Especialista em Cibersegurança & Advisor | Inteligência de Ameaças | Prevenção a Fraudes | Riscos | Cultura Hacker | Palestrante | Co-fundador da BSidesSP
#1 Os fatos mais relevantes no cenário de cibersegurança
O ano da Inteligência Artificial (IA): Desde o final de 2022, com o lançamento do ChatGPT, o assunto entrou no dia-a-dia de todos e o ChatGPT praticamente virou sinônimo de IA. A discussão sobre segurança e uso seguro / malicioso da IA foi constante, assim como o surgimento dos primeiros incidentes;
Ransomware é o "novo normal" do mundo digital. As notícias de ataques de ransomware pipocaram diariamente;
Farra dos Ransomwares com os ataques de 0-day a cadeia de suprimentos: O grupo Cl0p mudou para sempre o cenário de ameaças ao inaugurar a tática de explorar vulnerabilidades de 0-day em ferramentas populares. Vítimas da vulnerabilidade na ferramenta MOVEit Transfer pipocaram no decorrer do ano;
Mega Cyber Conflitos Geopolíticos: Como se já não bastasse a guerra na Ucrânia, em outubro tivemos a invasão de Israel pelo grupo Hamas, que desencadeou um grande conflito na região. Ambos foram acompanhados por ações no ciberespaço, guerra cibernética e hacktivismo;
Os malwares do PIX dominaram o Brasil, com grande eficiência e capazes de limpar a conta bancária da vítima em segundos. Pelo menos 9 famílias diferentes de malware para PIX já foram identificados;
O roubo de celular virou um perigo constante nas grandes cidades brasileiras, com objetivo principal de obter acesso aos apps financeiros e, assim, limpar a conta das vítimas;
Os layoffs anularam a discussão sobre a falta de profissionais no mercado e burnout.
#2 Algumas das tretas mais relevantes:
MOVEit Transfer: fala sério, aposto que ninguém sabia que essa ferramenta existia, mas, nas mãos do grupo de ransomnware Cl0p, fez milhares de vítimas;
O ano da certificação digital #sqn: Aqui no Brasil, duas grandes certificadoras digitais brasileiras foram invadidas;
Operation Triangulation: A operação, descoberta em 2023 pela Kaspersky, representa uma das mais complexas ações de espionagem que se tem noticia, com o uso de quatro vulnerabilidades de zero-day para permitir uma invasão silenciosa em iPhones;
Treta na comunidade brasileira: Basta usar a máscara do Anonymous para virar hacker ou fazer curso? No final, a crítica acaba em processinho e a comunidade se cala. E um parabéns para o Master of Pwnage, que está promovendo a comunidade de uma forma saudável!
#3 Vergonha alheia
O papelão dos ataques hacktivistas pró-Palestina contra o Brasil. Virou FUD na mão das empresas de segurança e, entre as vítimas de ataques de DDoS e defacement, estavam uma fábrica de pão de alho, um escritório de advocacia e uma funerária.
Muito interessante essa questão do software do pix, que em segundos esvazia a conta bancária, com cada vez mais problemas na segurança cibernética. A chegada de novos meios de pagamento, como o pix, cria novos métodos de roubo e crimes que envolvem ataques semelhantes ou iguais a esse. Algo que mitigar 100% é quase impossível, destacando pessoas que não sabem nada de segurança da informação ou não possuem uma base para se proteger. Os alvos mais críticos desses problemas são essas pessoas.
Cybersecurity Innovator
11 mExcelente retrô! Muito bom mesmo!
Desenvolvedor Fullstack | Front e Backend | PHP3 | CSS3 | HTLM5 | JavaScript | MySql | SQL Server | SCRUM
12 mMuito interessante essa questão do software do pix, que em segundos esvazia a conta bancária, com cada vez mais problemas na segurança cibernética. A chegada de novos meios de pagamento, como o pix, cria novos métodos de roubo e crimes que envolvem ataques semelhantes ou iguais a esse. Algo que mitigar 100% é quase impossível, destacando pessoas que não sabem nada de segurança da informação ou não possuem uma base para se proteger. Os alvos mais críticos desses problemas são essas pessoas.
Ph.D. in Information Security | Keynote Speaker | Executive Partner, Director at Gartner
1 aExcelente retrospectiva, Anchises Moraes .Parabéns!
Software Engineer
1 aAriel Ril Luan Devecchi
Information Security Executive | ISC² Certified in Cybersecurity (CC)
1 aÓtima retrospectiva Anchises Moraes, com certeza muita informação relevante para engajamento das empresas em investimentos acertivos. Feliz 2024!