Posts Recentes

Aqui você encontra notícias e artigos relevantes sobre Proteção de Dados Pessoais, Direito da Tecnologia e Segurança da Informação com a curadoria da BrownPipe Consultoria e do Podcast Segurança Legal.
30 de Setembro, 2024
Instituição de ensino é condenada por divulgar dados pessoais de inadimplentes

O Tribunal de Justiça de Pernambuco, por meio da 2ª Câmara Cível, manteve a condenação de uma instituição de ensino ao pagamento de indenização por danos morais a uma ex-aluna, devido à exposição indevida de sua situação de inadimplência em e-mail enviado a vários alunos. A decisão confirmou a sentença de primeiro grau, que havia […]

Ler mais
30 de Setembro, 2024
TJSP reconhece danos morais por divulgação de dados pessoais em jornal

O Tribunal de Justiça do Estado de São Paulo condenou uma empresa jornalística e um editor a pagar indenização por danos morais a dois autores, após a divulgação de seus dados pessoais, como nome, RG, CPF, endereço, e-mail e profissão, em uma matéria publicada no jornal impresso e no Facebook. O caso, julgado pela 1ª […]

Ler mais
30 de Setembro, 2024
TJMG anula cláusula de compartilhamento de dados sem consentimento expresso

O Tribunal de Justiça de Minas Gerais (TJMG) decidiu manter a nulidade de uma cláusula contratual que permitia o compartilhamento de dados pessoais de um cliente com terceiros sem o seu consentimento expresso. A 12ª Câmara Cível negou provimento ao recurso interposto por uma instituição financeira, mantendo a sentença de primeira instância que declarou abusiva […]

Ler mais
30 de Setembro, 2024
Tribunal aplica LGPD e condena banco por vazamento de dados

A Segunda Turma Recursal dos Juizados Especiais do Distrito Federal julgou um caso envolvendo o Banco do Brasil e um cliente que foi vítima do golpe da falsa central de atendimento. O cliente, enganado por fraudadores que se passaram por funcionários do banco, permitiu o acesso remoto ao seu celular, o que resultou na realização […]

Ler mais
30 de Setembro, 2024
CMN amplia exigências de controle de sistemas de informação e comunicação em instituições financeiras

Em 26 de setembro de 2024, foi publicada a Resolução CMN nº 5.178/2024, que altera a Resolução CMN nº 4.968/2021, sobre os sistemas de controles internos das instituições financeiras e demais entidades autorizadas a funcionar pelo Banco Central do Brasil (BACEN). A nova norma confirma a obrigatoriedade de testes de segurança em sistemas de informação […]

Ler mais
30 de Setembro, 2024
ANPD lança página orientativa sobre Transferência Internacional de Dados

A Autoridade Nacional de Proteção de Dados (ANPD) lançou, em 24 de setembro de 2024, uma nova página em seu portal dedicada à Transferência Internacional de Dados (TID). A iniciativa visa promover maior transparência e fornecer orientações detalhadas para empresas e cidadãos sobre os mecanismos que regulam a transferência de dados pessoais para fora do […]

Ler mais
23 de Setembro, 2024
Tribunal destaca vulnerabilidade digital e aplica LGPD em caso de fraude bancária

A Segunda Turma Recursal dos Juizados Especiais do Distrito Federal decidiu a favor de uma cliente que sofreu fraude bancária via telefone, determinando que o Banco Bradesco a ressarcisse por falha na segurança dos seus dados. A cliente foi vítima de um golpe em que fraudadores utilizaram seus dados pessoais para realizar transações via PIX. […]

Ler mais
23 de Setembro, 2024
Banco condenado com base na LGPD por falha em proteger dados de cliente

O Tribunal de Justiça do Distrito Federal e dos Territórios (TJDFT) manteve a condenação do Banco Mercantil do Brasil S.A. por falha na proteção de dados pessoais de um cliente, com base na Lei Geral de Proteção de Dados (LGPD). O caso envolveu uma fraude bancária, em que o autor foi enganado sob o pretexto […]

Ler mais
23 de Setembro, 2024
AEPD multa por envio de pendrive com senha no mesmo envelope

A Agência Espanhola de Proteção de Dados (AEPD) multou a AXA Real Estate Investment Managers Ibérica S.A. em 80 mil euros devido a uma falha na segurança de dados pessoais. O caso teve início após a empresa enviar um dispositivo USB contendo informações sensíveis de 143 pessoas, como dados de pagamento, sem a devida proteção. […]

Ler mais
23 de Setembro, 2024
Instagram lança contas teen com novas proteções e supervisão parental

O Instagram anunciou a introdução das "Contas Teen", uma nova experiência voltada para adolescentes, com proteções automáticas e maior supervisão dos pais. Essa iniciativa visa garantir que os adolescentes tenham uma experiência mais segura na plataforma, limitando interações e o tipo de conteúdo que podem visualizar, além de proporcionar ferramentas para gerenciar melhor o tempo […]

Ler mais
23 de Setembro, 2024
ANPD realiza conferência sobre proteção de dados durante evento do G20

A Autoridade Nacional de Proteção de Dados (ANPD) realizou, nesta quarta-feira (12), a conferência "Navegando pela Proteção de Dados na Agenda da Economia Digital do G20", paralelamente à 3ª Reunião do Grupo de Trabalho de Economia Digital do G20 (DEWG). O objetivo foi integrar a proteção de dados pessoais às quatro prioridades do grupo: conexão […]

Ler mais
23 de Setembro, 2024
Fortinet confirma vazamento de dados de clientes após ataque

A Fortinet confirmou o comprometimento de dados de um "pequeno número" de clientes após um agente malicioso vazar 440GB de informações no fórum BreachForums. O criminoso alegou ter obtido os dados de um site SharePoint da Azure e divulgado-os após a empresa não negociar um pedido de resgate. Especialistas destacam a responsabilidade das empresas em […]

Ler mais
23 de Setembro, 2024
Anatel discute segurança de data centers com empresas de telecomunicações e tecnologia

Nos dias 16 e 17 de setembro de 2024, o Comitê de Infraestrutura de Telecomunicações da Anatel (C-INT) realizou reuniões estratégicas com representantes das operadoras Claro, Vivo e TIM, além das empresas de tecnologia AWS e Google. Presidido pelo conselheiro diretor Alexandre Freire e secretariado por Nilo Pasquali, superintendente de Planejamento e Regulamentação, o encontro […]

Ler mais
23 de Setembro, 2024
Vulnerabilidade no Document AI do Google Cloud permite roubo de dados

Configurações excessivamente permissivas no serviço Document AI do Google Cloud podem ser exploradas por cibercriminosos para acessar buckets do Cloud Storage e roubar informações sensíveis. Essa falha foi identificada pela empresa de detecção de ameaças Vectra AI e sua pesquisadora Kat Traxler, que revelou que, apesar de ter recebido uma recompensa do Google pela descoberta, […]

Ler mais
23 de Setembro, 2024
Parlamento Europeu sugere ampliar regulação de responsabilidade para incluir IA de uso geral e software

O Serviço de Pesquisa do Parlamento Europeu (EPRS) recomendou que a regulação de responsabilidade inclua produtos de inteligência artificial (IA) de uso geral e um instrumento jurídico mais amplo para a responsabilidade de software, conforme estudo divulgado na quinta-feira (19 de setembro). O estudo sugere um regime de responsabilidade que abranja IA de uso geral […]

Ler mais
23 de Setembro, 2024
BACEN informa incidente de segurança com dados do Pix sob guarda da Shopee

O Banco Central do Brasil (BC) informou a ocorrência de um incidente de segurança envolvendo dados pessoais vinculados a chaves Pix sob a responsabilidade da SHPP Brasil Instituição de Pagamento e Serviços de Pagamentos LTDA. (Shopee). O incidente ocorreu devido a falhas pontuais nos sistemas da instituição. De acordo com o BC, não houve exposição […]

Ler mais
18 de Setembro, 2024
Banco condenado por falha de segurança conforme LGPD e Resolução do CMN

A 37ª Câmara de Direito Privado do Tribunal de Justiça de São Paulo julgou um caso envolvendo uma transferência fraudulenta via PIX no valor de R$ 59.995,19, retirada da conta de um cliente do Banco Bradesco. O autor alegou que não realizou a transação e solicitou a restituição do valor, além de indenização por danos […]

Ler mais
10 de Setembro, 2024
CFM lança plataforma para validar e combater fraudes em atestados médicos

O Conselho Federal de Medicina (CFM) lançou o Atesta CFM, uma plataforma online que oferece serviços gratuitos de validação e chancela de atestados médicos emitidos em todo o Brasil. O principal objetivo é combater fraudes e irregularidades nesses documentos, beneficiando médicos, trabalhadores e empresas. A plataforma integra diversos bancos de dados, garantindo a segurança e […]

Ler mais
10 de Setembro, 2024
Falha no recurso "ver uma vez" do WhatsApp compromete a privacidade dos usuários

Pesquisadores da equipe Zengo X descobriram uma falha de segurança no recurso "Ver uma vez" do WhatsApp, que deveria garantir que fotos e vídeos fossem visualizados apenas uma vez antes de desaparecer. No entanto, a falha permite que atacantes contornem facilmente essa restrição, tornando o recurso ineficaz e dando aos usuários uma falsa sensação de […]

Ler mais
10 de Setembro, 2024
ANPD divulga relatório sobre agenda regulatória do primeiro semestre de 2024 

A Autoridade Nacional de Proteção de Dados (ANPD) publicou a atualização do Relatório de Acompanhamento da Agenda Regulatória 2023-2024, com foco no primeiro semestre de 2024. A iniciativa, parte do compromisso de transparência ativa da ANPD, segue a publicação de janeiro, que abordou o segundo semestre de 2023. O relatório apresenta o andamento dos projetos […]

Ler mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram