Víctor Mayoral-Vilches Cibercrime em Robótica, pesquisa da Alias Robotics que viaja para Black Hat Robôs industriais são seguros? É a dúvida com que essa análise começa, a partir da Alias Robotics, trabalhamos em conjunto com a TrendMicro em uma pesquisa sobre segurança robótica...
ElevenPaths Boletim semanal de cibersegurança 2 maio-4 junho Vulnerabilidade no SonicWall Network Security Manager A SonicWall lançou patches de segurança, para lidar com uma vulnerabilidade que afetaria as versões locais da solução de gerenciamento de firewall multiusuário do...
Estratégia Cibernética Europea: Apoio da TelefónicaElevenPaths 19 julio, 2016 A Telefónica celebra dois marcos importantes alcançados em Bruxelas nos últimos dias para fomentar a estratégia de segurança cibernética europeia, de forma a evitar incidentes que possam abalar a confiança do consumidor e causar prejuízos importantes às atividades econômicas europeias e à economia de maneira geral. A segurança cibernética e a luta contra o crime cibernético tornaram-se uma das prioridades políticas do setor da tecnologia da informação e da comunicação na União Europeia, e a Telefónica está pronta para fazer sua parte. Em 6 de julho, o Plenário do Parlamento Europeu votou pela Diretiva sobre Redes e Segurança da Informação após sua adoção pelo Conselho em maio passado. Essa diretiva é a primeira legislação sobre segurança cibernética com jurisdição em toda a União Europeia e encerra um longo processo de negociações entre o Parlamento, o Conselho e a Comissão Europeia. Assim que a Diretiva entrar em vigor (no vigésimo dia após sua publicação na edição de agosto do Diário Oficial da União Europeia), os Estados Membros terão 21 meses para implementá-la em suas respectivas leis nacionais. Pela primeira vez, a Diretiva SRI cria uma estrutura legislativa que também se aplicará a alguns serviços digitais, nivelando o campo de atuação e estabelecendo requisitos harmonizados, estando os fornecedores desses serviços estabelecidos dentro da União Europeia ou não. Os três pilares da Diretiva têm o objetivo de: desenvolvimento das capacidades nacionais cooperação entre as Autoridades nacionais estabelecimento de deveres de segurança e requisitos de notificação específicos para operadores de «serviços essenciais» (infraestruturas tradicionalmente consideradas essenciais) e fornecedores de «serviços digitais» (como fornecedores de serviços de nuvem, plataformas de comércio online e mecanismos de busca) Um dia antes de a Diretiva SRI ser votada pelo Parlamento Europeu, em 5 de julho, a Comissão adotou um Pacote de Cibersegurança, composto por uma decisão que estabelece uma Parceria Público-Privada contratual relativa à segurança cibernética, cuja expectativa de movimentação em investimentos é de 1,8 bilhão de euros 2020, além de uma Comunicação sobre o Setor de Cibersegurança Competitivo e Inovador que estabeleça as bases para uma «política industrial» na área de Cibersegurança. Essa parceria é basicamente um contrato entre a Comissão e a Indústria Europeia, com o compromisso de financiar conjuntamente linhas específicas de pesquisa. Pedro Pablo Pérez, CEO da ElevenPaths e Diretor Global de Segurança da Telefónica, foi nomeado membro do Conselho Administrativo e também do Conselho de Parcerias da Organização Europeia de Segurança Cibernética (European Cybersecurity Organization – ECSO), a associação que implementará a Parceria Público-Privada. A Telefónica é o único operador de telecomunicações que foi selecionado para ocupar essa posição de relevância. Isso reforça o nosso compromisso de melhorar a confiança digital dos clientes, cidadãos e empresas, de acordo com a posição da Telefónica em relação às Políticas Públicas e com a nossa disposição para colaborar com a Comissão na concretização da visão de um ambiente online seguro e confiável na Europa. Os principais objetivos da Parceria Público-Privada em Cibersegurança são: melhorar as capacidades industriais de Cibersegurança e a autonomia digital da União Europeia, promovendo confiança e segurança nos serviços digitais e nas redes em resposta às ameaças cibernéticas globais, mas mantendo o respeito pelos valores da União Europeia (direito fundamental à privacidade) estimular os desenvolvimentos dos recursos industriais e tecnológicos da União Europeia a serem superados brechas existentes na tecnologia e nos serviços online da União Europeia barreiras existentes para a obtenção de um Mercado Único Digital real para produtos e serviços de Cibersegurança com o objetivo último de fortalecer a Indústria de Segurança Cibernética Europeia Como podemos ver, já há um compromisso firme manifesto; agora é hora de passar de palavras para ações, porque, nos tempos de hoje, o mundo digital avança muito mais rapidamente que o mundo físico. Não há tempo a perder. Andrea Fabra Gerente de Políticas Públicas e da Internet Não importa o tamanho de sua senha, ela será hackeada.Começa a Segunda Temporada do ElevenPaths Talks: Não perca!
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...
Telefónica Tech Boletim semanal de Cibersegurança 3 – 9 dezembro Nono 0-day do ano no Chrome O Google lançou o Chrome 108.0.5359.94 para Mac e Linux, e o 108.0.5359.94/.95 para Windows, que corrige uma vulnerabilidade de 0-day, a nona detectada...
Telefónica Tech Boletim semanal de Cibersegurança 28 outubro – 4 novembro Uso de Raspberry Robin em cadeias complexas de infecção Pesquisadores da Microsoft relataram nos últimos dias novas descobertas sobre o malware Raspberry Robin. De acordo com sua análise, esse software...
Telefónica Tech Boletim semanal de cibersegurança, 30 abril — 6 maio TLStorm 2 – Vulnerabilidades em Switches Aruba e Avaya Pesquisadores da Armis descobriram cinco vulnerabilidades na implementação de comunicações TLS em vários modelos de switch Aruba e Avaya. Especificamente, as...