DSR9Tecnologia

DSR9Tecnologia Empresa especializada em Segurança da Informação e Infraestrutura de TI. - Segurança da Informação
- Cibersegurança
- Serviços Especializados

O perímetro de rede tradicional deixou de existir. Com usuários remotos, aplicações em nuvem e dispositivos conectados d...
29/07/2026

O perímetro de rede tradicional deixou de existir. Com usuários remotos, aplicações em nuvem e dispositivos conectados de qualquer lugar, confiar ap***s na VPN já não é suficiente.

O ZTNA (Zero Trust Network Access) aplica o conceito de Zero Trust ao acesso remoto. Em vez de conceder acesso amplo à rede, ele verifica continuamente a identidade do usuário, a integridade do dispositivo, a localização, o contexto da conexão e outros fatores antes de liberar acesso ap***s às aplicações autorizadas.

Os principais benefícios incluem:

✔️ Redução da superfície de ataque

✔️ Acesso baseado no menor privilégio

✔️ Maior proteção contra credenciais comprometidas

✔️ Melhor experiência para usuários remotos

✔️ Visibilidade e controle centralizados sobre os acessos

Em um cenário onde ataques de ransomware e roubo de credenciais são cada vez mais frequentes, adotar ZTNA não é ap***s uma evolução tecnológica, mas uma estratégia essencial para fortalecer a segurança das organizações.

A Defensoria Pública do Estado de São Paulo lançou a cartilha "ECA Digital: Direitos e Segurança na Rede – Manual de Cid...
17/07/2026

A Defensoria Pública do Estado de São Paulo lançou a cartilha "ECA Digital: Direitos e Segurança na Rede – Manual de Cidadania Virtual e Proteção na Internet", um material gratuito que orienta crianças, adolescentes, famílias, educadores e profissionais sobre direitos, segurança e boas práticas no ambiente digital. A iniciativa reforça que a proteção prevista pelo Estatuto da Criança e do Adolescente também se aplica ao mundo online.

A publicação aborda temas atuais como proteção de dados pessoais, privacidade, cyberbullying, phishing, grooming (aliciamento), deepfakes, inteligência artificial, segurança em jogos online, exposição indevida de imagens, classificação indicativa, monetização de conteúdo por menores e canais de denúncia. Além disso, apresenta orientações práticas sobre como agir diante de violações e preservar evidências para apoiar investigações e denúncias.

Em um cenário em que crianças e adolescentes passam cada vez mais tempo conectados, informação e conscientização são tão importantes quanto o uso de ferramentas de segurança. O diálogo entre famílias, escolas e plataformas digitais é essencial para construir um ambiente online mais seguro e responsável.

📘 Download gratuito da cartilha:
https://www.defensoria.sp.def.br/documents/20122/1ca10809-6bbc-79cf-316c-16ffdd0f98fd

As fases decisivas da Copa do Mundo movimentam milhões de torcedores e impulsionam o volume de apostas esportivas. Esse ...
15/07/2026

As fases decisivas da Copa do Mundo movimentam milhões de torcedores e impulsionam o volume de apostas esportivas. Esse aumento de acessos também chama a atenção dos cibercriminosos, que aproveitam o momento para aplicar golpes por meio de sites falsos de apostas, promoções fraudulentas, phishing, aplicativos maliciosos e perfis falsos nas redes sociais.

Entre os golpes mais comuns estão páginas que imitam plataformas conhecidas para roubar credenciais e dados bancários, mensagens prometendo bônus exclusivos, manipulação de resultados "garantidos", falsas transmissões ao vivo e links enviados por WhatsApp, SMS e e-mail que levam ao roubo de informações pessoais e financeiras.

Para reduzir os riscos:
🔒 Utilize ap***s plataformas oficiais e licenciadas.
🔒 Nunca acesse sites por links recebidos em mensagens.
🔒 Ative a autenticação em dois fatores (MFA) sempre que disponível.
🔒 Desconfie de promessas de ganhos fáceis, bônus exagerados ou "resultados garantidos".
🔒 Verifique cuidadosamente o endereço do site antes de inserir suas credenciais.

Na reta final da Copa, a melhor aposta continua sendo a segurança digital. Proteja seus dados para que a emoção do futebol não termine em prejuízo.

A proposta moderniza a legislação para enfrentar crimes praticados por meio de inteligência artificial, deepfakes, perfi...
08/07/2026

A proposta moderniza a legislação para enfrentar crimes praticados por meio de inteligência artificial, deepfakes, perfis falsos, redes sociais, aplicativos de mensagens e outras tecnologias. O texto segue para sanção presidencial.

Entre as principais mudanças estão:

✅ A pena para quem oferecer, compartilhar, transmitir ou divulgar material de violência sexual contra crianças e adolescentes aumenta de 3 a 6 anos para 4 a 10 anos de reclusão, além de multa.

✅ A pena para quem adquirir, possuir ou armazenar esse tipo de material passa de 1 a 4 anos para 3 a 6 anos de reclusão, além de multa.

✅ O uso de inteligência artificial, deepfakes, perfis falsos, redes sociais e jogos online para aliciamento passa a ser circunstância de aumento de pena, que pode variar de 1/3 a 2/3.

✅ O projeto amplia as possibilidades de infiltração policial no ambiente virtual para investigação desses crimes e garante atendimento psicológico e psicossocial especializado às vítimas.

O avanço da tecnologia exige que a legislação acompanhe a evolução das ameaças. Além do endurecimento das p***s, a prevenção continua sendo essencial. Educação digital, conscientização, monitoramento e canais de denúncia são fundamentais para proteger crianças e adolescentes no ambiente online.

Phishing é uma técnica de fraude digital usada por criminosos para enganar você e roubar informações confidenciais, como...
04/07/2026

Phishing é uma técnica de fraude digital usada por criminosos para enganar você e roubar informações confidenciais, como senhas, dados bancários e números de cartão de crédito. O termo "phishing" vem da palavra em inglês "fishing", que significa "pescar". A troca do "f" por "ph" é uma referência a termos usados por hackers desde os anos 90. No contexto digital, phishing é como “pescar” vítimas usando iscas enganosas.

🔍 Como funciona?
Os golpistas se passam por empresas confiáveis, como bancos, lojas ou até redes sociais. Eles enviam e-mails, mensagens ou até criam sites falsos com aparência real, pedindo que você “atualize seus dados” ou clique em links suspeitos.

⚠️ Fique atento aos sinais:
✅ Erros de ortografia ou gramática
✅ Links estranhos ou encurtados
✅ E-mails com senso de urgência ("Atualize agora", "Sua conta será bloqueada")

🔐 Como se proteger?
✔️ Nunca clique em links suspeitos
✔️ Verifique o remetente dos e-mails
✔️ Ative a verificação em duas etapas
✔️ Mantenha antivírus e softwares atualizados

💡 Desconfie sempre. É melhor perder 5 minutos verificando do que cair em um golpe!

A adoção acelerada de ferramentas de Inteligência Artificial trouxe ganhos significativos de produtividade, mas também a...
02/07/2026

A adoção acelerada de ferramentas de Inteligência Artificial trouxe ganhos significativos de produtividade, mas também abriu uma nova superfície de risco: o compartilhamento inadvertido de informações sensíveis em prompts, uploads de arquivos e respostas geradas por plataformas de IA.

Muitas organizações concentram seus esforços em controlar o acesso aos sistemas, mas deixam de monitorar como dados confidenciais estão sendo utilizados em aplicações de IA, sejam elas aprovadas pela empresa ou utilizadas sem conhecimento da equipe de segurança (Shadow AI).

A solução Proofpoint Data Security for AI foi desenvolvida para enfrentar esse desafio, oferecendo recursos como:

✅ Visibilidade sobre o uso de IA em toda a organização.

✅ Monitoramento em tempo real de prompts, uploads e respostas contendo informações sensíveis.

✅ Proteção contra vazamento de dados em ferramentas de IA autorizadas e não autorizadas.

✅ Governança de Shadow AI, identificando aplicações utilizadas fora das políticas corporativas.

✅ Registros de auditoria que auxiliam em investigações, conformidade e governança de dados.

À medida que a IA se torna parte do dia a dia das empresas, proteger ap***s os usuários e os dispositivos já não é suficiente. É fundamental garantir que informações estratégicas, propriedade intelectual e dados confidenciais não sejam expostos durante a interação com modelos de IA.

A segurança da IA começa pela proteção dos dados.

No evento que reforçou o valor da parceria estratégica com a  , líderes globais como Jefferson Propheta e Amanda Adams, ...
24/06/2026

No evento que reforçou o valor da parceria estratégica com a , líderes globais como Jefferson Propheta e Amanda Adams, compartilharam insights sobre a visão e os próximos passos da empresa para fortalecer seu ecossistema de parceiros.

A DSR9 acompanhou de perto as novidades do portfólio, com foco na unificação da plataforma e estratégias para proteção de IA, bem com o lançamento do Projeto QuiltWorks, uma coalizão global de segurança cibernética liderada pela Crowdstrike com o objetivo de ajudar as organizações a avaliarem, priorizarem e corrigirem rapidamente as vulnerabilidades geradas ou descobertas por modelos avançados de Inteligência Artificial (Frontier AI).

Comprometida com a excelência em , a DSR9 segue firme em sua missão de entregar valor aos clientes por meio de soluções líderes de mercado e uma parceria sólida com a CrowdStrike.

A Copa do Mundo 2026 já começou faz tempo para os cibercriminosos. Enquanto milhões de fãs buscam ingressos, pacotes de ...
12/06/2026

A Copa do Mundo 2026 já começou faz tempo para os cibercriminosos. Enquanto milhões de fãs buscam ingressos, pacotes de viagem, hospedagem e transmissões online, golpistas estão aproveitando a empolgação para lançar campanhas massivas de phishing e fraude digital.

Entre os golpes mais comuns identificados por autoridades e especialistas em segurança estão:

⚠️ Sites falsos que imitam o portal oficial da FIFA
⚠️ Venda fraudulenta de ingressos e pacotes VIP
⚠️ Ofertas falsas de hospedagem e transporte
⚠️ Aplicativos maliciosos relacionados à Copa
⚠️ E-mails e mensagens de phishing solicitando pagamentos ou dados pessoais
⚠️ Promoções falsas em redes sociais envolvendo brindes e produtos oficiais

Autoridades alertam que criminosos estão clonando páginas oficiais da Copa do Mundo para roubar credenciais, informações pessoais e dados de cartões de crédito. Em muitos casos, os sites fraudulentos são praticamente idênticos aos legítimos, dificultando a identificação da fraude.

Pesquisadores de segurança também identificaram milhares de domínios suspeitos relacionados ao Mundial, além de campanhas de phishing e malware que exploram a urgência na compra de ingressos e reservas de viagem.

Como se proteger

🔒 Compre ingressos ap***s por canais oficiais
🔒 Verifique cuidadosamente o endereço dos sites acessados
🔒 Desconfie de promoções com preços muito abaixo do mercado
🔒 Evite clicar em links recebidos por WhatsApp, SMS ou e-mail sem validação prévia
🔒 Utilize autenticação multifator em todas as contas importantes
🔒 Prefira pagamentos com cartão de crédito, que oferecem mecanismos adicionais de proteção contra fraudes

Enquanto as seleções disputam a taça dentro de campo, os cibercriminosos tentam marcar gols fora dele. Em grandes eventos globais, a atenção aos detalhes pode ser a diferença entre comemorar uma vitória ou sofrer um prejuízo.

A segurança de aplicações começa pelo entendimento dos riscos mais explorados pelos cibercriminosos. O OWASP Top 10 é a ...
10/06/2026

A segurança de aplicações começa pelo entendimento dos riscos mais explorados pelos cibercriminosos. O OWASP Top 10 é a principal referência mundial para identificar as vulnerabilidades mais críticas em aplicações web e serve como guia para equipes de desenvolvimento, segurança e infraestrutura.

As categorias atuais incluem:

🔴 Controle de acesso quebrado
🔴 Falhas criptográficas
🔴 Injeção de comandos e consultas
🔴 Design inseguro
🔴 Configuração incorreta de segurança
🔴 Componentes vulneráveis ou desatualizados
🔴 Falhas de identificação e autenticação
🔴 Falhas de integridade de software e dados
🔴 Falhas de logging e monitoramento de segurança
🔴 Server-Side Request Forgery (SSRF)

Muitas das invasões mais impactantes dos últimos anos exploraram falhas que já estavam presentes nessa lista. Por isso, conhecer o OWASP Top 10 não é ap***s uma boa prática, mas uma necessidade para reduzir riscos, proteger dados e fortalecer a postura de segurança das organizações.

Segurança não deve ser tratada como uma etapa final do projeto. Ela precisa estar presente desde o planejamento até a operação da aplicação.

O mercado de Identity Security ganhou uma grande novidade. Após a aquisição da CyberArk pela Palo Alto Networks, a tradi...
06/06/2026

O mercado de Identity Security ganhou uma grande novidade. Após a aquisição da CyberArk pela Palo Alto Networks, a tradicional referência em PAM (Privileged Access Management) passa a se chamar Idira, marcando o início de uma nova fase voltada à proteção de identidades humanas, máquinas e agentes de IA.

A proposta da Idira é ir além do gerenciamento de contas privilegiadas, unificando controles de acesso, governança de identidades, gestão de segredos, proteção de identidades de máquinas e segurança para agentes de inteligência artificial em uma única plataforma.

Para os clientes atuais da CyberArk, a transição deve ocorrer de forma gradual. Os produtos continuarão operando normalmente, enquanto as mudanças iniciais estarão concentradas na identidade visual, experiência da plataforma e integração com o ecossistema da Palo Alto Networks.

A mudança acompanha uma tendência clara do mercado: identidades se tornaram um dos principais alvos dos ataques cibernéticos modernos. Com o crescimento da computação em nuvem, da automação e da inteligência artificial, proteger usuários, aplicações, workloads e agentes autônomos tornou-se uma necessidade estratégica para as organizações.

A CyberArk construiu sua reputação como uma das líderes globais em PAM. Agora, sob o nome Idira, inicia uma nova etapa com o objetivo de expandir sua atuação e atender aos desafios de segurança da era da IA.

Endereço

Avenida Paulista, 2028/11andar
São Paulo, SP
1310-300

Notificações

Seja o primeiro recebendo as novidades e nos deixe lhe enviar um e-mail quando DSR9Tecnologia posta notícias e promoções. Seu endereço de e-mail não será usado com qualquer outro objetivo, e pode cancelar a inscrição em qualquer momento.

Entre Em Contato Com O Negócio

Envie uma mensagem para DSR9Tecnologia:

Atalhos

Compartilhar