Papo Seguro - Giro de Cibersegurança

Papo Seguro - Giro de Cibersegurança

By Especialistas iTProtectNewsDaily News
Download on the App Store

Papo Seguro - Giro de Cibersegurança episodes

  • Giro de Cibersegurança | 02/10/26 #22

    O Giro de Cibersegurança desta semana mostra como os ataques estão ganhando velocidade e explorando identidades, infraestrutura crítica e recursos de inteligência artificial.

    Um dos destaques é o caso do JadePuffer, em que agentes de IA foram utilizados em uma operação contra ambientes Azure. Em um dos ataques analisados, mais de 100 contas de armazenamento foram atingidas em apenas sete minutos, além de outros recursos de nuvem.

    Também falamos sobre o ataque que resultou na perda de US$ 387,5 milhões em criptomoedas da Bitget, após criminosos explorarem vulnerabilidades zero-day em appliances de segurança de terceiros e avançarem até o ambiente de carteiras.

    No Brasil, abordamos o caso envolvendo o sistema BRBJUS, que registrou 520 transferências Pix indevidas e resultou no desvio de R$ 53,1 milhões de contas judiciais ligadas ao Tribunal de Justiça da Bahia.

    Outro destaque envolve duas vulnerabilidades zero-day em sistemas PaperCut, exploradas em uma cadeia de ataque que chegou ao Active Directory.

    Também falamos sobre campanhas identificadas pelo CTIR Gov que utilizam domínios falsos para reproduzir serviços governamentais e explorar a identidade de organizações, mostrando que a superfície de ataque também pode estar fora da infraestrutura oficial.

    E outubro marca o início do Mês da Cibersegurança da iTProtect.

    Durante todo o mês, teremos novos conteúdos às terças e quintas, em uma série de histórias em quadrinhos ambientada no Reino Digital, com o Guardião da Autenticação e outros personagens enfrentando diferentes ameaças digitais.

    No ABC da Cibersegurança, explicamos o que é Active Directory e por que a proteção das identidades e dos privilégios administrativos é fundamental para a segurança dos ambientes Windows.

    Dê o play e acompanhe os principais assuntos que movimentaram a cibersegurança nesta semana.

    Giro de Cibersegurança é um podcast Papo Seguro da iTProtect.

    Conheça a iTProtect:
    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    7 min
  • Giro de CIbersegurança | 25/09/2026 #21

    No Giro de Cibersegurança desta semana, falamos sobre como a inteligência artificial está aumentando a escala e a velocidade das operações ofensivas, além de novas técnicas utilizadas em ataques e vulnerabilidades críticas que continuam sendo exploradas.

    Pesquisadores identificaram operações em que agentes de IA são utilizados para automatizar etapas de ataques contra milhares de alvos. Ao mesmo tempo, os pentests autônomos também avançam, utilizando agentes de IA para identificar vulnerabilidades e caminhos de exploração.

    Também abordamos uma campanha de ransomware capaz de comprometer um domínio Windows por meio do Active Directory e do Group Policy, mostrando que o impacto de um ataque pode ir muito além da criptografia de arquivos.

    No Brasil, falamos sobre uma intrusão envolvendo um documento contaminado que provocou a paralisação de sistemas do Tribunal de Justiça de Mato Grosso.

    Outro destaque são as vulnerabilidades críticas identificadas em plataformas como Microsoft SharePoint, F5 BIG-IP, VeloCloud, Check Point e componentes do Linux Kernel, reforçando a importância de conhecer os ativos do ambiente e priorizar os riscos de acordo com sua exposição.

    Também discutimos os desafios de governança da inteligência artificial, após pesquisadores identificarem milhares de gateways capazes de contornar controles de segurança implementados em modelos de IA.

    E no ABC da Cibersegurança, explicamos o que é GPO, como o Group Policy Object funciona em ambientes Windows e por que essas políticas precisam ser protegidas quando um atacante consegue comprometer privilégios administrativos.

    Dê o play e acompanhe os principais assuntos que movimentaram a cibersegurança nesta semana.

    Giro de Cibersegurança é um podcast Papo Seguro da iTProtect.

    Conheça a iTProtect:
    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    8 min
  • Giro de Cibersegurança | 18/09/26 #20

    O Giro de Cibersegurança desta semana traz alertas importantes sobre vulnerabilidades em ferramentas críticas, crescimento dos ataques DDoS e o avanço das fraudes impulsionadas por inteligência artificial.

    Falamos sobre duas vulnerabilidades críticas da Cisco em exploração ativa. Uma delas afeta o Cisco Identity Services Engine, com pontuação CVSS 10.0, e a outra envolve o Cisco Secure Email Gateway, podendo permitir execução de comandos com privilégios de root.

    Também abordamos uma vulnerabilidade crítica no ConnectWise ScreenConnect, ferramenta utilizada para gerenciamento e suporte remoto, que entrou no radar após ser incluída no catálogo de vulnerabilidades exploradas da CISA.

    Outro destaque é o crescimento dos ataques DDoS. Nos primeiros sete meses de 2026, o volume de ataques cresceu 85%, com mais de 521 mil tentativas bloqueadas. Em julho, foram mitigados 6,86 terabits por segundo de tráfego malicioso.

    A inteligência artificial também aparece em diferentes frentes. Golpes com deepfake cresceram 830% no Brasil entre 2024 e 2025, enquanto ataques de phishing utilizando QR Codes, conhecidos como quishing, tiveram crescimento de 460% em apenas um mês.

    E existe outro ponto de atenção: apenas 45% das organizações brasileiras possuem planos de recuperação abrangentes para ataques contra sistemas e aplicações de IA.

    No ABC da Cibersegurança, explicamos o que é quishing e os cuidados necessários antes de acessar um QR Code.

    Antes de encerrar, reforçamos o convite para o CoLab iTProtect, que acontece no dia 23 de setembro, às 11h, com Carlito Vieira, da Netskope, em uma conversa sobre Governança e Segurança na Era da IA.

    O encontro será online, gratuito e com certificado de participação.

    Dê o play e acompanhe os principais assuntos que movimentaram a cibersegurança nesta semana.

    Giro de Cibersegurança é um podcast Papo Seguro da iTProtect.

    Conheça a iTProtect:
    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    7 min
  • Giro de Cibersegurança | 11/09/26 #19

    O Giro de Cibersegurança desta semana traz uma sequência de alertas importantes para a segurança das organizações.

    O Brasil registrou o maior número de casos de ransomware em 2026, com 27 ataques contabilizados em agosto. No cenário global, foram mais de 1.200 casos registrados no mesmo período.

    Também falamos sobre uma vulnerabilidade no FortiOS, sistema operacional dos firewalls FortiGate, que está sendo explorada ativamente para comprometer dispositivos e obter credenciais.

    Outro destaque é o uso de agentes de inteligência artificial na automação de ataques. Pesquisadores documentaram uma operação capaz de comprometer uma organização em menos de dez horas, mostrando como a automação pode aumentar a velocidade das ações criminosas.

    No universo dos dispositivos móveis, abordamos a técnica WeWorm, que pode explorar vulnerabilidades em smartphones sem exigir qualquer interação da vítima.

    O Giro também passa por vulnerabilidades críticas no Windows Defender, Elementor Pro, Chromium, MikroTik e Adobe Commerce, além do avanço da criptografia pós quântica na rede privativa de comunicação do governo federal.

    E no ABC da Cibersegurança, explicamos o que é um zero day, por que esse tipo de vulnerabilidade representa um desafio para as organizações e quais medidas podem ajudar a reduzir os riscos enquanto uma correção ainda não está disponível.

    Antes de encerrar, fica o convite para o próximo CoLab iTProtect, no dia 23 de setembro, às 11h, com Carlito Vieira, da Netskope, em uma conversa sobre Governança e Segurança na Era da IA.

    O CoLab será online, gratuito e com certificado de participação.

    As inscrições já estão disponíveis nas redes sociais da iTProtect.

    Dê o play e acompanhe os principais assuntos que movimentaram a cibersegurança nesta semana.

    Giro de Cibersegurança é um podcast Papo Seguro da iTProtect.

    Conheça a iTProtect:
    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    7 min
  • Giro de CIbersegurança | 04/09/26 #18

    O Giro de Cibersegurança desta semana traz uma série de alertas e novidades que mostram como as ameaças continuam evoluindo.

    Falamos sobre a exploração ativa de uma vulnerabilidade crítica no Microsoft SharePoint, uma falha no Sangoma Switchvox e problemas no JFrog Artifactory.

    Também abordamos a nova estratégia de phishing ClickFix com CAPTCHA falso, ataques de ransomware relacionados à identidade e o caso do grupo Rhysida, que roubou cerca de 5,79 terabytes de dados administrativos da cidade de Berlim.

    No Brasil, destacamos os golpes envolvendo dados pessoais e duas iniciativas de combate às fraudes, do Banco do Brasil, Anatel, Bradesco e Intelbras.

    Também falamos sobre as novas proteções do Android 17 e, no ABC da Cibersegurança, explicamos o que é engenharia social e como os criminosos utilizam a manipulação para aplicar golpes.

    E antes de encerrar, fica o convite para o CoLab iTProtect #9, no dia 23 de setembro, às 11h, com Carlito Vieira, da Netskope, em uma conversa sobre Governança e Segurança na Era da IA.

    O CoLab será online, gratuito e com certificado de participação.

    Dê o play e acompanhe os principais assuntos que movimentaram a cibersegurança nesta semana.


    Conheça a iTProtect:

    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    8 min
  • Giro de Cibersegurança | 28/08/26 #17

    No Giro de Cibersegurança desta semana, os ataques mostram como diferentes pontos de uma organização podem se transformar em portas de entrada.

    Falamos sobre uma vulnerabilidade crítica no Microsoft Entra ID, cerca de 10 mil chaves AWS expostas, os desafios enfrentados por SOCs na detecção e resposta a ataques e um programa de conscientização que reduziu em 94,28% os cliques em campanhas simuladas de phishing.

    Também abordamos ataques contra provedores de água nos Estados Unidos e os riscos para ambientes de tecnologia operacional e infraestrutura crítica.

    E no ABC da Cibersegurança, explicamos o que é movimentação lateral e como um invasor pode avançar pelo ambiente depois de conseguir o primeiro acesso.

    Dê o play e acompanhe as principais notícias que movimentaram a cibersegurança nesta semana.

    Giro de Cibersegurança é um podcast Papo Seguro da iTProtect.

    Conheça a iTProtect:

    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    6 min
  • Giro de Cibersegurança | 21/08/26 #16

    No Giro de Cibersegurança desta semana, os números mostram como o cenário de ameaças continua exigindo atenção.

    86% das pequenas e médias empresas afirmaram ter sofrido algum incidente de cibersegurança nos últimos 12 meses.

    Também falamos sobre vulnerabilidades já exploradas por criminosos, 2,83 bilhões de registros de cookies roubados associados ao Brasil e o crescimento dos ataques DDoS superiores a 1 Tbps.

    E no ABC da Cibersegurança, um alerta sobre boletos falsificados e os cuidados antes de realizar um pagamento.

    Dê o play e acompanhe as principais notícias que movimentaram a cibersegurança nesta semana.

    Giro de Cibersegurança é um podcast Papo Seguro da iTProtect.

    Conheça a iTProtect:

    https://itprotect.com.br

    Acompanhe a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    Instagram: https://www.instagram.com/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    YouTube: https://www.youtube.com/@itprotectbr

    5 min
  • Giro de Cibersegurança | 14/08/26 #15

    No Giro de Cibersegurança desta semana, Murillo Figueira, do time de EndPoint da iTProtect, traz os principais acontecimentos do cenário de segurança digital.

    O Brasil registrou 249,3 bilhões de tentativas de ataques cibernéticos somente no primeiro semestre de 2026. Também falamos sobre as 400 vulnerabilidades corrigidas pela Microsoft no Patch Tuesday de agosto, incluindo três zero days, a exploração da vulnerabilidade CVE 2026 55040 no SharePoint e os 2,83 bilhões de registros de cookies roubados associados ao Brasil.

    O episódio ainda aborda o crescimento dos ataques DDoS acima de 1 Tbps e o impacto que esse tipo de ameaça pode causar na disponibilidade de serviços digitais.

    No ABC da Cibersegurança, explicamos o que são os infostealers e por que esses malwares representam um risco para senhas, cookies, tokens de autenticação e outras informações armazenadas nos dispositivos.

    Acompanhe o Papo Seguro e fique por dentro das principais notícias de cibersegurança toda semana.

    Conheça a iTProtect:

    Site: https://itprotect.com.br/

    Siga a iTProtect nas redes sociais:

    Instagram: https://www.instagram.com/itprotectbr/

    LinkedIn: https://www.linkedin.com/company/itprotectbr/

    TikTok: https://www.tiktok.com/@itprotectbr/

    5 min
  • Giro de Cibersegurança | 07/08/26 #14

    No Giro de Cibersegurança desta semana, Murillo Figueira, do Time de Endpoint da iTProtect, apresenta os principais acontecimentos que movimentaram o cenário da cibersegurança.

    Entre os destaques do episódio estão o recorde histórico de novas vulnerabilidades registradas em 2026, as falhas críticas divulgadas por empresas como Oracle, Nginx, TeamCity e SolarWinds e os desafios enfrentados pelas organizações para identificar e priorizar os riscos antes que sejam explorados.

    O episódio também aborda a resiliência das empresas diante de ataques cibernéticos. Uma pesquisa revelou que apenas 23% das organizações conseguem manter suas operações funcionando normalmente durante um ataque, reforçando a importância de planos de resposta, backups confiáveis, processos bem definidos e equipes preparadas.

    Outro destaque são as campanhas que utilizam redes Wi Fi falsas para roubar credenciais do Microsoft 365. Durante o golpe, os criminosos criam pontos de acesso que imitam redes legítimas e direcionam as vítimas para páginas falsas de login.

    No quadro ABC da Cibersegurança, o alerta sobre o smishing, golpe que utiliza mensagens falsas por SMS para induzir vítimas a clicar em links maliciosos, fornecer informações ou instalar programas maliciosos.


    Conheça as soluções da iTProtect:

    https://www.itprotect.com.br

    Siga a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbrasil

    Instagram: https://www.instagram.com/itprotectbrasil

    TikTok: https://www.tiktok.com/@itprotectbrasil

    YouTube: https://www.youtube.com/@iTProtectBrasil


    4 min
  • Giro de Cibersegurança | 31/07/26 #13

    No Giro de Cibersegurança desta semana, Matheus Campos recebe Felipe Vaz, Analista de Segurança Cibernética da iTProtect, para analisar os principais acontecimentos que movimentaram o cenário da cibersegurança.


    Entre os destaques do episódio estão a exploração contínua de vulnerabilidades no Microsoft SharePoint, o crescimento da técnica ClickFix, o avanço dos infostealers no roubo de credenciais e o aumento dos ataques que utilizam OAuth Tokens para manter acessos indevidos mesmo após a troca de senhas.


    Durante a conversa, Felipe compartilha a visão de quem atua diariamente no Centro de Operações de Segurança (SOC) da iTProtect, explicando os impactos dessas ameaças para as empresas e apresentando boas práticas para reduzir riscos.


    O episódio também aborda por que o modelo Zero Trust vem se tornando uma das principais estratégias de proteção nas organizações e quais são os primeiros passos para empresas que desejam adotar essa abordagem.


    No quadro ABC da Cibersegurança, Ana Marcella alerta sobre um golpe que tem feito cada vez mais vítimas: falsas vagas de emprego utilizadas para roubar dados pessoais e aplicar fraudes financeiras.


    Assista ao episódio completo e acompanhe, toda semana, as principais notícias e tendências da cibersegurança.


    Conheça as soluções da iTProtect:

    https://www.itprotect.com.br


    Siga a iTProtect nas redes sociais:

    LinkedIn: https://www.linkedin.com/company/itprotectbrasil

    Instagram: https://www.instagram.com/itprotectbrasil

    TikTok: https://www.tiktok.com/@itprotectbrasil

    YouTube: https://www.youtube.com/@iTProtectBrasil

    8 min

About Papo Seguro - Giro de Cibersegurança

From the publisher's feed

Papo Seguro - Giro de Cibersegurança, é o seu podcast semanal com as principais notícias de cibersegurança. Em episódios curtos e diretos, reunimos os acontecimentos mais relevantes da semana, com…