Warning: file_get_contents(/home/dualsol/public_html/wp-content/plugins/elementor-pro/elementor-pro.php): Failed to open stream: Permission denied in /home/dualsol/public_html/wp-includes/functions.php on line 7038

Warning: include_once(/home/dualsol/public_html/wp-content/plugins/elementor-pro/elementor-pro.php): Failed to open stream: Permission denied in /home/dualsol/public_html/wp-settings.php on line 597

Warning: include_once(): Failed opening '/home/dualsol/public_html/wp-content/plugins/elementor-pro/elementor-pro.php' for inclusion (include_path='.:/opt/cpanel/ea-php82/root/usr/share/pear') in /home/dualsol/public_html/wp-settings.php on line 597

Warning: Cannot modify header information - headers already sent by (output started at /home/dualsol/public_html/wp-includes/functions.php:7038) in /home/dualsol/public_html/wp-includes/feed-rss2.php on line 8
hacker – Dual Soluções https://dualsolucoes.com.br Tecnologia da Informação Mon, 08 Sep 2025 14:39:16 +0000 pt-BR hourly 1 https://wordpress.org/?v=7.1.1 https://dualsolucoes.com.br/wp-content/uploads/2021/12/favicon-dual-solucoes-150x150.png hacker – Dual Soluções https://dualsolucoes.com.br 32 32 Ransomware e golpes com IA em 2025: guia prático de proteção para empresas https://dualsolucoes.com.br/ransomware-e-golpes-com-ia-em-2025-guia-pratico-de-protecao-para-empresas/ https://dualsolucoes.com.br/ransomware-e-golpes-com-ia-em-2025-guia-pratico-de-protecao-para-empresas/#respond Mon, 08 Sep 2025 14:39:14 +0000 https://dualsolucoes.com.br/?p=2165

A criminalidade digital evoluiu. Em 2025, ataques de ransomware continuam lucrativos, agora turbinados por engenharia social e golpes gerados por IA (phishing mais convincente, deepfakes de voz em “ligações do chefe”, textos impecáveis em português). Paralelamente, golpes envolvendo Pix e sequestro de e-mail corporativo (BEC) atingem desde micro e pequenas até grandes empresas. A boa notícia: com camadas de proteção bem planejadas, políticas simples e backups imutáveis, dá para reduzir drasticamente o risco e acelerar a recuperação quando algo der errado.

Este guia prático reúne o que mais tem funcionado nas empresas brasileiras — com foco em controles que você pode implementar rapidamente e que se conectam a soluções como Firewall de Próxima Geração, Backup em Nuvem, MDM para celulares/tablets e E-mail seguro.

O que mudou no cenário de ameaças

  • Phishing “perfeito”: textos e páginas falsas criadas por IA aumentam a taxa de clique. Golpes de suporte/financeiro e fake delivery continuam em alta.
  • BEC 2.0: invasores monitoram a caixa de e-mail e interceptam conversas para trocar dados bancários e desviar pagamentos.
  • “Fadiga de MFA”: bombardeio de solicitações push até o usuário aprovar por engano. Hackers buscam brechas de autenticação.
  • Vazamentos de credenciais e chaves na nuvem: erros de configuração em SaaS/Cloud expõem dados e acessos.
  • Dispositivos móveis como porta de entrada: apps clonados, perfis de trabalho sem proteção e mensageria fora de controles corporativos.
  • Cadeia de suprimentos: malware distribuído via atualizações de software legítimo ou dependências de terceiros.

Vetores mais comuns de ataque em 2025

  • Phishing (e spear phishing) por e-mail, WhatsApp e SMS.
  • RDP/VPN expostos sem MFA e sem política de acesso mínimo.
  • Exploração de vulnerabilidades em gateways/edge desatualizados.
  • Permissões excessivas e configurações fracas em serviços de nuvem e SaaS.
  • BYOD sem gerenciamento (celulares e tablets acessando dados sem políticas).

Estratégia de defesa em camadas (simples e eficaz)

1) Prevenção no perímetro e na navegação com NGFW

  • IPS/IDS com atualização automática de assinaturas contra explorações recentes.
  • Inspeção de tráfego criptografado (TLS) com política de privacidade adequada.
  • Filtro DNS e reputação de URL para bloquear domínios maliciosos antes do clique.
  • Geobloqueio e controles por aplicação (bloqueie o que não faz parte do trabalho).
  • Segmentação de rede para limitar movimentação lateral.

Resultado prático: você corta a maior parte do “ruído” e reduz a superfície de ataque.

2) Backup em Nuvem com imutabilidade (3-2-1-1-0)

  • Regra 3-2-1-1-0: 3 cópias, 2 mídias diferentes, 1 fora do ambiente, 1 imutável/air-gapped, 0 erros verificados.
  • Imutabilidade por janelas de retenção (WORM) e testes automáticos de restauração.
  • Proteja servidores, estações e também SaaS (ex.: e-mail e arquivos em nuvem).
  • Defina RPO/RTO por sistema (quanto posso perder de dados e em quanto tempo devo voltar).

Resultado prático: mesmo que o ransomware passe, você recupera rápido e com dados íntegros.

3) MDM para celulares e tablets

  • Perfis de trabalho separados do pessoal, com criptografia e bloqueio de apps não confiáveis.
  • Políticas de senha/biometria, bloqueio de captura de tela em apps sensíveis.
  • Wipe remoto em caso de perda/roubo, inventário e conformidade por grupo.
  • VPN corporativa ou tunelamento para apps críticos.

Resultado prático: dispositivos móveis deixam de ser “ponto cego” e viram parte da sua política de segurança.

4) E-mail seguro e postura de identidade

  • Antispam/antimalware com sandbox de anexos e análise de links em tempo real.
  • SPF, DKIM e DMARC para reduzir spoofing do seu domínio.
  • MFA bem configurada (evite somente push; prefira passkeys, app OTP ou chave física).
  • Políticas de DLP simples: bloquear envio de CPFs/CNPJs/planilhas fora do domínio, quando aplicável.

Resultado prático: bloqueia a maior parte dos golpes antes de chegar ao usuário — e reduz chance de fraude financeira.

Plano de resposta a incidentes em 6 passos

  1. Detectar: tenha alertas do NGFW, e-mail seguro e EDR/antivírus centralizado.
  2. Conter: isole a máquina/usuário, bloqueie o domínio/URL/assinatura no firewall e no e-mail.
  3. Erradicar: remova persistência, troque credenciais e atualize sistemas afetados.
  4. Recuperar: restaure do backup imutável conforme prioridades de negócio (RTO).
  5. Comunicar: registre evidências; se necessário, acione jurídico e plano de comunicação.
  6. Aprender: ajuste regras, treine usuários e teste novamente o plano de crise.

Dica: ensaie esse roteiro com um exercício de 1 hora por trimestre.

Checklist de 30-60-90 dias

  • 0–30 dias
    • Ativar MFA forte para e-mail/VPN/RDP/portais críticos.
    • Habilitar filtro DNS e bloquear TLDs e categorias de alto risco.
    • Mapear dados críticos e classificar sistemas por prioridade (RTO/RPO).
    • Aplicar regra 3-2-1-1-0 no backup e testar restauração.
    • Políticas básicas de MDM nos dispositivos que acessam dados corporativos.
  • 31–60 dias
    • Implementar SPF, DKIM, DMARC em modo “quarantine” e evoluir para “reject”.
    • Segmentar rede (admin, servidores, usuários, IoT/visitantes).
    • Criar playbooks de phishing e ransomware (quem faz o quê, em quanto tempo).
    • Revisar acessos privilegiados e remover contas órfãs.
  • 61–90 dias
    • Simulado de phishing com relatório e reciclagem de treinamento.
    • Revisão de contratos com terceiros e de integrações (cadeia de suprimentos).
    • Política de atualização: janela mensal, exceções documentadas.
    • Métricas de segurança incorporadas a reuniões de gestão.

KPIs de segurança que importam

  • Taxa de bloqueio de phishing no gateway (>95%).
  • Tempo médio para aplicar patches críticos.
  • Percentual de dispositivos gerenciados via MDM.
  • Sucesso de restauração em testes (objetivo: 100%).
  • Tempo de detecção e contenção de incidentes.
  • Aderência a DMARC em “reject” e redução de spoofing.

Perguntas rápidas

  • Backup em nuvem me protege de ransomware?
    • Sim, desde que com imutabilidade, retenção adequada e testes regulares de restauração. É a peça-chave da recuperação.
  • Inspeção TLS não fere privacidade?
    • Com política clara, exceções (ex.: bancos/saúde) e escopo corporativo, você equilibra proteção e conformidade.
  • Sou PME. Isso tudo é caro?
    • Dá para começar com pacotes essenciais: NGFW gerenciado, Backup em Nuvem imutável, MDM básico e E-mail seguro. O custo costuma ser menor que o impacto de 1 dia parado.
  • E treinamentos?
    • Trimestral, 30–40 minutos, com simulado de phishing e reforços breves por e-mail/WhatsApp. Educação contínua é multiplicador de ROI.

Conclusão

A combinação de NGFW + E-mail seguro + MDM + Backup imutável executada com disciplina forma uma barreira robusta contra o que há de mais atual: ransomware-as-a-service, golpes de engenharia social com IA, BEC e exploração de configurações fracas na nuvem. Com um plano de resposta ensaiado e métricas claras, sua empresa reduz riscos, acelera a recuperação e mantém a continuidade — sem travar o negócio.

Quer ver isso funcionando no seu ambiente? Faça um teste grátis das soluções de:

  • Firewall de Próxima Geração (NGFW)
  • Backup em Nuvem com imutabilidade
  • MDM para celulares/tablets
  • E-mail seguro em nuvem

Basta solicitar o teste e começamos com um diagnóstico rápido. Segurança prática, resultado real. ✅

]]>
https://dualsolucoes.com.br/ransomware-e-golpes-com-ia-em-2025-guia-pratico-de-protecao-para-empresas/feed/ 0
Ataque Hacker ao Maior Oleoduto dos EUA faz Governo Declarar Estado de Emergência https://dualsolucoes.com.br/oleoduto/ https://dualsolucoes.com.br/oleoduto/#respond Mon, 10 May 2021 19:01:04 +0000 https://www.dualsolucoes.com/?p=706 Hacked Pipeline May Stay Shut for Days, Raising Concerns About Fuel Supply  - The New York Times

O governo dos EUA declarou estado de emergência em algumas regiões do país no último domingo (9), após um ataque na sexta (7), quando hackers desconectaram toda a rede e roubaram mais de 100GB de informações do oleoduto da empresa Colonial.

Com um transporte de mais de 2,5 milhões de barris de óleo por dia comprometidos pela ação dos hackers, os EUA trabalharam na noite de domingo para restaurar o serviço, contudo decretou estado de emergência em 17 estados, para facilitar o transporte de combustível e permitiu o transporte rodoviário sem restrição de horário. Como consequência, o impacto econômico previsto por especialistas é o aumento do preço do combustível entre 2% e 3% nesta segunda-feira (10).

O grupo hackers identificados como “DarkSide”, especialistas em ataques de ransomware (sequestro de dados), já foram responsáveis por outros ataques milionários e conseguiram se infiltrar na quinta-feira (9). Segundo a empresa de segurança Digital Shadows, a brecha utilizada estava no grande número de engenheiros que conseguiam se conectar de forma remota ao sistema do oleoduto. Após a Colonial detectar a ação dos criminosos, alguns de seus sistemas foram comprometidos enquanto outros foram desativados de forma proativa, interrompendo temporariamente todas as operações do oleoduto.

O processo de restauração e reestabelecimento dos sistemas e das atividades da empresa estão sendo feitos em conjunto com autoridades especialistas em segurança cibernética e com o apoio do Departamento de Energia.

“Estamos em processo de restauração do serviço para outras laterais e colocaremos todo o nosso sistema online novamente somente quando julgarmos seguro fazê-lo e em total conformidade com a aprovação de todas as regulamentações federais”, esclareceu.

]]>
https://dualsolucoes.com.br/oleoduto/feed/ 0
STF Sofre com Hackers https://dualsolucoes.com.br/stf-sofre-com-hackers/ https://dualsolucoes.com.br/stf-sofre-com-hackers/#respond Mon, 10 May 2021 12:24:55 +0000 https://www.dualsolucoes.com/?p=690

O Supremo Tribunal Federal, com o apoio da Polícia Federal, investiga ataque hacker direcionado ao sistema da Corte, após acessos fora do padrão na última quinta-feira (6). Diferente do ano passado, com o STJ, o ataque atual parece ter sido contido antes que informações sigilosas fossem acessadas ou o sistema ter sido sequestrado.

Como medida para garantir a segurança das informações, o site do tribunal foi tirado do ar ainda na quinta-feira e, na manhã da sexta-feira, o Supremo declarou que a equipe retomará os serviços de forma gradual e que todos os sistemas que garantem a atuação jurisdicional do STF seguem funcionando.

Veja a seguir a nota de esclarecimento divulgada:

Nota de esclarecimento

O Supremo Tribunal Federal identificou um acesso fora do padrão em seu portal nesta quinta-feira (6). Para garantir a segurança das informações, o site foi retirado do ar para usuários externos e foram iniciadas análises em diversas de suas páginas. A equipe técnica trabalha para retomada gradual dos serviços a partir desta sexta (7).

O acesso fora do padrão foi contido enquanto ainda estava em andamento e, segundo informações preliminares, somente dados públicos ou de características técnicas do ambiente foram acessados, sem comprometimento de informações sigilosas.

Todos os sistemas que garantem a atuação jurisdicional do STF, como peticionamento eletrônico, seguiram funcionando adequadamente, sem a necessidade de desligamento.

O caso está sob a apuração sigilosa das autoridades competentes.

Aumento de acessos

Recentemente, o Supremo tem experimentado um aumento expressivo na quantidade de acessos no portal por meio de “robôs” adotados por empresas, entidades e outros profissionais ligados ao direito que capturam dados públicos, como andamento processual e jurisprudência, para uso lícito.

Nos casos em que os sistemas do Tribunal não identificam de imediato se a alta quantidade de acessos é oriunda de um “robô do bem” ou de um hacker com intenções ilícitas, medidas são adotadas para reforço da segurança de suas portas de entradas. No episódio desta quinta, segundo as informações já depuradas, o acesso não teve intuito de “sequestro” de ambiente, mas apenas de obtenção de dados.

O STF lamenta eventuais transtornos causados a cidadãos, operadores do direito, jornalistas, entidades e empresas em razão da interrupção momentânea do serviço, mas ressalta absoluto compromisso com a transparência e a segurança da informação.

]]>
https://dualsolucoes.com.br/stf-sofre-com-hackers/feed/ 0
Hackers Camuflam Cartões em Fotos https://dualsolucoes.com.br/hackers-camuflam-cartoes-em-fotos/ https://dualsolucoes.com.br/hackers-camuflam-cartoes-em-fotos/#respond Thu, 18 Mar 2021 18:35:09 +0000 https://www.dualsolucoes.com/?p=624

A empresa de segurança digital Sucuri descobriu que hackers estão utilizando imagens do tipo JPG para esconder dados roubados de lojas virtuais para assim burlar tecnologias de segurança.

A prática hacker de “Magecart”, na qual o criminoso adultera uma página de finalização de compra em alguma loja virtual ou serviço online para que, quando a vítima for comprar algo, os dados sejam enviados para o criminoso, fez com que os criminosos tentassem das mais diversas formas possíveis roubar esses dados sem serem notados.

Uma estratégia recém adotada por esses criminosos foi descoberta por uma empresa de segurança digital denominada Sucuri. Esta estratégia consiste em camuflar estes dados em um arquivo do formato JPG, contudo o arquivo não é gravado com uma informação gráfica de fato. Assim basta o criminoso baixar a “foto” que obterá os dados extraviados.

De acordo com a Sucuri, o ataque está sendo realizado contra lojas de comércio eletrônico que usam o sistema Magento, um dos mais populares para a criação simples e rápida de lojas on-line.

]]>
https://dualsolucoes.com.br/hackers-camuflam-cartoes-em-fotos/feed/ 0