Posts Recentes

Aqui você encontra notícias e artigos relevantes sobre Proteção de Dados Pessoais, Direito da Tecnologia e Segurança da Informação com a curadoria da BrownPipe Consultoria e do Podcast Segurança Legal.
23 de Abril, 2025
Discord enfrenta ação judicial por negligência na proteção de crianças

O Procurador-Geral de Nova Jersey moveu uma ação judicial contra a plataforma de mensagens Discord, acusando a empresa de práticas comerciais enganosas e irresponsáveis que expõem crianças a conteúdos violentos e sexuais, além de predadores online. A investigação revelou que Discord teria enganado os pais quanto à eficácia de seus controles de segurança, oferecendo garantias […]

Ler mais
23 de Abril, 2025
Apple e Meta são multadas pela UE por violação ao DMA

A Comissão Europeia anunciou multas inéditas às gigantes Apple e Meta por descumprimento de regras do Digital Markets Act (DMA), legislação criada para coibir práticas anticompetitivas nos mercados digitais da União Europeia. A Apple foi penalizada em €500 milhões (aproximadamente US$ 570 milhões) devido a restrições impostas a desenvolvedores na App Store, conhecidas como “anti-steering”, […]

Ler mais
23 de Abril, 2025
BCB define ativos financeiros vinculáveis a boletos dinâmicos para aumentar segurança

O Banco Central do Brasil (BCB) publicou a Instrução Normativa nº 611/2025, que estabelece os tipos de ativos financeiros passíveis de vinculação a boletos de cobrança dinâmicos, modalidade criada para modernizar e dar mais segurança a transações envolvendo créditos negociáveis. A medida integra esforços regulatórios para aprimorar a eficiência e a rastreabilidade de operações financeiras, […]

Ler mais
23 de Abril, 2025
Ataques com falha NTLM no Windows disparam e exigem atualização imediata

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu uma vulnerabilidade de média gravidade do Windows em seu catálogo de falhas exploradas conhecidas (KEV). A brecha, identificada como CVE-2025-24054, permite que atacantes obtenham hashes NTLM — método de autenticação legado do Windows — por meio de arquivos maliciosos, facilitando ataques de movimentação lateral […]

Ler mais
23 de Abril, 2025
Chrome desiste de limitar rastreamento e mantém cookies de terceiros ativos

Após seis anos de desenvolvimento, o Google anunciou a suspensão dos planos de eliminar cookies de terceiros em seu navegador Chrome, um recuo significativo em relação às promessas do projeto Privacy Sandbox. A decisão veio após pressão de órgãos reguladores e concorrentes do setor de publicidade digital, que temiam que a iniciativa conferisse ao Google […]

Ler mais
23 de Abril, 2025
Fraude bancária: Justiça reconhece violação à LGPD e impõe indenização

O Tribunal de Justiça do Rio de Janeiro condenou o Banco do Brasil a ressarcir valores e indenizar cliente por danos morais após constatar falha na segurança bancária que possibilitou fraude e uso indevido de dados pessoais. O autor foi vítima de golpe após ser contatado por telefone, supostamente por funcionário do banco, e induzido […]

Ler mais
23 de Abril, 2025
Banco não responde por golpe do boleto sem comprovação de falha de segurança

O Tribunal de Justiça de São Paulo manteve decisão que negou pedido de indenização por danos materiais e morais a consumidor vítima do chamado "golpe do boleto falso". O autor alegou que, ao tentar quitar dívida com uma financeira, efetuou pagamento de boleto fornecido por terceiros, acreditando regularizar sua situação, quando na verdade tratava-se de […]

Ler mais
10 de Abril, 2025
Fraudes atingiram mais da metade dos brasileiros em 2024

De acordo com o Relatório de Identidade e Fraude 2025 da Serasa Experian, 51% dos brasileiros foram vítimas de fraudes no último ano, sendo que 54,2% dessas pessoas sofreram perdas financeiras. Dentre os prejuízos, quase 20% perderam entre R$ 1.000 e R$ 5.000. Os dados também mostram que pessoas acima de 50 anos são as […]

Ler mais
10 de Abril, 2025
Falha no whatsapp para windows permite execução de códigos maliciosos

Uma vulnerabilidade no WhatsApp para Windows, identificada como CVE-2025-30401, pode ser explorada para executar códigos maliciosos por meio de anexos manipulados, caso o usuário seja induzido a abri-los. O problema afeta todas as versões do WhatsApp Desktop anteriores à versão 2.2450.6 e decorre de um erro na maneira como o aplicativo gerencia anexos de arquivos. […]

Ler mais
10 de Abril, 2025
Funcionária indenizada por uso indevido de imagem 

O Tribunal Regional do Trabalho da 5ª Região fixou indenização por danos morais em R$ 5 mil em favor de uma ex-empregada, cuja imagem foi utilizada indevidamente pela empresa em redes sociais para fins comerciais. A reclamante, que trabalhou como atendente de lanchonete, alegou que suas fotos foram divulgadas sem autorização, inclusive após o término […]

Ler mais
10 de Abril, 2025
Registro no SCR não gera indenização por dano moral

O Tribunal de Justiça do Estado de Goiás (TJGO) manteve a sentença que julgou improcedente o pedido de exclusão do nome de um consumidor do Sistema de Informações de Crédito (SCR) do Banco Central do Brasil. O autor alegava ausência de notificação prévia pela instituição financeira e pleiteava indenização por danos morais. O tribunal entendeu […]

Ler mais
10 de Abril, 2025
Universidade é condenada por divulgar laudo médico sem autorização

A 4ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná analisou um caso de violação à Lei Geral de Proteção de Dados (LGPD) envolvendo a Universidade Estadual do Oeste do Paraná (Unioeste). A instituição foi condenada ao pagamento de R$ 10.000,00 por danos morais após a divulgação não autorizada de um laudo […]

Ler mais
10 de Abril, 2025
Empresa é responsabilizada por tratamento inadequado de dados de motorista

O Tribunal de Justiça do Paraná analisou recurso em ação de indenização por danos morais movida por um motorista de caminhão contra duas empresas, GPS Logística e Gerenciamento de Riscos S.A. e Guep Soluções Corporativas S.A. O caso envolveu alegações de tratamento inadequado de dados pessoais, que teriam resultado em negativas de carregamento de carga […]

Ler mais
8 de Abril, 2025
Pentest: O que é, para que serve e por que é essencial para a segurança do seu negócio

A segurança da informação nunca foi tão crucial como nos dias atuais. Empresas, governos e indivíduos lidam com uma quantidade crescente de dados sensíveis que precisam ser protegidos contra ataques cibernéticos. Um único vazamento pode causar prejuízos financeiros e danos irreversíveis à reputação de uma organização e aos seus clientes. É nesse contexto que entra […]

Ler mais
27 de Março, 2025
Amazon sacrifica privacidade em prol do novo Alexa+

A Amazon anunciou uma mudança significativa na política de privacidade dos dispositivos Echo, que entrará em vigor a partir de 28 de março. A empresa eliminará a opção de processamento local de comandos de voz, obrigando todos os usuários a enviar suas gravações para a nuvem da Amazon. Esta alteração está relacionada ao lançamento do […]

Ler mais
27 de Março, 2025
BACEN prorroga prazo para registro de empresas de compartilhamento de dados sobre fraudes

O Banco Central do Brasil (BACEN) adiou a entrada em vigor da Instrução Normativa nº 590, que estabelece procedimentos para o registro de empresas contratadas para compartilhamento de dados sobre indícios de fraudes. A nova data de vigência passa a ser 3 de março de 2025, com efeitos a partir de 2 de maio de […]

Ler mais
27 de Março, 2025
Oracle Cloud enfrenta alegações de vazamento de dados de 6 milhões de usuários

A Oracle está enfrentando sérias alegações de violação de dados em seus servidores de login SSO federado do Oracle Cloud, apesar de negar veementemente o incidente. De acordo com investigações conduzidas pela BleepingComputer, múltiplas empresas confirmaram a autenticidade de amostras de dados associados compartilhados por um suposto hacker. O caso veio à tona na semana […]

Ler mais
27 de Março, 2025
Consumidor deve arcar com prejuízos de fraude, decide TJPR

O Tribunal de Justiça do Paraná (TJPR) reformou decisão de primeira instância, isentando o Mercado Pago de responsabilidade em um caso de fraude. A 6ª Câmara Cível do TJPR concluiu que não houve falha na prestação de serviço por parte da empresa, revertendo a condenação inicial que obrigava o Mercado Pago a indenizar uma consumidora […]

Ler mais
19 de Março, 2025
90% do uso de IA nas empresas é invisível para equipes de segurança

O relatório de Segurança de IA Generativa Empresarial 2025 da LayerX apresenta dados preocupantes sobre o uso de ferramentas de IA generativa em ambientes corporativos. A pesquisa, baseada em telemetria coletada da base de clientes da LayerX Security, revela que quase 90% dos acessos a aplicativos de IA são invisíveis para as organizações. O estudo […]

Ler mais
17 de Março, 2025
Decisão italiana reforça importância de políticas de gestão de e-mails corporativos

Ao contrário do que se comumente pensa, as organizações possuem deveres específicos de proteção de dados mesmo após o término das contratações. Mesmo que a empresa possua interesses legítimos para armazenar esses dados (registros históricos de contatos com clientes e fornecedores, manutenção de provas para eventuais processos judiciais futuros, etc), é preciso respeitar toda a […]

Ler mais
1 2 3 27
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram