top of page
Blog


Pentest anual é suficiente para proteger o lucro da sua empresa?
Durante muito tempo, o Pentest foi tratado por muitas empresas como uma espécie de “checklist” de segurança: realizar o teste uma vez por ano, receber o relatório com as vulnerabilidades encontradas, corrigir parte dos problemas e considerar a etapa concluída. Mas existe um problema fundamental nessa abordagem: os cibercriminosos não trabalham com calendário anual. Novas vulnerabilidades são descobertas constantemente, sistemas são atualizados, aplicações são modificadas, nov
há 3 horas


Empresas ignoram planos de recuperação e podem agravar impactos de ataques cibernéticos
Ter um backup não significa, necessariamente, estar preparado para uma crise. Em um cenário de aumento dos ataques cibernéticos, empresas brasileiras ainda concentram grande parte de seus esforços na prevenção, enquanto a capacidade de recuperação após um incidente permanece como um ponto de atenção. O alerta foi divulgado pela Penso Tecnologia, que chama atenção para a fragilidade dos planos de recuperação de muitas organizações. Segundo Erik de Lopes Morais, COO da empresa,
9 de set.


Você conhece o fluxo de fiscalização da ANPD?
A fiscalização da ANPD não começa com uma multa. Ela começa com uma pergunta: sua empresa consegue demonstrar que está em conformidade? Quando se fala em Agência Nacional de Proteção de Dados (ANPD), muitas empresas ainda pensam imediatamente em multas milionárias. Mas essa visão simplifica demais o funcionamento da fiscalização de proteção de dados no Brasil. O modelo adotado pela ANPD segue uma lógica de regulação responsiva, na qual orientação, prevenção, correção e adequa
2 de set.


IBM anuncia novas medidas de cibersegurança para combater ataques baseados em agentes de IA
Ataques cibernéticos estão entrando em uma nova era, na qual inteligência artificial pode acelerar a descoberta de vulnerabilidades, exploração de ambientes e tomada de decisões. Para acompanhar essa velocidade, empresas precisarão de uma defesa cada vez mais automatizada, integrada e inteligente. A inteligência artificial deixou de ser apenas uma ferramenta de produtividade. Ela também está se tornando um recurso estratégico para cibercriminosos, capaz de acelerar diferentes
25 de ago.


ANPD abre processo sancionador contra Claro por compartilhamento de dados com a Serasa
Fiscalização aponta indícios de compartilhamento excessivo de dados pessoais, falhas de transparência e dificuldades no exercício dos direitos dos titulares. Caso reforça a importância da governança sobre compartilhamentos de dados com terceiros. A Agência Nacional de Proteção de Dados (ANPD) instaurou um processo administrativo sancionador contra a Claro para apurar possíveis irregularidades no compartilhamento de dados pessoais de seus clientes com a Serasa. A decisão foi d
19 de ago.


Face ID vs. Vigilância: Você sabe a real diferença entre Autenticação e Reconhecimento Facial?
No dia a dia do mercado digital, é muito comum vermos os termos autenticação facial e reconhecimento facial sendo usados como se fossem sinônimos. No entanto, quando olhamos pelo prisma da cibersegurança, da governança e da proteção de dados, eles possuem finalidades, riscos e impactos completamente diferentes. Entender essa distinção não é apenas um detalhe técnico, mas uma necessidade regulatória. Vamos desenredar esses dois conceitos? Autenticação Facial: A verificação "1
12 de ago.


Raio-X da ANPD: O que os dados do primeiro Relatório Integrado de Gestão revelam sobre a maturidade da proteção de dados no Brasil
Você sabia que a ANPD (Agência Nacional de Proteção de Dados) respondeu a mais de 12.700 requerimentos de titulares de dados? Esses números impressionantes fazem parte do primeiro Relatório Integrado de Gestão oficial da Agência. Embora, à primeira vista, alguns indicadores possam parecer modestos para o tamanho do Brasil, uma análise mais profunda revela que estamos diante de uma evolução gigantesca na cultura de privacidade do país. Podemos consolidar esse amadurecimento em
5 de ago.


Engenharia Social no Microsoft Teams: Quando a Confiança se Torna a Principal Vulnerabilidade
A engenharia social continua evoluindo e acompanhando as mudanças no ambiente corporativo. Se antes os criminosos utilizavam principalmente e-mails fraudulentos para enganar usuários, hoje os ataques estão migrando para plataformas de colaboração amplamente utilizadas pelas empresas, como o Microsoft Teams. Recentemente, a Microsoft emitiu um alerta sobre o aumento de ataques em que criminosos se passam por equipes de suporte técnico (helpdesk) dentro do Teams para convencer
29 de jul.


O Amanhã da Segurança da Informação: Você já ouviu falar em Criptografia Pós-Quântica (PQC)?
Se você atua na área de Segurança da Informação ou Privacidade de Dados, sabe que a criptografia é a espinha dorsal de quase tudo o que protegemos hoje. Da transação bancária ao tráfego de dados confidenciais, confiamos em algoritmos como RSA e ECC para manter o mundo digital seguro. Mas e se eu disser que a matemática que protege os nossos dados hoje tem um "prazo de validade" decretado? É aqui que entra a Criptografia Pós-Quântica (PQC), uma nova geração de algoritmos que v
22 de jul.


A Nova Onda Regulatória: Como a futura Lei Geral de Cibersegurança (LGC) vai redefinir o papel das empresas e do DPO no Brasil
A transformação da cibersegurança no Brasil já começou — e ela vai impactar diretamente empresas, DPOs e profissionais de tecnologia. A futura Lei Geral de Cibersegurança (LGC), prevista para avançar entre 2026 e 2027, promete se tornar o novo marco regulatório da segurança digital no país. E o ponto mais importante que você precisa entender hoje é: quem esperar a lei entrar em vigor para agir provavelmente já estará atrasado. O que esperar da Lei Geral de Cibersegurança (LGC
13 de jul.


Reforma do Código Civil e Proteção de Dados: O Alerta da ANPD Sobre os Riscos de Fragmentação Normativa
A transformação digital tem exigido atualizações constantes no ordenamento jurídico brasileiro. Nesse contexto, a proposta de reforma do Código Civil por meio do Projeto de Lei nº 4/2025 busca incorporar novas realidades tecnológicas e criar o chamado "Direito Civil Digital". Embora a iniciativa demonstre uma preocupação legítima com os desafios da era digital, a recente manifestação da Agência Nacional de Proteção de Dados (ANPD) acendeu um importante sinal de alerta: altera
7 de jul.


Investir em Segurança Não Basta: Por Que os Ataques Continuam Crescendo no Brasil?
Nos últimos anos, as empresas brasileiras ampliaram significativamente seus investimentos em segurança da informação. Soluções de proteção avançadas, monitoramento contínuo, inteligência artificial e ambientes em nuvem mais robustos passaram a fazer parte da realidade de organizações de todos os portes. Mas existe uma pergunta que merece atenção: Se estamos investindo mais em segurança, por que os ataques continuam aumentando? A resposta pode estar nos dados divulgados pelo e
30 de jun.


Quando Rejeitar Cookies Não Funciona: O Desafio da Privacidade Além da Aparência de Conformidade
Recentemente, uma matéria publicada pelo Tecnoblog trouxe à tona uma discussão que merece atenção de profissionais de privacidade, proteção de dados, segurança da informação e compliance. O tema é simples, mas suas implicações são profundas: um estudo identificou que, em diversos sites, clicar na opção "rejeitar cookies" não impede efetivamente a instalação de cookies ou outros mecanismos de rastreamento. Embora o assunto possa parecer restrito à experiência de navegação, ele
23 de jun.


Pentest: Por que testar a segurança da sua empresa antes que um invasor faça isso?
A transformação digital trouxe inúmeras oportunidades para as organizações, mas também ampliou significativamente a superfície de ataque cibernético. Sistemas conectados, aplicações web, ambientes em nuvem e dispositivos móveis passaram a fazer parte da rotina corporativa, tornando a segurança da informação um tema estratégico para qualquer negócio. Nesse cenário, uma das ferramentas mais eficazes para avaliar o nível real de proteção de uma organização é o Pentest (Teste de
15 de jun.


A Nova Fase da ANPD: O Edital nº 02/2026 e o Início da Regulação de Alta Precisão no Brasil
A publicação do Edital nº 02/2026 da Autoridade Nacional de Proteção de Dados (ANPD) passou despercebida por muitos profissionais. No entanto, para quem acompanha a evolução da governança de dados e da regulação digital no Brasil, o documento revela um movimento muito mais relevante do que uma simples contratação. Ao analisar o Termo de Referência do edital, percebe-se que a ANPD está estruturando uma capacidade estratégica que pode redefinir a forma como a fiscalização e a a
9 de jun.


Compliance além da norma: por que ética é o verdadeiro alicerce das organizações
Durante muito tempo, compliance foi tratado quase como um sinônimo de “seguir regras”. Estar em conformidade significava, basicamente, cumprir leis, atender auditorias e manter políticas atualizadas. E, de fato, tudo isso é essencial. Mas reduzir compliance a esse conceito é ignorar o elemento mais importante para a sua efetividade: a ética. Na prática do dia a dia, essa diferença fica evidente. Empresas podem ter políticas impecáveis, processos bem definidos e controles estr
3 de jun.


ALIX marca presença no Kaspersky Americas Partnerverse Conference 2026 e reforça compromisso com a evolução em cibersegurança
A ALIX participou do Kaspersky Americas Partnerverse Conference 2026, realizado em Lima, no Peru, um dos principais encontros do ecossistema de parceiros da Kaspersky nas Américas. O evento reuniu especialistas, executivos e empresas do setor para discutir tendências, desafios e estratégias que estão moldando o futuro da cibersegurança. Em um cenário onde as ameaças digitais se tornam cada vez mais sofisticadas, acompanhar a evolução do mercado deixou de ser uma opção e passo
2 de jun.


Inteligência Artificial sob Regulação: o que muda com o EU AI Act e o PL 2338/2023 no Brasil
A regulamentação da Inteligência Artificial deixou de ser uma discussão teórica para se tornar um dos principais vetores de competitividade na economia digital global. Em um cenário onde algoritmos impactam decisões financeiras, relações de consumo, segurança pública e até direitos fundamentais, estabelecer regras claras passou a ser essencial — não apenas para mitigar riscos, mas para viabilizar inovação sustentável. Nesse contexto, dois movimentos ganham protagonismo: o ava
27 de mai.


Crescimento de incidentes de dados no Brasil: o que os números revelam sobre maturidade e riscos
A análise recente dos dados divulgados pela Autoridade Nacional de Proteção de Dados (ANPD) traz um retrato importante — e ao mesmo tempo preocupante — do cenário brasileiro de privacidade e segurança da informação. Mais do que números, os dados mostram tendências claras: as empresas estão comunicando mais incidentes, os ataques estão cada vez mais sofisticados e, ao mesmo tempo, falhas internas continuam sendo uma porta de entrada relevante para riscos. Um crescimento de inc
20 de mai.


Direitos dos Titulares na LGPD: por que eles começam nos princípios
A Lei Geral de Proteção de Dados Pessoais (LGPD) não foi construída apenas como um conjunto de obrigações legais — ela é, antes de tudo, uma estrutura baseada em princípios. E é justamente desses princípios que nascem os direitos dos titulares de dados. Para empresas e profissionais de privacidade, compreender essa relação não é um detalhe técnico: é o que diferencia uma adequação formal de uma conformidade real, sustentável e ética. Quando os direitos são tratados de forma i
13 de mai.
bottom of page
