<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Segurança Archives - Audaz Tecnologia</title>
	<atom:link href="https://audaztecnologia.com.br/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>https://audaztecnologia.com.br/category/seguranca/</link>
	<description>Audaz Tecnologia</description>
	<lastBuildDate>Tue, 26 May 2026 14:19:39 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://audaztecnologia.com.br/wp-content/uploads/2020/07/cropped-ms-icon-310x310-2-32x32.png</url>
	<title>Segurança Archives - Audaz Tecnologia</title>
	<link>https://audaztecnologia.com.br/category/seguranca/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ataque supply chain ao TanStack npm expoe riscos em pipelines</title>
		<link>https://audaztecnologia.com.br/ataque-supply-chain-tanstack-npm-riscos-pipelines/</link>
					<comments>https://audaztecnologia.com.br/ataque-supply-chain-tanstack-npm-riscos-pipelines/#respond</comments>
		
		<dc:creator><![CDATA[Redator]]></dc:creator>
		<pubDate>Tue, 26 May 2026 14:19:39 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[ciberseguranca]]></category>
		<category><![CDATA[DevOps]]></category>
		<category><![CDATA[github actions]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[supply chain]]></category>
		<guid isPermaLink="false">https://audaztecnologia.com.br/?p=932</guid>

					<description><![CDATA[<p>Invasao comprometeu 42 pacotes no npm e atingiu dispositivos corporativos da OpenAI. O caso reacende o alerta sobre seguranca de dependencias em CI/CD.</p>
<p>The post <a href="https://audaztecnologia.com.br/ataque-supply-chain-tanstack-npm-riscos-pipelines/">Ataque supply chain ao TanStack npm expoe riscos em pipelines</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>O que aconteceu</h2>
<p>Em 11 de maio de 2026, um grupo de atacantes identificado como &#8220;TeamPCP&#8221; publicou 84 versoes maliciosas de 42 pacotes do ecossistema TanStack no npm. O TanStack e uma das familias de bibliotecas JavaScript mais populares do mundo, incluindo pacotes como TanStack Query (antigo React Query), TanStack Router e TanStack Table, usados por milhoes de projetos corporativos e open source.</p>
<p>O ataque explorou uma cadeia de tres vulnerabilidades no GitHub Actions: o padrao &#8220;Pwn Request&#8221; (via <code>pull_request_target</code>), envenenamento de cache entre forks e extracao de tokens OIDC da memoria do runner. O resultado foi acesso direto ao pipeline de publicacao no npm, permitindo que o atacante distribuisse pacotes trojanizados sem alterar o repositorio principal do projeto.</p>
<h2>Como a OpenAI foi atingida</h2>
<p>A OpenAI confirmou que dois dispositivos corporativos foram comprometidos em consequencia do incidente. Segundo comunicado oficial da empresa a Reuters, material limitado de credenciais foi exfiltrado de repositorios de codigo. Porem, nenhum dado de usuario, propriedade intelectual ou sistema de producao foi afetado.</p>
<p>A causa raiz especifica na cadeia da OpenAI foi uma misconfiguracao no workflow de GitHub Actions usado para assinar o aplicativo macOS do ChatGPT. A configuracao usava uma tag flutuante (<code>@v3</code>) em vez de um hash de commit especifico. Quando a tag foi comprometida, o pipeline da OpenAI puxou automaticamente o codigo malicioso durante o processo de build.</p>
<p>A resposta incluiu isolamento imediato dos sistemas afetados, restricao temporaria de workflows de deploy e revogacao de certificados de assinatura de codigo. Usuarios do ChatGPT Desktop, Codex e Atlas no macOS foram orientados a atualizar seus aplicativos.</p>
<h2>Um padrao que se repete</h2>
<p>O grupo TeamPCP, que assina seus ataques como &#8220;Mini Shai-Hulud&#8221;, e o mesmo responsavel pelo comprometimento da ferramenta Trivy e de pacotes da Mistral AI em marco de 2026, usando tecnica similar. O padrao e consistente: projetos open source confiados por milhares de empresas sao comprometidos via seus pipelines de CI/CD, nao via falhas no codigo-fonte em si.</p>
<p>Segundo analise publicada pela Wiz, o ataque ao TanStack foi o primeiro a combinar as tres tecnicas (Pwn Request, cache poisoning e OIDC extraction) em uma unica cadeia no ecossistema npm. A sofisticacao do vetor indica que ataques de supply chain estao evoluindo rapidamente, e que a confianca implicita em dependencias populares precisa ser revisada.</p>
<p>O npm hospeda mais de 2 milhoes de pacotes. A maioria dos projetos corporativos depende de centenas ou milhares deles. Cada dependencia e um vetor de ataque potencial se o pipeline de publicacao do mantenedor nao tiver protecoes adequadas.</p>
<h2>O que times de DevOps devem fazer agora</h2>
<ul>
<li><strong>Fixar dependencias por hash, nunca por tag.</strong> Tags e branches sao mutaveis. Um <code>uses: action@v3</code> pode apontar para codigo diferente amanha. Use o SHA completo do commit: <code>uses: action@abc123def456</code>.</li>
<li><strong>Auditar workflows que usam <code>pull_request_target</code>.</strong> Esse trigger executa o workflow com permissoes do repositorio base, mesmo para PRs vindos de forks. Se combinado com checkout do codigo do PR, abre uma porta direta para injecao de codigo malicioso.</li>
<li><strong>Monitorar pacotes com ferramentas de SCA.</strong> Solucoes como Snyk, Socket.dev ou Dependabot alertam quando versoes suspeitas sao publicadas. O TanStack comprometido foi detectado em menos de seis horas, mas apenas por equipes que tinham monitoramento ativo.</li>
<li><strong>Revisar permissoes de tokens OIDC.</strong> Se seus workflows emitem tokens OIDC para autenticacao com servicos cloud (AWS, Azure, GCP), valide que o escopo segue o principio de privilegio minimo.</li>
</ul>
<h2>O que observar daqui</h2>
<p>Ataques de supply chain se tornaram o vetor preferido de grupos sofisticados porque oferecem alcance massivo com esforco concentrado. Comprometer uma dependencia popular atinge todos que a consomem, de startups a gigantes como a OpenAI.</p>
<p>Para empresas que operam pipelines de CI/CD em ambientes criticos, a mensagem e clara: a seguranca da cadeia de dependencias precisa ser parte do checklist basico, ao lado de testes automatizados e controle de acesso. Auditar workflows de GitHub Actions, fixar versoes por hash e monitorar pacotes com SCA nao sao praticas avancadas. Sao o minimo necessario para nao ser a proxima vitima de um incidente como este.</p>
<h3>Fontes</h3>
<ul>
<li><a href="https://www.usnews.com/news/top-news/articles/2026-05-14/openai-says-no-user-data-breached-after-security-issue-with-open-source-library" rel="nofollow noopener">OpenAI Says No User Data Breached After Security Issue With Open-Source Library</a></li>
<li><a href="https://tanstack.com/blog/npm-supply-chain-compromise-postmortem" rel="nofollow noopener">Postmortem: TanStack npm supply-chain compromise</a></li>
<li><a href="https://www.wiz.io/blog/mini-shai-hulud-strikes-again-tanstack-more-npm-packages-compromised" rel="nofollow noopener">Mini Shai-Hulud Strikes Again: TanStack + more npm Packages Compromised</a></li>
</ul>
<p>The post <a href="https://audaztecnologia.com.br/ataque-supply-chain-tanstack-npm-riscos-pipelines/">Ataque supply chain ao TanStack npm expoe riscos em pipelines</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://audaztecnologia.com.br/ataque-supply-chain-tanstack-npm-riscos-pipelines/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>IA reduziu o tempo de ataque para 4 minutos: o que sua equipe precisa mudar</title>
		<link>https://audaztecnologia.com.br/ia-reduz-tempo-ataque-4-minutos-defesa-cibernetica/</link>
					<comments>https://audaztecnologia.com.br/ia-reduz-tempo-ataque-4-minutos-defesa-cibernetica/#respond</comments>
		
		<dc:creator><![CDATA[Redator]]></dc:creator>
		<pubDate>Tue, 28 Apr 2026 00:51:09 +0000</pubDate>
				<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[automacao]]></category>
		<category><![CDATA[ciberseguranca]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resposta a incidentes]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://audaztecnologia.com.br/?p=805</guid>

					<description><![CDATA[<p>Relatorio ReliaQuest mostra que hackers armados com IA executam ataques em minutos. Resposta manual ja nao e suficiente.</p>
<p>The post <a href="https://audaztecnologia.com.br/ia-reduz-tempo-ataque-4-minutos-defesa-cibernetica/">IA reduziu o tempo de ataque para 4 minutos: o que sua equipe precisa mudar</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>O novo ritmo dos ataques</h2>
<p>Um relatorio da empresa de ciberseguranca <strong>ReliaQuest</strong>, baseado em analise de incidentes reais com clientes, revelou numeros que mudam a equacao da defesa cibernetica. Em 2025, o <strong>tempo medio para inicio de um ataque caiu para 34 minutos</strong> — 29% mais rapido que no ano anterior. Mas o dado mais alarmante e o <strong>menor tempo registrado: apenas 4 minutos</strong> entre o comprometimento inicial e o inicio da movimentacao lateral.</p>
<p>Para contextualizar: o tempo medio que uma equipe de SOC leva para triar um alerta e <strong>entre 20 e 40 minutos</strong>. Quando o atacante ja esta dentro em 4 minutos, a janela de resposta manual praticamente <strong>nao existe</strong>.</p>
<h2>Como a IA acelerou os atacantes</h2>
<p>A inteligencia artificial nao apenas automatizou fases do ataque — ela <strong>comprimiu a cadeia inteira</strong>. O relatorio identifica tres vetores principais:</p>
<ul>
<li><strong>Reconhecimento automatizado</strong>: IAs generativas fazem varredura de perfis em redes sociais, sites corporativos e bases de dados publicas para selecionar alvos com precisao</li>
<li><strong>Engenharia social aprimorada</strong>: roteiros de phishing gerados por IA sao mais convincentes e personalizados — <strong>59% dos ataques do tipo ClickFix</strong> ja envolvem distribuicao de malware assistida por IA</li>
<li><strong>Automacao de exploits</strong>: <strong>80% dos grupos de ransomware</strong> utilizam ferramentas de IA para identificar e explorar vulnerabilidades com velocidade que antes exigia equipes especializadas</li>
</ul>
<p>O resultado e um cenario onde atacantes operam com <strong>eficiencia industrial</strong>, enquanto muitas equipes de defesa ainda dependem de processos manuais e analise humana para cada alerta.</p>
<h2>O que precisa mudar na defesa</h2>
<p>Se o ataque leva 4 minutos, a deteccao e resposta precisam acontecer em menos. Isso exige mudancas estruturais:</p>
<ul>
<li><strong>Automacao na resposta a incidentes</strong>: playbooks automatizados que isolam hosts comprometidos, bloqueiam IPs e revogam credenciais sem esperar intervencao humana. Ferramentas como <a href="https://www.wazuh.com/" target="_blank" rel="noopener">Wazuh</a> permitem configurar respostas ativas que executam em segundos</li>
<li><strong>Deteccao baseada em comportamento</strong>: assinaturas de malware sao facilmente mutadas por IA. Deteccao por anomalia de comportamento — logins em horarios atipicos, movimentacao lateral anomala, escalonamento de privilegios — e mais resiliente</li>
<li><strong>Segmentacao de rede real</strong>: nao basta ter VLANs no papel. Politicas de microssegmentacao efetivas limitam o raio de explosao mesmo quando o atacante entra. Firewalls internos e zero-trust reduzem o valor de cada comprometimento individual</li>
<li><strong>Teste de tempo de resposta</strong>: exercicios de red team e tabletop nao devem medir apenas <em>se</em> a equipe detecta — mas <em>em quanto tempo</em>. Se a deteccao leva mais de 15 minutos, o processo precisa ser revisado</li>
</ul>
<h2>IA tambem na defesa</h2>
<p>A mesma tecnologia que acelera os atacantes pode ser aliada da defesa. <strong>Correlacao de alertas por IA</strong> reduz o volume de falsos positivos e prioriza os incidentes que realmente importam. Analise preditiva de ameacas pode identificar padroes de ataque antes do comprometimento. Mas a adocao ainda e desigual: enquanto 80% dos grupos de ransomware ja usam IA ofensiva, muitas equipes de seguranca corporativa ainda estao <strong>avaliando pilotos</strong>.</p>
<h2>O que observar daqui</h2>
<p>A tendencia e irreversivel: o custo de executar ataques sofisticados esta caindo, e a velocidade esta subindo. Empresas que dependem exclusivamente de resposta humana a alertas de seguranca estao operando com uma desvantagem estrutural. A prioridade para 2026 e clara: <strong>automatizar o maximo possivel da cadeia de deteccao e resposta</strong>, reservando a analise humana para decisoes estrategicas e investigacoes complexas. O tempo de reacao ja nao e mais medido em horas — e em minutos.</p>
<h3>Fontes</h3>
<ul>
<li><a href="https://canaltech.com.br/seguranca/hackers-a-jato-ia-reduz-tempo-de-ataque-digital-para-apenas-4-minutos/" rel="nofollow noopener">Hackers a jato: IA reduz tempo de ataque digital para apenas 4 minutos — Canaltech</a></li>
<li><a href="https://www.infosecurity-magazine.com/news/ai-accelerates-attack-breakout/" rel="nofollow noopener">AI accelerates attack breakout — Infosecurity Magazine</a></li>
</ul>
<p>The post <a href="https://audaztecnologia.com.br/ia-reduz-tempo-ataque-4-minutos-defesa-cibernetica/">IA reduziu o tempo de ataque para 4 minutos: o que sua equipe precisa mudar</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://audaztecnologia.com.br/ia-reduz-tempo-ataque-4-minutos-defesa-cibernetica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Por que seus backups podem falhar contra ransomware moderno</title>
		<link>https://audaztecnologia.com.br/backups-podem-falhar-ransomware-moderno/</link>
					<comments>https://audaztecnologia.com.br/backups-podem-falhar-ransomware-moderno/#respond</comments>
		
		<dc:creator><![CDATA[Redator]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 04:04:06 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resiliencia]]></category>
		<category><![CDATA[seguranca corporativa]]></category>
		<guid isPermaLink="false">https://audaztecnologia.com.br/?p=777</guid>

					<description><![CDATA[<p>Estrategias tradicionais de backup nao resistem a encriptacao dupla e exfiltracao previa. Veja o que sua empresa precisa mudar.</p>
<p>The post <a href="https://audaztecnologia.com.br/backups-podem-falhar-ransomware-moderno/">Por que seus backups podem falhar contra ransomware moderno</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>A falsa sensacao de seguranca do backup tradicional</h2>
<p>Existe uma frase recorrente em reunioes de TI: &#8220;Estamos protegidos, temos backup&#8221;. Na pratica, essa confianca pode ser fatal. Analise recente publicada pelo The Hacker News alerta que estrategias tradicionais de backup estao se mostrando insuficientes contra as tecnicas atuais de ransomware &mdash; e o motivo e mais simples do que parece: <strong>os atacantes sabem que voce tem backup, e atacam ele primeiro</strong>.</p>
<p>Grupos modernos de ransomware comprometem os sistemas de backup ja nos primeiros dias de permanencia na rede, frequentemente em torno do decimo dia apos o acesso inicial. Quando a encriptacao massiva acontece, a vitima descobre que seus snapshots estao corrompidos, suas replicas foram apagadas e seus RPOs e RTOs se tornam inalcancaveis.</p>
<h2>Dupla extorsao: criptografar nao basta mais</h2>
<p>O modelo de negocio do ransomware evoluiu. A <strong>dupla extorsao</strong> combina duas pressoes simultaneas:</p>
<ul>
<li><strong>Criptografia dos dados</strong>: o ataque classico que torna os sistemas indisponiveis.</li>
<li><strong>Exfiltracao previa</strong>: antes de criptografar, os atacantes copiam dados sensiveis para servidores externos. Mesmo que a empresa restaure tudo a partir do backup, os dados ja vazaram.</li>
</ul>
<p>Isso significa que restaurar o backup nao resolve o problema completo. A empresa evita o downtime, mas ainda enfrenta o risco regulatorio e reputacional do vazamento. Para organizacoes sujeitas a LGPD, o cenario exige notificacao a ANPD e aos titulares afetados &mdash; independentemente de ter restaurado os sistemas.</p>
<h2>Onde as estrategias tradicionais falham</h2>
<p>A maioria das empresas de medio porte no Brasil opera com uma combinacao de backup em disco local, replicacao para um servidor secundario e, no melhor caso, uma copia em nuvem. Essa arquitetura tem tres pontos frageis criticos:</p>
<ol>
<li><strong>Credenciais compartilhadas</strong>: se o backup usa as mesmas credenciais de dominio que o restante da rede, o atacante com privilegio de dominio apaga tudo com um unico comando.</li>
<li><strong>Backups conectados a rede</strong>: um share SMB montado permanentemente no servidor de backup e tao vulneravel quanto qualquer outro volume quando o ransomware se propaga lateralmente.</li>
<li><strong>Backups nao testados</strong>: pesquisas do setor indicam que uma parcela significativa das empresas nunca realizou um teste completo de restauracao. O backup existe no papel, mas falha quando e acionado de verdade.</li>
</ol>
<h2>Checklist pratico: o que mudar hoje</h2>
<p>A defesa contra ransomware moderno exige repensar o backup como parte de uma estrategia integrada de resiliencia, nao como recurso isolado. Aqui esta o que times de infraestrutura devem priorizar:</p>
<ul>
<li><strong>Backups imutaveis</strong>: armazenamento onde os dados gravados nao podem ser alterados ou excluidos durante um periodo definido (WORM &mdash; Write Once, Read Many). Servicos de object storage com politica de imutabilidade (como S3 Object Lock ou equivalentes em OCI) garantem que mesmo um administrador comprometido nao consiga apagar os snapshots.</li>
<li><strong>Copia air-gapped</strong>: pelo menos uma copia de backup deve estar fisicamente desconectada da rede. Fitas LTO em cofre, discos removiveis armazenados offline ou replicacao para um ambiente com credenciais totalmente independentes.</li>
<li><strong>Regra 3-2-1-1-0</strong>: tres copias dos dados, em dois tipos de midia diferentes, uma fora do site, uma imutavel ou offline, com zero erros verificados no ultimo teste de restauracao.</li>
<li><strong>Testes regulares de restauracao</strong>: agende restauracoes completas trimestrais em ambiente isolado. Valide o tempo real de recuperacao contra o RTO contratado. Se a restauracao leva 48 horas e o RTO prometido e 4 horas, ha um problema que precisa ser resolvido antes do incidente.</li>
<li><strong>Deteccao comportamental</strong>: monitorar padroes anomalos de acesso a arquivos &mdash; criptografia massiva, renomeacao em lote, exclusao de shadow copies &mdash; com ferramentas de deteccao de intrusao e monitoramento de integridade de arquivos. Quanto antes a atividade de ransomware e detectada, menor o volume de dados comprometidos.</li>
<li><strong>Segmentacao de credenciais</strong>: o sistema de backup deve operar com contas de servico dedicadas, sem relacao com o Active Directory principal. Autenticacao multifator no console de gerenciamento do backup e obrigatoria.</li>
</ul>
<h2>O backup e necessario, mas nao e suficiente</h2>
<p>Nenhuma dessas medidas substitui as camadas anteriores de defesa: patching em dia, segmentacao de rede, privilegio minimo, monitoramento continuo. O backup e a ultima linha, nao a unica. O erro mais comum e trata-lo como seguro de vida sem verificar se a apolice esta em dia.</p>
<p>Para equipes de TI que operam ambientes criticos, a pergunta nao e &#8220;temos backup?&#8221;, mas sim: &#8220;nosso backup sobrevive a um adversario que <em>sabe</em> que temos backup e veio preparado para destrui-lo?&#8221;. Se a resposta nao for um sim confiante e verificado, e hora de revisar a estrategia antes que o proximo incidente faca isso por voce.</p>
<h3>Fontes</h3>
<ul>
<li><a href="https://thehackernews.com/expert-insights/2026/04/why-your-backups-might-not-save-you.html" rel="nofollow noopener">Why Your Backups Might Not Save You When Ransomware Hits</a></li>
<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" rel="nofollow noopener">CISA Known Exploited Vulnerabilities Catalog</a></li>
</ul>
<p>The post <a href="https://audaztecnologia.com.br/backups-podem-falhar-ransomware-moderno/">Por que seus backups podem falhar contra ransomware moderno</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://audaztecnologia.com.br/backups-podem-falhar-ransomware-moderno/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Alerta de Segurança: Golpes Envolvendo a Plataforma Gov.br</title>
		<link>https://audaztecnologia.com.br/alerta-de-seguranca-golpes-envolvendo-a-plataforma-gov-br/</link>
					<comments>https://audaztecnologia.com.br/alerta-de-seguranca-golpes-envolvendo-a-plataforma-gov-br/#respond</comments>
		
		<dc:creator><![CDATA[Heron Brito]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 12:47:40 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[cybercegurança]]></category>
		<category><![CDATA[segurança da informação]]></category>
		<guid isPermaLink="false">https://audaztecnologia.com.br/?p=622</guid>

					<description><![CDATA[<p>Imagem de uma tela futurista</p>
<p>The post <a href="https://audaztecnologia.com.br/alerta-de-seguranca-golpes-envolvendo-a-plataforma-gov-br/">Alerta de Segurança: Golpes Envolvendo a Plataforma Gov.br</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nos últimos meses, têm crescido os relatos de golpes envolvendo a plataforma <strong>Gov.br</strong>, que é responsável por concentrar serviços digitais do governo como o SUS, CNH, Receita Federal, INSS, entre outros. Infelizmente, criminosos têm se aproveitado da facilidade de acesso para aplicar fraudes graves.</p>



<h3 class="wp-block-heading"><strong>Como os golpes tem sido feitos</strong></h3>



<p class="wp-block-paragraph">Dois tipos de golpes têm sido mais comuns:</p>



<ol class="wp-block-list">
<li><strong>Alteração fraudulenta do quadro societário</strong><br>Os golpistas acessam indevidamente a conta Gov.br de uma empresa, alteram o quadro societário e abrem uma nova conta bancária em nome da empresa, se passando por representantes legais.</li>



<li><strong>Compra de empresas para fraudes financeiras</strong><br>Neste caso, os criminosos adquirem empresas que já possuem limites de crédito aprovados. Após a compra, realizam alterações no quadro societário junto à Junta Comercial, atualizam dados cadastrais, substituem sócios e operadores legais, contratam empréstimos e realizam o saque dos valores (cash out), deixando dívidas e prejuízos para trás.</li>
</ol>



<p class="wp-block-paragraph">Em ambas as situações, os fraudadores utilizam contratos com <strong>assinatura digital através do Gov.<a href="https://gov.br">br</a></strong>, o que reforça a necessidade de atenção máxima ao monitoramento de acessos e dados associados à sua conta.</p>



<h3 class="wp-block-heading">C<strong>omo se proteger destes golpes no Gov.br</strong></h3>



<p class="wp-block-paragraph">Para evitar surpresas desagradáveis, aqui vão algumas <strong>dicas essenciais de segurança</strong>:</p>



<ul class="wp-block-list">
<li><strong>Habilite o login com biometria e autenticação em dois fatores (2FA)</strong><br>Isso adiciona uma camada extra de proteção contra acessos não autorizados.</li>



<li><strong>Limite o uso a dispositivos confiáveis</strong><br>No próprio app do Gov.br, você pode configurar quais aparelhos têm permissão para acessar sua conta.</li>



<li><strong>Monitore regularmente as informações cadastradas</strong><br>Verifique com frequência se houve alguma alteração estranha nos dados da sua conta ou empresa.</li>



<li><strong>Desconfie de links suspeitos</strong><br>Evite clicar em mensagens ou e-mails que pedem dados pessoais, senhas ou redirecionam para sites desconhecidos.</li>



<li><strong>Atualize sua senha com frequência</strong><br>E lembre-se de criar combinações fortes, únicas e diferentes para cada serviço online.</li>
</ul>



<p class="wp-block-paragraph">Essas opções de segurança podem ser ativadas diretamente no aplicativo <strong>Gov.br</strong>, na aba &#8220;Segurança da Conta&#8221;, no menu principal.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Ficar atento é a melhor forma de se proteger.</strong> Se perceber qualquer movimentação suspeita ou alteração nos dados da sua empresa, entre em contato com seus canais oficiais e tome providências rapidamente.</p>



<p class="wp-block-paragraph">Ficou com dúvidas ou quer saber mais? </p>



<p class="wp-block-paragraph"><a href="https://audaztecnologia.com.br/contato/">Deixe um comentário ou entre em contato com um especialista em segurança digital.</a></p>
<p>The post <a href="https://audaztecnologia.com.br/alerta-de-seguranca-golpes-envolvendo-a-plataforma-gov-br/">Alerta de Segurança: Golpes Envolvendo a Plataforma Gov.br</a> appeared first on <a href="https://audaztecnologia.com.br">Audaz Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://audaztecnologia.com.br/alerta-de-seguranca-golpes-envolvendo-a-plataforma-gov-br/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
