Recursos
Base de Conhecimento
Orientação de segurança em linguagem clara para empresas em crescimento — o que mudou, o que importa e o que fazer a respeito.
· 7 min de leitura
Carta da OpenAI sobre cibersegurança: resumo e quem assinou
A OpenAI publicou uma carta aberta pedindo uma 'mobilização global em defesa cibernética', assinada também por Google, Microsoft, Anthropic, Shopify, Visa e mais uma centena de empresas. Veja o que a carta da OpenAI sobre cibersegurança diz e o que ela significa para a sua loja.
- noticias
- openai
- ia
- ciberseguranca
- carta-aberta
- fundamentos
· 5 min de leitura
Loja falsa usando sua marca: como identificar e derrubar
Criminosos não precisam invadir a sua loja para roubar os seus clientes: eles montam uma cópia convincente e compram um anúncio para aparecer acima de você na busca. Este é um caso que acompanhamos de perto, e o que a gente faria para pegar isso rápido.
- loja-falsa
- site-falso
- golpe
- phishing
- google-ads
- monitoramento
· 5 min de leitura
Ninguém clicou em nada. Eles invadiram mesmo assim.
Dados recentes de ameaças mostram que a exploração de vulnerabilidades ultrapassou a engenharia social como principal porta de entrada dos atacantes. Mais da metade das falhas exploradas são 'zero-click': sem senha, sem interação, sem erro de ninguém. Veja o que isso significa para os sistemas expostos da sua loja.
- noticias
- zero-click
- vulnerabilidades
- superficie-de-ataque
- atualizacoes
· 4 min de leitura
Uma IA executou um ataque de ransomware em 31 segundos. Os métodos que ela usou eram velhos conhecidos.
A notícia diz que uma máquina executou um ataque de ransomware sem ninguém no teclado. A história completa é mais comum, e muito mais útil. A IA explorou uma atualização não feita e uma senha vazada. Veja o que isso significa para a sua loja.
- noticias
- ia
- ransomware
- atualizacoes
- credenciais
· 5 min de leitura
Fraude do CEO: a transferência 'urgente' que não era verdade
Uma mensagem do 'CEO', uma pergunta sobre o saldo das contas e um pedido urgente para transferir dinheiro a uma nova conta. Esse golpe custa bilhões às empresas sem tocar em uma senha ou em uma linha de código — porque mira a pessoa, não o sistema. Veja como reconhecê-lo.
- noticias
- phishing
- fraude-financeira
- engenharia-social
- pagamentos
· 4 min de leitura
Golpistas enviaram spam do endereço real da Microsoft. Alguém consegue fazer isso com o seu?
Os hackers tiveram que invadir os sistemas da Microsoft para conseguir usar o nome dela. O uso indevido da maioria dos outros domínios não exige invasão nenhuma — só alguns registros de DNS não configurados. Veja a correção que protege a sua empresa e garante a entrega dos seus e-mails.
- noticias
- dns
- entregabilidade
- falsa identidade
· 3 min de leitura
O Chrome teve uma semana ruim. Seu site tem um trabalho a fazer.
Um zero-day do Chrome explorado ativamente foi corrigido esta semana. Foi o quinto do ano. Veja o que ele tem a ver com um achado comum nos nossos scans: a ausência do cabeçalho Content-Security-Policy.
- noticias
- chrome
- csp
- camadas
- vulnerabilidades
· 5 min de leitura
Hackers não precisam mais invadir — eles fazem login. Por favor, ative o MFA.
Senhas vazadas, e não ataques sofisticados, são a forma mais comum de comprometer uma empresa hoje. A autenticação multifator (MFA) é a primeira camada de qualquer estratégia de defesa — veja como implantá-la ainda esta semana.
- mfa
- credenciais
- fundamentos
- identidade