quinta-feira, 17 de abril de 2025
Microsoft anuncia fim do suporte ao Exchange 2016 e 2019
quinta-feira, 10 de abril de 2025
Google lançou o Agent Development Kit (ADK), uma nova estrutura de código aberto para criar, gerenciar, avaliar e implantar vários agentes
sábado, 1 de março de 2025
Desativando o Create React App
Desativando o Create React App
Hoje, estamos descontinuando o Create React App para novos aplicativos e incentivando os aplicativos existentes a migrarem para um framework ou para uma ferramenta de construção como Vite, Parcel ou RSBuild.
Também estamos fornecendo documentos para quando um framework não for adequado para seu projeto, você quiser criar seu próprio framework ou apenas quiser aprender como o React funciona criando um aplicativo React do zero .
Quando lançamos o Create React App em 2016, não havia uma maneira clara de criar um novo aplicativo React.
Para criar um aplicativo React, você tinha que instalar um monte de ferramentas e conectá-las você mesmo para dar suporte a recursos básicos como JSX, linting e hot reloading. Isso era muito complicado de fazer corretamente, então a comunidade criou boilerplates para configurações comuns . No entanto, boilerplates eram difíceis de atualizar e a fragmentação dificultava o lançamento de novos recursos pelo React.
O Create React App resolveu esses problemas combinando várias ferramentas em uma única configuração recomendada. Isso permitiu que os aplicativos tivessem uma maneira simples de atualizar para novos recursos de ferramentas e permitiu que a equipe do React implementasse mudanças de ferramentas não triviais (suporte ao Fast Refresh, regras de lint do React Hooks) para o público mais amplo possível.
Esse modelo se tornou tão popular que hoje em dia existe uma categoria inteira de ferramentas que funcionam dessa maneira.
Descontinuando o Create React App
Embora o Create React App facilite o início, há várias limitações que dificultam a construção de aplicativos de produção de alto desempenho. Em princípio, poderíamos resolver esses problemas essencialmente evoluindo-o para um framework .
No entanto, como o Create React App atualmente não tem mantenedores ativos e já existem muitas estruturas que resolvem esses problemas, decidimos descontinuar o Create React App.
A partir de hoje, se você instalar um novo aplicativo, verá um aviso de descontinuação:
create-react-app is deprecated.
You can find a list of up-to-date React frameworks on react.dev
For more info see: react.dev/link/cra
This error message will only be shown once per install.
Também adicionamos um aviso de descontinuação ao site Create React App e ao repositório GitHub . O Create React App continuará funcionando em modo de manutenção, e publicamos uma nova versão do Create React App para funcionar com o React 19.
Fonte: https://lnkd.in/dT5DSrfp
quinta-feira, 9 de maio de 2024
Citrix lança atualização de segurança para vulnerabilidade crítica de PuTTY no Hypervisor Cyber Security News ®
Citrix lança atualização de segurança para vulnerabilidade crítica de PuTTY no Hypervisor
A Citrix lançou um boletim de segurança detalhando uma vulnerabilidade crítica (CVE-2024-31497) que afeta certas versões de sua plataforma de virtualização Citrix Hypervisor.
O problema decorre da inclusão de uma versão vulnerável do popular cliente PuTTY SSH no XenCenter, o console de gerenciamento do Citrix Hypervisor.
As versões do XenCenter para Citrix Hypervisor 8.2 CU1 Long Term Service Release (LTSR) anteriores à 8.2.6 incluíam PuTTY para permitir conexões SSH do XenCenter para máquinas virtuais convidadas.
No entanto, as versões do PuTTY anteriores a 0.81 continham uma falha na geração de chaves de criptografia ECDSA usando a curva NIST P-521.
Esta vulnerabilidade pode permitir que um invasor que controle uma VM convidada determine a chave privada SSH de um administrador do XenCenter que usa essa chave para autenticar a VM comprometida por SSH.
A obtenção da chave privada permitiria ao invasor obter acesso não autorizado a outros sistemas e serviços usando a mesma chave.
A falha também pode permitir ataques à cadeia de suprimentos se as chaves comprometidas forem usadas para serviços como o Git, que hospedam o código-fonte do software.
Além do Citrix Hypervisor, a vulnerabilidade PuTTY afeta vários outros produtos que agrupam as versões afetadas, incluindo FileZilla, WinSCP, TortoiseGit e TortoiseSVN.
Para mitigar o risco, a Citrix descontinuou a inclusão do PuTTY, começando com o XenCenter versão 8.2.6 para Citrix Hypervisor 8.2 CU1 LTSR. As versões 8.2.7 e posteriores não incluirão PuTTY.
Os clientes que desejam continuar usando a funcionalidade do console SSH no XenCenter são aconselhados a atualizar o PuTTY para a versão 0.81 ou posterior.
A Citrix enfatizou que as versões do XenCenter para o hipervisor XenServer 8 mais recente nunca incluíram PuTTY e não são afetadas[6].
A empresa recomenda que todos os clientes assinem alertas de boletins de segurança e tratem seriamente quaisquer vulnerabilidades potenciais.
A vulnerabilidade PuTTY recebeu uma pontuação de gravidade CVSS de 5,9.
Os clientes Citrix que usam versões afetadas do XenCenter com PuTTY são incentivados a tomar medidas imediatas, atualizando o PuTTY ou removendo-o se a funcionalidade SSH não for necessária.
Saiba mais: https://lnkd.in/dbin6A2e
sábado, 30 de dezembro de 2023
Péssima ideia tem pessoas “testando” o Aplicativo do Celular Seguro e bloqueando o proprio aparelho
Péssima ideia: tem gente “testando” o Celular Seguro e se dando mal
Usuários se queixam de dificuldade para recuperar acesso a contas bancárias.
Secretário-executivo diz que botão de desbloqueio não está nos planos.
Consumidores brasileiros estão descobrindo da pior maneira possível que a plataforma Celular Seguro está funcionando. Ao tentarem testar a iniciativa do governo federal, as pessoas estão de fato bloqueando o telefone.
“Como faz para retirar a restrição???”
A pergunta repleta de interrogações demonstra o desespero de um usuário de iPhone.
Outra pessoa recomendou cuidado: “Fui fazer um teste e gerar um alerta, e acabei bloqueando meu aparelho.
Já tentei na operadora, polícia e Anatel.
Ninguém tem informações de como reverter o bloqueio.”
Celular Seguro também desbloqueia o telefone?
A iniciativa do Celular Seguro foi lançada em 19 de dezembro. Em cerca de uma semana, mais de 4,3 mil solicitações tinham sido feitas. São clientes que supostamente tiveram celular roubado ou furtado. Essas pessoas fazem o registro pelo Celular Seguro. A informação é cadastrada no Ministério da Justiça e repassada para as empresas parceiras, principalmente bancos, instituições financeiras e operadoras de telecomunicações.
No entanto, ainda não existe um botão para desbloquear o telefone.
Caso o consumidor recupere o dispositivo, deverá entrar em contato com cada empresa individualmente para reabilitar o acesso.
O ministro da Justiça em exercício, Ricardo Cappelli, chegou a brincar com o assunto: “Não é pra testar! Você fez o seguro do carro… vai bater no poste? Vai ficar ligando para o 190 para dizer que foi roubado, depois que não foi roubado?”
Ele me explicou na tarde desta quinta-feira (28) que o Celular Seguro funciona como um botão de pânico numa situação emergencial. Não está no cronograma criar a função de desbloqueio porque cada empresa tem procedimentos diferentes para liberar o acesso do usuário.
Internautas refletiram sobre a rapidez para registrar uma queixa no Celular Seguro. Eles sustentam que a interface deveria confirmar se o cliente realmente tem a intenção de comunicar o incidente.
Em outra ocasião, Cappelli já havia dito que o governo não quer saber as empresas com as quais o consumidor tem relacionamento. Talvez seja por isso que, neste momento, o Celular Seguro funciona como uma via de mão única: só é possível informar sobre os furtos/roubos.
Ele reconheceu que trata-se apenas de uma versão inicial do sistema, que deverá passar por melhorias nas próximas semanas. Ele afirmou que a administração pública deu o primeiro passo para o combate aos roubos de smartphones.
quarta-feira, 27 de dezembro de 2023
Presidente Lula assina decreto que institui a Política Nacional de Cibersegurança
Presidente Lula assina decreto que institui a Política Nacional de Cibersegurança
O presidente Luiz Inácio Lula da Silva assinou nesta terça-feira o decreto 11.856/2023, que institui a Política Nacional de Cibersegurança (PNCiber), proposta pelo Gabinete de Segurança Institucional da Presidência da República (GSI/PR).
A PNCiber contempla um conjunto de necessidades apontadas por diferentes instituições e especialistas em cibersegurança para melhorar a governança nacional sobre a temática, adequando o que há de mais moderno no mundo ao arcabouço e à cultura institucional do País. A política é da maior urgência e relevância, posto que o Brasil é um dos países mais atacados em ambientes virtuais.
A política tem como alguns de seus objetivos promover a cibersegurança no Brasil e fortalecer a atuação diligente no ciberespaço, além de contribuir para o combate aos crimes cibernéticos e às demais ações maliciosas nesse ambiente. A PNCiber possui como instrumentos a Estratégia Nacional de Cibersegurança (e-Ciber) e o Plano Nacional de Cibersegurança (p-Ciber).
O decreto institui ainda o Comitê Nacional de Cibersegurança (CNCiber), que será composto por representantes do governo, da sociedade civil, de instituições científicas e de entidades do setor empresarial, que se reunirão trimestralmente. Dentre as competências do Comitê estão propor atualizações para a PNCiber, a Estratégia Nacional de Cibersegurança e o Plano Nacional de Cibersegurança e ainda sugerir estratégias de colaboração para o desenvolvimento da cooperação técnica internacional em segurança cibernética. O GSI/PR exercerá a Secretaria Executiva do CNCiber.
O Brasil subiu 53 posições e passou do 71º para o 18º lugar no Índice Global de Segurança Cibernética 2020
O Brasil subiu 53 posições e passou do 71º para o 18º lugar no Índice Global de Segurança Cibernética 2020, divulgado nesta semana pela União Internacional de Telecomunicações (UIT) – agência especializada em tecnologias de informação e comunicação da Organização das Nações Unidas (ONU). Sendo uma das maiores economias da América Latina, o Brasil tem se tornado um alvo frequente de ataques cibernéticos, refletindo uma tendência global preocupante. Segundo um relatório da Fortinet o Brasil foi o segundo país mais atacado na América Latina, ficando atrás apenas do México, e estes ataques têm sido diversos e frequentes, refletindo a crescente sofisticação e ousadia dos cibercriminosos.
Por esses motivos cada vez mais os Profissionais da Segurança da Informação atuantes na defesa cibernética, se reúnem em eventos e comunidades em prol do compartilhamento de ideias para proteger as empresas atuantes no Brasil.
Confira algumas recomendações de segurança da informação:
✅ Implante plataformas de cofre de senhas;
✅ Tenha e faça testes constantes em backups, inclusive nos dispositivos móveis;
✅ Observe os "rastros digitais"em Operações de Rede;
✅ Integre a Governança, Risco e Conformidade com Cibersegurança;
✅ Analise os comportamentos com Inteligência de Fontes Abertas (OSINT);
✅ Estude e Aprimore seus Conhecimentos nas Novas Tecnicas em Ciberdefesa;
✅ Conheça as Técnicas mais utilizadas em Engenharia Social;
✅ Atualize-se sobre os Desafios e Oportunidades da Segurança na Era Quântica;
✅ Melhore e Profissionalize a Resposta a Incidentes com Inteligência Cibernética;
✅ Reduza os Riscos mais Comuns e Absurdos em Operações de Segurança;
✅ Conheça as explorações mais comuns;
✅ Proteja seus dispositivos.
A segurança da informação deve ser de conhecimento de todos, independente da região, estado ou classe social, só assim será possível melhorar a seguranca digital em nosso país.
terça-feira, 19 de dezembro de 2023
Porsche Macan, está prestes a sair de linha na Europa devido a não conformidade com as novas regulamentações de cibersegurança da União Europeia
A Porsche Macan, está prestes a sair de linha na Europa devido a não conformidade com as novas regulamentações de cibersegurança da União Europeia, UNECE WP.29.
As regulamentações UN R155 e UN R156, que entraram em vigor em janeiro de 2021, estabelecem padrões rigorosos para a gestão de riscos cibernéticos em veículos. Estas incluem a operação de um Sistema de Gestão de Cibersegurança certificado (CSMS) e a implementação de um Sistema de Gestão de Atualização de Software (SUMS).
Essa decisão da Porsche ressalta a crescente importância da cibersegurança na indústria automotiva e no mundo. Com veículos cada vez mais conectados e dependentes de softwares, os riscos cibernéticos aumentam, logo a cibersegurança não é mais investimento e sim obrigação!
sábado, 16 de dezembro de 2023
Programa Hackers do Bem vai fortalecer a cibersegurança no país
Programa Hackers do Bem vai fortalecer a cibersegurança no país
O secretário de Ciência e Tecnologia para a Transformação Digital do MCTI, Henrique Miguel, defendeu o fortalecimento da área de cibersegurança e o investimento na capacitação profissional em larga escala de forma ininterrupta, para garantir um ambiente virtual seguro e confiável. A afirmação foi feita durante o lançamento do programa Hackers do Bem, no dia 23/05/2023 em Brasília.
Ao todo, R$ 32,6 milhões em recursos da Lei de TICs foram disponibilizados à iniciativa, que será coordenada pela Softex e executada pela Rede Nacional de Ensino e Pesquisa (RNP) juntamente com o Senai-SP. A meta é formar mais de 30 mil pessoas até 2025 em diferentes níveis: básico, avançado, especializado e residência tecnológica em laboratórios de cibersegurança espalhados pelo Brasil.
O programa tem como público-alvo estudantes de ensino técnico, médio e superior, profissionais de tecnologia que buscam especialização e ainda os que procuram migrar de área.
Durante a capacitação, os alunos do Hackers do Bem terão acesso a aulas ao vivo, exercícios teóricos e práticos com a utilização de simuladores, vídeos e outros recursos desenvolvidos conjuntamente pela RNP e o Senai-SP, que são referências na formação de profissionais de tecnologia da informação e comunicação.
“Somente no Brasil, há mais de 300 mil vagas que não são preenchidas por falta de profissionais de cibersegurança. O Hackers do Bem, além de desenvolver competências em segurança cibernética, impactando o mercado e todos os setores, estabelece mecanismos de integração dos ecossistemas de ensino, pesquisa, inovação e segurança da informação”, pontou o diretor-adjunto de Cibersegurança da RNP, Emilio Nakamura.
Além de capacitar profissionais para o mercado, o programa pretende construir um hub nacional de cibersegurança, integrando instituições como governo, reguladores, empresas e startups, a fim de promover o avanço do setor no Brasil, tornando-a forte, inovador e de alto nível.
“O Hackers do Bem vem para contribuir diretamente com a diminuição do déficit de profissionais da área, além de colaborar com a construção de uma indústria nacional de segurança cibernética inovadora, que apoia pesquisas e produções científicas, que retém especialistas e aposta no reforço constante da cibersegurança no país, lidando com os desafios diários do mundo virtual” explicou a analista de qualidade da Softex, Ana Oliveira.
Para saber mais sobre o programa Hackers do Bem, acesse: https://hackersdobem.rnp.br/home.
terça-feira, 28 de novembro de 2023
Polícia Federal deflagra a operação Não Seja um Laranja 3 com o apoio da Febraban
Polícia Federal deflagra a operação Não Seja um Laranja 3 com o apoio da Febraban
A Polícia Federal deflagrou nesta terça-feira (28/11) a operação Não Seja um Laranja 3, cumprindo 19 mandados de busca e apreensão, em 10 Estados. A ação teve apoio da Febraban e seus bancos associados.
A operação visa coibir esquemas de fraude bancária eletrônica em que pessoas físicas “emprestam”, mediante pagamento, suas contas bancárias para receber transações fraudulentas. Tais pessoas são conhecidas, no jargão policial, como “laranjas”. A Febraban e a PF alertam que emprestar contas bancárias para receber créditos fraudulentos é crime.
Nesta terceira fase, policiais federais cumprem 19 mandados de busca e apreensão em 10 estados para combater fraudes bancárias eletrônicas
Dando continuidade às ações contra prática de fraudes em contas eletrônicas mantidas em diversas instituições bancárias do País, a Polícia Federal deflagrou nesta terça-feira (28/11) a operação Não Seja um Laranja 3, com apoio da Federação Brasileira de Bancos (Febraban) e seus bancos associados. Foram cumpridos 19 mandados de busca e apreensão, em 10 Estados, no contexto de investigações de pessoas que cederam contas pessoais para receber recursos oriundos de golpes e fraudes contra clientes bancários.
Essa é mais uma operação de caráter nacional que visa coibir essa criminalidade, a exemplo das ações realizadas em agosto de 2022 e maio de 2023, que tiveram 94 mandados de busca executados em 20 Estados e no Distrito Federal.
A operação faz parte do Projeto Tentáculos, que tem como um dos principais pilares um Acordo de Cooperação Técnica entre a Polícia Federal e a Febraban, vigente desde outubro de 2017, e o qual se consolidou como referência interna e internacional de cooperação público/privada no combate às fraudes bancárias eletrônicas.
Na sexta-feira da semana passada, foi assinado um novo Acordo de Cooperação Técnica entre a Febraban e a Polícia Federal, que permitirá a troca de informações com as polícias civis dos Estados, para que, com base nas informações encaminhadas pelas instituições financeiras, possam ser feitas investigações no âmbito de seus Estados.
Nos últimos anos, a Polícia Federal detectou um aumento considerável da participação consciente de pessoas físicas em esquemas criminosos, para os quais “emprestam” suas contas bancárias, mediante pagamento. Este “lucro fácil”, com a cessão das contas para receber transações fraudulentas, possibilita a ocorrência de fraudes bancárias eletrônicas que vitimam inúmeros cidadãos. Tais pessoas são conhecidas, no jargão policial, como “Laranjas”.
A Febraban e a Polícia Federal alertam a sociedade que emprestar contas bancárias para receber créditos fraudulentos é crime, além de provocar um dano considerável aos cidadãos, quer pelo potencial ofensivo deste tipo de conduta delitiva, como também pelos prejuízos financeiros a milhares de brasileiros. Esses golpes têm sido um dos principais vetores de financiamento de organizações criminosas.
As penas podem chegar até oito anos de prisão, mais multas, e ainda serem agravadas se os crimes forem praticados com o uso de servidor mantido fora do Brasil, ou ainda se a vítima for uma pessoa idosa ou vulnerável.
Fonte: Febraban
domingo, 19 de novembro de 2023
Os ataques cibernéticos aos sites de eCommerce brasileiros vão se multiplicar durante a temporada de compras
🛡️ Hoje, o Brasil enfrenta mais um dia típico de ameaças, sendo o segundo país mais atacado no mundo, de acordo com o Mapa em tempo real de ameaças cibernéticas da Kaspersky. Os ataques, especialmente os relacionados a botnets, têm colocado o país em uma posição desafiadora.
🎓 A CISA define o DDoS como tentativas de esgotar os recursos do sistema-alvo, tornando-o inacessível. Existem diferentes formas, incluindo sobrecarga de recursos de rede, protocolo e aplicação.
🌐 Recentemente, estudos destacam que os ataques de negação de serviço (DDoS) e botnets tornaram-se protagonistas nos cenários de ataques ao varejo no Brasil, em artigo da Business Wire, disponível em https://lnkd.in/e3km_YwB.
As principais conclusões destacam o estrago causado por estes ataques. Alguns pontos tratados foram:
Mais de 32% do tráfego automatizado em sites brasileiros do setor de varejo são representados por bots maliciosos.
Bots conseguem ultrapassar as proteções básicas.
Bots "Grinch" interrompem eventos de vendas natalinas, comprando e revendendo artigos cobiçados com margens significativas.
✍ Outro ponto, particularmente tocante ao e-comerce, é o aumento dos Ataques de Sequestro de Contas (ATO). Esses ataques aumentaram em 66% em 2022 em todo o mundo e representou o abuso com maior risco para as compras de fim de ano, com 15% das solicitações de login relacionadas a tentativas de ATO. Pelo lado do Cliente, as técnicas maliciosas de Magecart e formjacking representam as principais ameaças. Inserção de JavaScript em sites legítimos para roubo de cookies e abuso de identidade dos usuários.
Em 2023, o aumento dos ataques DDoS contra Varejistas percebeu um aumento de 300% em relação ao mesmo período do ano anterior. As ações concentram-se em ataques à camada de aplicação (camada 7 do modelo OSI), visando interromper ou desconectar aplicações.
💡 Diante desse cenário, recomenda-se a prevenção.
💥 Monitoramento: Crie uma linha de base do tráfego normal para identificar rapidamente sintomas de um ataque DDoS.
💥Planos de Tratamento e Resposta: Desenvolva um plano detalhado com uma lista de verificação, equipe de resposta, procedimentos operacionais e comunicação.
💥 Resiliência: Projete redes e sistemas para acomodar tráfego excessivo e distribua recursos para limitar o impacto.
💥Nuvem: Considere a migração para a nuvem para aumentar a resiliência
💥Soluções de Proteção DDoS: Utilize soluções multicamadas que incluam monitoramento de tráfego, detecção em tempo real, Hardening e resposta automatizada.
🛡️ O planejamento e a preparação são essenciais para enfrentar desafios. Vigilantes e preparados estaremos aptos a proteger a infraestrutura necessária para o negócio das organizações.
sexta-feira, 17 de novembro de 2023
Tempestade solar em 2024 pode deixar mundo sem internet
Tempestade solar em 2024 pode deixar mundo sem internet
Segundo o professor e pesquisador Peter Becker, da Universidade George Mason, em Virgínia, nos Estados Unidos, poderemos ter um ‘apocalipse da internet’ já em 2024.
De acordo com o profissional, o acontecimento seria por conta de uma forte tempestade solar. Peter trabalha para o desenvolvimento de um sistema de alerta de atividades solares que podem afetar o desenvolvimento global e falou sobre esse possível colapso da internet.
Segundo ele, de acordo com o Centro de Previsão do Clima Espacial da NOAA, o Ciclo Solar 25 já estava previsto de trazer uma tempestade solar em meados de 2025, mas a atividade pode ocorrer antes do previsto, já em 2024. As declarações foram feitas em entrevista ao site americano Fox 13 Seattle.
Becks declara que, caso realmente aconteça a ejeção de massa solar em direção à Terra, eles terão em torno de 18 a 24 horas de aviso. “Em torno de 18, talvez 24 horas de aviso antes das partículas chegarem a Terra e começarem a alterar o campo magnético do planeta”, explicou.
Além disso, Peter também declarou que a tempestade pode causar danos aos equipamentos de comunicação, à rede elétrica, aos sistemas de navegações (como o GPS) e que isso poderá durar semanas ou até mesmo meses.
O pesquisador lembrou que a última vez que uma tempestade solar de intensidade semelhante atingiu a Terra foi em 1859, em um episódio que ficou conhecido como “Evento Carrington”.
“[O evento] derrubou o sistema de telégrafos, faíscas estavam voando por toda parte nas linhas de telégrafo. Alguns operadores foram eletrocutados devido à alta voltagem carregada pelos cabos, o que nunca deveria acontecer, mas as variações do campo magnético se tornaram tão fortes que funcionou como um sistema gerador que levou essas correntes pelos cabos”, disse Becker.
Fonte CNN Brasil - https://www.cnnbrasil.com.br/tecnologia/pesquisador-alerta-sobre-possivel-colapso-da-internet-apos-tempestade-solar/
quarta-feira, 8 de novembro de 2023
Microsoft anuncia mudanças radicais para fortalecer segurança em produtos
Microsoft anuncia mudanças radicais para fortalecer segurança em produtos
A Microsoft está reformulando sua estratégia de cibersegurança com a “Iniciativa para o Futuro Seguro”, visando integrar características de segurança essenciais em seu conjunto principal de plataformas tecnológicas e serviços em nuvem.
A mudança surge após uma reação significativa do governo e da indústria contra a Microsoft, devido ao roubo de e-mails vinculado aos EUA.
A empresa foi alvo de críticas severas por parte de membros importantes do Congresso e de oficiais federais, preocupados com a dependência das agências federais em produtos de software que não possuíam os recursos de segurança necessários para proteger contra atacantes sofisticados.
A crítica relacionada ao caso do Departamento de Estado era que a Microsoft estava cobrando a mais dos clientes por recursos de segurança adicionais e importantes.
A Microsoft planeja habilitar configurações seguras padrão “out of the box”, para que os clientes não precisem lidar com múltiplas configurações para garantir que um produto esteja protegido contra cibercriminosos.
Por exemplo, a empresa implementará controles de linha de base do Azure, que inclui 99 controles em nove domínios de segurança, por padrão.
As mudanças abrangem toda a pilha de tecnologia, desde identidade até nuvem. A empresa aplicará o uso de bibliotecas de identidade padrão em todos os produtos, e as chaves de assinatura serão transferidas para um módulo de segurança de hardware Azure endurecido e infraestrutura de computação confidencial.
Fonte: https://boletimsec.com.br/microsoft-anuncia-mudancas-radicais-para-fortalecer-seguranca-em-produtos/
domingo, 27 de agosto de 2023
A Importância dos Certificados no Currículo
A Importância dos Certificados no Currículo
Em um mercado de trabalho muito disputado, conseguir uma posição importante exige mais do que só ter um diploma. Os certificados estão se tornando cada vez mais valiosos nos currículos, pois mostram que os profissionais estão se esforçando para melhorar, aprendendo novas habilidades e se mantendo atualizados em suas áreas de atuação. Por isso, neste texto, vamos falar sobre a importância dos certificados no currículo e como eles podem impulsionar sua carreira. Se você quer se destacar no mercado de trabalho, continue lendo e descubra como os certificados podem fazer toda a diferença!
Certificados: A Comprovação de Conhecimentos e Habilidades
Os certificados são documentos oficiais que comprovam que você concluiu cursos e tem conhecimentos específicos. Eles são dados por escolas ou empresas que oferecem treinamentos profissionais. Dessa forma, quando você coloca esses certificados no seu currículo, mostra aos empregadores que possui habilidades comprovadas por especialistas e que está disposto a continuar aprendendo e se aperfeiçoando.
Diferenciação em um Mercado Competitivo
Em um mercado de trabalho competitivo, os certificados são essenciais para se destacar entre os profissionais com formação acadêmica semelhante. Isso porque eles mostram aos recrutadores e empregadores que você se esforça para adquirir conhecimentos além do que é ensinado em sala de aula, e que está comprometido em sempre se aprimorar. Isso pode fazer toda a diferença para aumentar suas chances de conseguir boas oportunidades profissionais.
Atualização e Relevância
Em um ambiente de trabalho que está sempre mudando, é crucial se manter atualizado para ser relevante. Por isso, os certificados são uma maneira eficaz de mostrar que você está por dentro das últimas tendências e inovações em sua área de atuação. As empresas valorizam muito profissionais que estão sempre buscando aprender e se desenvolver, pois procuram candidatos que possam se adaptar às demandas do mundo moderno. Portanto, ter certificados é uma forma de demonstrar seu compromisso em se manter atualizado e preparado para os desafios do mercado de trabalho.
Valorização Salarial e Ascensão na Carreira
Além de serem vantajosos no currículo, os certificados podem trazer benefícios significativos para o salário e a progressão na carreira. Isso porque ao investir em seu desenvolvimento e obter certificações relevantes, você se torna um candidato mais qualificado e preparado para enfrentar desafios mais complexos.
Os empregadores valorizam profissionais proativos que buscam conhecimento e habilidades extras por meio de cursos e treinamentos. Os certificados são uma prova concreta desse comprometimento, o que pode influenciar positivamente nas negociações salariais, aumentando suas chances de receber uma remuneração mais atrativa.
Além disso, os certificados podem abrir portas para oportunidades de crescimento dentro da empresa. Os profissionais que estão sempre em busca de aprimoramento são considerados ativos valiosos e podem ser considerados para promoções e cargos de maior responsabilidade. Dessa forma, os certificados podem impulsionar sua trajetória profissional e abrir caminhos para um futuro mais promissor.
Cursos Online Gratuitos com Certificados
A Veduca é uma plataforma excelente para estudantes e profissionais que desejam expandir seus conhecimentos e obter certificados valiosos para o currículo. Ela oferece cursos online gratuitos em diversas áreas, permitindo que você aprenda desenvolva habilidades essenciais para o mercado de trabalho. Além disso, os cursos da Veduca são ministrados por professores altamente qualificados.
Conclusão: Invista em Seu Futuro Profissional com Certificados Valiosos
Em conlusão, a importância dos certificados no currículo é que eles não apenas comprovam seus conhecimentos e habilidades, mas também mostram que você está comprometido com o aprendizado contínuo e deseja se manter atualizado em sua área de atuação. Aproveite os cursos online gratuitos oferecidos pela Veduca para investir em seu futuro profissional e obter certificados valiosos que abrirão portas para novas oportunidades e conquistas.
Fonte: https://veduca.org/education/a-importancia-dos-certificados-no-curriculo/
sexta-feira, 25 de agosto de 2023
Os ataques cibernéticos mais frequentes em 2023
Os ataques cibernéticos mais frequentes em 2023
Ataques Malware
Malware ou “Software Malicioso” é mencionado frequentemente em diversas notícias ou alertas publicados por organizações, pois tais ataques podem incluir a distribuição de: vírus, Worms, trojans e ransomwares, os quais podem infectar dispositivos e sistemas para roubar informações, danificar dados ou até mesmo exigir algum tipo de resgate financeiro.
Entre os exemplos dados pela ISH Tecnologia estão o malware do tipo worm conhecido como ILOVEYOU, o qual veio a infectar milhões de máquinas Microsoft Windows após o seu lançamento.
Ataques Phishing
Os ataques phishing são considerados ataques produzidos e enviados por cibercriminosos contendo conteúdos de mensagens fraudulentas, ocorrendo através de e-mails, com o foco principal de enganar os destinatários ou alvos para que estes acabem fornecendo informações pessoais, credenciais, números de cartões de créditos e outras informações que podem ser relevantes para o cibercriminoso.
Ataques de Negação de Serviço (DDoS)
Neste tipo de ataque, o cibercriminoso direciona diversos dispositivos infectados a realizar requisições a determinados sistemas, ou seja, tais sistemas são inundados com tráfego excessivo, tornando-os incapazes de atender às solicitações legítimas dos usuários, resultando na interrupção do serviço.
Como exemplo, a ISH menciona a botnet Mirai, que foi uma das maiores botnets já criadas por atores maliciosos, que infectaram sistemas executados em processadores ARC, transformando-os em uma rede de bots zumbis.
Ataques de Injeção
Neste tipo de ataque, o cibercriminoso insere códigos maliciosos em sistemas, aplicativos ou banco de dados, explorando falhas de segurança para executar ações não autorizadas.
Como exemplo, o SQL (Structured Query Language) é uma linguagem comum usada para interagir com banco de dados, na qual o cibercriminoso injeta código SQL malicioso nas entradas do usuário, que então é executado pelo banco de dados do aplicativo. Por meio desse ataque, o invasor obtém acesso não autorizado ao banco de dados SQL.
Man-in-the-Middle (MitM)
Neste tipo de ataque o cibercriminoso se posiciona entre as vítimas e intercepta ou modifica a comunicação, podendo ler, alterar ou até mesmo injetar novos dados no fluxo de informações.
O ataque Man-in-the-Middle pode ser realizado de várias maneiras, como: redirecionamento de tráfego; redireciona o tráfego de rede através de técnicas como ARP spoofing ou DNS spoofing, interceptação e rede Wifi não segura; um cibercriminoso pode facilmente se infiltrar entre o dispositivo da vítima e o ponto de acesso, interceptando toda a comunicação, ataques de certificados; em conexões seguras (HTTPS) um atacante pode falsificar certificados digitais para fingir ser um servidor legítimo, permitindo a interceptação de dados criptográficos.
Ataques de senha
Os especialistas da ISH explicam que os ataques de senhas podem ser considerados um tipo de ataque cibernético que têm como alvo as credenciais de autenticação, como nomes de usuários e senhas, utilizadas para acessar contas online e sistemas.
Os cibercriminosos buscam obter acesso não autorizado a contas pessoais, redes corporativas, serviços online e outros sistemas, explorando vulnerabilidades nas práticas de segurança ou utilizando técnicas específicas.
Alguns dos ataques de senha mais comum são: ataques de força bruta; um cibercriminoso tenta todas as combinações possíveis de senhas até encontrar a correta, ataques de dicionário; o cibercriminoso utiliza uma lista de palavras comuns ou senhas populares para tentar adivinhar a senha correta, e roubo de dados; quando ocorre algum tipo de vazamento de dados, os ataques podem obter acesso às informações de login de usuários e, em seguida, tentar usar essas credenciais em outras contas que possam pertencer à mesma pessoa.
“Identificar as principais ameaças é de suma importância, além de estar atento sobre todos os tipos de ataques cibernéticos que estão sendo utilizados pelos atores de ameaças (cibercriminosos), visto que podem prejudicar o funcionamento de uma organização, ocasionando prejuízos financeiros e reputacional”, diz Caíque Barqueta, especialista em inteligência de ameaças da ISH Tecnologia.
Fonte: Via IT Forum - https://itforum.com.br/noticias/6-ataques-ciberneticos-frequentes-2023/
sábado, 12 de agosto de 2023
NIST lançou uma versão preliminar do Cybersecurity Framework 2.0
O NIST lançou uma versão preliminar do Cybersecurity Framework 2.0, a primeira grande atualização desde 2014.
A nova versão expande o foco além da infraestrutura crítica, incluindo pequenas e médias empresas, escolas locais e outras entidades.
A estrutura revisada aborda o papel da governança corporativa e os crescentes riscos às redes digitais através de relações com terceiros.
A atualização considera mudanças na paisagem de cibersegurança, incluindo ameaças, tecnologias e padrões.Organizações em todo o mundo usaram o CSF original na última década, com mais de 2 milhões de downloads.
O CSF 2.0 reflete as mudanças significativas na paisagem de ameaças digitais. O NIST solicitou informações em fevereiro de 2022 sobre como revisar a estrutura e melhorar a gestão de riscos da cadeia de suprimentos.
Recebeu mais de 130 respostas de várias empresas e organizações. O NIST lançará uma ferramenta de referência CSF 2.0 em algumas semanas e realizará uma oficina no outono para comentários adicionais do público. O prazo para comentários públicos é 4 de novembro, e a versão final será publicada no início de 2024.
Qual é o salário de um Profissional de TI versus Cibersegurança no Brasil?
Qual é o salário de um TI?
De acordo com o Guia Salarial 2023 da Robert Half, o salário de um profissional de TI pode variar bastante no Brasil, dependendo do nível de experiência, das habilidades técnicas e da região em que atua. Em média, um Analista de Sistemas Júnior pode receber entre R$ 3.000 e R$ 5.000 por mês, enquanto um Analista de Sistemas Sênior pode ganhar de R$ 10.000 a R$ 18.000 mensais. Já cargos de gerência, como o de Gerente de TI, podem ter remunerações que ultrapassam a marca dos R$ 30.000 por mês.
Além disso, é importante destacar que a pandemia de COVID-19 teve um impacto significativo no mercado de trabalho em geral, inclusive na área de TI. Algumas empresas tiveram que se adaptar rapidamente ao trabalho remoto, o que aumentou a demanda por profissionais especializados em tecnologia da informação. Como resultado, muitos profissionais de TI tiveram aumento salarial ou oportunidades de crescimento na carreira.
Qual o salário de um profissional em Cibersegurança?
O salário de um profissional em Cibersegurança pode variar bastante no Brasil, dependendo do nível de experiência, das habilidades técnicas e da região em que atua. Em média, um Analista de Segurança da Informação Júnior pode receber entre R$ 5.000 e R$ 8.000 por mês, enquanto um Analista de Segurança da Informação Sênior pode ganhar de R$ 12.000 a R$ 22.000 mensais. Já cargos de gerência, como o de Gerente de Segurança da Informação, podem ter remunerações que ultrapassam a marca dos R$ 35.000 por mês.
A cibersegurança tem se tornado cada vez mais importante para as empresas, em especial com a crescente digitalização dos negócios. A demanda por profissionais especializados em segurança da informação tem aumentado significativamente nos últimos anos, o que tem refletido em salários mais competitivos e oportunidades de crescimento na carreira.
Em suma, o mercado de TI e Cibersegurança no Brasil é muito promissor e oferece boas oportunidades de crescimento profissional e financeiro. Se você está pensando em seguir uma carreira nessa área, é importante estar atento às tendências e buscar constante atualização e qualificação.
E é justamente nesse sentido que a IBSEC pode ajudar você a se destacar no mercado de trabalho. Com cursos e treinamentos especializados em Cibersegurança, a instituição oferece uma formação de qualidade para profissionais que desejam se aperfeiçoar e se tornar referência na área.
Fonte: https://ibsec.com.br/qual-e-o-salario-de-um-profissional-de-ti-ciberseguranca-no-brasil/
quarta-feira, 9 de agosto de 2023
Duas Falhas de Segurança no Linux Ubuntu afetam 40% dos usuários
Duas falhas de segurança no Linux Ubuntu afetam 40% dos usuários
Pesquisadores divulgaram duas falhas de segurança de alta gravidade no kernel do Ubuntu que poderiam abrir caminho para ataques de escalonamento de privilégios locais.
“As versões do Ubuntu impactadas são prevalentes na nuvem, pois servem como sistemas operacionais padrão para vários provedores de serviços em nuvem”, disseram os pesquisadores de segurança Sagi Tzadik e Shir Tamari.
As vulnerabilidades rastreadas como CVE-2023-32629 e 2023-2640, foram apelidadas de GameOver(lay) e estão presentes em um módulo chamado OverlayFS e surgem como resultado de verificações de permissões inadequadas em certos cenários, permitindo que um invasor local obtenha privilégios elevados.
O Overlay Filesystem refere-se a um sistema de arquivos de montagem de união que possibilita a combinação de várias árvores de diretórios ou sistemas de arquivos em um único sistema de arquivos unificado.
Fonte: https://boletimsec.com.br/duas-falhas-de-seguranca-no-linux-ubuntu-afetam-40-dos-usuarios/
segunda-feira, 7 de agosto de 2023
O Brasil é o maior alvo de ataques cibernéticos da América Latina
O Brasil é o maior alvo de ataques cibernéticos da América Latina
Em levantamento realizado pelo jornal O Globo, o Brasil não é só um país que é um grande alvo de ataques, mas também um gerador de ataques; o relatório intitulado “Global DDoS Threat Intelligence” da Nestcout (empresa voltada a dados, soluções de aplicativos e redes de segurança), aponta que o Brasil sofreu um aumento de 19% no número de tentativas de ataques cibernéticos no segundo semestre de 2022, em relação ao primeiro. O aumento é ainda superior ao observado na média mundial, que foi de 13% no período.
A cibersegurança é a prática de proteger redes, dispositivos, aplicativos, sistemas e dados de ameaças cibernéticas; segundo a matéria, os principais setores-alvos de cibercriminosos no Brasil são as operações de telecomunicação sem fio, telecomunicação com fio e servidores de processamento de dados; agências corretoras de seguros, empresas locais de transporte de cargas também atraem a atenção dos grupos hackers.
O diretor da Netscout, Geraldo Guazzelli, avaliou que desde a privatização do mercado das telecomunicações no Brasil, houve um crescimento exponencial em infraestrutura e serviços, dando oportunidades para aumento de acesso a serviços tecnológicos e abertura para este tipo de crime. Para além disso, pelo país ter um grande destaque em termos de presença global, pelo setor agropecuário e afins, o Brasil se tornou alvo para os hackers.
A Fundação Vanzolini reuniu em seu podcast “Conexão Vanzolini” especialistas em cibersegurança para falar sobre hackers e a segurança de empresas e indivíduos nas redes; no programa “Cibersegurança e o avanço contra os ataques cibernéticos”, Almir Meira, Marcelo Lau, Giancarlo Pereira e a tutora Ane Rodrigues abordam a importância do tema.
“Segurança de informação é o termo mais amplo dado ao movimento de interlocução entre os sistemas de segurança de informação voltados a proteger indivíduos, empresas, dados de países e afins.”, explicou Marcelo Lau, professor parceiro da Fundação Vanzolini.
Ao longo do podcast o assunto cibersegurança é costurado entre os especialistas, trazendo exemplos de casos e muitas informações sobre o assunto, confira no spotify. No momento, a Fundação está realizando um curso voltado a “Cibersegurança com simulação Cyber Range e apoio de Inteligência Artificial”, que tem por objetivo promover um conjunto de conhecimentos e capacitações especializadas para os futuros líderes em segurança cibernética.
“Uma empresa que não aplica suas práticas de segurança cibernética corre o risco inclusive de perder sua continuidade de negócios; existem situações já relatadas de empresas que deixaram de existir por conta de acidentes cibernéticos; roubo de informação confidencial, roubo de informação financeira, infectada por vírus, exposição negativa da sua marca, são ações que podem ocorrer com a empresa ou indivíduo que não tomarem esse cuidado.”, disse Almir Alves, professor da Fundação.
A Fundação Vanzolini, parceira do Observatorio, é uma organização sem fins lucrativos, criada e gerida pelos professores do departamento de Engenharia de Produção da Universidade de São Paulo (Poli-USP), para melhorar a efetividade do processo de desenvolvimento sustentável do Brasil. A Fundação desenvolve, aplica e dissemina novos conhecimentos da Engenharia no cotidiano de pessoas, empresas, instituições e governos, contribuindo na resolução de problemas econômicos, ambientais, técnicos e sociais no Brasil e no exterior.
O tema cibersegurança esta alinhado aos Objetivos de Desenvolvimento Sustentável da Agenda da ONU de 2030, sendo o ODS 16, relacionado a paz, justiça e instituições eficazes.
sábado, 29 de julho de 2023
NETSCOUT LANÇA SOLUÇÃO CAPAZ DE CAPTURAR AMEAÇAS CIBERNÉTICAS EM TEMPO REAL
NETSCOUT LANÇA SOLUÇÃO CAPAZ DE CAPTURAR AMEAÇAS CIBERNÉTICAS EM TEMPO REAL
A NETSCOUT, provedor líder global em gerenciamento de desempenho, cibersegurança, e soluções de proteção contra ataques DDoS, acaba de anunciar sua solução Omnis Cyber Intelligence (OCI) de próxima geração. O OCI é uma solução avançada de detecção de rede e resposta (NDR) que usa inspeção profunda de pacotes (DPI) altamente escalável e vários métodos de detecção de ameaças na origem da captura de pacotes para detectar ameaças em tempo real e permite investigação histórica de metadados de rede de alta fidelidade e pacotes.
Diante do aumento das ameaças cibernéticas, o OCI fornece às equipes de segurança visibilidade em nível de pacote em tempo real em sua infraestrutura digital. A solução ajuda a identificar ameaças no início do ciclo de vida do ataque e acelera as investigações, reunindo evidências forenses baseadas em rede para reduzir o tempo médio de resposta (MTTR). O OCI é uma ferramenta valiosa para verificar a eficácia e melhorar o ecossistema de segurança cibernética existente, garantindo a conformidade e diminuindo o risco de ataques cibernéticos bem-sucedidos.