Manuais Archives - Cloud security resource
Cloud security resource

Categoria: Manuais

  • Ataques wi‑fi em hotéis usam Dns e phishing para roubar contas microsoft 365

    Ataques a redes Wi‑Fi de hotéis e centros de convenções estão sendo usados como porta de entrada para roubar contas do Microsoft 365, por meio de manipulação de DNS e de golpes de phishing com código de dispositivo. Pesquisadores da empresa de segurança ReliaQuest vêm observando essa campanha desde junho, com registros em várias cidades…

  • Cibersegurança no brasil: de resposta a incidentes a pilar estratégico

    Cibersegurança no brasil: de resposta a incidentes a pilar estratégico

    Brasil abandona postura reativa e transforma cibersegurança em pilar estratégico dos negócios As empresas brasileiras estão deixando para trás a lógica do “apagar incêndios” em segurança digital e caminhando para uma visão madura e planejada, na qual cibersegurança passa a ser parte central da estratégia corporativa. É o que mostra o relatório 2026 ISG Provider…

  • Brasil lidera ataques de ransomware na américa latina em 2026

    Brasil lidera ataques de ransomware na américa latina em 2026

    Brasil assume liderança em ataques de ransomware na América Latina em 2026 Entre janeiro e o início de julho de 2026, o Brasil já contabilizava 99 incidentes de ransomware, consolidando-se como o país mais visado da América Latina por esse tipo de crime digital. O volume registrado em apenas seis meses corresponde a 67% de…

  • Ataque cibernético apaga cadastro nacional de imóveis e paralisa romênia

    Ataque cibernético apaga cadastro nacional de imóveis e paralisa romênia

    Ataque apaga cadastro nacional de imóveis e paralisa mercado imobiliário da Romênia Um ataque cibernético de grandes proporções atingiu a Agência Nacional de Cadastro e de Publicidade Imobiliária da Romênia (ANCPI) e resultou na exclusão quase total do banco de dados de registros de terras do país. A invasão foi seguida de uma tentativa de…

  • Falha crítica wp2shell no wordpress permite Rce sem login: versões afetadas

    Falha crítica “wp2shell” no núcleo do WordPress expõe milhões de sites a RCE sem autenticação Pesquisadores da empresa de segurança Searchlight Cyber revelaram uma vulnerabilidade grave no núcleo do WordPress que permite execução remota de código (RCE) sem necessidade de autenticação. A falha, apelidada de “wp2shell”, atinge especificamente as versões 6.9.0 a 6.9.4 e 7.0.0…

  • Vazamento de dados de 500 mil pacientes do Isac leva Anpd a processo de sanção

    Vazamento de dados de 500 mil pacientes do Isac leva Anpd a processo de sanção

    Vazamento expõe dados de 500 mil pacientes de unidades de saúde geridas pelo ISAC e leva ANPD a abrir processo de sanção A Agência Nacional de Proteção de Dados (ANPD) instaurou um processo administrativo sancionador contra o Instituto Saúde e Cidadania (ISAC), organização social responsável pela gestão de unidades públicas de saúde em diversos estados,…

  • Ataque cibernético derruba lucro da asahi em um terço e expõe custo real

    Ataque cibernético derruba lucro da asahi em um terço e expõe custo real

    Ataque cibernético derruba em mais de um terço o lucro do grupo Asahi e expõe custo real dos incidentes digitais O grupo japonês Asahi Group Holdings, gigante do setor de bebidas, sentiu de forma contundente o impacto financeiro de um ataque cibernético ocorrido em setembro de 2025. De acordo com comunicado corporativo divulgado em 8…

  • Common insecure configurations in Aws, azure and Gcp and how to fix them fast

    The fastest way to fix common insecure configurations in AWS, Azure and GCP is to run read-only audits first, then apply small, reversible changes: tighten IAM, lock public access to storage, restrict security groups/firewalls, enable logging, rotate secrets and enforce encryption with managed keys, starting from your highest-value accounts. Quick Risk Snapshot: AWS, Azure, GCP…

  • Continuous cloud security monitoring with metrics, logs, alerts and event correlation

    Continuous cloud security monitoring with metrics, logs, alerts and event correlation

    Continuous cloud security monitoring combines metrics, centralized logs, real-time alerts and event correlation to detect and respond to threats quickly. Start by defining business‑aligned security objectives, then choose ferramentas de monitoramento contínuo de logs em nuvem and SIEM platforms, configure safe alert thresholds, build correlation rules and automate only well‑tested, reversible responses. Monitoring objectives and…

  • Zero trust network access (ztna) and Sse to protect remote cloud access

    Zero trust network access (ztna) and Sse to protect remote cloud access

    Zero Trust Network Access (ZTNA) and Security Service Edge (SSE) protect remote access to cloud resources by replacing flat VPN connectivity with identity‑centric, application‑level access. You authenticate users and devices, evaluate context (location, posture, risk), then grant least‑privilege access only to specific apps, continuously monitoring sessions and blocking or isolating risky behavior. Essential Controls for…