As (más) tendências em cyber segurança para 2020

Sabia que não é só moda que tem tendência?! No ramo da Segurança Cibernética a gente também tem tendências. Mas ao contrário da moda onde as tendências são “opcionais”, na segurança cibernética é imperativo que você faça algo a respeito quando surge uma nova “moda”. E logo. Vimos esses anos gigantes que sofreram ataques (Microsoft, […]

Read More


Somos matéria no Jornal do Comércio (RS)

Somos matéria do Caderno Geraçãoe.com do Jornal do Comércio, um dos grandes jornais de economia e comércio aqui do Rio Grande do Sul. A jornalista Gabriela Stahler esteve conosco fazendo fotos e se inteirando da história da nossa empresa e dos nossos fundadores, Maurício Corrêa e Lizandra Machado. Para quem quiser ler a matéria na […]

Read More


ENTENDENDO A VULNERABILIDADE CSRF

(O conhecido ataque de um clique) A credencial do usuário é validada, um cookie é enviado na resposta da requisição HTTP. A partir desse momento, o navegador tem salvo no disco o cookie que te mantém autenticado. 2) Você recebe um e-mail (engenharia social) que te convence a clicar em um link que abre um […]

Read More


10 Dicas para navegar tranquilo na Internet

Um amigo te manda um “whats” te chamando pra tomar umas. Vocês tiveram a entrega de um relatório que te tomou o mês inteiro de trabalho. Você visualiza a mensagem e pensa se vale a pena. Mas é sexta-feira, poxa! Então você põe a primeira roupa que encontra e se prepara pra sair. Olha se […]

Read More


Brasileiro descobre falha que permite DDoS extremo

Nosso fundador e CTO, Maurício Corrêa, reportou falha de segurança que poderia desestabilizar links de internet no mundo inteiro; a descoberta entrou no catálogo global de vulnerabilidades São Leopoldo, Rio Grande do Sul, 11 de junho de 2018. Naquele dia um dos WAFs (Web Application Firewall) desenvolvidos e monitorados pelo SOC (Security Operation Center) da […]

Read More


Fomos citados em um artigo no WRSeg 2019

O Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg), evento integrante da Escola Regional de Redes de Computadores (ERRC), é um fórum para discussão e apresentação de trabalhos científicos e técnicos nas áreas de segurança da informação e de sistemas computacionais. Autores são convidados a submeter trabalhos de pesquisa, resultados experimentais e […]

Read More


HTTP PARAMETER POLUTION

A Poluição por Parâmetro HTTP (HPP) é uma técnica de evasão a ataques da Web que permite que um invasor crie uma solicitação HTTP para manipular ou recuperar informações ocultas. Para entender o ataque conhecido como Poluição em Parâmetros HTTP é necessário, primeiro, ter em mente que em aplicações web modernas é extremamente comum que […]

Read More


Política de Senhas

“O projeto Top 10 for 2018 OWASP Internet of Things (IoT) foi lançado em dezembro de 2018, como uma atualização de sua lista de 2014. A OWASP fornece uma lista consolidada de riscos, ameaças e vulnerabilidades aplicáveis a desenvolvedores, empresas e consumidores. Ela posicionou a questão “senhas fracas, adivinháveis ou padrões” como o principal problema […]

Read More


Entendendo o DDoS não intencional

Muito comum hoje em dia, os ataques de negação de serviço distribuído, ou DDoS como conhecido no mundo da internet, são ataques que visam a indisponibilidade de serviços de forma intencional por atacantes sob suas vítimas. Muitas vezes utilizado como uma “cortina de fumaça” para desviar atenção de invasões ou até mesmo como represálias a […]

Read More


0day XSS Stored em plugin SocialWarfare do WordPress

Uma vulnerabilidade de dia zero acaba de aparecer no mundo dos plugins do WordPress, afetando mais de 70.000 sites usando o plugin Social Warfare. O plugin é vulnerável a uma falha de XSS (Cross-Site Scripting) armazenado e foi removido do repositório de plugins. Os ataques podem ser realizados por qualquer usuário que visite o site. […]

Read More