Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Nossa passagem pelo SSIG 2016 (Parte I)ElevenPaths 8 abril, 2016 Este ano, a 8ª conferência anual da Escola Sul de Governança da Internet (SSIG) se reuniu em Washington, D.C. entre os dias 29 de março a 1o de abril de 2016, no Salão das Américas, na Sede da Organização dos Estados Americanos, OEA. O objetivo principal da escola é treinar novos líderes e formadores de opinião em todos os aspectos relacionados com a governança da Internet, de uma perspectiva global e também com foco particular na América Latina e Caribe. Estiveram reunidos mais de 200 especialistas, convocados para discutir o futuro da governança da Internet, da cyber-segurança e também da liberdade de expressão na web. Estiveram presentes representantes dos Estados Unidos, Canadá, Equador, Porto Rico, Barbados, Trinidad e Tobago, República Dominicana, Argentina, Uruguai, Paraguai, Peru, México, Brasil, Guatemala, Bolívia, Costa Rica, Haiti, El Salvador, Peru, Nicarágua, Paraguai, e Venezuela. Segundo a organização acompanharam as transmissões on-line mais de 25.000 participantes remotos, atingindo 77 países ao redor do mundo. A Telefonica esteve representada por uma comitiva de de diferentes países, convidados para contribuir com as discussões da «Escola Sul de Governança da Internet» onde foram abordados temas como a cyber segurança e a liberdade de expressão. Destacamos pela Telefonica os conferencistas Christoph Steck, diretor de Políticas Públicas & Internet da Telefonica S.A enquanto do time de especialistas de segurança da ElevenPaths esteve representado por Leonardo Huertas e Leandro Bennaton, Chief Security Ambassadors da Colômbia e Brasil, respectivamente. Participaram em palestras onde tiveram a oportunidade de contar a visão da ElevenPaths e como estamos endereçando os trabalhos nos desafios digitais. Leonardo Huertas e Leandro Bennaton, CSAs da ElevenPaths, fotos por Glenn McKnight do ISOC Canada Como grande destaque e keynote speaker esteve presente a lenda Vint Cerf, um dos criadores e carinhosamente chamado de pai da Internet. O Sr. Cerf atua como vice-presidente do Google e e um dos maiores evangelista de Internet. Em seu discurso abriu apresentou o desenvolvimento da Internet e seu impacto global. Em sua apresentação foi traçado o desenvolvimento da Internet desde as suas origens de suas manifestações atuais, como a Internet das coisas (IoT), tema levantado em tom de alerta por conta dos desafios de segurança para Internet das Coisas, discurso que vai ao encontro do Relatório “Escopo, escala e riscos sem precedentes: Assegurar a Internet das Coisas” contribuição da ElevenPaths e disponível em português. O IoT traz questões complexas sobre ética e política pública, que a comunidade de Internet deve estar pronta para lidar. Segundo Sr. Cerf afirmou que «A governança da Internet deve centrar nas necessidades do usuário final». O IoT traz questões complexas sobre ética e política pública, que a comunidade de Internet deve estar pronta para lidar”. Vint Cerf, o pai da Internet, fotos por Glenn McKnight do ISOC Canada. Muitos datos que sao recolhidos na Internet das Coisas, IoT, nunca poderá ser completamente segura. Deve haver um equilíbrio entre a necessidade de coletar uma grande quantidade de dados e proteger as informações particulares coletadas. Vint Cerf afirmou que, «A governança da Internet deve centrar nas necessidades do usuário final». O IoT traz questões complexas sobre ética e política pública, que a comunidade de Internet deve estar pronta para lidar”. Nas próximas semanas seguiremos contando o que foi discutido e temas relevantes da Escola Sul de Governança da Internet (SSIG), especialmente aos relacionados com a Cyber Segurança, fiquem ligados! Leandro Bennaton CSA Brasil @bennaton Leonardo Huertas CSA Colombia @samuraiblanco [Especial Abril] Investigação forense não é CSI CyberMobile phone Surveillance: Who’s listening to your calls?
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...