Código HTML do Conteúdo

Post: A lei cibernética dos EUA expirada coloca em risco o compartilhamento de dados e a resposta a ameaças - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-66d1091e-53f7-4c13-b44b-87fbef7c59e5"> <p>Uma lei cr&iacute;tica dos EUA que protege as empresas de responsabilidade legal ao compartilhar intelig&ecirc;ncia de amea&ccedil;as cibern&eacute;ticas expirou depois que os legisladores n&atilde;o conseguiram chegar a um acordo durante um impasse de financiamento do governo.</p> <p>A Lei de Compartilhamento de Informa&ccedil;&otilde;es de Seguran&ccedil;a Cibern&eacute;tica de 2015 (CISA 2015) protegeu as empresas de a&ccedil;&otilde;es judiciais ao trocar dados de amea&ccedil;as cibern&eacute;ticas por meio de um programa volunt&aacute;rio chamado Programa Automatizado de Compartilhamento de Indicadores (AIS).</p> <p>Esperava-se que a lei expirasse em 30 de setembro, a menos que o Congresso dos EUA votasse para estend&ecirc;-la antes dessa data.</p> <p>Apesar do apoio bipartid&aacute;rio e dos avisos urgentes dos l&iacute;deres do setor, os legisladores permitiram que a lei caducasse, deixando as empresas expostas a poss&iacute;veis a&ccedil;&otilde;es judiciais e enfraquecendo uma defesa importante contra ataques cibern&eacute;ticos.</p> <p><a href="https://www.infosecurity-magazine.com/news-features/us-cisa-2015-september-2025/" target="_blank"><em>Saiba mais sobre a Lei de Compartilhamento de Informa&ccedil;&otilde;es de Seguran&ccedil;a Cibern&eacute;tica: Porto Seguro da CISA 2015 em Risco &agrave; medida que o prazo de setembro de 2025 se aproxima</em></a></p> <p>Agora, com uma paralisa&ccedil;&atilde;o do governo desencadeada pelo fracasso do Congresso em aprovar o projeto de lei de financiamento, a extens&atilde;o da lei permanece incerta.</p> <h2><strong>Lapso da CISA 2015: uma crise de seguran&ccedil;a nacional em forma&ccedil;&atilde;o</strong></h2> <p>Muitos profissionais de seguran&ccedil;a cibern&eacute;tica est&atilde;o profundamente preocupados com o fato de que o lapso da CISA 2015 pode ter consequ&ecirc;ncias de longo alcance nas defesas cibern&eacute;ticas dos EUA.</p> <p>Sa&scaron;a Zdjelar &eacute; o Chief Trust Officer da ReversingLabs, uma empresa que dependia fortemente da lei para manter reposit&oacute;rios de amea&ccedil;as robustos.</p> <p>Ele disse que esse lapso &eacute; &ldquo;um caso cl&aacute;ssico de disfun&ccedil;&atilde;o pol&iacute;tica criando vulnerabilidades reais&rdquo;.</p> <p>&ldquo;Na ReversingLabs, vimos em primeira m&atilde;o como a lei permite o tipo de compartilhamento robusto de intelig&ecirc;ncia de amea&ccedil;as que mant&eacute;m as defesas atualizadas. Tire essas prote&ccedil;&otilde;es, e a defesa coletiva que nos manteve fortes por uma d&eacute;cada come&ccedil;a a desmoronar, dando aos advers&aacute;rios uma vantagem que eles n&atilde;o merecem&rdquo;, acrescentou.</p> <p>Al&eacute;m disso, Zdjelar espera que esse epis&oacute;dio provavelmente coloque em risco o compartilhamento de intelig&ecirc;ncia de amea&ccedil;as e aumente a amea&ccedil;a de vulnerabilidades da cadeia de suprimentos de software.</p> <p>Ele tamb&eacute;m argumentou que o lapso poderia ter &ldquo;um efeito assustador&rdquo; no desenvolvimento da seguran&ccedil;a da IA.</p> <p>&ldquo;A incerteza jur&iacute;dica for&ccedil;ar&aacute; as empresas a se tornarem conservadoras sobre o compartilhamento de dados de amea&ccedil;as necess&aacute;rios para treinar ferramentas de seguran&ccedil;a baseadas em IA, dificultando o desenvolvimento de defesas contra ataques habilitados por IA&rdquo;, explicou.</p> <p>Andy Lunsford, CEO da empresa de resposta a incidentes BreachRx, chamou o fracasso em renovar a CISA 2015 de &ldquo;uma crise em forma&ccedil;&atilde;o<em>.&rdquo;</em></p> <p>Ele alertou que alguns de seus clientes &ndash; j&aacute; sobrecarregados pela escassez de talentos, multas regulat&oacute;rias mais severas e aumento dos custos de detec&ccedil;&atilde;o e escalonamento &ndash; &ldquo;ficar&atilde;o escuros&rdquo; no compartilhamento de amea&ccedil;as sem prote&ccedil;&otilde;es legais, criando pontos cegos perigosos na defesa cibern&eacute;tica.</p> <p>&ldquo;Os n&uacute;meros mais recentes da IBM [from the <a href="https://www.infosecurity-magazine.com/news/data-breach-costs-fall/" target="_blank"><em>2025 IBM Cost of a Data Breach Report</em></a>] mostrar que os EUA s&atilde;o o marco zero para viola&ccedil;&otilde;es de dados; eles s&atilde;o mais caros aqui do que em qualquer outro lugar do mundo por uma ampla margem. Sem a CISA 2015, espero que esses n&uacute;meros dobrem em escala e custo dentro de um ano&rdquo;, acrescentou.</p> </div> </div> </div></div>