sexta-feira, 31 de março de 2023

ANPD SE PRONUNCIA SOBRE REGISTRO PROFISSIONAL PARA DPOs E SELOS DE CONFORMIDADE COM A LGPD


'Não existe qualquer exigência legal de registro, perante a ANPD ou perante associações privadas, de profissionais de proteção de dados ou de encarregados como condição para o exercício da profissão ou como requisito para sua contratação.'

'A ANPD esclarece que atualmente não credencia ou reconhece entidades ou empresas para a emissão de selos que possam atestar a adequação à LGPD, e tampouco para a homologação de softwares ou aplicativos em conformidade com a lei.'

Fonte: ANPD
https://lnkd.in/djQf-ddi

#privacy #lgpd #anpd

TikTok proibido nos EUA: briga ? para frear emergentes como China e Brasil

H? uma parte do mundo, liderada pelos Estados Unidos, mas tamb?m composta por na??es da Europa Ocidental e alguns pa?ses aliados, como o Jap?o e a Coreia do Sul, a qual ? permitido inovar, ter sucesso, enfim, desenvolver-se. Para outra parte, no entanto, inovar e competir nas cadeias produtivas de maior valor, como a ind?stria de tecnologia, ? um grave pecado.
http://dlvr.it/SlmJs0

quinta-feira, 30 de março de 2023

Metade dos processos da ANPD envolve empresas de saúde


 

Dos oito processos instaurados pela Autoridade Nacional de Proteção de Dados sobre vazamentos de dados quatro são de empresas da área da saúdeAutoridade Nacional de Proteção de Dados (ANPD) publicou a relação atualizada dos processos administrativos sancionatórios sobre vazamentos de dados instaurados pela Coordenação-Geral de Fiscalização (CGF). A lista dos processos — ainda não concluídos — contém o nome do órgão público ou empresa privada, a conduta realizada, o setor de atuação do ente fiscalizado, a fase em que se encontra o processo e o número do processo aberto na ANPD.  

Dos oito processos instaurados quatro são de empresas da área da saúde. O Ministério da Saúde é citado em dois processos. A Secretaria de Estado da Saúde de Santa Catarina e o Iamspe (Instituto de Assistência ao Servidor Público Estadual de São Paulo) completam a relação.

Os termos citados na ANPD são ausência de comunicação a titulares de incidente de segurança; ausência de medidas de segurança; e não atendimento a determinações ou requerimentos da Autoridade.

As organizações podem ser punidas por isso, conforme prevê a LGPD (Lei Geral de Proteção de Dados). As sanções, caso aplicadas, se tornarão públicas somente após a conclusão. A CGF criará uma página no site da ANPD em que essas informações ficarão disponíveis para livre conhecimento de qualquer cidadão. O mesmo ocorre para o acesso aos documentos dos processos sancionadores pendentes de decisão.


A seguir, a lista das organizações alvos de processos administrativos instaurados pela ANPD:

  • Ministério da Saúde. Setor Público. Instaurado em 07/03/2022. Com o intuito de investigar as condutas: não atendimento à requisição da ANPD; ausência de encarregado de dados pessoais; ausência de comunicação de incidente de segurança. Atualmente se encontra na fase de instrução processual. Processo nº 00261.000456/2022-12
  • . Setor Privado. Instaurado em 10/03/2022. Com o intuito de investigar as condutas: ausência de comprovação de hipótese legal; ausência de registro de operações; não envio de Relatório de Impacto de Proteção de Dados; ausência de encarregado de dados pessoais; não atendimento à requisição da ANPD. Atualmente se encontra na fase de instrução processual. Processo nº 261.000489/2022-62
  • Instituto de Pesquisas Jardim Botânico do Rio de Janeiro. Setor Público. Instaurado em 22/03/2022. Com o intuito de investigar as condutas: não comunicação de incidente de segurança; não atendimento à requisição da ANPD. Atualmente se encontra na fase de instrução processual. Processo nº 00261.000574/2022-21
  • Secretaria de Educação do Distrito Federal. Setor Público. Instaurado em 10/06/2022. Com o intuito de investigar as condutas: não atendimento à requisição da ANPD. Atualmente se encontra na fase de instrução processual. Processo nº 00261.001192/2022-14
  • Ministério da Saúde. Setor Público. Instaurado em 12/09/2022. Com o intuito de investigar as condutas: ausência de comunicação a titulares de incidente de segurança; ausência de medidas de segurança. Atualmente se encontra na fase de instrução processual. Processo nº 00261.001882/2022-73. 
  • Secretaria de Estado da Saúde de Santa Catarina. Setor Público. Instaurado em 14/09/2022. Com o intuito de investigar as condutas: ausência de comunicação a titulares de incidente de segurança; ausência de medidas de segurança; não atendimento a determinações da ANPD. Atualmente se encontra na fase de instrução processual. Processo nº 00261.001886/2022-51
  • Instituto de Assistência ao Servidor Público Estadual de São Paulo – Iamspe. Setor Público. Instaurado em 30/09/2022. Com o intuito de investigar as condutas: ausência de comunicação a titulares de incidente de segurança; ausência de medidas de segurança. Atualmente se encontra na fase de instrução processual. Processo nº 00261.001969/2022-41
  • Secretaria de Desenvolvimento Social, Criança e Juventude-PE. Setor Público. Instaurado em 07/10/2022. Com o intuito de investigar as condutas: ausência de comunicação a titulares de incidente de segurança; ausência de medidas de segurança. Atualmente se encontra na fase de instruçãoprocessual. Processo nº 00261.001963/2022-73

Por que esta impressora faz tanto sucesso? O que diz quem j? usou

Hoje em dia n?o ? t?o comum as pessoas terem impressora em casa, mas s? quem j? precisou imprimir ou copiar algum documento e, para isso, precisou ir atr?s de uma gr?fica sabe como esse aparelho pode economizar muito tempo.
http://dlvr.it/SljH6G

quarta-feira, 29 de março de 2023

What Makes an Effective Anti-Bot Solution?

While there are likely many different approaches, here are a few points that are important for enterprises to consider when evaluating bot solutions. The post What Makes an Effective Anti-Bot Solution? appeared first on SecurityWeek.
http://dlvr.it/Slg5cF

TikTok ? semelhante a uma "arma carregada", diz autoridade cibern?tica dos EUA

O chefe da diretoria de seguran?a cibern?tica da Ag?ncia de Seguran?a Nacional dos Estados Unidos disse nesta segunda-feira que o TikTok representa uma "quest?o estrat?gica" em vez de uma amea?a "t?tica" imediata aos Estados Unidos.
http://dlvr.it/Slg1xG

terça-feira, 28 de março de 2023

Plataformas devem ser punidas por post ofensivo? STF inicia julgamento

s batalhas judiciais travadas por uma professora e uma dona de casa contra o Google e Facebook, respectivamente, podem mudar o rumo da internet no Brasil. Os recursos dessas plataformas est?o intimam...
http://dlvr.it/SlbKpS

segunda-feira, 27 de março de 2023

Tenho direito aos R$ 500 do Facebook por vazar dados de 8 mi no Brasil?

A Justi?a do Maranh?o condenou o Facebook a pagar R$ 500 de indeniza??o por danos morais a cada usu?rio no Brasil diretamente atingido por um vazamento de dados pessoais ocorrido em 2021. A falha de seguran?a afetou 553 milh?es de usu?rios em 106 pa?ses.
http://dlvr.it/SlXNhS

domingo, 26 de março de 2023

Google Leads $16 Million Investment in Dope.security

Dope.security raised $16 million in Series A funding for its fly-direct Secure Web Gateway (SWG). The post Google Leads $16 Million Investment in Dope.security appeared first on SecurityWeek.
http://dlvr.it/SlVmMM

Quem veio primeiro, o ovo ou a galinha? A ci?ncia tem uma explica??o

Mesmo com s?culos de estudos e reflex?es sobre o tema, a Ci?ncia ainda n?o foi capaz de responder uma das quest?es fundamentais da exist?ncia: "quem veio primeiro, o ovo ou a galinha?".
http://dlvr.it/SlVFqq

sábado, 25 de março de 2023

Novela 'O Clone' realizou c?pia humana; isso ? poss?vel atualmente?

A sele??o brasileira estar? em um cen?rio que faz parte da mem?ria dos brasileiros gra?as a novela "O Clone". No primeiro amistoso depois da Copa, a equipe enfrenta o Marrocos, no pa?s africano que foi espa?o para a trama que trazia um clone humano como destaque em 2001.
http://dlvr.it/SlS5WT

sexta-feira, 24 de março de 2023

TV Box sem medo de bloqueio: estas n?o s?o 'gatonet' e t?m mais vantagens

A Anatel (Ag?ncia Nacional de Telecomunica??es) deu in?cio a um plano para combater o uso e a comercializa??o de TV Box pirata ?tamb?m conhecida como 'gatonet'? em fevereiro.
http://dlvr.it/SlPCzv

quinta-feira, 23 de março de 2023

Flipper Zero: como aparelho feito para seguran?a pode virar arma de hackers

Um equipamento que foi feito para ser usado como um refor?o para a seguran?a cibern?tica virou problema, a ponto de a Anatel se unir ? Receita Federal para impedir sua importa??o. O Flipper Zero ficou popular ap?s v?deos viralizarem no TikTok mostrando a clonagem de controles remoto de port?es eletr?nicos, sistemas de seguran?a residenciais e chaves de carro, entre outros.
http://dlvr.it/SlLDrG

quarta-feira, 22 de março de 2023

Virtual Event Today: Supply Chain & Third-Party Risk Summit

Join us for the virtual experience as we bring together security experts to discuss the complex nature of the supply chain problem, best practices for mitigating security issues. The post Virtual Event Today: Supply Chain & Third-Party Risk Summit appeared first on SecurityWeek.
http://dlvr.it/SlHhGl

terça-feira, 21 de março de 2023

Liga??es feitas por rob? crescem e j? s?o metade das chamadas no Brasil

H? pelo menos dois meses o influenciador digital e jornalista Tiago Martins recebe cerca de 30 liga??es indesejadas por dia. As chamadas duram menos de tr?s segundos, e do outro lado da linha ningu?m fala. Situa??o que o atrapalha durante o trabalho.
http://dlvr.it/SlD82l

domingo, 19 de março de 2023

Depois de mudar nome para Meta, Facebook n?o v? tanto metaverso no futuro

Em 2021 o Facebook mudou o nome para Meta, oficializado o plano obsessivo de Mark Zuckerberg de popularizar o metaverso (mundo virtual e avatares). Corta para 2023. Em meio a an?ncios de demiss?es de 21 mil funcion?rios, o executivo tem falado pouco sobre a maior revolu??o na maneira como interagimos online desde a inven??o do celular ? segundo ele mesmo.
http://dlvr.it/Sl70l6

sábado, 18 de março de 2023

Jogamos fora 26,3 milh?es de toneladas de comida. Revoltante? ? muito pior

Uma estimativa do Programa das Na??es Unidas para o Meio Ambiente (PNUMA) mostra que 17% dos alimentos dispon?veis aos consumidores em 2022 foram diretamente para o lixo.
http://dlvr.it/Sl4s8X

Sucesso no TikTok, brasileiro coloca termo 'motoboy' na boca de portugueses

A rotina de Ricardo Dornelles de Oliveira, de 24 anos, ? corrida. Al?m de ser entregador de aplicativos de delivery, ele ? imigrante em Portugal, onde precisa lidar com regras de tr?nsito diferentes e descobrir normas de conviv?ncia com outros estrangeiros. Tudo isso correndo para transportar encomendas e torcendo para ganhar cinco estrelas e, quem sabe, uma gorjeta.
http://dlvr.it/Sl4s0r

sexta-feira, 17 de março de 2023

Exploitation of Recent Fortinet Zero-Day Linked to Chinese Cyberspies

Mandiant links exploitation of the Fortinet zero-day CVE-2022-41328, exploited in government attacks, to a Chinese cyberespionage group. The post Exploitation of Recent Fortinet Zero-Day Linked to Chinese Cyberspies appeared first on SecurityWeek.
http://dlvr.it/Sl2Yzy

quinta-feira, 16 de março de 2023

A LGPD E OS AGENTES DE PEQUENO PORTE

https://drive.google.com/uc?export=view&id=1Z52BpaxSfvGqqC854R_ewWfkz5zp10y1
Em reconhecimento da necessidade de uma regulamentação especifica para Agentes de Pequeno Porte, a LGPD publicou em 27 de janeiro de 2022, a Resolução CD/ANPD n.° 2, estabelecendo diretrizes para agentes de tratamento de pequeno porte, nos termos da lei.

Antes de mais nada, Você sabe quem são os Agentes de Tratamento de Pequeno Porte?? São as microempresas, empresas de pequeno porte, startups, empresas de inovação, bem como as pessoas físicas que tratam dados pessoais com fins econômicos.

Mas cuidado, nem todas as microempresas, empresas de pequeno porte, startups ou MEI, podem se beneficiar da Resolução CD/ANPD n.° 2, ficando excluídos os Agentes de Tratamento de dados sensíveis ou de alto risco, aqueles que tratam dados em larga escala, ou ainda, os que auferem receita bruta, ou global superior ao limite estabelecido em lei.

E afinal de contas, quais são os beneficios da Resolução CD/ANPD n.° 2 para os Agentes de Pequeno Porte?? Inicialmente os Agentes de Pequeno Porte possuem prazos diferenciados (em dobro) para atendimento as solicitações de titulares, para comunicação a ANPD em caso de incidentes, apresentação de relatórios, documentos ou informações a ANPD. 

Outra diferença trazida pela Resolução é a dispensa da obrigatoriedade de indicação de DPO, entretanto, exige, em caso de dispensa, a disponibilização de um canal de comunicaçao direto entre o Agente de Tratamento e o Titular de Dados Pessoais. 

Importante dizer que caso a empresa opte pela indicação do Encarregado, será visto com bons olhos e considerada como boa prática de governança pela ANPD. 

Portanto, podemos dizer que a Lei não exime ninguém, ou seja, grandes, médias, pequenas, micro ou MEI, todos devem adotar medidas adequadas, responsavéis e transparentes para garantia da conformidade com a LGPD e com a matéria de proteção de dados como um todo. 

ChatGPT j? ajudou a dar sentença judicial: esse é o futuro dos tribunais?

Imagine a seguinte situa??o: na hora de proferir uma senten?a, o juiz ou a ju?za consulta uma intelig?ncia artificial antes de elaborar o veredito. Parece surreal, mas aconteceu mesmo. O juiz Juan Manuel Padilla Garcia, de Cartagena, na Col?mbia, tirou d?vidas legais com o ChatGPT e, junto de seus coment?rios, incluiu as respostas na senten?a, publicada no final de janeiro deste ano.
http://dlvr.it/SklktR

Empregado viola LGPD em pedido de rescisão indireta e é punido com justa causa


Em sentença proferida na 81ª Vara do Trabalho de São Paulo-SP pela juíza Edite Almeida Vasconcelos, um enfermeiro teve o pedido de rescisão indireta do contrato de trabalho prejudicado por ter juntado provas aos autos que violam a Lei Geral de Proteção de Dados. Para a magistrada, a atitude do trabalhador configura falta grave.

Na ação, o homem alega que a empresa praticou diversas faltas e descumpriu obrigações. Dentre as situações relatadas estão a exigência de realizar dobra de plantões, cuidar de pacientes em número superior ao determinado pelo Conselho de Enfermagem e efetuar pagamentos “por fora”. Com o intuito de provar alguns fatos, o profissional juntou planilhas do Sistema de Gerenciamento de Internação.

Em defesa, o hospital argumenta que ao tomar conhecimento do processo constatou que o autor “cometeu falta gravíssima ao apropriar-se indevidamente de documentos confidenciais”, aos quais ele só teve acesso em razão do cargo que exercia. Em vista disso, a instituição fez um pedido liminar de tutela de proteção de dados e os documentos foram excluídos dos autos. Diante do fato, a empresa requereu também a conversão da rescisão contratual em dispensa por justa causa.

A análise da julgadora considerou que “o autor violou a intimidade e a privacidade de terceiros, pessoas naturais clientes da reclamada, e infringiu a Lei Geral de Proteção de Dados - LGPD, utilizando dados sensíveis de forma ilícita. Ainda, fez com que a empresa infringisse a LGPD, pois esta era a responsável pela guarda dos dados sensíveis de seus clientes. Por fim, o reclamante descumpriu norma expressa da reclamada, da qual o reclamante foi devidamente cientificado.”

Com isso, o pedido de rescisão indireta do trabalhador foi julgado improcedente e ele foi responsabilizado pela falta praticada, sendo punido com a dispensa por justa causa.

Cabe recurso.
 

Entenda alguns termos usados no texto: 

Lei Geral de Proteção de Dadoslei criada no Brasil para tratar da Proteção de Dados Pessoais, estipula uma série de obrigações para empresas e organizações sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, tanto on-line quanto off-line
rescisão indiretatambém chamada de justa causa patronal, é prevista no artigo 483, alínea “c”, da CLT e pode ser aplicada quando se entende que o empregador cometeu algum ato grave, tornando insustentável a manutenção da relação de trabalho.
liminardecisão proferida em caráter de urgência, para garantir ou antecipar um direito que tem perigo de ser perdido
reclamadapessoa física ou jurídica em face de quem se move a ação. Em geral, a empresa.
reclamantepessoa física ou jurídica que ajuíza a reclamação trabalhista. Em geral, o trabalhador.

Pix em risco: malware GoatRAT fica mais perigoso e ameaça brasileiros


Felipe Payão

O malware GoatRAT, conhecido por atuar como uma ferramenta de acesso remoto maliciosa, evoluiu para atuar com Sistema Automático de Transferência (ATS). Isso significa que ele ganhou a capacidade de realizar transferências financeiras não-autorizadas em dispositivos infectados.

Dessa maneira, o GoatRAT entra na família de malwares que tem a capacidade de, entre outras coisas, roubar transferências PIX de celulares com contas brasileiras. Entre esses tipos de softwares, está o BrasDEX – e você pode entender mais sobre ele clicando aqui.

As vítimas são de bancos como Nubank, Inter e PagBank

Um ATS é um aplicativo, um framework, que facilita a automatização de processos de transferências em um aparelho. 

Segundo a empresa de cibersegurança Cyble Research & Intelligence Labs (CRIL), os cibercriminosos por trás do malware abusam do reconhecimento do banco Nubank para infectar dispositivos. Sendo assim, os clientes da instituição são os alvos primários.

Disponibilizado como arquivo “apk20.apk”, o download ocorre em uma página com domínio chamado “nubankmodulo” (uma referência ao Módulo Nubank). A falsa associação é distribuída na internet via phishing, com mensagens falsas disparadas para potenciais vítimas.

Assim que a vítima clica no link, o download é iniciado e, então, os cibercriminosos ganham acesso ao aplicativo. O APK atua como painel administrativo do GoatRAT.

goatratFonte: Cyble

Vale notar que o GoatRAT não é uma novidade no mundo dos malwares: ele foi desenvolvido inicialmente para atuar como uma ferramenta de Administração Remota do Android. A ideia era que, ao adentrar no smartphone ou tablet, os atacantes poderiam controlar o aparelho da vítima.

Agora, por meio da evolução, que o GoatRAR ganhou a capacidade focal de desviar transferências bancárias, principalmente o PIX - é como se o vírus tivesse injetado esteroides para ficar ainda mais poderoso.

Mas não são apenas clientes Nubank que podem ser vítimas desse malware. Ele também tem como foco brasileiros com contas no PagBank e Banco Inter.

hackFonte: Cyble

Como ele funciona

A Cyble, em seu blog, explicou como o GoatRAT atua: primeiro, o malware inicia uma seção chamada “Servidor”. Ela serve para estabelecer o contato com o Comando & Controle (C&C) para alcançar a chave PIX usada no esquema. Logo em seguida, o vírus pede a liberação dos serviços de Acessibilidade e permissão para overlay – no caso, overlay mirando Nubank, Banco Inter ou PagBank.

Um sistema de overlay malicioso é quando um malware simula uma página ou mensagem falsa sobrepondo um aplicativo legítimo para roubar credenciais ou realizar outras ações fraudulentas.

Então, o ATS é realizado por uma sequência de quatro passos (que podem ser vistos em detalhes aqui). Após identificações realizadas pelo sistema, o overlay bancário e as liberações de acessibilidade, o cibercriminoso ganha a capacidade de incluir a quantidade de dinheiro que ele busca transferir via PIX dentro da aplicação legítima - e isso tudo sem alertar a vítima.

  • A operação, mais complexa, pode ser vista em detalhes no blog da Cyble

É importante notar que o GoatRAT é um malware pernicioso: ele começa a abrir, talvez, uma nova geração de trojans bancários aqui no Brasil que burlam técnicas de segurança como 2FA – segundo fator de autenticação. Ele não precisa roubar códigos que cheguem via SMS ou app terceiro (Microsoft Authenticator, por exemplo) para acessar contas e realizar transações fraudulentas. Ou seja, é como a primeira erva-daninha.

Como se proteger

Isso significa que você deve abandonar o segundo fator de autenticação e que tudo está perdido? Não, absolutamente não. No caso do GoatRAT, você deve seguir outros passos - além desses:

  • Instalação de apps apenas via Google Play Store – evite liberar a instalação de APKs não oficiais
  • Programa antivírus ativo no aparelho
  • Sempre utilize recursos biométricos para desbloqueios
  • Evite o clique em links de ofertas, promoções imperdíveis ou informações alarmantes que cheguem no seu email e SMS
  • Cheque se o Google Play Protect está ativo no aparelho

Comunicar erro

Obrigada por contribuir com a qualidade de nosso conteúdo! O link da matéria será enviado automaticamente junto com sua mensagem.

Som de primeira e praticidade: 9 fones sem fio a partir de R$ 120

Os fones de ouvido Bluetooth s?o pr?ticos para o dia a dia e proporcionam mais mobilidade durante os exerc?cios f?sicos, como uma corrida ou caminhada, por exemplo.
http://dlvr.it/Skyy2D

quarta-feira, 15 de março de 2023

Regras que mexem na internet entram na mira dos Tr?s Poderes; o que vem a??

ideia de que a internet iria melhorar a democracia e o exerc?cio das liberdades ? hoje uma "ilus?o perdida", pois o que est? em jogo "? o conceito de cidadania digital e de controle do espa?o e do d...
http://dlvr.it/SkvvsD

terça-feira, 14 de março de 2023

Fim do gatonet? Venda n?o para em SP e tem at? modelo fake de TV Box ilegal

"Procurando TV Box?", pergunta um vendedor com caixas de aparelhos nas m?os assim que a reportagem de Tilt coloca os p?s na Santa Ifig?nia, a mais popular rua de com?rcio de eletr?nicos da cidade de S?o Paulo (SP). Essa foi a pergunta mais ouvida por l? durante a manh? da ?ltima sexta-feira (12).
http://dlvr.it/SkrrS4

domingo, 12 de março de 2023

Pl?gio ou coincid?ncia: existe um n?mero limitado de m?sicas?

J? notou como certas can??es s?o parecidas? E nem sempre essas semelhan?as s?o mera coincid?ncia. Vimos isso h? algum tempo com "Million Years Ago", de Adele, pl?gio de "Mulheres", sucesso de Martinho da Vila.
http://dlvr.it/SklkGg

sábado, 11 de março de 2023

Meta encerrar? acesso a not?cias aos canadenses caso lei sobre m?dia seja aprovada

(Reuters) - A empresa controladora do Facebook, Meta, disse neste s?bado que encerrar? a disponibilidade de conte?do de not?cias aos canadenses em sua plataforma caso o pa?s aprove o projeto conhecido como Lei de Not?cias Online na sua vers?o atual.
http://dlvr.it/SkkrW7

Stablecoin USDC perde paridade com d?lar diante de exposi??o de US$3,3 bi ao SVB

LONDRES (Reuters) - A stablecoin USD Coin (USDC) perdeu sua paridade com o d?lar e caiu para uma m?nima hist?rica neste s?bado, depois que a Circle, empresa por tr?s da moeda digital, revelou exposi??o ao Silicon Valley Bank.
http://dlvr.it/SkkgDF

Por que temos tanto medo de palha?os? Estes cientistas explicam

Voc? tem medo de palha?os? Voc? n?o est? sozinho. Coulrofobia, ou medo de palha?os, ? um fen?meno amplamente conhecido. Estudos indicam que esse medo est? presente entre adultos e crian?as em muitas culturas diferentes. No entanto, n?o ? bem compreendido devido ? falta de pesquisa focada.
http://dlvr.it/Skk6lZ

sexta-feira, 10 de março de 2023

Acionistas da Apple rejeitam propostas de grupos conservadores sobre China

Por Stephen Nellis
http://dlvr.it/Skhh4q

Blackbaud Fined $3M For ‘Misleading Disclosures’ About 2020 Ransomware Attack

Blackbaud has been slapped with a $3 million civil penalty by the SEC for "making misleading disclosures" about a 2020 ransomware attack that impacted more than 13,000 customers. The post Blackbaud Fined $3M For ‘Misleading Disclosures’ About 2020 Ransomware Attack appeared first on SecurityWeek.
http://dlvr.it/SkhV4k

Cerebral Informing 3.1 Million Individuals of Inadvertent Data Exposure

Cerebral is informing 3.1 million individuals that their PHI was inadvertently exposed via third-party tracking technologies. The post Cerebral Informing 3.1 Million Individuals of Inadvertent Data Exposure appeared first on SecurityWeek.
http://dlvr.it/SkgjBM

White House Budget Plan Seeks to Boost Cybersecurity Spending

President Biden’s new $6.9 trillion budget proposal for 2024 shows that the administration wants to increase cybersecurity spending. The post White House Budget Plan Seeks to Boost Cybersecurity Spending appeared first on SecurityWeek.
http://dlvr.it/SkgT6F

Por que brasileiros longe dos holofotes pagam por selo azul no Twitter

O Twitter Blue, servi?o de assinatura da rede social, quebrou uma regra de anos da companhia: o uso do selo azul de verifica??o de conta para indicar que o perfil de celebridades, governos, imprensa e figuras p?blicas era mesmo oficial. Agora praticamente qualquer pessoa que pagar pode ter essa identifica??o.
http://dlvr.it/SkgPBK

quinta-feira, 9 de março de 2023

Agência de Cibersegurança é essencial para a soberania digital do Brasil

Pesquisadores da FGV/Rio sustentam que o país padece de uma política unificada de Estado. Advertem ainda que há vazios normativos em algumas áreas importantes para garantir a segurança das pessoas e seus direitos no espaço digital e questionam a associação da segurança cibernética à competência militar.
http://dlvr.it/SkdfSH

Celular solta fuma?a ap?s esquentar em bolso de aluno em escola no DF

Alunos de uma escola registraram o momento em que um celular solta fuma?a ap?s esquentar no Distrito Federal.
http://dlvr.it/SkdMZg

Google Discontinuing Chrome Tool for Removing Unwanted Software

Google has announced the discontinuation of the Chrome Cleanup Tool, an application for identifying and removing unwanted software. The post Google Discontinuing Chrome Tool for Removing Unwanted Software appeared first on SecurityWeek.
http://dlvr.it/SkcfQj

Congress Members Warned of Significant Health Data Breach

House and Senate members informed that hackers may have gained access to their sensitive personal data in DC Health Link breach. The post Congress Members Warned of Significant Health Data Breach appeared first on SecurityWeek.
http://dlvr.it/SkcQdM

Revelstoke Security Raises $20 Million for SOAR Platform

Revelstoke Security has raised $20 million in a Series B funding round co-led by ClearSky Security and SYN Ventures. The post Revelstoke Security Raises $20 Million for SOAR Platform appeared first on SecurityWeek.
http://dlvr.it/SkcCfx

quarta-feira, 8 de março de 2023

Chefe do FBI diz que TikTok "clama" por quest?es com seguran?a nacional dos EUA

WASHINGTON (Reuters) - O governo da China pode usar o TikTok para controlar dados de milh?es de usu?rios norte-americanos, disse o diretor do FBI, Christopher Wray, em uma audi?ncia no Senado dos Estados Unidos nesta quarta-feira, dizendo que o aplicativo de v?deo de propriedade chinesa "clama" por quest?es de seguran?a.
http://dlvr.it/SkZfD5

CIPL Files Comments on Civil Rights Implications of Commercial Data Practices

On March 6, 2023 the Centre for Information Policy Leadership at Hunton Andrews Kurth filed a response to the National Telecommunications and Information Administration’s request for comment on issues at the intersection of privacy, equity, and civil rights. Continue Reading
http://dlvr.it/SkZHzQ

TSA Requires Aviation Sector to Enhance Cybersecurity Resilience

TSA instructs airport and aircraft operators to improve their cybersecurity resilience and prevent infrastructure disruption and degradation. The post TSA Requires Aviation Sector to Enhance Cybersecurity Resilience appeared first on SecurityWeek.
http://dlvr.it/SkYTjM

Nasa anuncia miss?o tripulada ao redor da Lua para novembro de 2024

A miss?o espacial Artemis 2, que pretende levar uma tripula??o de astronautas ? Lua pela primeira vez desde 1972, est? programada para novembro de 2024, anunciou nesta ter?a-feira a Nasa, ag?ncia espacial dos Estados Unidos.
http://dlvr.it/SkYPm7

Muito Black Mirror: c?o-rob? pode ser pet, mas deve substituir humanos

C?es-rob?s deixaram de ser o tipo de coisa que s? se v? em fic??o cient?fica ou na internet. Durante o MWC 2023 (Mobile World Congress), maior feira de tecnologia m?vel do mundo, essas m?quinas caminhavam entre n?s ? e, se quiser, voc? j? pode comprar um.
http://dlvr.it/SkXmpw

terça-feira, 7 de março de 2023

Gilmar Mendes: Ataques de 8/1 dão oportunidade de regulação rápida das plataformas digitais

Em comemoração aos 30 anos da AGU, ministro do Supremo festejou criação da procuradoria que vai combater 'fake news' e o momomentpo favorável à legislação para redes sociais. 
http://dlvr.it/SkWYDT

Irish Data Protection Commission Publishes Annual Report for 2022

On March 7, 2023, the Irish Data Protection Commission published its Annual Report for 2022. Continue Reading
http://dlvr.it/SkW9Zw

Lan?amento de foguete japon?s fracassa e ag?ncia espacial ordena autodestrui??o

A segunda tentativa de lan?ar o foguete japon?s de ?ltima gera??o H3 fracassou nesta ter?a-feira (7) logo ap?s a decolagem, quando a ag?ncia espacial nip?nica ordenou a autodestrui??o ao determinar que o dispositivo n?o conseguiria completar a miss?o.
http://dlvr.it/SkTzRM

Tem reclama??o ou d?vida? Saiba ligar para Vivo, Tim, Claro, Oi, Sky e Net

Precisa falar por telefone com alguma operadora de telefone ou internet? Saiba que elas utilizam diferentes n?meros para cada tipo de servi?...

amazon