Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Hacker mostra como é fácil para hackear as pessoas enquanto andando em público


Mal-gêmeo-wifi-hacking
Dispositivos habilitados para Wi-Fi - amplamente conhecidos como Internet das Coisas (IoT) - estão preenchendo escritórios e residências em números cada vez maiores.

De smartphones para impressoras conectadas e até mesmo cafeteiras, a maioria desses dispositivos IoT tem boas intenções e pode se conectar à rede da sua empresa sem um problema.

No entanto, como a Internet das coisas (IoT) dispositivos estão crescendo a um ritmo grande, eles continuam a alargar a superfície de ataque, ao mesmo tempo, dando atacantes um grande número de pontos de entrada para afetar você, ou outra forma.

Os invasores podem usar seus dispositivos inteligentes para ganhar entrada de backdoor em sua rede, dando-lhes a capacidade de roubar dados confidenciais, como suas informações pessoais, junto com uma infinidade de outros atos mal-intencionados.

Um cenário de ataque interessante foi recentemente demonstrado por um dos renomados hackers, Jayson Street , que disse que tudo o que é necessário é caminhar com o dispositivo certo para entrar no dispositivo de alguém.

Antes de entrar nos detalhes técnicos do ataque, vamos assistir a um vídeo mostrando que é fácil cortar smartphones e laptops em um lugar lotado, criando um EvilAP (ponto de acesso malicioso).

Veja como funciona o ataque:

Hacker mostra como é fácil para hackear as pessoas enquanto andando em público
A Street usou um dispositivo de teste de penetração simples e uma conexão à internet para pessoas que o rodeavam.

Tecnicamente, o dispositivo de hacking Street criou automaticamente um 'Ataque Gêmeo Malvado', no qual um invasor engana os usuários sem fio para conectar seus smartphones e laptops a um ponto maligno (malicioso) colocando-se como um provedor WiFi legítimo.

Uma vez conectado, toda a informação da vítima flui diretamente para o dispositivo do invasor, permitindo que os cibercriminosos escondam secretamente o tráfego da rede e roubem senhas, dados financeiros e outros dados sensíveis e até mesmo redirecionem para sites de malware e phishing.

Como prevenir ataques malvados do WiFi gêmeos


A Pwnie Express lançou seu relatório anual da indústria: Internet of Evil Things , fornecendo informações sobre produtos que os profissionais de TI devem ser cautelosos.

Usando o relatório e informações adicionais de pesquisadores de segurança da Pwnie, listámos cinco passos rápidos que você pode implementar para evitar que você ou seu local de trabalho sejam comprometidos.

1. Desligue o WiFi : desligue os dispositivos Wi-Fi quando não os estiver a utilizar, especialmente nos fins de semana - economiza energia e minimiza a exposição a hackers.

2. Usá-lo ou perdê-lo : Uma vez que o produto está em seu escritório, desligue as funções que você não está usando. A funcionalidade habilitada geralmente vem com riscos aumentados de segurança.

Além disso, certifique-se de rever os produtos antes de trazê-los para o local de trabalho. Se ele já está lá, não se acanhe em chamar o serviço ao cliente e percorrer os passos necessários para desligar todas as funções não utilizadas.

3. Altere suas senhas : É importante nunca usar as credenciais padrão. Configure senhas seguras e seguras para proteger seus dispositivos.

4. Pesquisa sua compra : Antes mesmo de comprar um produto, sempre pesquisar o que você está comprando e certifique-se de saber como atualizar qualquer software associado a esse dispositivo.

Procure dispositivos, sistemas e serviços que facilitam a atualização do dispositivo e informam o usuário final quando há atualizações disponíveis.

5. Confie e verifique cada dispositivo : Esteja ciente de qualquer dispositivo de marcas conhecidas por ter mais problemas de segurança do que outros. A personalização do hardware corporativo, incluindo os vendedores de hotspots móveis, é uma das principais ameaças à segurança da rede.
      
Empreendedor, Hacker, Speaker, Fundador e CEO - The Hacker News e The Hackers Conference.



Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas