News Archives - Página 12 de 25 - Cloud security resource
Cloud security resource

Categoria: News

  • Ataques a dispositivos inteligentes expõem falta de preparo em cibersegurança

    Ataques a dispositivos inteligentes expõem falta de preparo em cibersegurança

    Ataques a dispositivos inteligentes já aparecem no topo das preocupações de cibersegurança das empresas brasileiras – e a sensação generalizada é de falta de preparo. Em plena era dos produtos conectados, em que geladeiras, TVs, relógios, carros e até fechaduras inteligentes trocam dados em tempo real, cresce o alerta sobre os riscos que isso representa…

  • Devsecops in practice: integrating security testing into the cloud dev lifecycle

    Devsecops in practice: integrating security testing into the cloud dev lifecycle

    DevSecOps for cloud means baking security tests into every CI/CD stage: code, build, infrastructure, containers, and runtime in AWS, Azure, and GCP. Start with minimal, automated checks, enforce blocking policies only for high‑risk issues, and use clear feedback loops so developers fix problems quickly without breaking delivery speed. Essential security checkpoints for cloud-native CI/CD Automated…

  • Ubs normaliza operações após falha global que paralisou parte do trading mundial

    Ubs normaliza operações após falha global que paralisou parte do trading mundial

    UBS normaliza operações após falha global que paralisou parte do trading Os sistemas de tecnologia do UBS Group voltaram a operar quase integralmente nesta terça-feira, depois de uma interrupção que afetou uma parcela relevante das atividades de trading do banco ao redor do mundo. A restauração foi confirmada por uma fonte com conhecimento direto do…

  • Gopix: o trojan financeiro mais sofisticado em atuação no brasil

    Gopix: o trojan financeiro mais sofisticado em atuação no brasil

    GoPix se firma como o trojan financeiro mais sofisticado em atuação no Brasil A mais recente análise da Kaspersky revela um salto preocupante na evolução do GoPix, um trojan bancário desenvolvido no Brasil que hoje é classificado pela empresa como a ameaça financeira mais avançada em operação no país. Em atividade desde dezembro de 2022,…

  • Pesquisadores de cibersegurança: a carreira de detetive digital

    Pesquisadores de cibersegurança: a carreira de detetive digital

    Pesquisadores de cibersegurança: a carreira que atua como um verdadeiro detetive digital O avanço dos ciberataques nos últimos anos transformou a segurança digital em uma questão estratégica para empresas, governos e para o dia a dia das pessoas. Só no primeiro semestre de 2025, o Brasil registrou impressionantes 315 bilhões de tentativas de ataque, concentrando…

  • Sentinelone alerta ataques em firewalls fortigate e risco de acesso persistente

    Sentinelone alerta ataques em firewalls fortigate e risco de acesso persistente

    SentinelOne identifica campanha de ataques em firewalls FortiGate e alerta para riscos de acesso persistente em redes corporativas Uma campanha coordenada de ataques, detectada pela SentinelOne no início de 2026, vem explorando falhas críticas em firewalls FortiGate para estabelecer acesso persistente ao ambiente interno de empresas. Os criminosos têm como alvo direto dispositivos de borda…

  • Ataque cibernético do grupo handala à stryker acende alerta na saúde digital

    Ataque cibernético do grupo handala à stryker acende alerta na saúde digital

    Empresa de tecnologia médica Stryker confirma ataque cibernético atribuído ao grupo Handala e acende alerta no setor de saúde digital A Stryker, uma das maiores empresas norte‑americanas de tecnologia médica, confirmou ter sido alvo de um ataque cibernético atribuído ao grupo de hackers Handala, apontado por especialistas como alinhado a interesses iranianos. Segundo informações iniciais,…

  • Build a cloud workload vulnerability management program from the ground up

    A practical cloud-workload vulnerability program inventories all cloud assets, continuously scans code and infrastructure, prioritises by risk, and drives fast but safe remediation. For pt_BR organisations this means integrating scanners and tickets into existing DevOps, using runtime signals from production, and measuring outcomes with realistic KPIs instead of chasing perfect coverage. Primary goals for a…

  • Hackers divulgam 1,5 Tb de dados da Fgv após ataque de ransomware dragonforce

    Hackers divulgam 1,5 Tb de dados da Fgv após ataque de ransomware dragonforce

    Hackers divulgam 1,5 TB de dados atribuídos à FGV após ataque de ransomware O grupo de ransomware DragonForce publicou na sua página de vazamentos na dark web um pacote de nove links que, de acordo com os criminosos, reúne aproximadamente 1,5 terabyte de informações pertencentes à Fundação Getulio Vargas (FGV). Cada link leva a diretórios…

  • Zero trust architectures in multi-cloud environments: best practices and pitfalls

    Zero trust architectures in multi-cloud environments: best practices and pitfalls

    Zero Trust in multi-cloud means every access to cloud resources is explicitly verified, least-privilege, and continuously monitored, regardless of network location. For Brazilian enterprises using AWS, Azure, GCP and private clouds, the priority is a unified identity-centric policy model, strong segmentation, provider-agnostic controls, and safe, incremental rollout to avoid outages and configuration drift. Operational checklist…