O vazamento do iFood expôs dados de mais de um milhão de usuários. A vulnerabilidade que permitiu isso é mais comum do que parece
O vazamento de dados do iFood levou meses para se tornar público. O incidente ocorreu em dezembro de 2025. A confirmação só veio em junho de 2026, depois que criminosos anunciaram a venda dos dados em fóruns da dark web....
O vazamento do iFood expôs dados de mais de um milhão de usuários. A vulnerabilidade que permitiu isso é mais comum do que parece
O vazamento de dados do iFood levou meses para se tornar público. O incidente ocorreu em dezembro de 2025. A confirmação só veio em junho de 2026, depois que criminosos anunciaram a venda dos dados em fóruns da dark web....
União Europeia reconhece a LGPD como equivalente ao GDPR: o que isso significa para empresas brasileiras?
A União Europeia divulgou a versão preliminar da decisão de adequação em relação ao Brasil, reconhecendo que o país oferece um nível de proteção de dados equivalente ao europeu. Na prática, isso reduz barreiras para transferência internacional de dados e...
DORA: como o regulamento europeu afeta suas operações e fornecedores de TI
O DORA (Digital Operational Resilience Act) é o regulamento da União Europeia (Regulamento (UE) 2022/2554) que define requisitos de resiliência operacional digital para o setor financeiro. Em aplicação desde 17 de janeiro de 2025, ele obriga bancos, seguradoras, gestoras e...
Como implementar segurança da informação: 7 passos para PMEs
Implementar segurança da informação é o processo de estruturar políticas, controles e tecnologias para proteger os dados da empresa contra acessos não autorizados, vazamentos e ataques cibernéticos. Para pequenas e médias empresas, o desafio é fazer isso com estrutura enxuta...
CIS Controls: um caminho essencial para a higiene cibernética
A segurança da informação tornou-se uma preocupação central para a área de TI. Diversos parceiros da Promove vêm relatando a demanda frequente de seus clientes para que apresentem relatórios, questionários de due diligences, por exemplo, com a descrição dos controles...
ISO 27001: o que é, como funciona e como implementar
A ISO 27001 é a norma internacional que define os requisitos para implementar e manter um Sistema de Gestão de Segurança da Informação (SGSI). Publicada pela ISO em parceria com a IEC (International Electrotechnical Commission), ela estabelece como as organizações...