Afleveringen
-
No episódio de hoje do CyberSecNews, vamos falar sobre as últimas notícias e ameaças do mundo da segurança cibernética, tudo explicado de forma simples para que você, mesmo sem ser um especialista, entenda os riscos e saiba como se proteger.
Primeiro, discutimos o recente vazamento de dados na plataforma de RPG online Roll20. Milhares de usuários tiveram suas informações expostas, e vamos te contar como isso aconteceu e o que você pode fazer para proteger suas contas em plataformas similares.
Em seguida, vamos explorar a campanha de malware DarkGate, que está aproveitando uma falha no Windows SmartScreen. Essa brecha está sendo usada por criminosos para infectar computadores e roubar dados. Vamos explicar o que é essa falha e como se proteger.
Outro ponto importante é a falha no MSHTML da Microsoft, que permite ataques de espionagem. Vamos detalhar como essa vulnerabilidade funciona e o que você deve fazer para evitar ser vítima desses ataques.
Por último, mas não menos importante, falamos sobre como o phishing continua a ser o tipo de ciberataque mais comum no mundo. Vamos te ensinar a identificar e evitar esses golpes, protegendo suas informações pessoais e financeiras.
Links mencionados:
Vazamento no Roll20 Malware DarkGate Falha no MSHTML Phishing em AltaNão perca este episódio do CyberSecNews, onde descomplicamos a segurança digital para você!
-
No episódio de hoje do CyberSecNews, vamos mergulhar em algumas das ameaças cibernéticas mais recentes e impactantes. Primeiro, falaremos sobre a nova vulnerabilidade nas CPUs da Intel, similar ao Spectre, que está causando alvoroço na comunidade de segurança. Em seguida, destacaremos a descoberta de um pesquisador brasileiro que encontrou uma vulnerabilidade Zero-Day crítica em um importante banco brasileiro. Além disso, discutiremos como cibercriminosos estão sequestrando canais do YouTube para distribuir malware. Por fim, abordaremos como o Google conseguiu bloquear mais de 10.000 tentativas de ataque de um operador chinês. Fique ligado para se manter informado e proteger seus dados!
Referências Utilizadas:
Dark Reading sobre vulnerabilidade nas CPUs Intel CyberSec Brazil sobre vulnerabilidade em banco brasileiro BoletimSec sobre sequestro de canais do YouTube BoletimSec sobre bloqueio do Google -
Zijn er afleveringen die ontbreken?
-
Bem-vindos ao CyberSecNews, seu podcast favorito sobre o mundo da cibersegurança! No episódio de hoje, vamos explorar algumas das ameaças mais recentes e preocupantes que afetam a internet e os dispositivos que usamos diariamente.
Ataques de Redação de Senhas no GitHub e Microsoft:Vamos entender como os cibercriminosos estão subvertendo a autenticação de duas das maiores plataformas da web, o GitHub e os serviços da Microsoft. Descubra como esses ataques funcionam e o que você pode fazer para se proteger.
Sites com Domínio .gov.br Redirecionados para Sites de Apostas:Hackers estão aproveitando brechas para redirecionar sites governamentais brasileiros para páginas de apostas. Saiba mais sobre esses ataques e o impacto que eles podem ter na segurança e confiança pública.
Spyware em Aplicativos Android:Muitos aplicativos populares para Android estão colocando os usuários em risco. Vamos discutir quais são esses aplicativos e como o spyware pode afetar sua privacidade e segurança.
Novo Malware Poseidon e a Ameaça aos Usuários de macOS:O Poseidon é o novo malware que está colocando os usuários de macOS em alerta. Entenda como esse malware opera e o que você pode fazer para proteger seu dispositivo Apple.
Não perca essas e outras histórias fascinantes do mundo da cibersegurança no CyberSecNews!
-
Bem-vindos ao CyberSecNews, o podcast onde descomplicamos o mundo da segurança digital para você. No episódio de hoje, vamos falar sobre:
Falhas no CocoaPods da Apple: Descubra como vulnerabilidades no CocoaPods, um gerenciador de dependências para projetos iOS, expuseram milhões de apps a ataques de injeção de código. Entenda o que isso significa e como os desenvolvedores podem se proteger. Competição de Bug Bounty do Google: Saiba como o Google está oferecendo até $250,000 para quem encontrar falhas no seu hipervisor de VM. Uma oportunidade incrível para hackers éticos e especialistas em segurança. Golpes com Vídeos Dublados por IA: Conheça a nova tática dos golpistas que estão usando vídeos falsos do Alexandre de Moraes para enganar pessoas sobre indenizações do Serasa. Proteja-se contra essa ameaça. Fraude com CPF: Veja como criminosos estão usando dados pessoais para comprar chips de celular e cometer fraudes. Aprenda dicas essenciais para proteger suas informações.Fontes:
SecurityWeek Dark Reading Portal do Zacarias MixVale -
Olá, pessoal! Bem-vindos a mais um episódio do CyberSecNews! No episódio de hoje, vamos falar sobre alguns dos principais acontecimentos no mundo da cibersegurança que vão te deixar de cabelo em pé!
Primeiro, vamos discutir um ataque recente do grupo de ransomware LockBit que atingiu o Evolve Bank e até a Reserva Federal dos EUA. Se os hackers conseguem atacar essas grandes instituições, imagine o que podem fazer com nossos dados!
Depois, falaremos sobre um ataque cibernético que afetou centenas de milhares de pessoas em um hospital infantil. É assustador pensar que até as instituições de saúde estão na mira dos criminosos!
Vamos também abordar uma falha crítica em roteadores D-Link que está sendo explorada para roubar senhas. Vamos te dar dicas de como proteger seu roteador e, consequentemente, sua rede doméstica.
E por último, mas não menos importante, um golpe muito esperto que está usando sites falsos de IPVA para enganar os motoristas. Vamos te mostrar como identificar esses sites falsos e se proteger desses golpes.
Fique com a gente para ficar por dentro de tudo isso e aprender como se proteger nesse mundo digital cheio de armadilhas. Não perca!
Referências:
Ransomware EnvolveBank Ataque a hospital Infantil Hackers exploit critical D-Link DIR-859 router flaw to steal passwords Kaspersky revela esquema de criminosos que utilizam sites falsos de IPVA para aplicar golpes -
Bem-vindos ao CyberSecNews, o podcast que traduz o complexo mundo da cibersegurança para você! No episódio de hoje, vamos abordar algumas das ameaças cibernéticas mais recentes e preocupantes. Prepare-se para ficar por dentro dos detalhes de uma maneira fácil de entender. Aqui estão os tópicos que discutiremos:
Falha de Segurança no TikTok e X: Descubra como uma vulnerabilidade no autenticador de TikTok e X expôs informações pessoais dos usuários por 18 meses. Vamos explicar como isso aconteceu e o que você pode fazer para proteger seus dados pessoais.
Vulnerabilidade no MOVEit Transfer: Saiba como uma falha nesse software permitiu acesso não autorizado, e entenda por que é crucial manter seus sistemas atualizados e seguros.
Novas Variantes do Malware Medusa: Pesquisadores identificaram novas versões desse malware perigoso. Vamos discutir como ele funciona e como você pode se proteger.
Falha Crítica no GitLab: Uma vulnerabilidade grave no GitLab permite que qualquer usuário execute pipelines. Entenda os riscos e como mitigar essa ameaça.
Incidente no BRDE: Um ataque cibernético forçou restrições temporárias nos sistemas do Banco Regional de Desenvolvimento do Extremo Sul. Vamos explorar as consequências desse incidente e as medidas preventivas.
Junte-se a nós enquanto desvendamos essas questões e oferecemos dicas práticas para proteger você e seus dados no mundo digital.
Referências:
Dark Reading: Authenticator for X TikTok exposes personal user info for 18 months Boletim Sec: Vulnerabilidade no MOVEit Transfer permite acesso não autorizado Boletim Sec: Pesquisadores descobrem novas variantes do malware Medusa CyberSecBrazil: Vulnerabilidade crítica no GitLab permite execução de pipelines por qualquer usuário CyberSecBrazil: Incidente cibernético no BRDE força restrição temporária de acesso aos sistemas -
Bem-vindos ao CyberSecNews, seu portal descontraído e descomplicado para o mundo da cibersegurança! No episódio de hoje, vamos abordar temas quentes e relevantes que vão deixar você de cabelo em pé!
AirPods Espiões: Descubra como um bug nos populares fones de ouvido da Apple pode transformar seus AirPods em verdadeiros espiões, permitindo que hackers ouçam suas conversas mais privadas! Vamos explicar de maneira simples como isso acontece e como se proteger desse risco. Leia mais
Projeto Naptime do Google: A gigante da tecnologia lançou um projeto inovador chamado Naptime, que usa inteligência artificial para encontrar vulnerabilidades em sistemas. Vamos explorar como essa tecnologia funciona e o que ela significa para a segurança de nossos dados. Confira os detalhes
Brasil: Paraíso Hacker?: Você sabia que o Brasil é o segundo país mais atacado por hackers e ocupa a 79ª posição em segurança? Vamos discutir por que estamos nessa posição e o que pode ser feito para melhorar a segurança digital no país. Entenda mais
Vazamento de Dados no INSS: Um vazamento surpreendente de dados no INSS revelou informações sensíveis de milhões de brasileiros. Vamos contar os detalhes desse incidente e como ele pode afetar você. Saiba tudo
Não perca esse episódio recheado de informações essenciais para se manter seguro no mundo digital! Aperte o play e fique por dentro das últimas novidades da cibersegurança de um jeito leve e divertido.
Até a próxima, pessoal! 🚀🔒
-
Olá, ouvintes do CyberSecNews! No episódio de hoje, vamos abordar de maneira simples e descontraída as últimas ameaças cibernéticas que estão dando dor de cabeça no mundo da tecnologia. Preparados para se protegerem?
Primeiro, vamos falar sobre um ataque à cadeia de suprimentos que afetou diversos plug-ins do WordPress, colocando milhões de sites em risco. Se você tem um site ou blog, essa notícia é especialmente importante!
Em seguida, discutiremos uma nova falha no Microsoft Management Console que está sendo explorada por hackers. Você vai entender como essa vulnerabilidade pode afetar seus sistemas e o que fazer para se proteger.
Vamos também dar uma espiada nas operações de espionagem global, onde hackers chineses estão utilizando ferramentas chamadas SpiceRAT e SugarGh0st. É como um filme de espionagem, mas acontecendo de verdade!
Por fim, uma vulnerabilidade no Microsoft Power BI está expondo dados sensíveis na web. Descubra como isso pode impactar empresas e usuários comuns, e o que pode ser feito para evitar problemas.
Prepare-se para um episódio recheado de informações essenciais para sua segurança digital. Não perca!
Referências:
Ataque à cadeia de suprimentos do WordPress Nova falha no Microsoft Management Console Espionagem global com SpiceRAT e SugarGh0st Vulnerabilidade no Microsoft Power BI -
Bem-vindos ao CyberSecNews, o podcast onde descomplicamos o mundo da segurança cibernética! No episódio de hoje, vamos falar sobre alguns dos acontecimentos mais recentes e impactantes no mundo digital.
Primeiro, vamos abordar a grande violação de dados da Ticketek na Austrália, que afetou 30 milhões de pessoas! Entenda como essa brecha na segurança da nuvem deixou milhões de usuários expostos e o que isso significa para a segurança dos seus dados online.
Em seguida, vamos falar sobre a proibição dos produtos de segurança cibernética da Kaspersky nos Estados Unidos pela administração Biden. O que motivou essa decisão e como ela pode afetar usuários e empresas?
Também temos uma notícia preocupante para os amantes de moda e tecnologia: a Levi's sofreu um ataque hacker em sua plataforma de e-commerce, afetando mais de 72 mil clientes. Descubra como os hackers conseguiram acessar dados sensíveis e quais medidas estão sendo tomadas para evitar futuros ataques.
Por último, mas não menos importante, vamos discutir uma falha grave no software SolarWinds Serv-U que permitiu a leitura de arquivos sensíveis. Saiba mais sobre essa vulnerabilidade e como ela pode impactar empresas que utilizam esse software.
Junte-se a nós para entender esses temas de maneira simples e clara, e fique por dentro do que está acontecendo no mundo da segurança cibernética. Não perca!
Links de Referência:
Brecha na segurança da nuvem afeta 30 milhões de usuários da Ticketek na Austrália Administração Biden proíbe Kaspersky de comercializar seus produtos nos EUA Levi's reporta ataque hacker e mais de 72 mil clientes são afetados Falha grave no SolarWinds Serv-U permite leitura de arquivos sensíveis -
Bem-vindos ao CyberSecNews, o podcast onde descomplicamos o mundo da segurança cibernética para você! No episódio de hoje, vamos mergulhar em três grandes temas que estão dominando as manchetes:
Concessionárias de Carros Paradas: Imagine chegar na concessionária para comprar um carro novo e descobrir que todo o sistema está fora do ar! Vamos explicar como um incidente cibernético afetou milhares de concessionárias, paralisando suas operações e quais são as lições aprendidas.
APIs do Docker Expostas: Está cada vez mais comum ver hackers usando APIs expostas para minerar criptomoedas. Vamos entender o que são essas APIs, como elas ficam vulneráveis e o que você pode fazer para se proteger dessa ameaça crescente.
Phishing no GitHub: Os usuários do GitHub estão na mira de ataques de phishing. Falaremos sobre como esses ataques funcionam, como os hackers sequestram contas e extorquem suas vítimas, e o que você deve fazer para se proteger.
E, por último, mas não menos importante, vamos explorar como a China está transformando a pesquisa de vulnerabilidades em uma ferramenta de poder cibernético. Quais são as implicações dessa estratégia para o mundo digital?
Fique ligado, porque no CyberSecNews, a sua segurança digital é nossa prioridade!
Referências:
Dark Reading: Thousands of Car Dealerships Stalled Out After Software Provider Cyber Incident CyberSecBrazil: APIs em Docker expostas para a internet viram alvos de hackers para mineração de criptomoedas CyberSecBrazil: Usuários do GitHub são alvos de ataque phishing que tem como objetivo o sequestro e extorsão dos rep Boletim Sec: China transforma pesquisa de vulnerabilidades em poder cibernéticoAperte o play e vamos juntos entender como esses temas impactam nosso dia a dia e o que podemos fazer para nos proteger!
-
Bem-vindos ao CyberSec News, o seu podcast descomplicado sobre tecnologia e segurança digital! No episódio de hoje, vamos explorar três temas super atuais que estão dando o que falar no mundo tech.
Primeiro, vamos falar sobre a decisão da Meta de pausar o treinamento de suas IAs com dados por questões de privacidade. Vamos entender o que levou a gigante da tecnologia a tomar essa decisão e o que isso significa para o futuro da inteligência artificial. Afinal, quem não quer saber como nossas informações estão sendo usadas, né?
Depois, vamos mergulhar no mundo dos ataques de ransomware, que aumentaram 71% no último ano! Vamos explicar o que é ransomware, como esses ataques acontecem e o que você pode fazer para se proteger. Porque ninguém quer ser pego de surpresa e perder dados importantes, certo?
E para finalizar, vamos discutir a forte dependência da Geração Z aos canais digitais e como isso pode colocar empresas em risco. Além disso, falaremos sobre um relatório da XM Cyber que revelou que 80% das exposições de segurança são causadas por configurações incorretas. Vamos te mostrar como pequenas falhas podem abrir grandes brechas para ataques cibernéticos.
Então, prepare-se para um bate-papo leve, informativo e cheio de dicas práticas. Não perca!
Referência:
Meta pausa treinamento de IA com dados por questões de privacidade: Leia mais aqui
Aumento de 71% nos ataques de ransomware: Leia mais aqui
Dependência da Geração Z aos canais digitais e riscos para empresas: Leia mais aqui
Relatório da XM Cyber sobre exposições de segurança: Leia mais aqui
Não se esqueça de seguir nosso podcast para não perder nenhum episódio e compartilhar com seus amigos que também querem ficar por dentro do mundo da tecnologia sem complicação. Até a próxima!
-
Bem-vindos ao nosso podcast, onde descomplicamos o mundo da segurança digital para você! No episódio de hoje, vamos falar sobre as últimas ameaças cibernéticas e como você pode proteger seus dispositivos e dados pessoais de hackers mal-intencionados.
Primeiro, vamos abordar os bugs críticos na VMware que estão expondo muitas máquinas virtuais a riscos de roubo de dados e execução remota de código. Se você utiliza VMware, é essencial estar atento às atualizações de segurança.
Em seguida, exploramos uma nova tática que os cibercriminosos estão usando para disseminar malware: a técnica de cortar e colar. Descubra como essa prática simples pode infectar seu computador e como se proteger.
Vamos também falar sobre o NiceRat, um malware que está sendo usado para espionar dispositivos que rodam softwares piratas. Saiba por que usar software legítimo é mais seguro e como esse malware pode comprometer sua privacidade.
Por último, mas não menos importante, a ASUS lançou patches para corrigir falhas graves em seus roteadores. Atualize seus dispositivos e garanta que sua rede doméstica esteja protegida contra invasores.
Não perca este episódio cheio de dicas valiosas e práticas para manter sua vida digital segura. Dê o play e fique por dentro das últimas notícias e atualizações no mundo da cibersegurança!
Referências:
Critical VMware Bugs Open Swaths of VMs to RCE, Data Theft Cut-and-Paste Tactics Import Malware Cibercriminosos Usam NiceRat para Espionar Dispositivos com Softwares Piratas ASUS Lança Patches para Falhas Graves em Roteadores -
Olá, pessoal! No episódio de hoje do nosso podcast, vamos explorar algumas notícias bem interessantes e, ao mesmo tempo, preocupantes no mundo da tecnologia e da segurança digital. Prepare-se para ficar atualizado e saber como se proteger!
Primeiro, vamos falar sobre um vazamento de dados que afetou 200 mil pessoas no Departamento de Saúde Pública do Condado de Los Angeles. Informações sensíveis de pacientes foram expostas em um ataque cibernético, mostrando mais uma vez como a segurança digital é crucial nos dias de hoje. Para saber mais, clique aqui.
Em seguida, temos uma notícia que vai deixar os entusiastas de criptomoedas atentos: hackers norte-coreanos estão mirando o setor de criptomoedas no Brasil. Esse grupo está tentando roubar ativos digitais, aumentando a necessidade de reforçar as medidas de segurança para proteger os seus investimentos. Mais detalhes você encontra aqui.
Além disso, uma notícia boa para quem usa dispositivos Pixel: o Google corrigiu uma falha crítica de segurança, conhecida como "zero-day". Isso significa que seu celular está agora mais seguro contra possíveis ataques. Se quiser saber mais sobre essa correção importante, clique aqui.
Por último, mas não menos importante, o Google também está aumentando a privacidade dos usuários de Android. Agora, é mais fácil apagar contas e dados de apps, dando a você mais controle sobre suas informações pessoais. Para entender melhor essa novidade, confira aqui.
Fique conosco para um bate-papo descontraído e cheio de informações úteis. Até o próximo episódio!
-
Olá, ouvintes! No episódio de hoje, vamos mergulhar em um tema super relevante para todos que navegam na internet: a proteção dos seus dados pessoais e a cibersegurança. Você sabia que seus dados pessoais podem aparecer nas buscas do Google? Vamos te ensinar como removê-los e garantir mais privacidade. Além disso, vamos discutir um caso recente onde a Justiça de São Paulo condenou uma rede social a pagar indenização por conta hackeada, um alerta importante sobre a segurança das nossas contas online.
E tem mais! Vamos falar sobre a Microsoft, que admitiu falhas que permitiram um ciberataque chinês a dirigentes dos EUA. Uma situação que mostra como até as grandes empresas estão vulneráveis. Por fim, vamos comentar sobre os ciberataques registrados pelas autoridades suíças antes da Conferência da Paz, destacando a importância da segurança cibernética em eventos internacionais.
Prepare-se para aprender dicas valiosas de proteção e ficar por dentro dos principais acontecimentos no mundo da cibersegurança. Não perca!
Vamos discutir os seguintes temas:
• Como remover seus dados pessoais das buscas do Google
• Caso de indenização por conta hackeada em rede social
• Ciberataque chinês que expôs falhas da Microsoft
• Ciberataques em eventos internacionais e suas implicações
Aperte o play e fique protegido no mundo digital!
-
Neste episódio descontraído, vamos explorar os temas mais quentes do mundo da cibersegurança que têm deixado muita gente de cabelo em pé! Começamos falando sobre o aumento nos pedidos de seguro contra ciberataques, refletindo um cenário onde as ameaças digitais estão mais presentes do que nunca.
Depois, mergulhamos no novo kit de phishing que facilita a criação de PWAs falsos para roubo de credenciais, uma verdadeira arapuca para os desavisados. Não podemos esquecer da vulnerabilidade crítica no Fortinet FortiGate, que expôs 20.000 dispositivos globalmente, mostrando a importância de manter seus sistemas sempre atualizados.
E para fechar com chave de ouro, discutimos os ataques de cryptojacking que estão mirando clusters Kubernetes desprotegidos. Entenda como os criminosos estão usando esses ataques para minerar criptomoedas às custas dos seus recursos.
Não perca esse bate-papo essencial para se proteger e ficar por dentro das últimas tendências de cibersegurança!
Referências:
Dark Reading: Aumento nos Pedidos de Seguro Contra Ciberataques CyberSec Brazil: Novo Kit de Phishing para PWAs Falsos BoletimSec: Vulnerabilidade no Fortinet FortiGate BoletimSec: Ataque de Cryptojacking em Clusters Kubernetes -
Olá, pessoal! No episódio de hoje, vamos explorar um tema cada vez mais relevante e assustador: ataques cibernéticos. Recentemente, a Prefeitura de Cleveland sofreu um ataque cibernético que paralisou todas as suas operações. Isso mostra como nenhuma organização está imune a esses incidentes. Vamos falar sobre o que aconteceu em Cleveland e discutir como um simples erro de segurança pode causar grandes problemas para cidades inteiras e até mesmo para você.
Além disso, vamos mergulhar em uma nova ameaça chamada TellYouThePass, um ransomware que está explorando uma falha crítica no PHP, uma das linguagens de programação mais usadas na web. Se você tem um site ou trabalha com tecnologia, este é um alerta importante para não ser pego de surpresa.
Outro ponto de discussão será o aumento alarmante das vulnerabilidades em dispositivos IoT, que cresceram 136%! Esses dispositivos, que vão desde câmeras de segurança até eletrodomésticos inteligentes, são muitas vezes a porta de entrada para invasores cibernéticos.
E por último, mas não menos importante, falaremos sobre a variante de malware ValleyRAT, que está colocando empresas em alerta máximo. Esse malware é especialmente perigoso e pode causar danos significativos.
Então, prepare-se para um episódio recheado de informações valiosas e dicas de como se proteger no mundo digital. A segurança cibernética não é apenas para especialistas – todos nós precisamos estar atentos!
Referências:
• Incidente cibernético fecha Prefeitura de Cleveland
• Ameaça do ransomware TellYouThePass
• Aumento das vulnerabilidades em dispositivos IoT
• Alerta máximo com o malware ValleyRAT
Fique ligado e proteja-se!
-
Neste episódio, vamos descomplicar o universo da cibersegurança, abordando três ameaças que podem pegar qualquer um de surpresa. Começamos com uma extensão maliciosa do VSCode que foi baixada por milhões, infectando desenvolvedores ao redor do mundo. Em seguida, desvendamos como emails de phishing podem enganar usuários a colar scripts maliciosos, comprometedores para sua segurança digital. Por fim, discutimos como cibercriminosos podem abusar das Service Tags do Azure para contornar firewalls e acessar recursos em nuvem. Não perca essas dicas valiosas para se proteger no mundo digital!
Referências:
Extensão maliciosa do VSCode infecta milhões Phishing e scripts maliciosos Service Tags do Azure sob ataque -
Olá, pessoal! No episódio de hoje do nosso podcast, vamos mergulhar em alguns dos temas mais quentes e curiosos do mundo da segurança digital. Prepare-se para entender de forma simples e descontraída as últimas novidades e como elas podem impactar o seu dia a dia. Vamos aos tópicos!
Primeiro, vamos falar sobre a Snowflake, uma plataforma de dados na nuvem que está enfrentando sérios problemas com credenciais. Descubra como essas falhas podem colocar seus dados em risco e o que você pode fazer para se proteger.
Em seguida, temos novidades da Microsoft, que está fazendo modificações no recurso Recall AI após algumas falhas de privacidade e segurança. Vamos descomplicar o que isso significa e como essas mudanças podem afetar você.
E não para por aí! O New York Times teve alguns dados internos furtados do GitHub. Entenda como isso aconteceu e o que podemos aprender com mais esse incidente de segurança.
Para finalizar, uma história curiosa do Reino Unido: um ciberataque gerou uma onda de doações de sangue! Vamos explicar o que houve e por que esse ataque teve um desfecho tão inesperado.
Então, não perca! Coloque os fones, relaxe e venha se informar com a gente de um jeito leve e descontraído. Segurança digital nunca foi tão interessante!
Referências das Notícias Apresentadas
[Problemas de Credenciais na Snowflake]
"Snowflake Cloud Accounts Rampant Credential Issues". Dark Reading, 10 de junho de 2024. Disponível em: Dark Reading.[Modificações no Recall AI da Microsoft]
"Microsoft Modifies Recall AI Feature After Privacy, Security Failings". Dark Reading, 10 de junho de 2024. Disponível em: Dark Reading.[Dados Internos do New York Times Roubados do GitHub]
"New York Times Internal Data Nabbed from GitHub". Dark Reading, 10 de junho de 2024. Disponível em: Dark Reading.[Ciberataque e Doações de Sangue no Reino Unido]
"Ciberataque gera onda de doações de sangue no Reino Unido; entenda o motivo". Olhar Digital, 11 de junho de 2024. Disponível em: Olhar Digital. -
No episódio de hoje do nosso podcast, vamos mergulhar em três tópicos quentes sobre cibersegurança que têm dado o que falar recentemente!
1. TikTok sob Ataque: Primeiro, vamos falar sobre o TikTok, que enfrentou um ciberataque significativo devido a uma vulnerabilidade em seu sistema. Felizmente, a empresa já declarou ter corrigido essa falha. Vamos discutir o impacto desse ataque e como proteger suas contas nas redes sociais.
2. GitHub e os Ataques de Extorsão: Em seguida, vamos explorar os recentes ataques de extorsão direcionados a repositórios do GitHub. Hackers estão ameaçando deletar ou divulgar códigos privados se não receberem pagamentos. Descubra como esses ataques acontecem e o que os desenvolvedores podem fazer para se proteger.
3. Windows 11 e a Ferramenta Recall: Por último, mas não menos importante, abordaremos a polêmica ferramenta Recall do Windows 11. Especialistas alertam que essa nova funcionalidade é um desastre de segurança, armazenando dados sensíveis em texto claro e acessíveis por malwares. Saiba mais sobre os riscos e como mitigar possíveis problemas.
Prepare-se para entender de forma simples e direta as ameaças cibernéticas mais recentes e como elas podem afetar o seu dia a dia. Não perca!
Fontes e Links:
Pplware - TikTok diz já ter corrigido a vulnerabilidade que permitiu um ciberataque a várias contas DarkReading - GitHub Repos Targeted in Cyber Extortion Attacks TecMundo - Recall do Windows 11 é um grave risco em segurança, alerta especialista Positivo - 6 dicas de segurança cibernética no trabalho remoto -
Neste episódio descontraído do nosso podcast, vamos mergulhar no mundo da cibersegurança com uma linguagem simples e fácil de entender, ideal para todos os ouvintes leigos no assunto. Vamos falar sobre temas quentes como:
Ataques DDoS em Produtora de Tanques de Guerra: Descubra como uma produtora de tanques de guerra foi alvo de ataques DDoS e quais as implicações disso no cenário global de segurança.
Falha no Webex da Cisco: Vamos entender como uma falha no Webex da Cisco expôs reuniões militares e o que a empresa fez para corrigir essa vulnerabilidade. A segurança das suas chamadas de vídeo nunca mais será a mesma!
Sequestro de Computadores no Brasil: O Brasil lidera o ranking de sequestros de computadores na América. Saiba como esses ataques acontecem e como você pode se proteger.
Bombardeio MFA em Dispositivos Apple: Vamos explorar a nova técnica de phishing que está mirando usuários de dispositivos Apple, conhecida como Bombardeio MFA, e o que você deve fazer para não cair nessa cilada.
Prepare-se para uma conversa cheia de informação e dicas práticas para se manter seguro no mundo digital. Aperte o play e fique por dentro!
Referências:
Produtora de tanques de guerra atingida com DDoS Cisco corrige falha que expôs reuniões militares no Webex Brasil é o principal alvo de Ransomware na América Latina Nova Técnica de Phishing Mirando Usuários Apple - Laat meer zien