDPR
Uber multado em €825 milhões pelo regulador holandês por violações do GDPR
A Uber foi atingida por uma das maiores penalidades do GDPR na história da gigante de transporte por aplicativo. As autoridades holandesas de proteção de dados multaram a empresa em aproximadamente €825 milhões, cerca de US$ 966 milhões, por...
Multas da GDPR até 20 Milhões de Euros: Por Que Conformidade Não É Segurança
Multas da GDPR até 20 Milhões de Euros: Por Que Conformidade Não É Segurança
Muitas organizações tratam a conformidade com a GDPR como uma linha de chegada: passar na auditoria, preencher a papelada, marcar a caixa e seguir em frente. Mas uma análise recente da Zextras faz um ponto que vale repetir: a conformidade com a GDPR...
Política & Regulamentação
Procurador-Geral de Vermont: Violação de Dados em Empresa de Produtos de Saúde Afeta 48.000 Residentes
Procurador-Geral de Vermont: Violação de Dados em Empresa de Produtos de Saúde Afeta 48.000 Residentes
O procurador-geral de Vermont anunciou que uma violação de dados em uma empresa de produtos de saúde comprometeu as informações pessoais de mais de 48.000 residentes do estado. De acordo com o anúncio, a inc...
ThreatsDay: Gogs 10.0 RCE, Falha no n8n, Recompensa de US$ 10 Milhões
ThreatsDay: Gogs 10.0 RCE, Falha no n8n, Recompensa de US$ 10 Milhões
Pesquisadores de cibersegurança raramente têm uma semana tranquila, e o mais recente resumo ThreatsDay do The Hacker News prova isso novamente. Esta edição reúne uma falha de execução remota de código (RCE) no serviço Git auto-hospedado Gogs, um problema de workflow-para-RCE ligado à plataforma de automação n8n, uma recompensa de US$ 10 milhões conectada a um caso de cibercrime e uma exploração de segurança envolvendo o modelo de IA GLM-5.3. Na superfície, parecem boletins técnicos não relacionados. Por baixo, apontam para um tema consistente: as ferramentas em que as pessoas confiam para administrar seus negócios, automatizar seu trabalho e até alimentar seus assistentes de IA estão cada vez mais sendo o ponto de entrada que os atacantes procuram primeiro.
Cibersegurança