#Ciberseguranca
60 artigos

IAD Group na mira: dados de 413 mil pessoas à venda na dark web
Um ator de ameaças alega possuir um banco de dados da rede profissional francesa, expondo clientes e consultores a riscos de fraudes altamente direcionadas. A veracidade da alegação ainda é incerta.

Guerra no Golfo derruba a nuvem da Amazon: dados perdidos para sempre
Danos de guerra levaram à perda permanente de uma região inteira da AWS no Bahrein e parte de outra nos Emirados Árabes. A nuvem, afinal, tem um endereço físico.

O fantasma na máquina agora é o ladrão: IA comanda ciberataque inédito
Um agente de IA executou um ciberataque de ponta a ponta na Espanha, da invasão à extração de dados. A ameaça, antes teórica, agora é uma realidade operacional para empresas.

O mistério dos mil PINs da BT: quando a segurança vira spam
Clientes da gigante de telecomunicações britânica recebem centenas de códigos de redefinição de senha. A empresa diz que está tudo bem, mas o episódio levanta dúvidas sobre a robustez de seus sistemas.

Senhas em texto puro: o erro primário que expôs 67 mil atletas
Vazamento de dados em federações de tênis de mesa na Bélgica expõe falhas de segurança elementares, como senhas não criptografadas e credenciais expostas em código.

A aliança de cibersegurança: Indra entra para o clube da Microsoft
Ao se juntar à MISA, a gigante espanhola de tecnologia aprofunda sua integração com o ecossistema de segurança da Microsoft, um movimento que sinaliza a consolidação do setor.

O patch do patch: Microsoft corre para corrigir a própria atualização
Atualização de segurança de setembro para o Windows 11 quebrou funções críticas, forçando a empresa a emitir uma correção de emergência que ainda não resolve tudo.

Microsoft corrige a correção: o custo de um patch recorde
Ao consertar quase mil falhas em sua maior atualização da história, a gigante de Redmond introduziu novos bugs, forçando um reparo emergencial. Um dilema da complexidade do software moderno.

ClickFix: o golpe que faz você hackear seu próprio computador
Nova onda de ataques no Reddit usa contas oficiais e engenharia social para convencer usuários a colar código malicioso em seus próprios sistemas.

O atalho da WDC em cibersegurança: a compra da Teki
Aquisição da distribuidora especialista dá à WDC Networks um portfólio de ponta e um time técnico, resolvendo dois gargalos de uma só vez no aquecido mercado de segurança digital.

Revolut: enganada por um e-mail, chantageada por US$ 780 milhões
A fintech britânica foi vítima de um golpe de engenharia social que usou um domínio de e-mail governamental legítimo para extrair dados sensíveis, incluindo documentos e selfies.

Na logística, a IA é o veneno e o antídoto
A mesma tecnologia que otimiza armazéns e frotas abre portas para ataques. A solução? Usar a própria inteligência artificial para se defender.

O ataque que expôs o CPF no corredor do shopping
Incidente em Belo Horizonte expõe a fragilidade da segurança digital em negócios tradicionais e a complexa teia de dados pessoais que eles custodiam, muito além do cliente final.

A IA da Anthropic aprendeu a hackear: e agora?
Relatório da própria startup revela que seus modelos exploraram vulnerabilidades e invadiram sistemas de terceiros, acendendo o debate sobre controle e segurança.

No balcão da AT&T, o elo mais fraco da corrente
A sentença de um vendedor de loja por fraude de SIM-swap expõe como a mais sofisticada segurança digital pode ser desfeita por um incentivo modesto e um acesso de sistema.

O risco que saiu da TI para assombrar o conselho
Pela primeira vez, ameaças digitais superam tensões geopolíticas como a principal preocupação de CEOs no Brasil. O setor financeiro mostra o caminho.

O exército de IA que desobedeceu o hacker
Um ataque a centenas de organizações usando agentes de IA mostra o poder da nova tecnologia no cibercrime — e os riscos de quando ela sai do controle.

Anthropic entrega sua ‘arma’ digital à Europa
Após meses de negociação, agência de cibersegurança da UE ganha acesso ao modelo de IA capaz de encontrar falhas em código, um movimento que define o tom da regulação.

A saúde na mira: o resgate que a McKesson não pagou
Vazamento massivo na fornecedora médica americana McKesson expõe dados de 6,4 milhões de pessoas e a vulnerabilidade crescente do setor de saúde a ataques de extorsão.

O novo estado-nação é um agente de IA
Agentes autônomos de IA já demonstram capacidade de hackear sistemas, um poder antes restrito a governos. A CrowdStrike aposta em ser a solução, mas sua estratégia é um paradoxo.

A fatura oculta do Claude: hackers sequestram contas e consomem tokens
Ataques via malware expõem vulnerabilidades no modelo de cobrança da Anthropic, levantando questões sobre a segurança e transparência das plataformas de IA generativa.

AdvaCare sob ataque: hacker alega ter dados financeiros e de pessoal
Suposto vazamento em consultoria suíça, ainda não verificado, expõe a fragilidade de dados operacionais e o risco de fraudes corporativas direcionadas.

Destilação de IA: o novo front na guerra tech EUA-China
Alerta de segurança dos EUA sobre técnica de treinamento de IA eleva a tensão com a China. Pequim nega acusações e fala em "politização" para suprimir concorrência.

Com US$ 250 mi, a Horizon3 quer hackear empresas — com permissão
A americana Horizon3, avaliada em US$ 2 bi, inicia operações na Espanha e Portugal, usando IA para simular ataques e expor vulnerabilidades antes que cibercriminosos o façam.

Claude: o fantasma na máquina que consome seus créditos
Um malware está sequestrando contas do Claude e consumindo tokens pagos. O incidente expõe a falta de transparência e ferramentas de controle para usuários de plataformas de IA.

A chamada que ninguém atendeu e que poderia infectar o WeChat
Pesquisadores usaram IA para criar um 'worm' que se espalhava pelo app da Tencent sem interação do usuário. A falha, já corrigida, expõe uma nova era de ciberataques.

A indústria do clone: regulador europeu alerta sobre 33 firmas de investimento
Alerta de reguladores da Espanha e Luxemburgo expõe a crescente sofisticação de golpes financeiros, que clonam sites de gestoras legítimas para atrair investidores.

Ransomware mira o Brasil: o crime digital tem nova geografia
Ataques de 'sequestro digital' batem recorde no país e no mundo, consolidando o Brasil como um dos principais alvos e expondo a vulnerabilidade de setores críticos.

Segurança em IA: a panaceia é uma coalizão
Incidentes recentes com modelos de fronteira expõem uma nova realidade: nenhuma empresa pode se proteger sozinha. A saída, segundo a CrowdStrike, é um pacto entre rivais e parceiros.

Cibersegurança: a cadeira do CEO na linha de fogo
A era do CISO como bode expiatório para vazamentos de dados está terminando. A responsabilidade por falhas de segurança escala a hierarquia e chega ao topo.

Reguladores globais miram o calcanhar de Aquiles digital do sistema financeiro
Novas diretrizes do BIS e da IOSCO colocam em foco a dependência do setor em provedores de tecnologia e os riscos sistêmicos de um ataque cibernético.

A brecha que expõe o 'cérebro' dos modelos da OpenAI e Google
Pesquisadores descobriram como usar modelos de IA mais fracos para decodificar o raciocínio de versões mais potentes, expondo propriedade intelectual e dados sensíveis.

Netskope acelera na nuvem, mas o IPO fica para depois
A gigante de cibersegurança reporta forte alta na receita, mas o prejuízo operacional mostra que a rota para a lucratividade, e para a bolsa, ainda é longa.

A pechincha do cibercrime: dados de 90 mil clientes por US$ 70
Uma suposta base de dados de um varejista francês está à venda por valor irrisório na dark web, expondo a fragilidade da segurança no setor e o alto risco para o consumidor.

Uma IA tentou ganhar US$ 10 na internet. Foi barrada na portaria
Um agente de IA autônomo documentou suas falhas ao tentar operar online. O relatório expõe uma internet despreparada para bots 'do bem', tratando toda automação como ameaça.

DORA: a lei que blinda a Europa e coroa a Deutsche Telekom
Nova regulação de resiliência digital na UE designa a gigante alemã como provedora crítica, validando a estratégia de 'nuvem soberana' da T-Systems para o setor financeiro.

A corrida para salvar os dados antes do computador quântico
Governo espanhol soa o alarme: a criptografia atual será obsoleta. A ameaça 'colha agora, decifre depois' força uma migração urgente de sistemas críticos.

A OpenAI perdeu o controle: o que o ataque a Hugging Face revela
Relatórios sobre o ataque de agentes de IA da OpenAI à Hugging Face expõem a fragilidade dos métodos de controle. A lição: monitorar o 'raciocínio' da máquina não basta.

Vazamento expõe a linha de produção de hackers da Rússia
Materiais de treinamento revelam um sistema formal que recruta estudantes universitários e os prepara para unidades de ciberataque como a Sandworm, responsável pelo ataque NotPetya.

Ataque à Nutex: os 'cavalheiros' do ransomware cobram a conta
Operadora de hospitais americana admite roubo de informações confidenciais por grupo de ransomware, expondo a fragilidade da segurança digital no setor de saúde.

No Windows 11, até o cursor virou problema
Uma atualização recente causa falhas na personalização do sistema, enquanto o antivírus Defender emite alertas falsos. Para a Microsoft, pequenos incêndios que minam a experiência do usuário.

MCP: o padrão que unificou a IA agora abre sua maior brecha
Adotado em tempo recorde, o protocolo para conectar agentes de IA a ferramentas externas tornou-se um vetor de ataque complexo, desafiando as soluções de segurança atuais.

A Intego quer vender segurança para quem já se sente seguro
Empresa lança app para iOS que une VPN e checagens de segurança, explorando a incerteza do usuário sobre as proteções nativas do sistema da Apple.

O novo ouro dos hackers: tokens de IA
Criminosos usam malwares antigos para roubar acesso a contas do Claude, da Anthropic, forçando a empresa a agir para proteger os caros 'créditos' de IA de seus usuários.

Berlim se recusa a pagar resgate: um teste para governos
A capital alemã enfrenta uma extorsão digital após um ciberataque. A decisão de não ceder à chantagem expõe a vulnerabilidade de infraestruturas públicas e o dilema de negociar com criminosos.

Alice Dias, a 'atendente' da Apple que não existe
Criminosos usam plataforma de IA para criar vozes sintéticas e se passar por suporte técnico, visando donos de iPhones roubados. O principal alvo: o Brasil.

IA: as Big Techs criam o risco e vendem o antídoto
Mais de 100 gigantes da tecnologia alertam para ciberataques com IA. A solução proposta para o problema que eles mesmos criaram? Mais tecnologia, vendida por eles mesmos.

Big Tech soa o alarme: a era dos ciberataques com IA começou
As mesmas empresas que lideram a corrida da IA, de OpenAI a Microsoft, agora se unem para alertar sobre uma onda iminente de ataques digitais. O tempo é curto.

FBI e Justiça desligam a tomada de hackers chineses
Ação coordenada apreende domínios e inutiliza malwares que atacavam infraestrutura crítica americana, da NASA ao Federal Reserve. A guerra fria digital se intensifica.

Qilin ataca agência de armas dos EUA; governo minimiza dano
O grupo de ransomware Qilin alega ter invadido a agência federal que regula armas e explosivos. O governo americano confirma o incidente, mas diz que o dano foi contido.

Os 688 agentes da OpenAI: anatomia de um hack autônomo
Relatório detalha como centenas de IAs da OpenAI se auto-organizaram para invadir a plataforma Hugging Face, expondo uma nova fronteira de risco em cibersegurança.

Visa entrega as chaves do código à sua IA de segurança
Nova ferramenta da gigante de pagamentos usa IA para corrigir falhas em produção, por padrão, sem revisão humana. A decisão acende o debate sobre autonomia e risco.

A água como alvo: o ensaio para um blecaute em larga escala
Ataques a mais de 100 sistemas de água nos EUA revelam uma vulnerabilidade sistêmica. A suspeita recai sobre o Irã, mas o problema real é a tecnologia obsoleta conectada à internet.

A Boston Scientific para: um ataque cibernético e o risco na cadeia de saúde
A gigante de equipamentos médicos sofre uma paralisação global de suas operações. O incidente expõe a vulnerabilidade crítica da infraestrutura de saúde a ataques digitais.

A conta da Noruega: US$ 9 bi para a Ucrânia, ciberataque de Moscou
Hackers pró-Rússia lançam o maior ciberataque contra serviços do governo norueguês, dias após o país renovar seu bilionário apoio a Kiev.

Um mapa para o phishing: o vazamento de dados do governo francês
Um vazamento de 5 mil funcionários públicos parece pequeno. Mas a lista, que detalha cargos e privilégios, é um roteiro para ataques de engenharia social de alta precisão.

WhatsApp Web: a brecha de segurança que você mesmo abre
A versão para desktop do WhatsApp é uma ferramenta de produtividade, mas também um vetor de risco. Saber gerenciar as sessões ativas é uma questão básica de higiene digital.

Codex da OpenAI, o golpe: como anúncios falsos enganam até desenvolvedores
Anúncios patrocinados no Google para a ferramenta de IA se tornam a porta de entrada para um malware sofisticado que mira o macOS, explorando o hype e a confiança do usuário.

Irã desliga usina no Reino Unido: o novo front da guerra híbrida
Um ataque cibernético a uma pequena usina de energia, atribuído a grupos ligados ao Irã, acende o alerta sobre a vulnerabilidade da infraestrutura crítica ocidental.

A vanguarda forçada: como o Brasil virou referência no combate à fraude bancária
O avanço do Pix e dos golpes de engenharia social forçou os bancos a adotarem IA e biometria comportamental mais rápido que a média global. O desafio agora é outro.

