Monitoramento de Dark Web
Verificamos continuamente se dados da sua empresa ou das suas redes sociais estão expostos na dark web: credenciais, documentos e informações sensíveis.
Solicitar avaliaçãoRed Team · Threat Intelligence · Attack Surface · Offensive Security
Termos com sublinhado pontilhado têm explicação: passe o mouse, toque ou navegue com o teclado.
Combinamos mentalidade ofensiva com defesa proativa. Cada serviço é desenhado para antecipar e neutralizar ameaças reais.
Verificamos continuamente se dados da sua empresa ou das suas redes sociais estão expostos na dark web: credenciais, documentos e informações sensíveis.
Solicitar avaliaçãoNosso time realiza testes de intrusão reais em redes, aplicações e infraestrutura para identificar e explorar vulnerabilidades antes do adversário.
Solicitar avaliaçãoAnalisamos e revertemos malwares para identificar a origem do ataque, o comportamento do código malicioso e os indicadores de comprometimento.
Solicitar avaliaçãoInvestigação técnica de incidentes cibernéticos para determinar como o ataque ocorreu, coletar evidências e embasar ações legais.
Solicitar avaliaçãoProteção completa de contas no Instagram, LinkedIn, Facebook e outras plataformas contra clonagem, invasão, phishing e sequestro de perfis.
Solicitar avaliaçãoSimulações de ataque APT completas, com engenharia social e intrusão física e digital, para avaliar a resiliência real da sua organização.
Solicitar avaliaçãoQuando o ataque acontece, agimos rápido: contenção, erradicação, recuperação e relatório forense completo do incidente.
Acionar agoraColeta e análise de informações de fontes abertas para mapear a superfície de ataque, rastrear atores maliciosos e proteger a sua exposição digital.
Solicitar avaliaçãoExercícios de mesa (tabletop exercises) e simulações de crise realistas para treinar equipes técnicas e executivas para o pior cenário.
Solicitar avaliaçãoNão vendemos teoria. Cada serviço é baseado em incidentes reais resolvidos ao longo de mais de 13 anos.
Já realizamos engenharia reversa de ransomwares como STOP/DJVU e REvil e restabelecemos as operações de empresas de celulose, metalúrgicas e instituições financeiras no Canadá. Quando a situação é séria, você quer quem já esteve lá.
Priorizamos incidentes críticos. Iniciamos a contenção e a estratégia remota enquanto outros ainda estão agendando ligações.
NDAs rigorosos e canais de comunicação criptografados (Signal e PGP) são padrão em todos os engajamentos. Sua crise, nosso sigilo.
Metodologia de 9 fases alinhada aos padrões NIST e CISA, do primeiro alerta à melhoria contínua.
Acionamento do plano de resposta a incidentes, notificação ao jurídico e ao seguro e preservação de evidências.
Confirmação do escopo, preservação de logs e identificação do Patient Zero, o primeiro sistema comprometido.
Isolamento da rede, desativação de contas comprometidas e interrupção do movimento lateral.
Análise de causa raiz, mapeamento do atacante e avaliação dos dados expostos.
Avaliação da violação, comunicação às autoridades (ANPD e LGPD) e verificação de conformidade.
Remoção de malware, reconstrução de sistemas e redefinição das credenciais comprometidas.
Restauração de dados, validação com o negócio e ativação de monitoramento reforçado.
Orientação interna, notificação dos clientes afetados e gestão da mensagem pública.
Análise pós-incidente, hardening de segurança e atualização de políticas e playbooks.
A Nocera Information Security ME® reúne mais de 13 anos de experiência em segurança ofensiva, resposta a incidentes e inteligência cibernética. Atendemos empresas, governos e pessoas que precisam de proteção real, sempre sob NDA e com método.
Vulnerabilidades, investigações e ameaças analisadas com técnica.
Análise técnica aprofundada da vulnerabilidade CitrixBleed 2, demonstrando o dump de memória, os vetores de exploração e as técnicas de detecção. Pesquisa original publicada por Guilherme Nocera.
Falha crítica no sistema STDoctor expõe dados de pacientes (CPFs, fotos de exames e dados de pagamento) que circulam em grupos criminosos no Telegram.
Um trojan stealer capturou credenciais de funcionários de prefeitura, dando acesso ao painel interno e expondo 55 mil moradores a ataques direcionados.
Resposta rápida, sigilo total e execução de campo. Sem enrolação.