Em Março de 2020, a Mandiant, uma das principais empresas de segurança cibernética do mundo, publicou um relatório detalhando uma campanha global de intrusão iniciada em fevereiro daquele mesmo ano pelo grupo APT41, um grupo de ameaças persistentes avançadas (APT) com suspeita de atribuição à China. Este grupo é conhecido por realizar atividades de espionagem […]
Quando se trata de proteger aplicações web, é comum encontrar diferentes nomes, como WAAP, App Protection, API Protection, Proxy Reverso, WAF e Next Generation WAF. No entanto, muito além das siglas, é necessário que a plataforma consiga implantar uma proteção abrangente para suas aplicações web, APIs e Websites. Neste artigo, vamos desmistificar esses termos e […]
Recentemente, a Zurich Insurance, uma gigante suíça que atende mais de 55 milhões de clientes, enfrentou uma situação delicada. Um arquivo “.env” foi exposto acidentalmente, vazando uma quantidade considerável de dados confidenciais. Se tivessem caído em mãos erradas, essas informações poderiam ter permitido uma infinidade de ataques à empresa e a seus clientes. Arquivos “.env” […]
No mês passado o portal Passe Livre da ANTT (Agência Nacional de Transportes Terrestres), que é ligada ao Ministério da Infraestrutura, expôs por tempo indeterminado os dados sensíveis de cerca de um milhão de brasileiros com deficiência inscritos no programa federal. De acordo com a ANTT, o Passe Livre é um “programa que garante a […]
Recentemente a organização OWASP liberou a Release Candidate (RC) das dez vulnerabilidades mais comuns em APIs (Application Programming Interface). De modo geral, a RC serve para que desenvolvedores, pesquisadores e entusiastas possam contribuir com o ranking por meio de comentários e sugestões de modo que exista um ajuste fino das vulnerabilidades, visando o lançamento da […]
Olá, leitores do blog da XLabs Security! Temos o prazer de anunciar a mais recente atualização em nossa plataforma: a integração do mTLS (Mutual Transport Layer Security) com nosso Web Application Firewall (WAF). Essa adição fortalece ainda mais nossa missão de oferecer soluções de segurança de ponta para proteger seus aplicativos e dados contra ameaças […]
Com a atual expansão da internet, diversas ferramentas têm sido implementadas por desenvolvedores para executar automaticamente tarefas que sejam consideradas chatas ou até mesmo repetitivas. Estas ferramentas, conhecidas como Bots, na maioria das vezes apresentam propósito útil e não visam prejudicar serviços alheios. Entretanto, existem Bots com características maliciosas que executam tarefas de forma exagerada, […]
Hoje em dia a segurança de aplicações web é um assunto de extrema importância para as empresas, sendo a proteção contra ameaças cibernéticas, como ataques de força bruta, injeção SQL e XSS, fundamental para garantir a integridade e disponibilidade das informações transmitidas através da internet. Por isso, é fundamental contar com soluções eficientes de segurança, […]
Nos últimos anos o assunto “ataques cibernéticos” tem tomado conta das conversas em mesas de café pelo mundo, palavras que antes eram desconhecidas do público geral, hoje já estão cada vez mais comuns no diálogo diário, não só dos empresários, mas até mesmo em família. Os noticiários rotineiramente têm pautas que envolvem ataques cibernéticos, vazamento […]
A XLabs Security está sempre buscando novas formas de melhorar a proteção de seus clientes contra ameaças cibernéticas. Com isso em mente, a empresa acaba de integrar seu Web Application Firewall (WAF) ao GPT-3, da OpenAI, a mais avançada rede neural de linguagem do mercado utilizada pelo ChatGPT. Sobre o WAF da XLabs Security O […]