Dados do Poupatempo de São Paulo vazam e são vendidos na internet
O hacker afirma que teve acesso físico aos dados e por isso teria um volume tão grande de informações. Até o momento não foi possível verificar a origem dos dados com certeza. A Prodesp, empresa de tecnologia do governo de São Paulo, afirma que não houve vazamento de dados de qualquer terminal do programa Poupatempo. As informações são do site da DefCon-Lab.
Anatel vai procurar por backdoors em produtos de telecomunicação no Brasil a partir de agosto
A agência vai recolher para amostragem e testes em seus laboratórios, equipamentos usados em redes de telecomunicações. A intenção é verificar o descumprimento do Regulamento de Segurança Cibernética Aplicada ao Setor de Telecomunicações publicado em dezembro do ano passado. As informações são do site Telesíntese.
Receita Federal alerta para fraudes em emails sobre Imposto de Renda
Os criminosos estão enviando emails alertando sobre falsos saldos residuais do Imposto de Renda para enganar contribuintes. A Receita informa que a única mensagem que envia por email ou SMS é um alerta para entrar no Centro de Atendimento Virtual (e-CAC) e realizar a conferência de pendências. As informações são da Agência Brasil.
Governo vai reaproveitar cadastro biométrico utilizado nas eleições para nova identidade digital
O governo federal quer promover a Identificação Civil Nacional (ICN), um sistema integrado de identificação de cidadãos por meio de tecnologias digitais. A ICN já é utilizada nos embarques em alguns aeroportos e para prova de vida para beneficiários do INSS. O sistema será base para o Documento Nacional de Identificação (DNI) que integra dados do CPF, carteira de identidade, título de eleitor, foto e biometria, com acesso e autenticação realizados por dispositivos móveis. As informações são das páginas de notícias do Governo Federal e Serpro.
Google apresenta PoC de vazamento de dados usando JavaScript
O código demonstra como um invasor pode extrair dados da memória de um computador a uma velocidade de 1 kB/s ao ser executado no Chrome 88. De acordo com o Google, o invasor pode usar um ataque Spectre para testar um array JavaScript e recuperar dados armazenados em cache, com o potencial de permitir o roubo de chaves de criptografia ou outros dados armazenados na memória. As informações são do site The Register.