DESTAQUES

Gestão de Riscos

98 notícias
Gestão de Riscos CISO Advisor 🇧🇷

Identidade digital: o novo campo de batalha contra a fraude

A digitalização acelerada e a democratização da inteligência artificial generativa transformaram o cibercrime, tornando a verificação da identidade real um pilar central para a segurança e a confiança nos negócios digitais. A conclusão é do relatório “Tendências para 2026: Identi…

Gestão de Riscos CISO Advisor 🇧🇷

SAP corrige falha máxima ‘OVERPASS’ 

A SAP publicou seu pacote de atualizações de segurança de setembro de 2026, abordando 20 vulnerabilidades em diversos produtos, incluindo uma falha de gravidade máxima no código do Kernel SAP que pode permitir a execução remota de comandos com privilégios administrativos. O probl…

Gestão de Riscos CISO Advisor 🇧🇷

Cisco corrige falha crítica no Nexus 9000

A Cisco publicou atualizações de segurança para os switches Nexus 9000, utilizados principalmente em data centers, devido a uma vulnerabilidade crítica que pode permitir a execução remota de código com privilégios de root. O problema, registrado como CVE-2026-20212 (CVSS 9.8), de…

Gestão de Riscos Boletim Sec 🇧🇷

Integração com Lenovo ID expõe milhares de contas do Dropbox

Uma falha na integração entre Dropbox e Lenovo ID permitiu que invasores comprometessem cerca de 5 mil contas entre 4 e 21 de agosto de 2026, sem precisar conhecer a senha original das vítimas. O problema estava no processo de autenticação federada. Atacantes conseguiam registrar…

Gestão de Riscos CISO Advisor 🇧🇷

BC alerta para sofisticações no risco cibernético

O Comitê de Estabilidade Financeira (Comef) do Banco Central do Brasil, em sua 66ª reunião realizada nos dias 25 e 26 de agosto, avaliou o cenário de incidentes cibernéticos relevantes ocorridos no Sistema Financeiro Nacional (SFN) em 2026, destacando a crescente sofisticação dos…

Gestão de Riscos Saúde Business 🇧🇷

Tarifa poupa medicamentos e atinge tecnologias no cuidado ao paciente

A nova tarifa americana isentou medicamentos e atingiu equipamentos essenciais ao cuidado. Em uma cadeia global, a conta pode recair sobre quem a cobra. The post Tarifa poupa medicamentos e atinge tecnologias no cuidado ao paciente appeared first on Saúde Business.

Gestão de Riscos Boletim Sec 🇧🇷

Falha crítica no Veeam pode expor credenciais de contas de serviço

A Veeam corrigiu uma vulnerabilidade crítica no Veeam ONE que pode permitir a um invasor remoto e não autenticado forçar tentativas de autenticação SMB a partir da conta de serviço da plataforma. A falha é identificada como CVE-2026-65641 e recebeu pontuação CVSS 9.3. O problema …

Gestão de Riscos CISO Advisor 🇧🇷

Ataque à Boston Scientific tem impacto global 

A Boston Scientific identificou na última segunda-feira (25 de agosto) um incidente de segurança que afeta seus sistemas de TI, causando interrupção na rede e impedindo o processamento de pedidos e envios de produtos, conforme comunicado da empresa publicado ontem (26 de agosto).…

Gestão de Riscos Boletim Sec 🇧🇷

Next.js corrige duas vulnerabilidades críticas com risco de RCE

O Next.js recebeu uma atualização de segurança para corrigir duas vulnerabilidades críticas que podem levar à execução remota de código sem autenticação. As correções foram disponibilizadas nas versões 15.5.24 e 16.3.3. A primeira falha, CVE-2026-75604, recebeu pontuação CVSS 9.0…

Gestão de Riscos CISO Advisor 🇧🇷

Risco cibernético agora precifica crédito, seguro e valuation

O risco cibernético deixou de ser tratado como uma questão exclusivamente operacional e passou a integrar o conjunto de fatores que moldam a precificação de capital, crédito e seguro no mercado, segundo avaliação da Lockton, uma das maiores corretoras de seguros independentes do …

Gestão de Riscos Boletim Sec 🇧🇷

Falhas no Zscaler Client Connector permitem RCE

A Zscaler corrigiu múltiplas vulnerabilidades no Client Connector que podem permitir execução remota de código, bypass de autenticação, elevação de privilégios e negação de serviço. As falhas atingem diferentes versões do agente utilizado em ambientes corporativos para aplicar po…

Gestão de Riscos CISO Advisor 🇧🇷

10 mil chaves AWS expostas, 242 com acesso Admin

Pesquisadores da Truffle Security identificaram 10.616 chaves de acesso da Amazon Web Services (AWS) ativas e válidas, expostas publicamente entre agosto de 2022 e agosto de 2026, conforme relatório publicado pela empresa em 19 de agosto de 2026. Do total, 817 chaves estavam vinc…

Gestão de Riscos CISO Advisor 🇧🇷

Guia de recuperação Windows pós-apagão de 2024

Dois anos após o incidente global que afetou milhões de dispositivos Windows em 2024, a Microsoft publicou na última sexta-feira (14 de agosto) um guia atualizado para profissionais de TI com ferramentas e estratégias para recuperação de sistemas em larga escala, conforme artigo …

Gestão de Riscos CISO Advisor 🇧🇷

Tentativas de fraude crescem 12% após seis meses de queda

A taxa de tentativas de fraude em transações do comércio online no Brasil subiu de 1,08% em junho para 1,21% em julho, um crescimento de 12% na comparação mensal, conforme o Índice de Fraude da Equifax BoaVista, divulgado hoje pela empresa. O movimento ocorre depois de seis meses…

Gestão de Riscos CISO Advisor 🇧🇷

Oracle aplica 943 patches, incluindo 89 falhas críticas

A Oracle lançou um total de 943 atualizações de segurança para vulnerabilidades em diversos produtos, conforme comunicado da empresa. Os clientes são instados a instalar os patches imediatamente, pois a Oracle afirma receber regularmente relatos de clientes que foram hackeados po…

Gestão de Riscos CISO Advisor 🇧🇷

Credencial exposta leva a 60 milhões de pedidos em ataque simulado

Uma credencial de autenticação presente no código público de uma aplicação web permitiu, em cerca de sete horas, o acesso a ambientes de nuvem, infraestrutura de produção e dados pessoais e financeiros de uma grande organização brasileira, conforme teste conduzido pela Vultus, em…

Gestão de Riscos CISO Advisor 🇧🇷

GitHub: 50% de erro em downloads e instabilidade no Copilot

O GitHub está enfrentando uma taxa de erro de 50% em downloads de conteúdo de repositórios e degradação de disponibilidade no Copilot, conforme atualizações da própria plataforma. Os problemas começaram às 13h40 UTC de 17 de agosto, quando o status page da empresa relatou “desemp…

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidade na Snowflake permitia roubar token interno do Jira

Uma vulnerabilidade em um workflow do GitHub Actions da Snowflake permitia que qualquer usuário executasse comandos em um runner apenas criando uma issue especialmente preparada em um repositório público da empresa. A falha estava no repositório snowflakedb/snowflake-connector-ne…

Link copiado!