DSR9Tecnologia

DSR9Tecnologia Empresa especializada em Segurança da Informação e Infraestrutura de TI. - Segurança da Informação
- Cibersegurança
- Serviços Especializados

A Medida Provisória publicada em 25 de setembro determinou o fim da exploração, oferta, intermediação e publicidade das ...
30/09/2026

A Medida Provisória publicada em 25 de setembro determinou o fim da exploração, oferta, intermediação e publicidade das bets no Brasil. As plataformas autorizadas têm cronograma para encerrar suas operações, enquanto o governo promete intensificar o combate ao mercado clandestino.

O cenário, porém, já chama atenção. Segundo reportagem do Estado de Minas, mais de mil plataformas clandestinas teriam entrado em operação após a medida. O número é uma informação publicada pelo veículo e não uma estimativa oficial do governo.

Do ponto de vista de cibersegurança, a migração para sites ilegais pode ampliar riscos como:

♦️ Roubo de dados pessoais e financeiros

♦️ Fraudes e golpes em pagamentos

♦️ Sites maliciosos e aplicativos comprometidos

♦️ Lavagem de dinheiro e operações sem rastreabilidade

♦️ Ausência de mecanismos formais de proteção ao usuário

O próprio governo já informou ter derrubado 506 sites suspeitos de apostas ilegais desde a edição da MP.

O desafio passa a ser não apenas regular o mercado, mas impedir que a demanda migre para um ecossistema digital ainda mais difícil de fiscalizar.

Esse é o volume registrado pela Fortinet no primeiro semestre de 2026, segundo o relatório Cenário Global de Ameaças, el...
25/09/2026

Esse é o volume registrado pela Fortinet no primeiro semestre de 2026, segundo o relatório Cenário Global de Ameaças, elaborado pelo FortiGuard Labs.

O número impressiona, mas o mais importante é entender a mudança no comportamento dos criminosos. Foram identificadas 9 bilhões de varreduras ativas, um crescimento de 44% em relação a todo o volume registrado em 2025, indicando um esforço cada vez maior para mapear vulnerabilidades antes de explorar os alvos.

O relatório também aponta 238 bilhões de tentativas de negação de serviço, 42 milhões de atividades relacionadas a botnets e cerca de 100 milhões de registros de trojans no período.

O cenário reforça a necessidade de uma estratégia de segurança baseada em visibilidade, prevenção, detecção e resposta, combinando proteção de rede, endpoints, identidades, aplicações e ambientes em nuvem.

Em um cenário com centenas de bilhões de tentativas, não basta reagir ao ataque. É preciso reduzir a superfície de exposição e antecipar o movimento do atacante.

l

Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido e pré-autenticação afeta versões do WordPress anteriores à 7...
24/09/2026

Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido e pré-autenticação afeta versões do WordPress anteriores à 7.0.3. A falha está relacionada à tela de login e recebeu CVSS 8.9, classificação Alta.

O risco aumenta porque, em determinadas condições, o XSS pode ser encadeado a outras técnicas para chegar à execução de código PHP, comprometendo a integridade e a disponibilidade do ambiente. A exploração depende de interação do usuário e de condições específicas, mas pesquisadores já demonstraram a cadeia conhecida como XSS2Shell.

🔐 Recomendação: atualize o WordPress para a versão 7.0.3 ou superior. As correções também foram disponibilizadas para diversos ramos antigos, chegando até a versão 4.7.34.

Para ambientes corporativos, também é importante revisar plugins, permissões administrativas, logs de acesso e controles de proteção de aplicações web.

O FortiDLP amplia a proteção contra perda de dados ao combinar DLP de endpoint, gerenciamento de riscos internos, segura...
18/09/2026

O FortiDLP amplia a proteção contra perda de dados ao combinar DLP de endpoint, gerenciamento de riscos internos, segurança de aplicações SaaS e educação dos usuários baseada em risco, em uma solução nativa da nuvem.

Com análise de contexto e conteúdo em tempo real, o FortiDLP identifica informações sensíveis, acompanha sua movimentação e pode bloquear atividades de risco em dispositivos gerenciados e não gerenciados, inclusive quando os usuários utilizam aplicações SaaS e ferramentas de IA generativa.

A solução também utiliza IA para contextualizar incidentes e ajudar as equipes de segurança a identificar comportamentos suspeitos, reduzir riscos internos e responder mais rapidamente a possíveis vazamentos.

Proteger os dados não é apenas controlar onde eles estão. É entender quem os acessa, como são utilizados e para onde estão indo.

Estar no Power UP Brasil 2026 foi uma oportunidade de acompanhar de perto as discussões que estão movimentando o mercado...
17/09/2026

Estar no Power UP Brasil 2026 foi uma oportunidade de acompanhar de perto as discussões que estão movimentando o mercado de tecnologia, da inteligência artificial à transformação digital, passando por um tema cada vez mais estratégico para as empresas: a cibersegurança.

Em um cenário no qual novas tecnologias também trazem novos desafios, proteger dados, ambientes e operações exige muito mais do que reagir a incidentes. É preciso antecipar riscos, fortalecer a resiliência e contar com soluções capazes de acompanhar a velocidade da transformação.

Seguimos conectados às principais tendências, tecnologias e parceiros do mercado para transformar inovação em segurança, e segurança em confiança para os negócios.

A segurança digital está cada vez mais integrada ao mundo físico. A Uber está testando nos EUA um recurso que permite ao...
09/09/2026

A segurança digital está cada vez mais integrada ao mundo físico. A Uber está testando nos EUA um recurso que permite aos responsáveis acompanhar em vídeo ao vivo uma viagem realizada por adolescentes, ampliando a visibilidade durante o trajeto.

A iniciativa pode trazer mais segurança, mas também levanta questões importantes de privacidade, proteção de dados e controle de acesso. Afinal, quem pode visualizar a transmissão? Por quanto tempo as imagens ficam armazenadas? Como impedir acessos indevidos?

Tecnologias de monitoramento podem aumentar a segurança, mas precisam nascer acompanhadas de Privacy by Design, criptografia, autenticação forte, controle de acesso e transparência sobre o uso dos dados.

No mundo conectado, segurança não significa apenas saber onde alguém está. Também significa proteger quem está olhando e quem está sendo monitorado.

O Dropbox confirmou o comprometimento de aproximadamente 5 mil contas durante um ataque ocorrido em agosto. O caso chamo...
03/09/2026

O Dropbox confirmou o comprometimento de aproximadamente 5 mil contas durante um ataque ocorrido em agosto. O caso chamou atenção porque o vetor envolveu uma integração legada de autenticação, demonstrando como aplicações e conexões antigas podem se transformar em uma superfície de ataque.

O incidente reforça um princípio fundamental do Zero Trust: nenhuma identidade, aplicação ou integração deve ser considerada confiável por padrão.

Em ambientes corporativos, proteger apenas o usuário final não é suficiente. É necessário controlar todo o ecossistema de identidades e acessos:

📌 MFA resistente a ataques de identidade

📌 Revisão contínua de integrações e aplicações legadas

📌 Privilégio mínimo e acesso baseado em contexto

📌 Monitoramento de sessões e comportamentos anômalos

📌 Revogação automática de acessos desnecessários

📌 Visibilidade sobre identidades humanas e não humanas

A pergunta não deveria ser apenas:

“Minha senha está protegida?”

Mas sim:

“Quais aplicações podem autenticar em meu nome e quais dados elas conseguem acessar?”

No cenário atual, uma integração esquecida pode ser tão perigosa quanto uma vulnerabilidade não corrigida.

À medida que empresas incorporam LLMs e IA generativa em aplicações, chatbots e processos internos, surgem novos vetores...
28/08/2026

À medida que empresas incorporam LLMs e IA generativa em aplicações, chatbots e processos internos, surgem novos vetores de ataque que soluções tradicionais, como WAFs e gateways de API, não foram projetadas para compreender. O FortiAIGate atua diretamente entre a aplicação e o modelo de IA, inspecionando as interações e aplicando controles de segurança em tempo de execução.

A solução protege contra prompt injection, jailbreak, model poisoning, consumo excessivo, extração de modelos e vazamento de informações sensíveis, utilizando também DLP com reconhecimento de contexto para monitorar dados de entrada e saída.

Além da segurança, o FortiAIGate pode atuar como proxy para LLMs, realizando direcionamento inteligente de tráfego, balanceamento, cache e otimização do consumo de tokens e recursos computacionais. A plataforma também oferece implantação baseada em contêineres e Kubernetes, permitindo acompanhar cargas de trabalho de IA dinâmicas.

IA está transformando as aplicações. A segurança também precisa evoluir.

Uma onda de ataques cibernéticos já atingiu pelo menos 12 estados americanos, afetando sistemas de abastecimento de água...
21/08/2026

Uma onda de ataques cibernéticos já atingiu pelo menos 12 estados americanos, afetando sistemas de abastecimento de água.

O que aconteceu:

▪️ Hackers invadiram controladores (PLCs) da Siemens usados em água, energia e indústria

▪️ Trocaram senhas para bloquear operadores e desligaram equipamentos

▪️ Resultado: avisos para ferver água, operação manual e até perda de pressão na rede

A ligação com o Irã ainda não é oficial, mas especialistas dizem ser "altamente provável" que seja continuação de campanhas anteriores ligadas a Teerã. Trump, por outro lado, já negou envolvimento iraniano e culpou Minnesota — estado onde tudo começou, no fim de julho.

Por que importa: concessionárias de água também abastecem bases militares e data centers, o que torna o risco maior que apenas um problema local.

CISA, FBI, NSA e outras agências já emitiram alertas pedindo que esses equipamentos parem de ficar expostos diretamente na internet.

“Seu pacote foi retido. Você tem 24 horas para agir.”Esse é exatamente o tipo de mensagem que criminosos utilizam para p...
19/08/2026

“Seu pacote foi retido. Você tem 24 horas para agir.”

Esse é exatamente o tipo de mensagem que criminosos utilizam para provocar uma reação impulsiva. Um e-mail qualquer, simulando a comunicação de uma loja online, utiliza um assunto urgente e direciona a vítima para um domínio suspeito, diferente do endereço oficial da empresa.

🔎 Antes de clicar:

👉 Verifique cuidadosamente o remetente e o domínio.

👉 Desconfie de mensagens que criam pressão ou ameaçam consequências imediatas.

👉 Não clique em links suspeitos nem baixe anexos.

👉 Em caso de dúvida, denuncie a mensagem conforme as políticas da organização.

No phishing, o objetivo não é apenas enganar a tecnologia. É induzir uma pessoa a tomar uma decisão rápida sem verificar os sinais de alerta.

Pare. Verifique. Denuncie.

A DSR9 pode apoiar sua organização na conscientização de segurança de seus colaboradores. Fale com a gente.

Endereço

Avenida Paulista, 2028/11andar
São Paulo, SP
1310-300

Notificações

Seja o primeiro a saber: enviaremos um e-mail para você quando DSR9Tecnologia publicar novidades e promoções. Seu endereço de e-mail não será usado para nenhum outro fim, e você pode cancelar a inscrição a qualquer momento.

Entre Em Contato Com O Negócio

Envie uma mensagem para DSR9Tecnologia:

Atalhos

Compartilhar