Posts Recentes

Aqui você encontra notícias e artigos relevantes sobre Proteção de Dados Pessoais, Direito da Tecnologia e Segurança da Informação com a curadoria da BrownPipe Consultoria e do Podcast Segurança Legal.
23 de Setembro, 2024
Tribunal destaca vulnerabilidade digital e aplica LGPD em caso de fraude bancária

A Segunda Turma Recursal dos Juizados Especiais do Distrito Federal decidiu a favor de uma cliente que sofreu fraude bancária via telefone, determinando que o Banco Bradesco a ressarcisse por falha na segurança dos seus dados. A cliente foi vítima de um golpe em que fraudadores utilizaram seus dados pessoais para realizar transações via PIX. […]

Ler mais
23 de Setembro, 2024
Banco condenado com base na LGPD por falha em proteger dados de cliente

O Tribunal de Justiça do Distrito Federal e dos Territórios (TJDFT) manteve a condenação do Banco Mercantil do Brasil S.A. por falha na proteção de dados pessoais de um cliente, com base na Lei Geral de Proteção de Dados (LGPD). O caso envolveu uma fraude bancária, em que o autor foi enganado sob o pretexto […]

Ler mais
23 de Setembro, 2024
AEPD multa por envio de pendrive com senha no mesmo envelope

A Agência Espanhola de Proteção de Dados (AEPD) multou a AXA Real Estate Investment Managers Ibérica S.A. em 80 mil euros devido a uma falha na segurança de dados pessoais. O caso teve início após a empresa enviar um dispositivo USB contendo informações sensíveis de 143 pessoas, como dados de pagamento, sem a devida proteção. […]

Ler mais
23 de Setembro, 2024
Instagram lança contas teen com novas proteções e supervisão parental

O Instagram anunciou a introdução das "Contas Teen", uma nova experiência voltada para adolescentes, com proteções automáticas e maior supervisão dos pais. Essa iniciativa visa garantir que os adolescentes tenham uma experiência mais segura na plataforma, limitando interações e o tipo de conteúdo que podem visualizar, além de proporcionar ferramentas para gerenciar melhor o tempo […]

Ler mais
23 de Setembro, 2024
ANPD realiza conferência sobre proteção de dados durante evento do G20

A Autoridade Nacional de Proteção de Dados (ANPD) realizou, nesta quarta-feira (12), a conferência "Navegando pela Proteção de Dados na Agenda da Economia Digital do G20", paralelamente à 3ª Reunião do Grupo de Trabalho de Economia Digital do G20 (DEWG). O objetivo foi integrar a proteção de dados pessoais às quatro prioridades do grupo: conexão […]

Ler mais
23 de Setembro, 2024
Fortinet confirma vazamento de dados de clientes após ataque

A Fortinet confirmou o comprometimento de dados de um "pequeno número" de clientes após um agente malicioso vazar 440GB de informações no fórum BreachForums. O criminoso alegou ter obtido os dados de um site SharePoint da Azure e divulgado-os após a empresa não negociar um pedido de resgate. Especialistas destacam a responsabilidade das empresas em […]

Ler mais
23 de Setembro, 2024
Anatel discute segurança de data centers com empresas de telecomunicações e tecnologia

Nos dias 16 e 17 de setembro de 2024, o Comitê de Infraestrutura de Telecomunicações da Anatel (C-INT) realizou reuniões estratégicas com representantes das operadoras Claro, Vivo e TIM, além das empresas de tecnologia AWS e Google. Presidido pelo conselheiro diretor Alexandre Freire e secretariado por Nilo Pasquali, superintendente de Planejamento e Regulamentação, o encontro […]

Ler mais
23 de Setembro, 2024
Vulnerabilidade no Document AI do Google Cloud permite roubo de dados

Configurações excessivamente permissivas no serviço Document AI do Google Cloud podem ser exploradas por cibercriminosos para acessar buckets do Cloud Storage e roubar informações sensíveis. Essa falha foi identificada pela empresa de detecção de ameaças Vectra AI e sua pesquisadora Kat Traxler, que revelou que, apesar de ter recebido uma recompensa do Google pela descoberta, […]

Ler mais
23 de Setembro, 2024
Parlamento Europeu sugere ampliar regulação de responsabilidade para incluir IA de uso geral e software

O Serviço de Pesquisa do Parlamento Europeu (EPRS) recomendou que a regulação de responsabilidade inclua produtos de inteligência artificial (IA) de uso geral e um instrumento jurídico mais amplo para a responsabilidade de software, conforme estudo divulgado na quinta-feira (19 de setembro). O estudo sugere um regime de responsabilidade que abranja IA de uso geral […]

Ler mais
23 de Setembro, 2024
BACEN informa incidente de segurança com dados do Pix sob guarda da Shopee

O Banco Central do Brasil (BC) informou a ocorrência de um incidente de segurança envolvendo dados pessoais vinculados a chaves Pix sob a responsabilidade da SHPP Brasil Instituição de Pagamento e Serviços de Pagamentos LTDA. (Shopee). O incidente ocorreu devido a falhas pontuais nos sistemas da instituição. De acordo com o BC, não houve exposição […]

Ler mais
18 de Setembro, 2024
Banco condenado por falha de segurança conforme LGPD e Resolução do CMN

A 37ª Câmara de Direito Privado do Tribunal de Justiça de São Paulo julgou um caso envolvendo uma transferência fraudulenta via PIX no valor de R$ 59.995,19, retirada da conta de um cliente do Banco Bradesco. O autor alegou que não realizou a transação e solicitou a restituição do valor, além de indenização por danos […]

Ler mais
10 de Setembro, 2024
CFM lança plataforma para validar e combater fraudes em atestados médicos

O Conselho Federal de Medicina (CFM) lançou o Atesta CFM, uma plataforma online que oferece serviços gratuitos de validação e chancela de atestados médicos emitidos em todo o Brasil. O principal objetivo é combater fraudes e irregularidades nesses documentos, beneficiando médicos, trabalhadores e empresas. A plataforma integra diversos bancos de dados, garantindo a segurança e […]

Ler mais
10 de Setembro, 2024
Falha no recurso "ver uma vez" do WhatsApp compromete a privacidade dos usuários

Pesquisadores da equipe Zengo X descobriram uma falha de segurança no recurso "Ver uma vez" do WhatsApp, que deveria garantir que fotos e vídeos fossem visualizados apenas uma vez antes de desaparecer. No entanto, a falha permite que atacantes contornem facilmente essa restrição, tornando o recurso ineficaz e dando aos usuários uma falsa sensação de […]

Ler mais
10 de Setembro, 2024
ANPD divulga relatório sobre agenda regulatória do primeiro semestre de 2024 

A Autoridade Nacional de Proteção de Dados (ANPD) publicou a atualização do Relatório de Acompanhamento da Agenda Regulatória 2023-2024, com foco no primeiro semestre de 2024. A iniciativa, parte do compromisso de transparência ativa da ANPD, segue a publicação de janeiro, que abordou o segundo semestre de 2023. O relatório apresenta o andamento dos projetos […]

Ler mais
10 de Setembro, 2024
Golpe de acesso remoto: culpa concorrente entre cliente e banco

A 7ª Turma Recursal dos Juizados Especiais Federais de São Paulo julgou um recurso envolvendo uma fraude bancária ocorrida por meio do aplicativo da Caixa Econômica Federal (CEF). O caso tratou de uma ação em que a parte autora foi vítima de um golpe conhecido como "golpe de acesso remoto", no qual criminosos conseguiram desviar […]

Ler mais
10 de Setembro, 2024
Tribunal autoriza expedição de ofício ao Uber para investigação patrimonial

O Tribunal de Justiça de São Paulo, por meio da 13ª Câmara de Direito Privado, deu provimento ao agravo de instrumento interposto em caso que envolve uma ação de cobrança em fase de cumprimento de sentença. A agravante buscava a satisfação de um crédito no valor de R$ 11.661,68. Diante da frustração em localizar bens […]

Ler mais
10 de Setembro, 2024
Empresa do setor médico na Polônia é multada em 330 mil euros por falhas de segurança de dados

A Autoridade de Proteção de Dados da Polônia (UODO) multou a American Heart of Poland SA, uma empresa do setor médico, em PLN 1.440.549 (€ 330.000) após uma investigação iniciada por um incidente de violação de dados. O caso envolveu um ataque de ransomware que comprometeu dados pessoais de aproximadamente 21.000 funcionários e pacientes, incluindo […]

Ler mais
4 de Setembro, 2024
Nova campanha de malware visa usuários de Android no Brasil com o trojan bancário Rocinante

Uma nova campanha de malware direcionada a usuários de dispositivos móveis no Brasil está utilizando um trojan bancário para Android denominado Rocinante. Segundo a empresa de segurança holandesa ThreatFabric, o malware é capaz de realizar a captura de teclas através do Serviço de Acessibilidade e de roubar informações pessoais (PII) das vítimas usando telas de […]

Ler mais
4 de Setembro, 2024
TRF3 suspende decisão que proibia WhatsApp de compartilhar dados com empresas do grupo Meta

O Tribunal Regional Federal da 3ª Região (TRF3) suspendeu uma decisão anterior que proibia o WhatsApp de compartilhar dados dos usuários brasileiros com outras empresas do grupo Meta, como o Facebook. A suspensão foi resultado de um agravo de instrumento interposto pela Facebook Serviços Online do Brasil Ltda. e WhatsApp LLC Inc. A decisão original, […]

Ler mais
4 de Setembro, 2024
Tribunal austríaco rejeita pedido de acesso a dados por abuso de direito do titular

O Tribunal Administrativo Federal da Áustria (Bundesverwaltungsgericht) julgou improcedente a queixa de um ex-funcionário público contra a decisão da autoridade de proteção de dados do país, que havia rejeitado parcialmente seu pedido de acesso a informações pessoais. O ex-funcionário alegou que a Diretoria de Educação, sua antiga empregadora, não havia fornecido todos os documentos solicitados […]

Ler mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram