Menu
  • 🧭 Home
  • 💻 Sobre
  • 📚 Livros
    • Auditoria de TI e Sistemas
    • Compliance, Riscos, Controles e Auditoria
    • Crimes Cibernéticos e Direito Digital
    • Proteção e Privacidade de Dados Pessoais
    • Segurança da Informação e Cibersegurança
    • Soft Skills, Liderança, Gestão e Inovação
  • 📝 Artigos
    • Auditoria
    • Cultura Digital
    • LGPD & GDPR
    • Riscos & Processos
    • Segurança da Informação
  • 🗃 Repositório
  • 🔗 Links
  • ✉ Contato

Tiago Souza.

Auditoria de TI, GRC, Segurança Cibernética, Riscos e Controles

Resultados da pesquisa para: Payload

29/11/20Tiago Souza
Previsões de Cibersegurança para 2021

Previsões de Cibersegurança para 2021

Em Segurança da Informação

Embora 2021 apresente ameaças em evolução e novos desafios, também oferecerá novas ferramentas e tecnologias que, esperamos, mudarão o equilíbrio em direção à defesa.

Continuar Lendo
05/01/19Tiago Souza
Glossário de Segurança Cibernética e da Informação

Glossário de Segurança Cibernética e da Informação

Em Segurança da Informação

Este glossário de segurança da informação tem o objetivo de reunir alguns termos mais comuns levantados aqui no site, com explicações claras e em português.

Continuar Lendo
13/10/18Tiago Souza
Testar vulnerabilidade SSRF: PhantomJS (Scriptable Headless WebKit)

Testar vulnerabilidade SSRF: PhantomJS (Scriptable Headless WebKit)

Em Segurança da Informação

Veja como testar a vulnerabilidade SSRF, que permite que um invasor tenha a capacidade de criar solicitações do servidor vulnerável.

Continuar Lendo
08/10/18Tiago Souza
Framework de pentest para sistemas UNIX

Framework de pentest para sistemas UNIX

Em Segurança da Informação

O DarkSpiritz é um framework de pentest para sistemas UNIX para todos os ranges de expertise, de payloads básicos a ferramentas 1337 h4xx0r.

Continuar Lendo
19/06/18Tiago Souza
Novo trojan bancário pode lançar ataques de sobreposição em versões recentes do Android

Novo trojan bancário pode lançar ataques de sobreposição em versões recentes do Android

Em Segurança da Informação

Pesquisadores descobriram um novo trojan bancário repleto de recursos, sendo ainda mais notável a sua capacidade de ataque de sobreposição no Android 7 e 8.

Continuar Lendo
15/02/18Tiago Souza
Novo ataque de malware baseado no Word não usa macros

Novo ataque de malware baseado no Word não usa macros

Em Segurança da Informação

Uma nova técnica para infectar usuários com malware está sendo utilizada em documentos do Office, sem utilizar scripts de macro. Este ataque se aproveita de vulnerabilidade corrigida em novembro. O payload foi projetado para roubar credenciais de e-mail, FTP e browsers.

Continuar Lendo
24/01/18Tiago Souza
Vulnerabilidades no Tinder permitem bisbilhotar usuários

Vulnerabilidades no Tinder permitem bisbilhotar usuários

Em Segurança da Informação

Pesquisadores da Checkmarx dizem ter descoberto duas vulnerabilidades no Tinder, tanto para Android quanto iOS. Essas falhas poderiam permitir que um invasor espionasse a atividade do usuário e manipulasse conteúdo, comprometendo a privacidade do usuário e colocando-os em risco.

Continuar Lendo
18/01/18Tiago Souza
Vulnerabilidades no Office permite espalhar o malware Zyklon

Vulnerabilidades no Office permite espalhar o malware Zyklon

Em Segurança da Informação

As campanhas de spam que fornecem o malware Zyklon HTTP estão tentando explorar três vulnerabilidades relativamente novas do Microsoft Office. Os ataques visam empresas de telecomunicações, seguros e serviços financeiros.

Continuar Lendo
02/01/18Tiago Souza
Código usado em ataque zero-day em roteador Huawei torna-se público

Código usado em ataque zero-day em roteador Huawei torna-se público

Em Segurança da Informação

Código do exploit usado em ataque zero-day em roteador Huawei torna-se público e pode ser usado para ataques DDoS através de botnets, incluindo botnets IoT.

Continuar Lendo
05/12/17Tiago Souza
Trojan Ursnif adota nova técnica de injeção de código

Trojan Ursnif adota nova técnica de injeção de código

Em Segurança da Informação

Encontrada variante do Trojan Ursnif destinado a clientes de bancos australianos utilizando novas técnicas de injeção de código e ataque de redirecionamento.

Continuar Lendo
08/09/17Tiago Souza
Novo phishing usando Trojan Dridex ataca sistemas contábeis e financeiros

Novo phishing usando Trojan Dridex ataca sistemas contábeis e financeiros

Em Segurança da Informação

Uma nova variante do Trojan bancário Dridex é parte de um sofisticado ataque de phishing visando usuários do sistema cloud de gestão contábil Xero, além de outros serviços financeiros e contábeis.

Continuar Lendo
10/04/17Tiago Souza
Dispositivos IoT facilmente hackeados: roteadores de viagem, dispositivos NAS, dentre outros

Dispositivos IoT facilmente hackeados: roteadores de viagem, dispositivos NAS, dentre outros

Em Segurança da Informação

Um pesquisador encontrou brechas em sete dispositivos IoT distintos no Security Analyst Summit da semana passada, incluindo uma série de roteadores de viagens, dispositivos NAS e câmera IP.

Continuar Lendo
13/12/16Tiago Souza
Praias, carnavais e cibercrime: um olhar dentro do submundo brasileiro

Praias, carnavais e cibercrime: um olhar dentro do submundo brasileiro

Em Segurança da Informação

O Brasil está entre os países mais perigosos para os cidadãos digitais. Para entender o que está acontecendo no submundo do crime cibernético brasileiro, gostaríamos de levá-lo em uma jornada em seu mundo, para explorar sua estratégia de ataque e seu estado de espírito.

Continuar Lendo

Site Footer

Exceto se indicado de outra forma, o conteúdo deste site é disponibilizado com uma licença Creative Commons BY-NC-SA 4.0