Novas regras da SEC sobre divulgações de Cibersegurança

Novas regras foram estabelecidas pela Securities and Exchange Commission (SEC) relacionadas à divulgação de incidentes de cibersegurança por empresas registradas nos EUA. Essas regras modificam o Formulário 8-K, adicionando o Item 1.05, que exige que as empresas divulguem um incidente de cibersegurança material dentro de quatro dias úteis após determinarem sua materialidade. A divulgação no… Read More

As confissões de Mirai: três jovens que arquitetaram uma das maiores ameaças da web, finalmente contam sua história

Um trecho de outra ótima leitura da WIRED, escrito por Andy Greenberg: Depois de uma típica noite sem dormir em frente ao teclado, Josiah White, de 19 anos, ficou olhando para os três monitores de tela plana que havia instalado em uma bancada de trabalho em um depósito bagunçado no porão conectado ao quarto que… Read More

Análise das novas regras de cibersegurança da Comissão de Valores Mobiliários (SEC)

A Comissão de Valores Mobiliários (SEC) adotou novas regras com o objetivo de aprimorar e padronizar as divulgações relacionadas à cibersegurança. Essas regras exigem que as empresas registradas relatem prontamente incidentes de cibersegurança por meio dos formulários 8-K e 6-K. Além disso, as empresas também devem incluir informações sobre sua gestão de riscos, estratégias e… Read More

Brasil terá sistema de monitoramento em áreas sensíveis – energia, transportes, comunicações, óleo e gás, marítimo e segurança pública

A Clavis Segurança da Informação anunciou recentemente na mídia a conquista de um importante investimento do governo brasileiro. A notícia veiculada pelo jornal Folha de São Paulo ressalta a importância da parceria entre a empresa e o governo para fortalecer a defesa cibernética em áreas sensíveis do país. A startup foi escolhida pelo Ministério da… Read More

Clavis Segurança da Informação abre inscrições para o Programa de Estágio 2023

Desde quinta-feira, 26 de outubro, a Clavis Segurança da Informação está com inscrições abertas para o Programa de Estágio 2023, com o encerramento em 30 de novembro. O programa busca estudantes, de todos os períodos, que tenham perfil dinâmico, proativo, comprometido, que gostem de trabalhar em equipe e tenham vontade de aprender e, sobretudo, “respirem” segurança da… Read More

Clavis recebe novo investimento de 16 milhões de reais para impulsionar a defesa cibernética brasileira

Na quinta-feira, dia 21 de setembro, o Ministério da Ciência, Tecnologia e Inovação (MCTI), o Ministério da Defesa (MD) e a Finep (Financiadora de Estudos e Projetos) formalizam uma parceria em Brasília para a contratação de 22 projetos de inovação envolvendo 25 empresas brasileiras do setor de defesa. Read More

Ferramenta do Banco Central para recuperar seu dinheiro após golpes do PIX

De acordo com estudo recente realizado pela fintech de proteção financeira Silverguard, o Mecanismo Especial de Devolução (MED), criado em 2021 para aprimorar a segurança nas transações Pix e auxiliar vítimas de fraudes, incluindo casos de engenharia social, é desconhecido por 9 em cada 10 brasileiros. Mesmo indivíduos que já foram vítimas de golpes com… Read More

Incidente de Segurança foi originado por Ciberespionagem, de acordo com o Tribunal Penal Internacional.

A instituição com sede em Haia, nos Países Baixos, havia anunciado publicamente em setembro que vários de seus sistemas foram alvos de uma extensa ação cibernética. Agora, um novo posicionamento ratifica a origem do incidente como uma tentativa de espionagem direcionada à Corte. O TPI continua colaborando com as autoridades pertinentes na busca por informações… Read More

Atacantes estão escondendo malware em ‘atualizações do navegador’

Atualizar seu navegador quando solicitado é uma boa prática, apenas certifique-se de que a notificação venha do próprio fornecedor. Agentes de ameaças estão utilizando as melhores práticas de segurança cibernética contra você, escondendo malware dentro de atualizações falsas do navegador. Eles fazem isso propagando sites legítimos, mas vulneráveis, com JavaScript malicioso. Após o carregamento, o… Read More

Backdoor implícito em plug-in de cache do WordPress é usado para sequestrar sites

Um malware, capaz de criar uma conta de administração para um site, está escondido atrás de um plug-in de cache do WordPress com aparência autêntica, proporcionando aos agentes de ameaça uma maneira de sequestrar completamente os sites infectados à vontade. Pesquisadores da Wordfence descobriram o plug-in, que pode executar uma variedade de tarefas maliciosas enquanto… Read More