APT41 e a crescente ameaça cibernética à segurança das empresas brasileiras

APT41 e a crescente ameaça cibernética à segurança das empresas brasileiras

Em Março de 2020, a Mandiant, uma das principais empresas de segurança cibernética do mundo, publicou um relatório detalhando uma campanha global de intrusão iniciada em fevereiro daquele mesmo ano pelo grupo APT41, um grupo de ameaças persistentes avançadas (APT) com suspeita de atribuição à China. Este grupo é conhecido por realizar atividades de espionagem […]

Read More


WAAP e WAF: entenda os tipos de proteção para aplicações WEB

WAAP e WAF: entenda os tipos de proteção para aplicações WEB

Quando se trata de proteger aplicações web, é comum encontrar diferentes nomes, como WAAP, App Protection, API Protection, Proxy Reverso, WAF e Next Generation WAF. No entanto, muito além das siglas, é necessário que a plataforma consiga implantar uma proteção abrangente para suas aplicações web, APIs e Websites. Neste artigo, vamos desmistificar esses termos e […]

Read More


Um olhar sobre a Segurança de Dados: como o WAF da XLabs Security poderia ter evitado o vazamento da Zurich Insurance

Um olhar sobre a Segurança de Dados: como o WAF da XLabs Security poderia ter evitado o vazamento da Zurich Insurance

Recentemente, a Zurich Insurance, uma gigante suíça que atende mais de 55 milhões de clientes, enfrentou uma situação delicada. Um arquivo “.env” foi exposto acidentalmente, vazando uma quantidade considerável de dados confidenciais. Se tivessem caído em mãos erradas, essas informações poderiam ter permitido uma infinidade de ataques à empresa e a seus clientes. Arquivos “.env” […]

Read More


Portal Passe Livre expôs dados de mais de 1 milhão de cidadãos com deficiência

Portal Passe Livre expôs dados de mais de 1 milhão de cidadãos com deficiência

No mês passado o portal Passe Livre da ANTT (Agência Nacional de Transportes Terrestres), que é ligada ao Ministério da Infraestrutura, expôs por tempo indeterminado os dados sensíveis de cerca de um milhão de brasileiros com deficiência inscritos no programa federal. De acordo com a ANTT, o Passe Livre é um “programa que garante a […]

Read More


OWASP Top 10 APIs: o que fazer para proteger suas APIs

OWASP Top 10 APIs: o que fazer para proteger suas APIS?

Recentemente a organização OWASP liberou a Release Candidate (RC) das dez vulnerabilidades mais comuns em APIs (Application Programming Interface). De modo geral, a RC serve para que desenvolvedores, pesquisadores e entusiastas possam contribuir com o ranking por meio de comentários e sugestões de modo que exista um ajuste fino das vulnerabilidades, visando o lançamento da […]

Read More


mTLS chega ao WAF da XLabs Security:
aumento de segurança e confidencialidade de suas comunicações

Olá, leitores do blog da XLabs Security! Temos o prazer de anunciar a mais recente atualização em nossa plataforma: a integração do mTLS (Mutual Transport Layer Security) com nosso Web Application Firewall (WAF). Essa adição fortalece ainda mais nossa missão de oferecer soluções de segurança de ponta para proteger seus aplicativos e dados contra ameaças […]

Read More


Bad Bots vs. Good Bots: entendendo o que são e suas diferenças

Com a atual expansão da internet, diversas ferramentas têm sido implementadas por desenvolvedores para executar automaticamente tarefas que sejam consideradas chatas ou até mesmo repetitivas. Estas ferramentas, conhecidas como Bots, na maioria das vezes apresentam propósito útil e não visam prejudicar serviços alheios. Entretanto, existem Bots com características maliciosas que executam tarefas de forma exagerada, […]

Read More


WAF+ElasticSearch

WAF da XLabs Security + ElasticSearch: visão ampla de ameaças em tempo real

Hoje em dia a segurança de aplicações web é um assunto de extrema importância para as empresas, sendo a proteção contra ameaças cibernéticas, como ataques de força bruta, injeção SQL e XSS, fundamental para garantir a integridade e disponibilidade das informações transmitidas através da internet. Por isso, é fundamental contar com soluções eficientes de segurança, […]

Read More


Plataforma DDoS-as-a-Service (DDoSaaS) vende pacote a US$ 30 e aumenta preocupação de empresas

Nos últimos anos o assunto “ataques cibernéticos” tem tomado conta das conversas em mesas de café pelo mundo, palavras que antes eram desconhecidas do público geral, hoje já estão cada vez mais comuns no diálogo diário, não só dos empresários, mas até mesmo em família.  Os noticiários rotineiramente têm pautas que envolvem ataques cibernéticos, vazamento […]

Read More


WAF da XLabs Security agora conta com integração ao GPT-3

A XLabs Security está sempre buscando novas formas de melhorar a proteção de seus clientes contra ameaças cibernéticas. Com isso em mente, a empresa acaba de integrar seu Web Application Firewall (WAF) ao GPT-3, da OpenAI, a mais avançada rede neural de linguagem do mercado utilizada pelo ChatGPT. Sobre o WAF da XLabs Security O […]

Read More


Faça parte da nossa lista de emails!