<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Microsoft Power Platform on BR Defense Center</title><link>https://brdefense.center/tags/microsoft-power-platform/</link><description>Recent content in Microsoft Power Platform on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 03 Aug 2026 09:46:51 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/microsoft-power-platform/index.xml" rel="self" type="application/rss+xml"/><item><title>Dados da PNLD expostos na dark web impacto e riscos</title><link>https://brdefense.center/news/dados-da-pnld-expostos-na-dark-web-impacto-e-risco/</link><pubDate>Mon, 03 Aug 2026 09:46:51 -0300</pubDate><guid>https://brdefense.center/news/dados-da-pnld-expostos-na-dark-web-impacto-e-risco/</guid><description>&lt;p>O Police National Legal Database (PNLD) do Reino Unido confirmou que informações sensíveis de policiais, funcionários do governo e clientes foram comprometidas e publicadas na dark web. O incidente, detectado em 26 de julho de 2026, incluiu nomes, endereços de e-mail de trabalho e informações de contato, o que pode facilitar ataques de phishing direcionados. Embora o PNLD tenha assegurado que senhas e credenciais de segurança não foram afetadas, a falta de detalhes sobre o número de pessoas impactadas e a duração do acesso não autorizado levanta preocupações. A PNLD, que fornece serviços legais para forças policiais e organizações de justiça criminal, notificou as partes afetadas e está colaborando com a National Crime Agency (NCA) e especialistas em cibersegurança. A análise preliminar sugere que a violação pode ter ocorrido devido a uma configuração inadequada em um portal da Microsoft Power Platform, permitindo acesso não autenticado a dados sensíveis. A PNLD ainda não atribuiu a violação a nenhum grupo específico, embora o ExfilSquad tenha listado a PNLD em seu site de vazamentos. A situação continua em investigação, sem confirmação de ransomware ou exploração de vulnerabilidades de software.&lt;/p></description></item></channel></rss>