Posts Recentes

Aqui você encontra notícias e artigos relevantes sobre Proteção de Dados Pessoais, Direito da Tecnologia e Segurança da Informação com a curadoria da BrownPipe Consultoria e do Podcast Segurança Legal.
15 de Maio, 2025
Tribunal rejeita indenização por exposição de prontuário em defesa trabalhista

O Tribunal de Justiça do Estado do Ceará (TJCE) manteve decisão que rejeitou pedido de indenização por danos morais em caso envolvendo o uso de prontuários médicos em processo trabalhista. A autora da ação alegava violação à intimidade, ao Código de Ética Médica e à Lei Geral de Proteção de Dados (LGPD), devido à apresentação […]

Ler mais
15 de Maio, 2025
Vazamento de dados bancários e sensação de insegurança geram direito a indenização, decide STJ

Em decisão paradigmática, o Superior Tribunal de Justiça (STJ) reconheceu que o vazamento de dados pessoais bancários que possibilitam a fraude contra o consumidor gera, por si só, direito à compensação por danos morais presumidos. No caso, uma consumidora foi vítima do chamado “golpe do boleto”, após criminosos obterem informações exatas sobre seu contrato de […]

Ler mais
9 de Maio, 2025
Polícia desmantela quadrilha interestadual que fraudava documentos via GOV.BR

A Polícia Civil do Rio Grande do Sul, através da Delegacia de Repressão aos Crimes Patrimoniais Eletrônicos (DRCPE/DERCC), deflagrou na manhã de quarta-feira (07/05/25) a Operação Krypteia, visando desmantelar uma organização criminosa especializada em estelionatos, falsificação de documentos, invasão de dispositivos informáticos, adulteração de veículos e lavagem de capitais. O grupo utilizava dados de contas […]

Ler mais
9 de Maio, 2025
Do mito da cobertura de ferramentas à realidade da eficácia dos controles

Um número alarmante de líderes de segurança, 61%, relatou ter sofrido uma violação de dados nos últimos 12 meses devido a falhas ou configurações incorretas nos controles de segurança. Este cenário persiste mesmo com as empresas utilizando, em média, 43 ferramentas de cibersegurança distintas, indicando que o problema reside na configuração e não na quantidade […]

Ler mais
9 de Maio, 2025
TJRJ condena banco e reforça aplicação da LGPD em fraudes

O Tribunal de Justiça do Rio de Janeiro (TJRJ), em julgamento de apelação, responsabilizou uma instituição financeira por prejuízos causados a uma cliente idosa vítima do "golpe do motoboy", com especial destaque para a falha no dever de segurança e proteção de dados pessoais. A decisão reformou sentença anterior, determinando o cancelamento de contratos fraudulentos, […]

Ler mais
9 de Maio, 2025
Quase um terço dos funcionários usa IA secretamente no trabalho

Um relatório da Ivanti, intitulado "2025 Technology at Work Report: Reshaping Flexible Work", revelou que aproximadamente um terço (32%) dos funcionários que utilizam ferramentas de Inteligência Artificial generativa (GenAI) no ambiente de trabalho o fazem secretamente, sem o conhecimento de seus empregadores. A pesquisa, que ouviu mais de 6.000 trabalhadores de escritório e 1.200 profissionais […]

Ler mais
9 de Maio, 2025
BACEN comunica incidente com chaves Pix da Cashway

O Banco Central do Brasil (BC) informou publicamente a ocorrência de um incidente de segurança que resultou na exposição de dados pessoais vinculados a chaves Pix. A falha, de natureza pontual, ocorreu nos sistemas da Cashway Tecnologia da Informação S.A., instituição responsável pela guarda e responsabilidade dos referidos dados. Conforme divulgado pelo BC, não houve […]

Ler mais
2 de Maio, 2025
Incidente de segurança na XP

A XP informou ter tomado conhecimento, em 22 de março de 2025, de um acesso não autorizado a uma base de dados hospedada por um de seus fornecedores externos. A empresa declarou que bloqueou imediatamente o acesso assim que o incidente foi detectado e assegurou que nenhum sistema interno da XP foi comprometido. Segundo o […]

Ler mais
2 de Maio, 2025
Fiscalização da ANPD garante nomeação de encarregados em 20 grandes empresas

Vinte empresas ajustaram suas operações para cumprir a Lei Geral de Proteção de Dados Pessoais (LGPD) após uma ação de fiscalização da Autoridade Nacional de Proteção de Dados (ANPD), iniciada em novembro do ano passado. O processo foi concluído em 24 de Abril, com todas as companhias fiscalizadas atendendo às determinações da Autoridade. A fiscalização […]

Ler mais
23 de Abril, 2025
Discord enfrenta ação judicial por negligência na proteção de crianças

O Procurador-Geral de Nova Jersey moveu uma ação judicial contra a plataforma de mensagens Discord, acusando a empresa de práticas comerciais enganosas e irresponsáveis que expõem crianças a conteúdos violentos e sexuais, além de predadores online. A investigação revelou que Discord teria enganado os pais quanto à eficácia de seus controles de segurança, oferecendo garantias […]

Ler mais
23 de Abril, 2025
Apple e Meta são multadas pela UE por violação ao DMA

A Comissão Europeia anunciou multas inéditas às gigantes Apple e Meta por descumprimento de regras do Digital Markets Act (DMA), legislação criada para coibir práticas anticompetitivas nos mercados digitais da União Europeia. A Apple foi penalizada em €500 milhões (aproximadamente US$ 570 milhões) devido a restrições impostas a desenvolvedores na App Store, conhecidas como “anti-steering”, […]

Ler mais
23 de Abril, 2025
BCB define ativos financeiros vinculáveis a boletos dinâmicos para aumentar segurança

O Banco Central do Brasil (BCB) publicou a Instrução Normativa nº 611/2025, que estabelece os tipos de ativos financeiros passíveis de vinculação a boletos de cobrança dinâmicos, modalidade criada para modernizar e dar mais segurança a transações envolvendo créditos negociáveis. A medida integra esforços regulatórios para aprimorar a eficiência e a rastreabilidade de operações financeiras, […]

Ler mais
23 de Abril, 2025
Ataques com falha NTLM no Windows disparam e exigem atualização imediata

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu uma vulnerabilidade de média gravidade do Windows em seu catálogo de falhas exploradas conhecidas (KEV). A brecha, identificada como CVE-2025-24054, permite que atacantes obtenham hashes NTLM — método de autenticação legado do Windows — por meio de arquivos maliciosos, facilitando ataques de movimentação lateral […]

Ler mais
23 de Abril, 2025
Chrome desiste de limitar rastreamento e mantém cookies de terceiros ativos

Após seis anos de desenvolvimento, o Google anunciou a suspensão dos planos de eliminar cookies de terceiros em seu navegador Chrome, um recuo significativo em relação às promessas do projeto Privacy Sandbox. A decisão veio após pressão de órgãos reguladores e concorrentes do setor de publicidade digital, que temiam que a iniciativa conferisse ao Google […]

Ler mais
23 de Abril, 2025
Fraude bancária: Justiça reconhece violação à LGPD e impõe indenização

O Tribunal de Justiça do Rio de Janeiro condenou o Banco do Brasil a ressarcir valores e indenizar cliente por danos morais após constatar falha na segurança bancária que possibilitou fraude e uso indevido de dados pessoais. O autor foi vítima de golpe após ser contatado por telefone, supostamente por funcionário do banco, e induzido […]

Ler mais
23 de Abril, 2025
Banco não responde por golpe do boleto sem comprovação de falha de segurança

O Tribunal de Justiça de São Paulo manteve decisão que negou pedido de indenização por danos materiais e morais a consumidor vítima do chamado "golpe do boleto falso". O autor alegou que, ao tentar quitar dívida com uma financeira, efetuou pagamento de boleto fornecido por terceiros, acreditando regularizar sua situação, quando na verdade tratava-se de […]

Ler mais
10 de Abril, 2025
Fraudes atingiram mais da metade dos brasileiros em 2024

De acordo com o Relatório de Identidade e Fraude 2025 da Serasa Experian, 51% dos brasileiros foram vítimas de fraudes no último ano, sendo que 54,2% dessas pessoas sofreram perdas financeiras. Dentre os prejuízos, quase 20% perderam entre R$ 1.000 e R$ 5.000. Os dados também mostram que pessoas acima de 50 anos são as […]

Ler mais
10 de Abril, 2025
Falha no whatsapp para windows permite execução de códigos maliciosos

Uma vulnerabilidade no WhatsApp para Windows, identificada como CVE-2025-30401, pode ser explorada para executar códigos maliciosos por meio de anexos manipulados, caso o usuário seja induzido a abri-los. O problema afeta todas as versões do WhatsApp Desktop anteriores à versão 2.2450.6 e decorre de um erro na maneira como o aplicativo gerencia anexos de arquivos. […]

Ler mais
10 de Abril, 2025
Funcionária indenizada por uso indevido de imagem 

O Tribunal Regional do Trabalho da 5ª Região fixou indenização por danos morais em R$ 5 mil em favor de uma ex-empregada, cuja imagem foi utilizada indevidamente pela empresa em redes sociais para fins comerciais. A reclamante, que trabalhou como atendente de lanchonete, alegou que suas fotos foram divulgadas sem autorização, inclusive após o término […]

Ler mais
10 de Abril, 2025
Registro no SCR não gera indenização por dano moral

O Tribunal de Justiça do Estado de Goiás (TJGO) manteve a sentença que julgou improcedente o pedido de exclusão do nome de um consumidor do Sistema de Informações de Crédito (SCR) do Banco Central do Brasil. O autor alegava ausência de notificação prévia pela instituição financeira e pleiteava indenização por danos morais. O tribunal entendeu […]

Ler mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram