Total de visualizações de página

sexta-feira, 1 de outubro de 2021

BC confirma vazamento de 395 mil chaves PIX sob responsabilidade do Banese

===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====


De acordo com autarquia, não foram expostos dados sensíveis, como senhas ou saldos financeiros. Esse foi o primeiro caso registrado pela autoridade monetária.
===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====
Por Patrícia Basilio, g1

Postado em 01 de outubro de 2021 às 12h25m

  *.-  Post.N. -:- 4.151  -.* 

Agência do Banco do Estado de Sergipe (Banese) — Foto: Luís Mendonça/Divulgação
Agência do Banco do Estado de Sergipe (Banese) — Foto: Luís Mendonça/Divulgação

O Banco Central informou nesta quinta-feira (30) que foi registrado um vazamento de chaves do PIX, sistema de pagamentos instantâneos, que estavam sob a guarda e a responsabilidade do Banco do Estado de Sergipe (Banese). Esse foi o primeiro vazamento registrado pelo BC.

Segundo a autarquia, o vazamento ocorreu por conta de "falhas pontuais em sistemas da instituição financeira e envolveu informações de natureza cadastral, que não dão margem à movimentação de recursos ou acesso a contas".

"Não foram expostos dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário", afirmou o BC, em nota.

A autoridade monetária acrescentou que vai apurar o ocorrido e aplicar medidas sancionadoras previstas na regulação.

Banco Central anuncia medidas para tornar o PIX mais seguro
Banco Central anuncia medidas para tornar o PIX mais seguro

As pessoas afetadas pelo vazamento, segundo o BC, serão notificadas exclusivamente por meio do aplicativo do seu banco. "Nem o BC nem as instituições participantes usarão quaisquer outros meios de comunicação aos usuários afetados, tais como aplicativos de mensagem, chamadas telefônicas, SMS ou email", alertou a autarquia.

Em comunicado, o Banese afirmou que sua área técnica detectou "consultas indevidas" a dados relacionados a 395.009 chaves PIX de pessoas que não são clientes do banco.

Essa consulta, segundo o banco, se deu a partir do acesso de duas contas bancárias de clientes do Banese provavelmente por meio de phishing (ação fraudulenta para obter informações confidenciais).

O banco reiterou que o vazamento não afetou a confidencialidade de senhas, histórico de transações ou demais informações financeiras dos clientes e destacou que está trabalhando na apuração dos fatos e na implementação de mecanismos de segurança para o evitar que casos semelhantes não voltem a ocorrer.

Medidas de segurança do BC

A notícia do vazamento vem depois do BC ter adotado medidas para aumentar a segurança do PIX em meio à ocorrência de crimes, incluindo sequestros relâmpagos, que permite transferências imediatas feitas nos sete dias da semana e a qualquer horário.

O BC estabeleceu um limite de R$ 1 mil reais para operações entre pessoas físicas das 20h às 6h. Também permitiu que a instituição que detém a conta do usuário recebedor pessoa física possa efetuar um bloqueio preventivo dos recursos por até 72 horas em casos de suspeita de fraude.

Nesta terça-feira (28), o BC anunciou novas medidas para tornar o PIX mais seguro entrarão em vigor em 16 de novembro. Entre elas, estão o bloqueio preventivo dos recursos em caso de suspeita de fraude e notificações obrigatórias de transações rejeitadas.

A autarquia também informou que mudou o regulamento do PIX para deixar claro que os bancos devem ser responsabilizados por "fraudes decorrentes de falhas nos seus próprios mecanismos de gerenciamento de riscos".

------++-====-----------------------------------------------------------------------=================--------------------------------------------------------------------------------====-++----- 

quinta-feira, 30 de setembro de 2021

'Apagão da internet': como evitar problema em celulares e computadores antigos

===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====


Um elemento chave para a conexão de celulares e computadores vai expirar neste 30 de setembro, o que afetará alguns dispositivos antigos.
===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====
TOPO
Por BBC

Postado em 30 de setembro de 2021 às 12h15m

  *.-  Post.N. -:- 4.150  -.* 

Um elemento chave para a conexão de celulares e comportadores vai expirar neste 30 de setembro, o que afetará alguns dispositivos antigos — Foto: Getty via BBC
Um elemento chave para a conexão de celulares e comportadores vai expirar neste 30 de setembro, o que afetará alguns dispositivos antigos — Foto: Getty via BBC

Você não precisa se preocupar em ficar sem internet no celular ou computador hoje, 30 de setembro... A menos que tenha um celular antigo, sem atualização.

Nesta quinta (30/9), vai expirar um elemento chave para a conexão à rede de telefones celulares, computadores MAC ou Windows, navegadores de internet e até console de videogames. Trata-se do que alguns setores têm chamado de "apagão da internet".

O responsável por isso é um "certificado raiz" que tem um nome muito técnico (IdenTrust DST Root CA X3) e que tem como data de expiração 30 de setembro às 14:01 GMT ou 11:01 no horário de Brasília.

Os certificados raiz servem como uma chave de link entre um dispositivo, seja um telefone celular ou computador, e a internet. Eles são um elemento que garante que as conexões sejam seguras e criptografadas.

Manter o sistema de um dispositivo atualizado (iOS, Android, Windows, entre outros) permite que tais certificados se mantenham em dia, pois aqueles que estão próximos de expirar são substituídos por novos.

Não fazer isso traz consequências.

"Pelo menos algo, em algum lugar, vai dar errado", avisa o especialista em segurança de computadores Scott Helme em seu blog.

Mas quem poderá ser afetado?

Nada vai acontecer à grande maioria dos dispositivos. Mas aqueles com sistemas operacionais desatualizados podem ficar impossibilitados de conectar à rede.

Entre eles estão sistemas de computadores de fábricas que nunca estão conectados à internet ou smartphones que nunca se contectam a uma rede Wi-Fi ou que não têm sido atualizados nos últimos cinco anos.

Isso ocorre porque há vários computadores que só se ligam à internet por meio do certificado IdenTrust DST Root CA X3 da Let's Encrypt, lançado em 2000 e que expira em 30 de setembro.

Estes são alguns dos dispositivos e sistemas que podem ser afetados:

Não está claro se serão afetados dispositivos como os telefones Blackberry (versões anteriores ao 10.3.3) e os Kindles de versão inferior à 3.4.1.

Por que expiram os certificados?

Há autoridades de certificação públicas e privadas, conhecidas como CA, na sigla em inglês, que se encarregam de validar a segurança e as conexões de dispositivos com internet.

Como medida de proteção, os certificados vêm com uma data de expiração e essas autoridades se encarregam de renovar ou revogar sua validade. Conforme explica Helme, "uma vez que este CA raiz expira, os clientes, como os navegadores web, já não confiam nos certificados emitidos por este CA".

A renovação do certificado é distribuída com as atualizações do sistema do dispositivo. No passado, isso já causou problemas para computadores com sistemas operacionais antigos.

Em 30 de maio de 2020, diz o especialista, um certificado da firma AddTrust expirou, causando problemas para serviços do sistema de televisão online Roku, e para as plataformas de pagamento online Stripe e Spreedly.

A melhor maneira de evitar esse tipo de problema é instalar as atualizações de sistema com frequência.

------++-====-----------------------------------------------------------------------=================--------------------------------------------------------------------------------====-++----- 

quarta-feira, 29 de setembro de 2021

Edição do Google for Startups Accelerator será focada em agronegócio

===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====


Dez startups do setor foram selecionadas para receber orientações sobre soluções de problemas técnicos e de produto.
===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====
Por G1

Postado em 29 de setembro de 2021 às 16h10m

  *.-  Post.N. -:- 4.149  -.* 

Fachada do Google em Irvine, Califórnia — Foto: Reuters/Mike Blake
Fachada do Google em Irvine, Califórnia — Foto: Reuters/Mike Blake

A próxima edição do programa Google for Startups Accelerator será focada em empresas do agronegócio. O projeto da compania de tecnologia existe desde 2011 e fornece espaços de coworking e aceleradores para empreendedores.

Dez startups foram selecionadas para participar na iniciativa, que faz parte do Google for Startups. No Brasil, o programa já apoiou mais de 250 empreendimentos que participaram deste e de outros projetos, como o Programa de Residência.

Os escolhidos pela Google desta edição foram o Aegro, Agrointeli, Bart Digital, Cromai, DigiFarmz, Go Flux, Grão Direto, Perfect Flight, Scicrop e Treevia, que terão suporte de 75 mentores especializados em soluções de problemas técnicos e de produto.

O programa deve durar três meses e as startups vão receber suporte de ferramentas para o aprimoramento do uso de Cloud, Machine Learning e Ads, por exemplo.

"No nosso recém-lançado Relatório de Impacto, percebemos o quanto as startups transformaram positivamente o agronegócio. Foram inovações na produção, logística, financiamento e comercialização em um dos setores mais importantes da economia do país", explica André Barrence, Diretor do Google for Startups para América Latina.

Saiba mais sobre os selecionados:

  • Aegro: Software de gestão de fazendas para pequenas e médias empresas que une a rotina da lavoura à gestão financeira.
  • Agrointeli: Plataforma que automatiza e otimiza processos de monitoramento, controle fitossanitário (para preservação dos vegetais) e gestão da equipe de campo na fazenda.
  • Bart Digital: Fintech que desenvolve soluções para conectar o agronegócio à economia digital por meio da digitalização de seus ativos financeiros.
  • Cromai: Plataforma de gestão agronômica que busca reduzir custos e aumentar produtividade e sustentabilidade com soluções baseadas em inteligência artificial.
  • DigiFarmz: Plataforma digital para recomendações agronômicas inteligentes que promovem maior rendimento e lucratividade, com menor impacto ambiental.
  • Go Flux: Plataforma de inteligência em contratação de cargas utilizando o suporte de algoritmos preditivos e aprendizado de máquina.
  • Grão Direto: Plataforma de comércio digital para o agronegócio que agrega serviços financeiros, dados de mercado, gestão de risco e logística.
  • Perfect Flight: Plataforma de gerenciamento e rastreabilidade de pulverização aérea.
  • Scicrop: Startup que oferece soluções analíticas para o agronegócio e cadeia de suprimentos relacionada.
  • Treevia: Plataforma para manejo florestal que permite o rastreamento de carbono conectando a floresta à internet.
------++-====-----------------------------------------------------------------------=================--------------------------------------------------------------------------------====-++-----