<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Caça aos Vazamentos de Dados – Análise Colaborativa by professorhonda</title>
      <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1</link>
      <description>Atividade: Caça aos Vazamentos de Dados
Cada grupo deve investigar um caso real de vazamento de dados e postar aqui seguindo o modelo fixado no topo.
Leia as instruções no primeiro post do mural antes de começar.</description>
      <language>en-us</language>
      <pubDate>2025-10-09 05:05:10 UTC</pubDate>
      <lastBuildDate>2025-11-03 12:35:59 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/png/1f513.png</url>
      </image>
      <item>
         <title>Instruções </title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3624697391</link>
         <description><![CDATA[<p>Nesta atividade, cada grupo deverá investigar um caso real de vazamento de dados em empresas, órgãos públicos ou plataformas digitais.</p><p>O objetivo é compreender como o incidente ocorreu, quais dados foram expostos, quais foram as consequências e como o problema poderia ter sido evitado.</p><p>Instruções:</p><p>1. Escolha um caso diferente dos demais grupos.</p><p>2. Pesquise em fontes confiáveis (notícias, relatórios, comunicados).</p><p>3. Crie um post no mural com as informações conforme o modelo de post.</p><p>4. Inclua links ou prints da notícia original.</p><p>5. Comente em pelo menos dois posts</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 05:11:22 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3624697391</guid>
      </item>
      <item>
         <title>(MODELO) Título: Nome da empresa ou organização + nome do grupo</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3624706539</link>
         <description><![CDATA[<p>1. Ano e contexto: (Descreva brevemente o caso)</p><p>2. Causa do vazamento: (Erro humano, invasão, falha, etc.)</p><p>3. Dados comprometidos: (Quais informações foram expostas)</p><p>4. Consequências: (Impactos técnicos e sociais)</p><p>5. Medidas preventivas: (O que evitaria o incidente)</p><p>6. Fontes: (Links de notícias ou relatórios)</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 05:21:27 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3624706539</guid>
      </item>
      <item>
         <title>Facebook by @bslhonda</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625871074</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong><br>Em 2019, foi descoberto que dados de mais de 530 milhões de usuários do Facebook foram expostos publicamente em um fórum de hackers. As informações foram coletadas entre 2018 e 2019 por meio de uma falha em um recurso de busca da plataforma.</p><p><strong>2. Causa do vazamento:</strong><br>Coleta em massa ("scraping") de dados via vulnerabilidade na ferramenta de busca por número de telefone — erro de configuração da plataforma.</p><p><strong>3. Dados comprometidos:</strong><br>Nomes, números de telefone, e-mails, localizações, datas de nascimento, IDs de usuário e, em alguns casos, status de relacionamento.</p><p><strong>4. Consequências:</strong></p><ul><li><p>Riscos de golpes e phishing</p></li><li><p>Perda de confiança na plataforma</p></li><li><p>Pressão regulatória e crítica pública</p></li></ul><p><strong>5. Medidas preventivas:</strong></p><ul><li><p>Limitar acesso à APIs públicas</p></li><li><p>Melhorar autenticação e verificação de acesso</p></li><li><p>Monitorar atividades suspeitas de scraping</p></li></ul><p><strong>6. Fontes:</strong></p><ul><li><p>Business Insider</p></li><li><p><a rel="noopener" class="decorated-link" href="https://www.bbc.com/news/technology-56653035">BBC News</a></p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 20:57:37 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625871074</guid>
      </item>
      <item>
         <title>SERASA by @bslhonda</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625872537</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong><br>Em janeiro de 2021, dados de mais de 220 milhões de brasileiros foram colocados à venda na internet. Acredita-se que a origem tenha sido a Serasa Experian, embora a empresa negue.</p><p><strong>2. Causa do vazamento:</strong><br>Suspeita de falha de segurança ou acesso indevido a bases de dados. A causa exata não foi confirmada oficialmente.</p><p><strong>3. Dados comprometidos:</strong><br>CPFs, nomes completos, datas de nascimento, scores de crédito, renda estimada, endereços, e até informações de parentes.</p><p><strong>4. Consequências:</strong></p><ul><li><p>Aumento de golpes e fraudes</p></li><li><p>Exposição de dados sensíveis de praticamente toda a população brasileira</p></li><li><p>Investigações pela ANPD e Ministério Público</p></li></ul><p><strong>5. Medidas preventivas:</strong></p><ul><li><p>Criptografia forte dos dados armazenados</p></li><li><p>Monitoramento constante de acessos e vazamentos</p></li><li><p>Limitação de acesso a informações sensíveis</p></li></ul><p><strong>6. Fontes:</strong></p><ul><li><p>TecMundo</p></li><li><p>G1</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 21:00:26 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625872537</guid>
      </item>
      <item>
         <title>Discord by @bslhonda</title>
         <author>professorhondaead</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625873081</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong><br>Em março de 2025, o Discord confirmou que IDs de usuários foram expostos após uma falha de segurança em um serviço de atendimento terceirizado.</p><p><strong>2. Causa do vazamento:</strong><br>Falha de segurança em fornecedor externo (erro de terceiros), afetando dados vinculados ao suporte ao cliente.</p><p><strong>3. Dados comprometidos:</strong><br>IDs de usuários, endereços de e-mail, histórico de interações com o suporte e, em alguns casos, anexos enviados.</p><p><strong>4. Consequências:</strong></p><ul><li><p>Risco de ataques direcionados (phishing)</p></li><li><p>Preocupação com segurança de dados entre os usuários</p></li><li><p>Reforço na escolha e auditoria de fornecedores</p></li></ul><p><strong>5. Medidas preventivas:</strong></p><ul><li><p>Auditoria de segurança em terceiros</p></li><li><p>Políticas rígidas de proteção de dados com parceiros</p></li><li><p>Minimização de dados compartilhados com fornecedores</p></li></ul><p><strong>6. Fontes:</strong></p><ul><li><p>TechCrunch</p></li><li><p>The Verge</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 21:01:29 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625873081</guid>
      </item>
      <item>
         <title>Ministério da Saúde by @CoreSecurity (CS)</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625932496</link>
         <description><![CDATA[<ol><li><p><strong>Ano e contexto</strong>: </p><p>Em 2020 segundo o jornal "O Estado de S.Paulo" foram vazados dados de mais de 243 milhões de brasileiros na Internet pelo Ministério da Saúde. </p><p><br/></p></li><li><p><strong>Causa do vazamento</strong> : </p><p>O vazamento foi causado pela exposição indevida de login e senha de acesso ao sistema do Ministério da Saúde. </p><p><br/></p></li><li><p><strong>Dados comprometidos</strong> : </p><p>Foram vazados CPF (Cadastro de pessoa física), nome completo, endereço e telefone.</p><p><br/></p></li><li><p><strong>Consequências</strong> :</p><p> 1- Um dos principais problemas é a utilização desses dados por criminosos para a aplicação de golpes digitais. </p><p>2- Outro problema é a utilização desses dados para usar como "laranja", que busca mascarar os reais dados do criminoso. </p><p>3- A reorganização desses dados por criminosos para possível revenda com cunho malicioso. </p><p><br/></p></li><li><p><strong>Medidas Preventivas</strong> :</p><p>1- Assim que os dados forem vazados é importante a alteração de suas senhas, para evitar possíveis ataques. </p><p>2- A não utilização das mesmas credenciais para todos os domínios. </p><p>3- Repassar a informação do vazamento desses dados para mais pessoas terem o conhecimento.</p></li></ol><p>       4- Maior restrição ao acesso dos.  dados.</p><p>      6. <strong>Fontes</strong> : </p><p>G1 </p><p><a rel="noopener noreferrer nofollow" href="http://Gov.Br">Gov.Br</a></p><p>Nexo jornal </p><p>      </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 22:48:00 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625932496</guid>
      </item>
      <item>
         <title>Rockstar Games GTA VI by @Nexus Data Defense</title>
         <author>gugaprand</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625934285</link>
         <description><![CDATA[<p>1. Ano e Contexto: (Descreva brevemente o caso)</p><p><br></p><p>O incidente ocorreu em <strong>setembro de 2022</strong>. O vazamento consistiu na exposição pública de cerca de <strong>90 vídeos de jogabilidade</strong> (gameplay) e capturas de tela do jogo <em>Grand Theft Auto VI</em> em estágio inicial de desenvolvimento, juntamente com partes do <strong>código-fonte</strong>. Foi um dos maiores vazamentos de propriedade intelectual (IP) na história da indústria de videogames, expondo anos de trabalho de forma não autorizada e prematura.</p><p><br></p><p>2. Causa do Vazamento: (Erro humano, invasão, falha, etc.)</p><p><br></p><p>A causa principal foi uma <strong>Invasão Direcionada (Ataque de Engenharia Social)</strong>, e não uma falha puramente técnica do software da Rockstar.</p><ul><li><p><strong>Vetor de Ataque:</strong> O hacker obteve acesso à rede interna da Rockstar e aos servidores de comunicação (como Slack) explorando um elo fraco na segurança humana: o <strong>Engenharia Social</strong>.</p></li><li><p><strong>Mecanismo:</strong> O atacante conseguiu obter credenciais válidas de um funcionário por meio de <em>phishing</em> ou truques de identidade, permitindo-lhes contornar as defesas de segurança perimetral e acessar os repositórios internos que continham o código e os ativos do jogo.</p></li></ul><p><br></p><p>3. Dados Comprometidos: (Quais informações foram expostas)</p><p><br></p><p>O principal dado comprometido foi a <strong>Propriedade Intelectual (IP) e Ativos de Desenvolvimento</strong>.</p><ul><li><p><strong>Conteúdo Vazado:</strong> Segmentos do <strong>código-fonte</strong> (que representam o núcleo do software), <em>builds</em> de testes e vídeos de <em>gameplay</em> em fase Alpha/pré-visualização.</p></li><li><p><strong>O que <em>não</em> vazou (importante):</strong> A Rockstar confirmou que dados pessoais de clientes (como senhas, informações financeiras ou credenciais de usuários do Social Club) <strong>não</strong> foram acessados ou comprometidos neste incidente.</p></li></ul><p><br></p><p>4. Consequências: (Impactos técnicos e sociais)</p><p><br></p><ul><li><p><strong>Impacto Técnico e de Desenvolvimento:</strong></p><ul><li><p><strong>Interrupção Interna:</strong> A Rockstar teve que interromper temporariamente o fluxo de trabalho dos desenvolvedores para auditar a segurança e garantir que o código vazado não contivesse <em>backdoors</em> ou vulnerabilidades que pudessem ser exploradas.</p></li><li><p><strong>Risco de Propriedade Intelectual:</strong> A exposição de partes do código-fonte representa um risco estratégico, facilitando a criação de <em>cheats</em> ou a clonagem de tecnologias.</p></li></ul></li><li><p><strong>Impacto Social e Moral:</strong></p><ul><li><p><strong>Dano à Marca:</strong> A violação de segurança abalou a confiança do mercado na capacidade da empresa de proteger seus segredos.</p></li><li><p><strong>Moral da Equipe:</strong> O vazamento expôs o trabalho de anos em um estado inacabado, gerando críticas injustas do público e afetando o moral dos desenvolvedores.</p></li></ul></li></ul><p><br></p><p>5. Medidas Preventivas: (O que evitaria o incidente)</p><p><br></p><p>O incidente poderia ter sido evitado ou mitigado com o reforço das seguintes medidas, que são padrão em cibersegurança:</p><ul><li><p><strong>Autenticação Multifator (MFA) Rigorosa:</strong> Exigir MFA para acesso a qualquer servidor interno, repositório de código ou ferramentas de comunicação. O MFA deve ser resistente a ataques de <em>sim-swapping</em> ou <em>MFA fatigue</em>.</p></li><li><p><strong>Princípio do Mínimo Privilégio:</strong> Implementar políticas de Zero Trust, garantindo que os funcionários só tivessem acesso aos dados e sistemas estritamente necessários para o seu trabalho, limitando o estrago causado pelo comprometimento de uma única conta.</p></li><li><p><strong>Treinamento em Engenharia Social:</strong> Treinamento obrigatório e contínuo para todos os funcionários sobre como identificar e resistir a ataques de phishing e engenharia social, que foi o vetor de ataque inicial.</p></li><li><p><strong>Monitoramento de Rede:</strong> Monitoramento constante de anomalias (análise de logs e tráfego de rede) para detectar acessos incomuns ou não autorizados a grandes volumes de dados (ex: o hacker baixando partes do código-fonte).</p></li></ul><p><br></p><p>6. Fontes: (Links de notícias ou relatórios)</p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/pop-arte/games/noticia/2022/09/19/gta-6-rockstar-games-confirma-invasao-e-vazamento-do-novo-game-da-franquia.ghtml">https://g1.globo.com/pop-arte/games/noticia/2022/09/19/gta-6-rockstar-games-confirma-invasao-e-vazamento-do-novo-game-da-franquia.ghtml</a></p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://istoedinheiro.com.br/take-two-confirma-vazamento-de">https://istoedinheiro.com.br/take-two-confirma-vazamento-de</a></p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://www.techtudo.com.br/noticias/2022/09/gta-6-rockstar-confirma-vazamento-no-twitter-e-segue-producao-do-jogo.ghtml">https://www.techtudo.com.br/noticias/2022/09/gta-6-rockstar-confirma-vazamento-no-twitter-e-segue-producao-do-jogo.ghtml</a></p><p><br></p>]]></description>
         <enclosure url="https://g1.globo.com/pop-arte/games/noticia/2022/09/19/gta-6-rockstar-games-confirma-invasao-e-vazamento-do-novo-game-da-franquia.ghtml" />
         <pubDate>2025-10-09 22:50:47 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625934285</guid>
      </item>
      <item>
         <title>ATAQUE CIBERNÉTICO A JAGUAR LAND ROVER by @CyberTrust </title>
         <author>juliaalves7002</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625935128</link>
         <description><![CDATA[<p><strong>1. CONTEXTO</strong></p><p>Em 31 de agosto de 2025, a Jaguar Land Rover foi <strong>alvo de um ataque ransomware que paralisou temporariamente suas fábricas</strong> no Reino Unido e afetou sua produção global. A empresa desligou os sistemas de TI para conter o ataque e investigar o caso. As autoridades suspeitam do grupo hacker Scattered Spider. O incidente gerou prejuízos financeiros e a montadora ainda trabalha para se recuperar totalmente.</p><p><br></p><p><strong>2. CAUSA DO VAZAMENTO</strong></p><p>Durante a investigação de servidores usados por criminosos, a empresa encontrou <strong>sites falsos de phishing e centenas de credenciais de funcionários e clientes circulando na dark web</strong>, incluindo informações que poderiam controlar remotamente aspectos de veículos Jaguar e Land Rover.</p><p><br></p><p><strong>3. DADOS COMPROMETIDOS </strong></p><p>A JLR afirmou que <strong>não há evidências até o momento de que dados de clientes tenham sido roubados ou acessados. </strong>Mais tarde, confirmou-se que alguns dados foram afetados, embora não se saiba claramente quais dados, quantos ou quem pode estar envolvido.</p><p><br></p><p><strong>4. CONSEQUÊNCIAS:</strong></p><p>Cerca de 5 a 6 semanas com a produção paralisada em parte ou totalmente, após o ciberataque. A empresa produzia cerca de 1000 carros por dia antes do ataque, causando uma perda de receita de R$10,5 bilhões (€1,7 bilhões de euros), cerca de 100 mil empregos colocados em risco. Uma descida de 24,2% nas vendas para concessionários comparado ao ano anterior, foram vendidos 21 mil carros a menos, equivalente a uma descida de 17%</p><p><br></p><p><strong>5. MEDIDAS PREVENTIVAS</strong></p><ul><li><p>Autenticação multifatorial (MFA) em todos os sistemas críticos;</p></li><li><p>Controle de Acesso Fortificado;</p></li><li><p>Segmentação e Isolamento de Rede;</p></li><li><p>Detecção Proativa;</p></li><li><p>Gestão de Vulnerabilidades;</p></li><li><p>Segurança da Cadeia de Suprimentos: Exigir Auditoria de fornecedores de software/serviços para garantir que cumpram requisitos mínimos de segurança;</p></li><li><p>Oferecer <strong>Treinamento Contínuo</strong> contra phishing, engenharia social e ataques de credenciais;</p></li></ul><p><br></p><p><strong>6. FONTES: </strong></p><ul><li><p>Reuter;</p></li><li><p>The Guardian; </p></li><li><p>ManufacturingDigital; </p></li><li><p>UKTech;</p></li><li><p>Site oficial da JLR;</p></li><li><p>Frameworks de segurança;</p></li><li><p>Exame;</p></li><li><p>O Globo;</p></li><li><p>CNN;</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/2387797630/a96edc366e5d2c240a82aa51a21ed9e7/images.jpg" />
         <pubDate>2025-10-09 22:52:43 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625935128</guid>
      </item>
      <item>
         <title>Yahoo! by @SecurityAvengers</title>
         <author>isasilvamelo9</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625935796</link>
         <description><![CDATA[<ol><li><p><strong>Ano e Contexto: </strong></p><p>Entre 2013 e 2014, a empresa Yahoo! sofreu dois dos maiores vazamentos de dados da história, sendo divulgados publicamente em 2016, após investigações e auditorias, durante o processo de aquisição da empresa pela <strong>Verizon</strong>. Estima-se que os ataques afetaram mais de 3 bilhões de contas de usuários.</p><p><br/></p></li></ol><ol start="2"><li><p><strong>Causas do vazamento:</strong></p><p>Os ataques foram resultado de <strong>invasões cibernéticas</strong>, atribuídas a <strong>grupos patrocinados por governos estrangeiros</strong>, explorando <strong>falhas de segurança nos sistemas de autenticação e criptografia</strong> da Yahoo!, incluindo o uso de algoritmos de hash antigos (MD5) e vulnerabilidades em cookies de sessão que permitiam acesso não autorizado às contas.</p><p><br/></p></li></ol><ol start="3"><li><p><strong>Dados comprometidos: </strong></p></li></ol><ul><li><p>Nomes de usuários</p></li><li><p>Endereços de e-mail</p></li><li><p>Datas de nascimento</p></li><li><p>Senhas criptografadas (hashes)</p></li><li><p>Perguntas e respostas de segurança (algumas em texto puro)</p></li><li><p>Possivelmente cookies de autenticação e dados de backup</p><p><br/></p></li></ul><ol start="4"><li><p><strong>Consequências: </strong></p></li></ol><ul><li><p><strong>Impactos técnicos:</strong> perda massiva de credibilidade na segurança da plataforma e custos elevados com investigações forenses e melhorias de infraestrutura.</p></li><li><p><strong>Impactos sociais e corporativos:</strong></p><ul><li><p>Redução significativa do valor de venda da empresa à Verizon (em cerca de US$ 350 milhões).</p></li><li><p>Processos judiciais e ações coletivas de usuários e acionistas.</p></li><li><p>Danos severos à reputação e perda de confiança do público.</p></li><li><p>Exposição a possíveis casos de fraude e roubo de identidade.</p></li></ul></li></ul><p><br/></p><ol start="5"><li><p><strong>Medidas preventivas: </strong></p></li></ol><ul><li><p>Implementação de <strong>criptografia mais robusta (bcrypt, SHA-2)</strong> e abandono de algoritmos obsoletos.</p></li><li><p>Fortalecimento dos mecanismos de <strong>autenticação multifator (MFA)</strong>.</p></li><li><p>Monitoramento contínuo de acessos e atividades suspeitas.</p></li><li><p>Revisão de protocolos internos de resposta a incidentes e <strong>maior transparência com usuários</strong>.</p></li><li><p>Auditorias externas periódicas de segurança e compliance.</p></li></ul><p><br/></p><ol start="6"><li><p><strong>Fontes:</strong></p></li></ol><ul><li><p><a rel="noopener" class="decorated-link" href="https://www.bbc.com/news/technology-41515292">BBC News</a></p></li><li><p><a rel="noopener" class="decorated-link" href="https://www.theguardian.com/technology/2017/oct/04/yahoo-hack-3-billion-accounts-affected">The Guardian</a></p></li><li><p><a rel="noopener" class="decorated-link" href="https://www.nytimes.com/2017/10/03/technology/yahoo-hack-3-billion-users.html">New York Times</a></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531832955/f5d639a1f47a4b72db64aeb660027531/WhatsApp_Image_2025_10_09_at_20_13_02.jpeg" />
         <pubDate>2025-10-09 22:54:10 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625935796</guid>
      </item>
      <item>
         <title>Vazamento Insomniac Games</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625936092</link>
         <description><![CDATA[<p><strong>Título:</strong> Insomniac Games</p><ol><li><p><strong>Ano e contexto:</strong><br>Em dezembro de 2023, a desenvolvedora Insomniac<strong> </strong>Games sofreu um ataque de ransomware efetuado pelo grupo Rhysida, resultando no vazamento de cerca de 1,6 TB / 1,3 milhão de arquivos internos da empresa. </p></li><li><p><strong>Causa do vazamento:</strong><br>O incidente foi causado por uma invasão por ransomware, em que os hackers obtiveram acesso aos sistemas internos e divulgaram os arquivos após a empresa não pagar o resgate exigido. </p></li><li><p><strong>Dados comprometidos:</strong></p></li></ol><ul><li><p>Arquivos de desenvolvimento dos jogos, especialmente <em>Marvel’s Wolverine</em> (design de fases, personagens, cronogramas, arte conceitual) </p></li><li><p>Conversas internas e arquivos de comunicação (Slack, documentos) </p></li><li><p>Documentos do RH, contratos, dados pessoais de funcionários e colaboradores </p></li><li><p>Planejamento financeiro, cronogramas futuros, acordos com a Marvel sobre jogos de X-Men </p></li></ul><ol start="4"><li><p><strong>Consequências:</strong></p></li></ol><ul><li><p>Técnica: interrupção de controles internos, risco à propriedade intelectual e vazamento de projetos estratégicos. </p></li><li><p>Social / reputacional: exposição de dados pessoais de funcionários, perda de confiança junto ao público e possíveis implicações legais e de imagem. </p></li></ul><ol start="5"><li><p><strong>Medidas preventivas:</strong></p></li></ol><ul><li><p>Adotar arquitetura Zero Trust e política de privilégios mínimos para limitar acessos</p></li><li><p>Realizar backups seguros, criptografados e isolados dos sistemas principais</p></li><li><p>Implementar monitoramento contínuo e auditoria de acessos</p></li><li><p>Promover treinamentos regulares de conscientização de segurança e prevenção contra phishing</p></li><li><p>Manter softwares e sistemas sempre atualizados e com correções aplicadas rapidamente</p></li></ul><ol start="6"><li><p><strong>Fontes:</strong></p></li></ol><p><br/></p><p><strong>Tecnoblog:</strong></p><p><a rel="noopener noreferrer nofollow" href="https://tecnoblog.net/noticias/apos-ameaca-grupo-hacker-divulga-dados-da-insomniac-games/?utm_source=chatgpt.com">https://tecnoblog.net/noticias/apos-ameaca-grupo-hacker-divulga-dados-da-insomniac-games/?utm_source=chatgpt.com</a></p><p><br/></p><p><strong>Tecmundo:</strong></p><p><a rel="noopener noreferrer nofollow" href="https://www.tecmundo.com.br/seguranca/275128-insomniac-games-criminosos-publicam-arquivos-estudio-ransomware.htm?utm_source=chatgpt.com">https://www.tecmundo.com.br/seguranca/275128-insomniac-games-criminosos-publicam-arquivos-estudio-ransomware.htm?utm_source=chatgpt.com</a></p><p><br/></p><p><strong>JovemNerd:</strong></p><p><a rel="noopener noreferrer nofollow" href="https://jovemnerd.com.br/noticias/games/insomniac-games-grande-vazamento?utm_source=chatgpt.com">https://jovemnerd.com.br/noticias/games/insomniac-games-grande-vazamento?utm_source=chatgpt.com</a></p><p><br/></p><p>Integrantes Grupo DALUVI:</p><p>Vinícius Lamim Garcia - 825157183</p><p>Lucas Monteiro Barsotti Ferreira - 825124920</p><p>Daniel Do Nascimento - 825152645</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531826152/092f10894678433453511686898d1dc6/imagem_2025_10_09_201432505.png" />
         <pubDate>2025-10-09 22:54:49 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625936092</guid>
      </item>
      <item>
         <title>Hardsec Consulting - Ataque Apple 2025 </title>
         <author></author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625939808</link>
         <description><![CDATA[<p>Em 2025, a Apple foi uma das empresas envolvidas em um grande vazamento de dados que acabou chamando a atenção do mundo todo. Além dela, outras gigantes da tecnologia, como o Google e a Meta, também foram afetadas. Nesse vazamento, mais de 16 bilhões de logins e senhas foram expostos na internet, resultado da junção de várias bases de dados antigas que já haviam sido comprometidas em outros ataques. Ou seja, não foi uma invasão direta aos servidores da Apple, mas sim uma grande coleta de informações de diferentes lugares que acabou sendo divulgada.</p><p><br/></p><p>O motivo do ataque foi basicamente financeiro. Hackers e grupos cibernéticos aproveitaram esses dados para tentar lucrar, vendendo ou usando as informações em golpes, como phishing, roubo de identidade e fraudes online. Mesmo que a Apple não tenha sido a principal responsável, o caso levantou muitas discussões sobre segurança digital e proteção das informações dos usuários, já que milhões de pessoas tiveram suas contas expostas e precisaram se proteger mudando senhas e ativando verificações extras.</p><p><br/></p><p>Os danos foram grandes, tanto para os usuários, que tiveram que redobrar os cuidados, quanto para as empresas envolvidas, que viram sua imagem abalada e tiveram que lidar com a perda de confiança por parte do público. Situações como essa mostram como é importante cuidar dos nossos dados e evitar usar a mesma senha em vários serviços.</p><p><br/></p><p>No Brasil, quem regula esse tipo de situação é a LGPD (Lei Geral de Proteção de Dados – Lei nº 13.709/2018). Essa lei garante que empresas devem proteger as informações pessoais dos usuários e agir com responsabilidade em caso de vazamentos. A LGPD também exige que as empresas comuniquem a Autoridade Nacional de Proteção de Dados (ANPD) e os usuários sempre que houver um incidente de segurança. Caso isso não aconteça, as empresas podem ser multadas e obrigadas a reparar os danos.</p><p><br/></p><p>No fim das contas, esse vazamento serviu como um grande alerta. Ele mostrou que, mesmo empresas enormes e com alta tecnologia, como a Apple, não estão totalmente livres de riscos. Por isso, é essencial que tanto as empresas quanto os usuários adotem boas práticas de segurança digital, como criar senhas fortes, ativar a autenticação em dois fatores e ficar atentos a possíveis golpes. Cuidar dos nossos dados hoje é uma forma de garantir mais segurança e tranquilidade no futuro.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-09 23:02:06 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625939808</guid>
      </item>
      <item>
         <title>Banco Pan by @SentinelTech Digital Security
</title>
         <author>zanchettagustavo749</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625940802</link>
         <description><![CDATA[<p>1. Ano e contexto: 12/04/2022: O Banco Pan admitiu que houve um <strong>vazamento de dados</strong> devido a uma <strong>falha em um sistema de um fornecedor terceirizado</strong> que presta serviços à <strong>Central de Atendimento de cartões</strong>.<br>Foram expostos <strong>dados cadastrais e informações sobre limite e saldo devedor</strong>, mas <strong>não houve vazamento de senhas, números completos de cartão ou dados que gerem prejuízo financeiro direto</strong>.</p><p><br></p><p>2. Causa do vazamento:</p><p>O vazamento ocorreu por falha de um prestador de serviço em um sistema utilizado na Central de Atendimento de clientes de cartões. Não tem confirmação exata da causa, se foi puramente humano ou software</p><p><br></p><p>3. Dados comprometidos: </p><p>Os dados vazados foram nomes, CPFs, datas de nascimento, números de cartões (de forma mascarada), informações sobre a fatura e o limite de&nbsp;</p><p>crédito.&nbsp;</p><p><br></p><p>4. Consequências: </p><p>O impacto da divulgação de dados do Banco Pan, ocorrida em abril de 2022, foi a exposição de informações de 64 mil de clientes, incluindo nome completo, CPF, data de nascimento, endereço, limite de cartão e saldo em conta. O banco foi multado em mais de R$ 13 milhões pelo Procon-SP em 2025 por outros problemas, como depósitos não pagos e os clientes foram alertados sobre a possibilidade de fraudes e roubos envolvendo dados roubados.&nbsp;</p><p><br></p><p>5. Medidas preventivas: </p><ul><li><p><strong>Criptografia:</strong> Os dados sensíveis são criptografados para torná-los ilegíveis em caso de acesso não autorizado.</p></li><li><p><strong>Gestão de riscos:</strong> Análises e testes de segurança são realizados frequentemente para identificar e corrigir vulnerabilidades.</p></li><li><p><strong>Monitoramento:</strong> Os sistemas são monitorados de forma contínua para detectar e responder a incidentes de segurança e atividades suspeitas.</p></li><li><p><strong>Parceiros homologados: </strong>Os fornecedores de tecnologia passam por uma avaliação rigorosa de segurança antes de serem contratados, com processos de auditoria e monitoramento em andamento.&nbsp;</p><p><br></p></li></ul><p>6. Fontes: </p><p><a rel="noopener noreferrer nofollow" href="https://economia.uol.com.br/noticias/estadao-conteudo/2022/04/15/banco-pan-sofre-vazamento-de-dados-e-apura-numero-de-clientes-afetados.htm">https://economia.uol.com.br/noticias/estadao-conteudo/2022/04/15/banco-pan-sofre-vazamento-de-dados-e-apura-numero-de-clientes-afetados.htm</a></p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/economia/noticia/2022/04/15/banco-pan-confirma-vazamento-de-dados-de-clientes-mas-nao-informa-quantos-foram-expostos.ghtml">https://g1.globo.com/economia/noticia/2022/04/15/banco-pan-confirma-vazamento-de-dados-de-clientes-mas-nao-informa-quantos-foram-expostos.ghtml</a></p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://oglobo.globo.com/economia/banco-pan-sofre-ataque-hacker-dados-de-milhares-de-clientes-sao-copiados-confira-como-se-proteger-25476612">https://oglobo.globo.com/economia/banco-pan-sofre-ataque-hacker-dados-de-milhares-de-clientes-sao-copiados-confira-como-se-proteger-25476612</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531784416/ab21e63e8def31a2c89d11b0e43841bd/Logo_de_Seguran_a_Digital_SentinelTech.png" />
         <pubDate>2025-10-09 23:04:31 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625940802</guid>
      </item>
      <item>
         <title>OPM (Escritório de Gestão de Pessoal dos EUA) + Global Security Enterprise (GSE)</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625945423</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong> Em 2015, foi revelada uma gigantesca violação de dados no Escritório de Gestão de Pessoal (OPM) do governo dos EUA. Durante mais de um ano, hackers ligados à China se infiltraram nos sistemas da agência, roubando informações pessoais e de segurança de mais de 21 milhões de funcionários e ex-funcionários do governo americano.</p><p><strong>2. Causa do vazamento:</strong> Invasão sofisticada e persistente (APT), que explorou múltiplas falhas, como o uso de credenciais roubadas de fornecedores e vulnerabilidades em sistemas de TI desatualizados que não possuíam proteções básicas como criptografia e autenticação multifator.</p><p><strong>3. Dados comprometidos:</strong> Foram expostos dados de pessoal (nomes, endereços, SSN, impressões digitais) e, principalmente, os formulários de investigação de segurança (SF-86), que continham um dossiê completo da vida dos funcionários, incluindo históricos financeiros, médicos, familiares e informações que poderiam ser usadas para chantagem.</p><p><strong>4. Consequências:</strong></p><ul><li><p><strong>Impactos Técnicos:</strong></p><ul><li><p>Comprometimento total da confidencialidade e integridade dos bancos de dados centrais de pessoal do governo.</p></li><li><p>Exposição de falhas críticas de segurança, forçando uma revisão completa e a necessidade de modernização de toda a infraestrutura de TI da agência.</p></li><li><p>Custos elevados de resposta ao incidente, incluindo investigação forense, notificação das vítimas e oferta de serviços de proteção de crédito.</p></li></ul></li><li><p><strong>Impactos Sociais:</strong></p><ul><li><p>Milhões de funcionários e suas famílias foram expostos ao risco de chantagem, coação e roubo de identidade por uma potência estrangeira.</p></li><li><p>Profunda crise de confiança na capacidade do Estado de proteger as informações mais sensíveis de seus próprios agentes de segurança.</p></li><li><p>Dano catastrófico à segurança nacional, pois permitiu a identificação de espiões americanos e facilitou a espionagem contra os EUA.</p></li></ul></li></ul><p><strong>5. Medidas preventivas:</strong> O incidente poderia ter sido evitado com a implementação de controles de segurança fundamentais, como a criptografia dos bancos de dados, a exigência de autenticação multifator (MFA) para todo acesso, a segmentação da rede para conter invasores e o monitoramento proativo para detectar a extração de grandes volumes de dados.</p><p><strong>6. Fontes:</strong></p><ul><li><p><strong>The New York Times:</strong> <a rel="noopener noreferrer nofollow" href="https://www.nytimes.com/2015/07/10/us/office-of-personnel-management-hackers-got-data-of-millions.html">https://www.nytimes.com/2015/07/10/us/office-of-personnel-management-hackers-got-data-of-millions.html</a></p></li><li><p><strong>Wired:</strong> <a rel="noopener noreferrer nofollow" href="https://www.wired.com/2016/05/inside-the-cyberattack-that-shocked-the-us-government/">https://www.wired.com/2016/05/inside-the-cyberattack-that-shocked-the-us-government/</a></p></li><li><p><strong>G1:</strong> <a rel="noopener noreferrer nofollow" href="https://g1.globo.com/mundo/noticia/2015/07/numero-de-afetados-por-ataque-hacker-nos-eua-sobe-para-215-milhoes.html">https://g1.globo.com/mundo/noticia/2015/07/numero-de-afetados-por-ataque-hacker-nos-eua-sobe-para-215-milhoes.html</a></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531816588/076deaed8d7348d84bf804716c9b0929/Gemini_Generated_Image_aqy518aqy518aqy5.png" />
         <pubDate>2025-10-09 23:13:50 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625945423</guid>
      </item>
      <item>
         <title>Logo da empresa CoreSecurity (CS)</title>
         <author>deysardinha</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625947705</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/745285674/1d92c7f81d7c360d972b79167aa6a49b/1760051687415.jpg" />
         <pubDate>2025-10-09 23:17:42 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625947705</guid>
      </item>
      <item>
         <title>British Airways by @Quantum Defense</title>
         <author>leonardomilaoo</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625949340</link>
         <description><![CDATA[<p><strong>1. Ano e contexto:</strong></p><p>Em 2018, cerca de 400.000 clientes da British tiveram seus dados comprometidos.</p><p><br></p><p><strong>2. Causa:</strong></p><p>A British teve seu sistema invadido e modificado pelos invasores, com a intenção de coletar dados dos clientes.</p><p><br></p><p><strong>3. Dados comprometidos:</strong></p><p>A coleta de informações e dados foram coletados por 2 meses sem que ninguém percebesse, dentre os dados estão: Login e senha, registros e agendamento de viagens, endereço e detalhes de cartão de pagamentos.</p><p><br></p><p><strong>4. Consequências:</strong></p><p>Ao todo cerca de 400.00 clientes tiveram seus dados roubados e expostos a qualquer ataque e roubo. A companhia aérea British Airways recebeu uma multa de 230 milhões de dólares além de oferecer ressarcimento financeiro aos clientes afetados.</p><p><br></p><p><strong>5. Medidas preventivas:</strong></p><p><br></p><ul><li><p>Autenticação de dois fatores: ajuda a proteger o acesso aos sistemas, exigindo uma segunda forma de verificação além da senha. Isso dificulta que invasores acessem dados mesmo que obtenham credenciais.</p></li><li><p>Monitoramento contínuo de vulnerabilidades: permite identificar e corrigir falhas de segurança em tempo real, evitando que brechas sejam exploradas por hackers antes de serem resolvidas.</p></li><li><p>Implementação de protocolos de segurança: garante o uso de conexões seguras, criptografia de dados e sistemas de proteção contra ataques, mantendo as informações dos clientes protegidas.</p></li><li><p>Simulações de ataques e análises de brechas: possibilitam testar a segurança do sistema e identificar pontos fracos antes que criminosos os encontrem, reforçando a defesa cibernética.</p></li><li><p>Políticas internas de segurança: estabelecem regras e boas práticas para os funcionários, como controle de acesso e uso responsável de senhas, reduzindo falhas humanas e fortalecendo a proteção dos dados.</p></li></ul><p><br></p><p><br></p><p><strong>6. Fontes:</strong></p><ul><li><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/google/amp/economia/tecnologia/noticia/2019/07/08/british-airways-e-multada-em-us-230-milhoes-por-caso-de-roubo-de-dados-de-passageiros.ghtml">https://g1.globo.com/google/amp/economia/tecnologia/noticia/2019/07/08/british-airways-e-multada-em-us-230-milhoes-por-caso-de-roubo-de-dados-de-passageiros.ghtml</a></p></li><li><p><a rel="noopener noreferrer nofollow" href="https://www.bbc.com/news/technology-54568784">https://www.bbc.com/news/technology-54568784</a></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531875176/ac2dda2b5f996473a86a3f09bca61832/IMG_5303.jpeg" />
         <pubDate>2025-10-09 23:20:29 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625949340</guid>
      </item>
      <item>
         <title>McDonald&#39;s  by @SentinelTech Digital Security
</title>
         <author>zanchettagustavo749</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625951640</link>
         <description><![CDATA[<p>1. Ano e contexto:</p><p>17/04/2022: Em abril de 2022, a Arcos Dorados, operadora da rede McDonald's na América Latina, confirmou o vazamento de dados de clientes no Brasil após um incidente de segurança com um de seus prestadores de serviços, garantindo que não houve dados sensíveis vazados.</p><p><br/></p><p>2. Causa do vazamento: </p><p>O <strong>vazamento de dados de clientes do McDonald's no Brasil em 2022</strong> ocorreu devido a um <strong>incidente (Invasão) no sistema de um prestador de serviços</strong>, que permitiu <strong>acesso não autorizado a informações pessoais</strong>. A empresa responsável pela operação da rede no país, <strong>Arcos Dorados</strong>, confirmou o ocorrido.</p><p><br/></p><p>3. Dados comprometidos:</p><p>As informações expostas incluíram dados pessoais considerados "não sensíveis", como nome, CPF, endereço, e-mail e telefone</p><p><br/></p><p>4. Consequências: </p><p>Devido à exposição de dados como e-mail, telefone e CPF, as vítimas do vazamento ficaram mais vulneráveis a ataques de engenharia social, como golpes de phishing e tentativas de extorsão. A recomendação é sempre ter cautela com comunicações suspeitas, mesmo que pareçam vir de empresas conhecidas.&nbsp;</p><p><br/></p><p>5. Medidas preventivas: </p><p>Controle de acessos, criptografia de dados, atualizações de fireware, plataformas de prevenção de incidentes da LGPD, autenticador multifator, treinamento de funcionários, auditoria e testes de segurança, senhas fortes e plano de resposta para invasão.</p><p><br/></p><p>6. Fontes:</p><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/tecnologia/noticia/2022/04/19/mcdonalds-diz-que-dados-de-clientes-no-brasil-tiveram-acesso-nao-autorizado.ghtml">https://g1.globo.com/tecnologia/noticia/2022/04/19/mcdonalds-diz-que-dados-de-clientes-no-brasil-tiveram-acesso-nao-autorizado.ghtml</a></p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://www.otempo.com.br/tecnologia-e-games/2025/7/14/uso-de-senha-123456-expoe-dados-de-64-milhoes-de-candidatos-a-emprego-no-mcdonald-s">https://www.otempo.com.br/tecnologia-e-games/2025/7/14/uso-de-senha-123456-expoe-dados-de-64-milhoes-de-candidatos-a-emprego-no-mcdonald-s</a></p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://www.reclameaqui.com.br/mcdonalds/vazamento-de-dados_YajlsfRmgxf2hB8V/">https://www.reclameaqui.com.br/mcdonalds/vazamento-de-dados_YajlsfRmgxf2hB8V/</a></p><p><a rel="noopener noreferrer nofollow" href="https://www.mimecast.com/content/data-leakage-prevention/#:~:text=Human%20Error:%20Simple%20mistakes%2C%20such,encryption%20and%20remote%20wipe%20capabilities">https://www.mimecast.com/content/data-leakage-</a></p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://www.mimecast.com/content/data-leakage-prevention/#:~:text=Human%20Error:%20Simple%20mistakes%2C%20such,encryption%20and%20remote%20wipe%20capabilities">prevention/#:~:text=Human%20Error:%20Simple%20mistakes%2C%20such,encryption%20and%20remote%20wipe%20capabilities</a>.</p><p><br/></p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531784416/6ce5eaf7baad88deeecd0f0e0cc0a305/Logo_de_Seguran_a_Digital_SentinelTech.png" />
         <pubDate>2025-10-09 23:25:22 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625951640</guid>
      </item>
      <item>
         <title>Playstation Business from Sony</title>
         <author>alexlemos8925</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625961513</link>
         <description><![CDATA[<p>1.  <strong>Ano e contexto: </strong><a rel="noopener noreferrer nofollow" class="gs_mdlink" href="https://www.bing.com/ck/a?!&amp;&amp;p=b3335057a0c96abd43802164e15810ae02f9837a35b0c56ac4c5b670384de357JmltdHM9MTc1OTk2ODAwMA&amp;ptn=3&amp;ver=2&amp;hsh=4&amp;fclid=33d32bbf-a587-6158-3dee-3e15a43660ca&amp;u=a1aHR0cHM6Ly93d3cuaGFyZHdhcmUuY29tLmJyL3RlY25vbG9naWEvcmVsZW1icmUtby1hdGFxdWUtYS1wc24tcGxheXN0YXRpb24tbmV0d29yay1lbS0yMDExLw&amp;ntb=1">O vazamento da PSN em 2011 foi um dos maiores da história dos videogames, afetando mais de 100 milhões de usuários em todo o mundo. O ataque foi resultado de um "invasor externo" que acessou e copiou dados pessoais de aproximadamente 77 milhões de contas, incluindo informações financeiras como cartões de crédito.</a></p><p><br/></p><p>2.<strong> Causa do vazamento: </strong><a rel="noopener noreferrer nofollow" class="gs_mdlink" href="https://www.bing.com/ck/a?!&amp;&amp;p=b3335057a0c96abd43802164e15810ae02f9837a35b0c56ac4c5b670384de357JmltdHM9MTc1OTk2ODAwMA&amp;ptn=3&amp;ver=2&amp;hsh=4&amp;fclid=33d32bbf-a587-6158-3dee-3e15a43660ca&amp;u=a1aHR0cHM6Ly93d3cuaGFyZHdhcmUuY29tLmJyL3RlY25vbG9naWEvcmVsZW1icmUtby1hdGFxdWUtYS1wc24tcGxheXN0YXRpb24tbmV0d29yay1lbS0yMDExLw&amp;ntb=1">A Sony, após sete dias de espera, admitiu o vazamento e anunciou que os dados estariam criptografados, mas que outros dados não estavam. Com a base de dados da PSN mudando e servidores deslocando para uma nova área. </a>No dia 4 de abril de 2011, o Anonymous lançou um ataque massivo contra a PlayStation Network (PSN) utilizando um método de <strong>Use um Firewall para Gerenciar Conexões</strong> (Distributed Denial-of-Service), que sobrecarregou os servidores da Sony e derrubou a plataforma. Batizada de “#OpSony”, a operação tinha como objetivo principal prejudicar as operações da empresa como forma de protesto.</p><p><br/></p><p>3. <strong>Dados comprometidos: </strong>No ataque de 2011 à PlayStation Network (PSN), a Sony comprometeu dados de <strong>77 milhões de usuários</strong>, incluindo:</p><ul><li><p><strong>Nomes</strong></p></li><li><p><strong>Endereços</strong></p></li><li><p><strong>E-mails</strong></p></li><li><p><strong>Datas de nascimento</strong></p></li><li><p><strong>Senhas</strong></p></li><li><p><a rel="noopener noreferrer nofollow" class="gs_mdlink" href="https://www.bing.com/ck/a?!&amp;&amp;p=b3335057a0c96abd43802164e15810ae02f9837a35b0c56ac4c5b670384de357JmltdHM9MTc1OTk2ODAwMA&amp;ptn=3&amp;ver=2&amp;hsh=4&amp;fclid=33d32bbf-a587-6158-3dee-3e15a43660ca&amp;u=a1aHR0cHM6Ly93d3cuaGFyZHdhcmUuY29tLmJyL3RlY25vbG9naWEvcmVsZW1icmUtby1hdGFxdWUtYS1wc24tcGxheXN0YXRpb24tbmV0d29yay1lbS0yMDExLw&amp;ntb=1"><strong>Detalhes de cartões de crédito</strong></a></p><p><br/></p><p>4<strong>. Consequências:</strong> </p></li><li><p>Perda de confiança na plataforma</p></li><li><p>Riscos de roubo de cartão (Desvio de dinheiro)</p></li><li><p>Pressão Pública dos consumidores</p></li></ul><p><br/></p><p>4<strong>. Medidas preventivas:</strong></p><ol><li><p>Usar um Firewall (CloudFlare) para Gerenciar Conexões evitando o DDOS</p></li><li><p>Maior criptografia de dados</p></li><li><p>Atualização constante do sistema.</p></li></ol><p><br/></p><p>5<strong>. Fontes: </strong></p><ul><li><p><a rel="noopener noreferrer nofollow" href="https://www.hardware.com.br/tecnologia/relembre-o-ataque-a-psn-playstation-network-em-2011/">Relembre quando a PlayStation Network (PSN) foi hackeada em 2011 - </a><a rel="noopener noreferrer nofollow" href="http://Hardware.com.br">Hardware.com.br</a></p></li><li><p><a rel="noopener noreferrer nofollow" href="https://www.tecmundo.com.br/seguranca/272426-sony-confirma-vazamento-dados-6-8-mil-funcionarios.htm">Sony confirma vazamento de dados de 6,8 mil funcionários | Seguranca</a></p></li><li><p><a rel="noopener noreferrer nofollow" href="https://www.hostinger.com/br/tutoriais/o-que-e-ddos-e-como-se-proteger-de-ataques#Como_se_Proteger_de_um_Ataque_DDoS">DDoS: O que é, Como funciona e Como se Proteger desses Ataques</a></p></li><li><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/tecnologia/noticia/2011/05/entenda-o-ataque-rede-line-do-playstation-3-psn.html">G1 - Entenda o ataque à rede on-line do PlayStation 3, a PSN - notícias em Tecnologia e Games</a> </p></li></ul><p><br/></p><p>6<strong>.  CyberJudas:</strong></p><p>Kauann Santos - 825141522</p><p>Alex Geymeson - 82519534</p><p>Arthur de Assis  - 825141669</p><p>Leonardo Rodrigues - 825235792 </p><p>Felype Albuquerque - 825234928</p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://upload.wikimedia.org/wikipedia/commons/thumb/0/00/PlayStation_logo.svg/1200px-PlayStation_logo.svg.png" />
         <pubDate>2025-10-09 23:43:45 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625961513</guid>
      </item>
      <item>
         <title>Morris Worm, by: @PhantomSec</title>
         <author>eduardobasques13</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625978135</link>
         <description><![CDATA[<p><strong>Ano e contexto</strong></p><ul><li><p>1998 Morris Worm, O Morris worm, um dos primeiros worms de computador distribuídos pela internet, não foi projetado para causar vazamento de dados. Lançado em 1988, seu objetivo original, segundo seu criador, Robert Tappan Morris, era apenas medir o tamanho da então incipiente ARPANET. No entanto, um erro no código fez com que ele se replicasse de forma incontrolável, sobrecarregando os sistemas e causando uma interrupção massiva, o que hoje seria classificado como um ataque de negação de serviço (DoS).</p></li><li><p><strong>Causa do vazamento</strong></p></li></ul><p>Uma falha em um experimento onde Robert queria apenas testar e medir o tamanho do sistema ARPANET.</p><p><br></p><ul><li><p><strong>Dados comprometidos:</strong></p></li></ul><p>O Morris worm se propagou explorando falhas em sistemas Unix da época. Ele usava vulnerabilidades em programas como o sendmail e o finger, além de abusar de acessos confiáveis (rsh/rexec) para invadir e se replicar em outras máquinas.</p><ul><li><p><strong>Consequências</strong>: Por causa de um bug, o worm não verificava corretamente se uma máquina já estava infectada, o que levava a infecções múltiplas. Essas múltiplas cópias consumiam todos os recursos de processamento, tornando os computadores lentos ou completamente inutilizáveis.&nbsp;</p></li></ul><p><strong>Medidas preventivas:</strong></p><ul><li><p><strong>Políticas de senhas fortes:</strong></p></li></ul><p>Exigir senhas longas, complexas e que não sejam facilmente adivinháveis, evitando palavras comuns ou informações pessoais.</p><p><br></p><ul><li><p><strong>bloqueio de tentativas após falhas</strong>:</p></li></ul><p>Implementar sistemas que bloqueiem o acesso após um número limitado de tentativas de login incorretas, impedindo a adivinhação automatizada.</p><ul><li><p><strong>Proteção contra "transitive trust"</strong>:</p></li></ul><p>O worm explorava a configuração de "confiança" entre sistemas, como o rsh/rexec, que permitia acesso sem senha. A desativação desses protocolos ou o uso de métodos de autenticação mais seguros mitigaria essa técnica.&nbsp;</p><p><strong>Fonte:</strong></p><p><a rel="noopener noreferrer nofollow" href="https://www.fbi.gov/history/famous-cases/morris-worm">https://www.fbi.gov/history/famous-cases/morris-worm</a></p><p><a rel="noopener noreferrer nofollow" href="http://Welivesecurity.com">Welivesecurity.com</a></p><p><a rel="noopener noreferrer nofollow" href="http://M%C3%A9dium.com">Médium.com</a></p>]]></description>
         <enclosure url="https://www.fbi.gov/history/famous-cases/morris-worm" />
         <pubDate>2025-10-10 00:08:26 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625978135</guid>
      </item>
      <item>
         <title>OnLiveSec - Vazamentos Edward Snowden</title>
         <author></author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625986237</link>
         <description><![CDATA[<p>Edward Snowden é um analista de sistemas e foi ex-administrador de sistemas da CIA e ex-contratado da NSA.</p><p>Ele é muito conhecido pelo vazamento de dados de extrema confidencialidade da Inteligência Americana, sendo a data do início das publicações 05/06/2013.</p><p><br/></p><p>Os documentos vazados revelam dados de vigilância da NSA que continham informações pessoais de cidadãos americanos e de outras nações.</p><p>Esses dados foram obtidos por meio de estratégias de hacking e softwares de vigilância, como por exemplo:</p><p><br/></p><p><strong>EGOTISTICAL GIRAFFE</strong>: A NSA usou exploits conhecidos no Firefox para atacar versões antigas do navegador Tor, uma ferramenta de anonimato que permite aos usuários da Internet navegar na rede anonimamente.</p><p><br/></p><p><strong>MUSCULAR</strong> : Lançado em 2009, ele infiltra links entre data centers globais de empresas de tecnologia como Google e Yahoo, fora do território americano. Essas duas empresas responderam ao MUSCULAR criptografando essas trocas.</p><p><br/></p><p><strong>XKEYSCORE</strong> : A interface de software por meio da qual analistas da NSA pesquisam vastos bancos de dados coletados em diversas outras operações. O XKEYSCORE analisa e-mails, bate-papos online e históricos de navegação de milhões de pessoas em qualquer lugar do mundo. Os dados do XKEYSCORE foram compartilhados com outros serviços secretos, incluindo a Diretoria de Sinais de Defesa da Austrália e o Departamento de Segurança de Comunicações do Governo da Nova Zelândia.</p><p><br/></p><p><strong>BULLRUN</strong> : Não sendo um programa de vigilância em si, o BULLRUN é uma operação pela qual a NSA mina as ferramentas de segurança utilizadas por usuários, alvos e não alvos. O BULLRUN representa um esforço aparentemente sem precedentes para sabotar ferramentas de segurança de uso geral.</p><p><br/></p><p><strong>DISHFIRE</strong> : A operação Dishfire consiste na coleta em massa mundial de mensagens de texto e outros registros telefônicos, incluindo dados de localização, recuperação de contatos, detalhes de cartão de crédito, alertas de chamadas perdidas, alertas de roaming (que indicam travessias de fronteira), cartões de visita eletrônicos, notificações de pagamento com cartão de crédito, alertas de itinerários de viagem, informações sobre reuniões, etc. As comunicações de telefones dos EUA foram supostamente minimizadas, embora não necessariamente eliminadas, deste banco de dados. As mensagens e os dados associados de pessoas não americanas foram retidos e analisados.</p><p><br/></p><p><strong>CO-TRAVELER</strong>: Nesta operação, os EUA coletam informações de localização de torres de celular, Wi-Fi e hubs de GPS em todo o mundo. Essas informações são coletadas e analisadas ao longo do tempo, em parte para determinar os companheiros de viagem de um alvo.</p><p><br/></p><p><strong>OLYMPIA: </strong>Programa do Canadá para espionar o Ministério de Minas e Energia do Brasil.</p><p><br/></p><p><strong>BLARNEY:</strong> Um programa para alavancar parcerias corporativas únicas e importantes para obter acesso a cabos de fibra óptica, switches e roteadores internacionais de alta capacidade em todo o mundo. Os países-alvo do Blarney incluem: Brasil, França, Alemanha, Grécia, Israel, Itália, Japão, México, Coreia do Sul e Venezuela, bem como a União Europeia e as Nações Unidas.</p><p><br/></p><p>Snowden possuía acesso privilegiado aos dados e decidiu revelá-los ao público, usando de dispositivos de armazenamento portátil, porém para evitar que o volume incomum de transferência de dados fosse detectado pelos logs de rede da NSA, ele usou técnicas para disfarçar o tráfego e a natureza dos arquivos.</p><p><br/></p><p><strong>COMO EVITAR:</strong></p><p>Para evitar que esse tipo de vazamento aconteça, é importante não permitir que funcionários ou clientes entrem nas instalações com dispositivos de armazenamento como pen drives ou HD's.</p><p><br/></p><p>E para vencer o disfarce do tráfego e transferência dos arquivos, é usar sistemas de análise de comportamento de usuários e entidades para detectar atividades incomuns (ex: um analista que começa a acessar e baixar centenas de documentos de áreas fora de sua função normal).</p><p>Monitorar o tráfego de rede para detectar grandes transferências de dados criptografados ou não marcados, que poderiam ser arquivos secretos.</p><p><br/></p><p>Esses vazamentos forçaram a NSA a impor limites para a coleta de meta-dados telefônicos em massa, transferindo a responsabilidade para as companhias telefônicas.</p><p><br/></p><p><strong>CONSEQUÊNCIAS:</strong></p><p>Diante de uma preocupação internacional foi criada a Lei GDPR (Regulamento Geral de Proteção de Dados) que estabeleceu um padrão de proteção de informações pessoais.</p><p><br/></p><p>Por causa do vazamento, figuras importantes de todo mundo como líderes de nações (muitos deles aliados dos EUA) descobriram que estavam sendo vigiados pela Inteligência Americana, isso aumentou a tensão internacional. Líderes como a Chanceler alemã Ângela Merkel e até mesmo a Ex-Presidente do Brasil Dilma Rousself.</p><p><br/></p><p> O Governo Americano forçou Edward a viver uma vida de exílio, o que o forçou a fugir para a Rússia onde ele recebeu cidadania russa do Presidente Vladimir Putin.</p><p><br/></p><p>Snowden foi acusado de roubo de propriedade do governo e comunicação não autorizada de informações de defesa nacional. Por todavia, caso retorne aos EUA, Snowden pode enfrentar décadas de prisão.</p><p><br/></p><p><strong>FONTES:</strong></p><p><a rel="noopener noreferrer nofollow" href="https://www.eff.org/deeplinks/2014/05/looking-back-one-year-after-edward-snowden-disclosures-international-perspective">https://www.eff.org/deeplinks/2014/05/looking-back-one-year-after-edward-snowden-disclosures-international-perspective</a></p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://g1.globo.com/mundo/noticia/2013/07/entenda-o-caso-de-edward-snowden-que-revelou-espionagem-dos-eua.html">https://g1.globo.com/mundo/noticia/2013/07/entenda-o-caso-de-edward-snowden-que-revelou-espionagem-dos-eua.html</a></p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://www.cartacapital.com.br/mundo/ha-10-anos-edward-snowden-revelou-um-mundo-sitiado-pela-espionagem-americana/">https://www.cartacapital.com.br/mundo/ha-10-anos-edward-snowden-revelou-um-mundo-sitiado-pela-espionagem-americana/</a></p><p><br/></p><p><strong>MEMBROS:</strong></p><p>Iago Robert 825160700</p><p>Tiago Gomes 82516546</p><p>Caio Vidotte 82518062</p><p>Victor Bersane 825162978</p><p>Otávio Guedes 825124938</p><p>Thierry da Silva 825154449</p>]]></description>
         <enclosure url="https://upload.wikimedia.org/wikipedia/commons/thumb/3/3d/Dollarnote_siegel_hq.jpg/500px-Dollarnote_siegel_hq.jpg" />
         <pubDate>2025-10-10 00:17:54 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625986237</guid>
      </item>
      <item>
         <title>O ataque a C&amp;M Software by @PhantomSec</title>
         <author>wadjalayza</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625994643</link>
         <description><![CDATA[<p><br/></p><p><strong>1. Ano e contexto: </strong>O ataque ocorreu no dia 1° de Julho de 2025. </p><p>​A C&amp;M Software (CMSW) é uma Prestadora de Serviços de TI (PSTI) que age como intermediária no sistema financeiro.</p><p>​Seu principal papel é fornecer a infraestrutura tecnológica que permite que fintechs e instituições financeiras menores se conectem e operem nos sistemas do Banco Central (BC), incluindo o Sistema de Pagamentos Brasileiro (SPB) e o Pix.</p><p>​O ataque cibernético explorou exatamente essa posição da C&amp;M como um ponto de interconexão crítica entre o mercado financeiro e a infraestrutura central do BC.</p><p>A ação criminosa foi considerada o <strong>maior cibercrime financeiro</strong> já registrado no Brasil, com estimativas iniciais de prejuízo que variavam de <strong>R$ 800 milhões a R$ 3 bilhões</strong>, embora os valores oficiais não tenham sido totalmente confirmados.</p><p><br/></p><p><br/></p><p><strong>2. Causa do Desvio de Recursos: </strong>É importante notar que o incidente é tratado majoritariamente como um <strong>desvio de recursos financeiros</strong> e não, primariamente, como um vazamento de dados de clientes finais.</p><p>​A causa principal foi o <strong>uso fraudulento de credenciais</strong> de acesso que pertenciam às instituições financeiras clientes da C&amp;M. A fraude foi facilitada por dois fatores:</p><p> </p><ol><li><p>​<strong>Credenciais Comprometidas:</strong> Invasores obtiveram acesso a credenciais privilegiadas, possivelmente devido a <strong>falhas de governança</strong> nas instituições clientes ou por <strong>fraude interna/aliciamento</strong>.</p></li><li><p>​<strong>Configuração de Segurança Fraca:</strong> A hipótese é que a instituição-alvo não utilizava todos os <strong>protocolos de segurança</strong> robustos (como múltiplos fatores de aprovação) oferecidos pela C&amp;M.</p></li></ol><p> </p><p>​Com o acesso, os atacantes conseguiram disparar <strong>múltiplos Pix</strong> a partir das <strong>contas de liquidação</strong> (contas reserva) das instituições junto ao Banco Central.</p><p><br/></p><p><br/></p><p><strong>3. Dados comprometidos</strong>: O foco do ataque foi o <strong>desvio de fundos</strong>, e não a extração de dados pessoais de clientes finais.</p><ul><li><p>​<strong>Dados Comprometidos/Atingidos:</strong> Os criminosos acessaram e movimentaram os <strong>recursos financeiros</strong> que estavam nas <strong>contas de liquidação interbancária</strong> (contas reserva) das instituições financeiras clientes da C&amp;M, mantidas junto ao Banco Central.</p></li><li><p>​<strong>Ausência de Vazamento de Dados de Clientes Finais:</strong> A C&amp;M Software e as instituições afetadas (como a BMP e a Credsystem) afirmaram que a falha <strong>não comprometeu dados sensíveis nem gerou movimentações indevidas nas contas dos clientes finais</strong>. O ataque atingiu a infraestrutura tecnológica de interligação ao SPB, sem impactar saldos ou dados internos dos clientes de varejo das instituições.</p></li></ul><p>​Apesar de não haver vazamento de dados de clientes, o caso levantou sérias preocupações sobre a segurança e governança de <strong>PSTIs</strong> no sistema financeiro e a necessidade de as instituições financeiras clientes ativarem integralmente todos os protocolos de segurança disponíveis para proteger as credenciais de acesso a sistemas críticos.</p><p><br/></p><p><br/></p><p><strong>4. Consequências</strong>: A repercução do ataque à C&amp;M Software foram sentidas em diversas frentes, indo além do prejuízo financeiro, sendo eles:</p><p><br/></p><p> • <strong>Operacionais</strong>: Como medida de contenção para evitar novas fraudes, o Banco Central ordenou que a C&amp;M desativasse temporariamente seus sistemas. Essa ação impactou diretamente cerca de duas dezenas de instituições financeiras de menor porte que dependem da tecnologia da empresa para operar, suspendendo serviços essenciais como o Pix.</p><p> •⁠ <strong>Reputacional</strong>: O incidente abalou a confiança na segurança da empresa e, por extensão, levantou questionamentos sobre a segurança de provedores de servições tecnológicos para o setor financeiro. A exposição de falhas de governança e de controles de acesso manchou a imagem da C&amp;M no mercado.</p><p>  • <strong>Regulatórias e Legais: </strong>A C&amp;M passou a ser investigada não apenas pela Polícia Federal, mas também enfrenta possíveis sanções no âmbito da Lei Geral de Proteção de Dados. </p><p><br/></p><p><br/></p><p><strong>5.</strong> <strong>Medidas Preventivas: </strong>O ataque a C&amp;M evidenciou a importância de uma cultura de segurança robusta e da implementação de controles técnicos e procenssuais rigorosos.</p><p>Especialistas apontaram uma série de falhas e as respectivas medidas preventivas que poderiam ter evitado o impacto do incidente, sendo elas:</p><p><br/></p><p>  • <strong>Autenticação de Muntifator: </strong>A ausência de MFA foi apontada como uma falha crítica. A exigência de uma segunda forma de verificação para acesso de sistemas dificulta significativamente o uso de credenciais roubadas. </p><p> • <strong>⁠Segmentação de Rede:</strong> Uma segmentação de rede adequada limitaria o movimento lateral de um invasor dentro do ambiente corporativo, contendo o alcance de um possível ataque.</p><p> • <strong>⁠Cultura de Segurança: </strong>A promoção de treinamentos regulares sobre ética, responsabilidade digital e prevenção de fraudes é crucial para fortalecer a primeira linha de defesa: <strong>os colaboradores.</strong></p><p>​</p><p><strong>6. Fontes:</strong></p><p><strong> Estadão </strong></p><ul><li><p><a rel="noopener noreferrer nofollow" href="https://www.estadao.com.br/economia/ataque-hacker-pix-o-que-se-sabe-entenda-nprei/">https://www.estadao.com.br/economia/ataque-hacker-pix-o-que-se-sabe-entenda-nprei/</a>  </p></li></ul><p> <strong>Infomoney</strong></p><ul><li><p><a rel="noopener noreferrer nofollow" href="https://www.infomoney.com.br/brasil/o-que-se-sabe-ate-agora-sobre-o-maior-cibercrime-financeiro-ja-registrado-no-brasil/">https://www.infomoney.com.br/brasil/o-que-se-sabe-ate-agora-sobre-o-maior-cibercrime-financeiro-ja-registrado-no-brasil/</a>  </p></li></ul><p> <strong>EBC</strong></p><ul><li><p><a rel="noopener noreferrer nofollow" href="https://agenciabrasil.ebc.com.br/economia/noticia/2025-07/ataque-hacker-nao-envolveu-extracao-de-dados-de-clientes-diz-empresa">https://agenciabrasil.ebc.com.br/economia/noticia/2025-07/ataque-hacker-nao-envolveu-extracao-de-dados-de-clientes-diz-empresa</a>  </p></li></ul><p> <strong>CNN</strong></p><ul><li><p><a rel="noopener noreferrer nofollow" href="https://www.cnnbrasil.com.br/nacional/centro-oeste/df/entenda-ataque-hacker-milionario-em-prestadora-de-servicos-financeiros/">https://www.cnnbrasil.com.br/nacional/centro-oeste/df/entenda-ataque-hacker-milionario-em-prestadora-de-servicos-financeiros/</a>  </p></li></ul><p><br/></p><p><br/></p><p><br/></p><p><br/></p><p> </p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4531804985/2c6d5b3b2977976ffd6f36c674f9dfe0/IMG_20251009_WA0019.jpg" />
         <pubDate>2025-10-10 00:27:30 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3625994643</guid>
      </item>
      <item>
         <title>Netshoes by @QuackLOOL</title>
         <author>claudiohenriqueoliveiralp</author>
         <link>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3627159543</link>
         <description><![CDATA[<ul><li><p><strong>Ano e contexto:</strong> Em julho de 2024, a Netshoes, uma das maiores plataformas de e-commerce de artigos esportivos e moda do Brasil, sofreu um vazamento de dados que expôs informações sensíveis de aproximadamente 38 milhões de usuários. </p></li><li><p><strong>Causa do vazamento:</strong> O incidente foi causado por uma falha de segurança nos sistemas da empresa, permitindo que dados como CPF, endereços e históricos de compras fossem acessados e divulgados em fóruns de cibercriminosos. </p></li><li><p><strong>Dados comprometidos:</strong> Foram expostos dados pessoais como CPF, endereços residenciais e históricos de compras dos usuários. </p></li><li><p><strong>Consequências:</strong> O vazamento resultou em danos à reputação da empresa, perda de confiança dos consumidores e possíveis impactos financeiros devido a ações judiciais e multas. </p></li><li><p><strong>Medidas preventivas:</strong> A implementação de práticas robustas de segurança cibernética, como criptografia de dados, autenticação multifatorial e auditorias regulares, poderia ter evitado o incidente. </p></li><li><p><strong>Fontes:</strong></p><ul><li><p><a rel="noopener" class="decorated-link" href="https://www.oblock.com.br/ataques-ciberneticos-2024/?utm_source=chatgpt.com">OBLOCK - Ataques cibernéticos mais marcantes de 2024</a></p></li><li><p>Forbes Brasil - Empresas brasileiras perdem em média R$ 6,75 milhões por violação de dados</p></li></ul></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4536488268/1eec1e8b095750336c70f04ac9991aee/image.png" />
         <pubDate>2025-10-10 20:14:39 UTC</pubDate>
         <guid>https://padlet.com/professorhondaead/kw0k1wowx14mw4m1/wish/3627159543</guid>
      </item>
   </channel>
</rss>
