CGNAT e os desafios para a Segurança Cibernética

CGNAT (NAT444), o que é?

No CGNAT (Carrier-grade NAT), um grande número de usuários acessam à Internet por meio de um pequeno número de endereços IPv4 públicos. Como no NAT tradicional (NAT44), o usuário final recebe um endereço não roteável da série privada definida pela RFC 1918. Nesse cenário, o NAT tradicional faz o enlace com a rede pública, isto é, a Internet. 

No CGNAT, há mais uma camada de NAT. Trata-se de uma rede intermediária operada no nível

Continuar Lendo

Hacktivismo – América Latina – OpNicaragua e OpBolivia

Na última semana a #OpNicaragua já teve incidentes reportados aqui no Lab, de autoria de LorianSynaro e NamaTikure. As ações continuam com intensidade desde então, com uma sequência inesgotável de ataques de negação de serviço contra diferentes setores do governo da Nicarágua. Na mesma linha hacktivista, ações da #OpBolivia se iniciaram no dia 14.

Seria o começo de ações coordenadas de hacktivismo na América Latina?

OpNicaragua

Exemplos de ataques bem sucedidos incluem DoS

Continuar Lendo

Se Python, então Vírus ?

Muitos Antivírus detectam scripts escritos em linguagem de programação Python como malware.

Conforme o PYPL PopularitY of Programming Language, que é um ranking de popularidade de linguagens de programação do GitHub, o Python é a linguagem de programação mais popular da atualidade, superando com facilidade o Java, Javascript, C# e PHP. 

Por diversas razões, Python há muitos anos caiu nas graças da comunidade de segurança e é amplamente utilizado por

Continuar Lendo

Será que você já foi vítima do Pegasus (NSO)?

Em outubro de 2019, o WhatsApp/Facebook ingressou com uma ação judicial em uma corte da Califórnia/EUA contra a empresa Israelense NSO Group.

A acusação foi o desenvolvimento de malware para acessar mensagens de WhatsApp depois de descriptografadas no aparelho dos usuários do serviço de mensageria.

Between in and around April 2019 and May 2019, Defendants used WhatsApp servers, located in the United States and elsewhere, to send malware to approximately 1,400 mobile phones and devices (“Target Devices”).

Continuar Lendo

x

Vazamento de Dados – R3bornBrazil – SEMA