<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Incidente on Defesa em profundidade</title>
    <link>https://www.defesa-em-profundidade.net/topicos/incidente/</link>
    <description>Recent content in Incidente on Defesa em profundidade</description>
    <generator>Hugo</generator>
    <language>pt-pt</language>
    <copyright>CC BY-NC 4.0</copyright>
    <lastBuildDate>Sat, 12 Jul 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://www.defesa-em-profundidade.net/topicos/incidente/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>O incidente da AMA: a análise possível</title>
      <link>https://www.defesa-em-profundidade.net/pubs/2025/07/incidente-ama/</link>
      <pubDate>Sat, 12 Jul 2025 00:00:00 +0000</pubDate>
      <guid>https://www.defesa-em-profundidade.net/pubs/2025/07/incidente-ama/</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;code&gt;#!/intro&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;A 10 de Outubro de 2024, a Agência para a Modernização Administrativa (AMA), entidade responsável por uma vasta gama de serviços digitais centrais ao funcionamento do Estado, foi alvo de um dos ataques de ransomware mais devastadores de que há registo na administração pública portuguesa.&#xA;O incidente comprometeu por completo a sua infraestrutura tecnológica e teve impacto direto em serviços críticos, paralisando plataformas como o portal Autenticação.gov, a Chave Móvel Digital, o ePortugal e serviços de suporte a entidades como a Autoridade Tributária e Aduaneira, a Segurança Social e o Serviço Nacional de Saúde.&lt;/p&gt;</description>
    </item>
    <item>
      <title>O incidente CrowdStrike: análise, impacto e implicações</title>
      <link>https://www.defesa-em-profundidade.net/pubs/2024/10/incidente-crowdstrike/</link>
      <pubDate>Wed, 09 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://www.defesa-em-profundidade.net/pubs/2024/10/incidente-crowdstrike/</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;code&gt;#!/intro&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Em julho de 2024, uma atualização mal sucedida do software Falcon, da CrowdStrike, provocou falhas graves em sistemas operativos Microsoft, afetando milhares de organizações em vários países.&#xA;O impacto foi significativo, com consequências operacionais em sectores como os transportes, os serviços financeiros e a saúde, comprometendo a continuidade de serviços essenciais.&lt;/p&gt;&#xA;&lt;p&gt;A escala do incidente evidenciou fragilidades críticas na gestão dos sistemas de informação, nomeadamente a dependência excessiva de fornecedores únicos, a ausência de mecanismos eficazes de controlo na distribuição automática de atualizações e a escassa preparação para falhas técnicas com efeitos generalizados.&#xA;Este episódio expôs vulnerabilidades amplamente conhecidas, mas que continuam, em muitos casos, a ser negligenciadas na prática.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Backdoor no XZ Utils: análise, impacto e implicações</title>
      <link>https://www.defesa-em-profundidade.net/pubs/2024/05/backdoor-xz/</link>
      <pubDate>Fri, 31 May 2024 00:00:00 +0000</pubDate>
      <guid>https://www.defesa-em-profundidade.net/pubs/2024/05/backdoor-xz/</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;code&gt;#!/intro&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Em março de 2024, foi anunciada uma vulnerabilidade crítica introduzida de forma maliciosa na biblioteca de compressão XZ Utils, amplamente utilizada em sistemas baseados em Unix. Esta biblioteca, essencial para a compressão e descompressão de dados, é também utilizada em processos de autenticação de SSH, tornando o impacto potencial desta ameaça particularmente grave.&lt;/p&gt;&#xA;&lt;p&gt;O incidente expôs fragilidades sistémicas no modelo de confiança do software de código aberto, em especial no que respeita à governação de projetos críticos mantidos por um número reduzido de colaboradores e sem auditorias formais regulares.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
