28 de setembro de 2026Live edition
Sign in
BrazilValleyBrazilValley
A inovação do Brasil passa por aqui | Tecnologia, Ciência e Conhecimento
TAG

#Seguranca DA Informacao

60 artigos

IA no Brasil: Liderança em adoção esconde falhas graves em governança de dados
Inteligência Artificial

IA no Brasil: Liderança em adoção esconde falhas graves em governança de dados

Estudo revela que 80% das empresas brasileiras já interromperam ao menos um projeto de IA. Em 39% desses casos, a causa foi o vazamento de dados, expondo conselhos de administração a riscos fiduciários.

Gestão de Arquivos: O Jantar Off-the-Record Que Revela Falhas em Empresas
Tecnologia

Gestão de Arquivos: O Jantar Off-the-Record Que Revela Falhas em Empresas

Líderes de tecnologia discutem em Nova York os desafios da infraestrutura de arquivos legada e a busca por soluções eficientes para equipes distribuídas.

IA: Vitrine de dados expostos, não oráculo de segurança
Inteligência Artificial

IA: Vitrine de dados expostos, não oráculo de segurança

Advogado alerta que uso acelerado de IA expõe dados estratégicos e a riscos regulatórios, pedindo governança e conscientização humana.

Futurecom 2026: Computação quântica mira executivos e estratégias
Tecnologia

Futurecom 2026: Computação quântica mira executivos e estratégias

Evento em São Paulo terá workshop e debates focados em como a tecnologia quântica pode moldar o futuro dos negócios e a segurança da informação.

O Estado britânico falha de novo com as vítimas de Southport
Sociedade

O Estado britânico falha de novo com as vítimas de Southport

Funcionários do Ministério da Justiça acessaram arquivos sensíveis de vítimas do ataque de 2024, em mais um caso de violação de dados que abala a confiança nas instituições.

Senhas em texto puro: o erro primário que expôs 67 mil atletas
Tecnologia

Senhas em texto puro: o erro primário que expôs 67 mil atletas

Vazamento de dados em federações de tênis de mesa na Bélgica expõe falhas de segurança elementares, como senhas não criptografadas e credenciais expostas em código.

Lei de Cibersegurança no câmbio: um teste de maturidade para as fintechs
Inovação Institucional

Lei de Cibersegurança no câmbio: um teste de maturidade para as fintechs

Proposta de Lei Geral de Cibersegurança eleva a barra para o setor financeiro. Para as plataformas de remessas, é a chance de transformar uma obrigação regulatória em ativo estratégico.

A fraude bilionária que a assinatura digital não perdoou
Tecnologia

A fraude bilionária que a assinatura digital não perdoou

Investigação da PF no Banco Master revela como metadados e registros criptográficos em PDFs se tornaram a prova material de um esquema de R$ 7 bilhões.

A IA acelera nas empresas: a governança ficou para trás
Inteligência Artificial

A IA acelera nas empresas: a governança ficou para trás

O uso de inteligência artificial em dados sensíveis cresce, mas a falta de controles e políticas de governança abre uma nova e perigosa frente de vulnerabilidade corporativa.

Sua sala de reunião virou um risco. E a culpa não é (só) do usuário
security

Sua sala de reunião virou um risco. E a culpa não é (só) do usuário

Com o trabalho híbrido, a superfície de ataque se expandiu para dentro das salas de conferência. Empresas agora buscam um equilíbrio tênue entre segurança robusta e uma experiência de uso que não incentive gambiarras.

Jinko: a intimidade do câncer, exposta em um fórum
Tecnologia

Jinko: a intimidade do câncer, exposta em um fórum

Uma plataforma francesa de apoio a pacientes oncológicos tem dados vazados, expondo não só prontuários, mas conversas privadas. O caso é um alerta sobre a fragilidade da confiança digital.

O cemitério de apps no seu bolso: a faxina que ninguém faz
Tecnologia

O cemitério de apps no seu bolso: a faxina que ninguém faz

A acumulação de aplicativos é mais que um problema de espaço. É um sintoma de desordem digital com implicações para segurança, privacidade e foco.

A recarga elétrica que pode ter vazado o endereço do cliente
Tecnologia

A recarga elétrica que pode ter vazado o endereço do cliente

Suposto vazamento de dados da indiana HopCharge expõe não apenas a identidade, mas o comportamento e a localização de usuários. O caso é um alerta sobre a segurança em plataformas de analytics.

Agentes de IA: a governança desce para a camada de dados
Inteligência Artificial

Agentes de IA: a governança desce para a camada de dados

À medida que empresas dão autonomia a sistemas de IA, a segurança migra dos modelos para os bancos de dados, onde as regras são executadas, e não apenas sugeridas.

O LLM é ótimo no benchmark. Na trincheira, a história é outra
Inteligência Artificial

O LLM é ótimo no benchmark. Na trincheira, a história é outra

A experiência do GitHub com seu sistema de varredura de segredos mostra que avaliar modelos de linguagem para produção exige mais do que métricas de laboratório: é um exercício de engenharia de produto.

O roubo de hoje, a quebra de amanhã: a criptografia em contagem regressiva
Tecnologia

O roubo de hoje, a quebra de amanhã: a criptografia em contagem regressiva

A computação quântica parece distante, mas o risco é imediato: dados criptografados hoje podem ser decifrados no futuro. A migração para a segurança pós-quântica é uma corrida contra o tempo.

A senha no Post-it: um manual do que não fazer
Tecnologia

A senha no Post-it: um manual do que não fazer

A falha de segurança mais primária — anotar senhas em papel — partiu justamente de quem deveria proteger a empresa. O caso expõe a fragilidade do fator humano na cibersegurança.

Sua conversa com o Claude está no Google
Inteligência Artificial

Sua conversa com o Claude está no Google

Chats compartilhados como 'públicos' por usuários do chatbot da Anthropic estão sendo indexados, expondo dados sensíveis. A falha ecoa um incidente similar com o ChatGPT.

O servidor que espionou a vida alheia — e se livrou da prisão
Tecnologia

O servidor que espionou a vida alheia — e se livrou da prisão

Funcionário público no Reino Unido acessou dados sensíveis de familiares. A sentença branda levanta um debate sobre a real proteção de informações em poder do Estado.

No Brasil, a segurança virou a chave da inovação
Tecnologia

No Brasil, a segurança virou a chave da inovação

Estudo da ABES/IDC mostra que proteger dados e sistemas deixou de ser um seguro para se tornar a principal iniciativa estratégica de TI das empresas brasileiras.

Vulnerabilidade GhostApproval expõe falhas críticas em agentes de IA para desenvolvedores
Tecnologia

Vulnerabilidade GhostApproval expõe falhas críticas em agentes de IA para desenvolvedores

Falha de segurança em ferramentas de codificação permite que agentes acessem arquivos sensíveis fora do ambiente de trabalho, contornando proteções básicas.

China ordena remoção de versões do Claude Code por suspeita de espionagem
Inteligência Artificial

China ordena remoção de versões do Claude Code por suspeita de espionagem

O governo chinês alerta sobre mecanismos de monitoramento em ferramentas da Anthropic, elevando a tensão geopolítica em torno da soberania de dados em IA.

JadePuffer marca o início da era de ataques ransomware autônomos por IA
Tecnologia

JadePuffer marca o início da era de ataques ransomware autônomos por IA

A campanha de extorsão orquestrada inteiramente por um LLM revela que agentes autônomos agora conseguem adaptar táticas em tempo real, eliminando a necessidade de intervenção humana constante.

CISO da Vivo defende consolidação de ferramentas como antídoto para complexidade em segurança
Inteligência Artificial

CISO da Vivo defende consolidação de ferramentas como antídoto para complexidade em segurança

André Rocha aponta que excesso de soluções fragmentadas e escassez de talentos forçam empresas a adotar plataformas integradas e IA para garantir resiliência digital.

HackerSec lança agente de IA para conduzir testes de invasão autônomos
Negócios

HackerSec lança agente de IA para conduzir testes de invasão autônomos

A empresa brasileira introduz a YAGA, um agente de inteligência artificial projetado para realizar o ciclo completo de pentest sem intervenção humana direta.

Arquivos do KSOS revelam como o Departamento de Defesa dos EUA buscou segurança nos anos 70
Tecnologia

Arquivos do KSOS revelam como o Departamento de Defesa dos EUA buscou segurança nos anos 70

Código-fonte do sistema operacional que antecipou conceitos de segurança de tipos de linguagens modernas como Rust é disponibilizado ao público após quase quatro décadas.

PamStealer explora autenticação do macOS para capturar senhas
Tecnologia

PamStealer explora autenticação do macOS para capturar senhas

Novo malware utiliza o sistema de autenticação nativo do Mac para validar credenciais antes do roubo, revelando sofisticação em ataques direcionados.

Indra investiga ataque de ransomware após ameaça de grupo hacker
Tecnologia

Indra investiga ataque de ransomware após ameaça de grupo hacker

Empresa espanhola isolou incidente em filial não crítica e afirma que operações seguem sem interrupções após alerta de grupo cibercriminoso.

Indra isola ransomware e mantém operações após ataque cibernético
Tecnologia

Indra isola ransomware e mantém operações após ataque cibernético

Gigante espanhola de tecnologia e defesa confirma que incidente atingiu apenas ambiente não crítico, sem comprometer a continuidade dos serviços aos clientes.

Vazamento do iPhone 18 Pro expõe fragilidade da cadeia de suprimentos da Apple
Tecnologia

Vazamento do iPhone 18 Pro expõe fragilidade da cadeia de suprimentos da Apple

Dados confidenciais surgiram na dark web após brecha na Tata Electronics, evidenciando riscos críticos na produção global de tecnologia.

Empresas migram para IA privada para estancar vazamento de dados estratégicos
Inteligência Artificial

Empresas migram para IA privada para estancar vazamento de dados estratégicos

A busca por soberania sobre o capital intelectual força companhias a abandonar modelos públicos em favor de arquiteturas de inteligência soberana e centralizada.

Engenharia social na mira — como o phishing evoluiu para além de links maliciosos
Tecnologia

Engenharia social na mira — como o phishing evoluiu para além de links maliciosos

A estratégia que manipula o comportamento humano continua sendo o elo mais fraco da segurança digital. Entenda a anatomia desse golpe e por que a tecnologia, sozinha, não é barreira suficiente.

Campanha Miasma infecta pacotes npm e expõe vulnerabilidades na cadeia de suprimentos
Tecnologia

Campanha Miasma infecta pacotes npm e expõe vulnerabilidades na cadeia de suprimentos

Ataque automatizado compromete credenciais de desenvolvedores em segundos, evidenciando riscos críticos na automação de CI/CD e na gestão de identidades digitais.

Falhas na Defesa Civil expõem fragilidade da infraestrutura digital brasileira
Tecnologia

Falhas na Defesa Civil expõem fragilidade da infraestrutura digital brasileira

O incidente que disparou alertas falsos a milhões de brasileiros revela um padrão preocupante de negligência em sistemas críticos do setor público.

Google reforça controle em anúncios — API v24.2 antecipa regras de transparência para IA
Marketing

Google reforça controle em anúncios — API v24.2 antecipa regras de transparência para IA

Nova atualização da interface para desenvolvedores introduz camadas de segurança e ferramentas para rotulagem de conteúdo sintético em conformidade com o regulamento europeu.

Casa Branca força instalação de app em celulares de funcionários federais
Tecnologia

Casa Branca força instalação de app em celulares de funcionários federais

A estratégia de comunicação digital do governo Trump enfrenta resistência interna após a instalação compulsória de uma plataforma com conteúdo político em dispositivos de trabalho.

Amazon propõe novo framework para garantir segurança em agentes de IA
Inovação

Amazon propõe novo framework para garantir segurança em agentes de IA

A companhia busca superar a desconfiança corporativa com modelos que priorizam a consistência e a supervisão humana em vez de métricas estáticas.

Desenvolvedores de malware usam texto proibido para confundir sistemas de IA
Tecnologia

Desenvolvedores de malware usam texto proibido para confundir sistemas de IA

Tática explora a sensibilidade de filtros de segurança baseados em modelos de linguagem, criando obstáculos inéditos para a triagem automatizada de ameaças.

Por que o WhatsApp tornou-se o depósito de arquivos mais perigoso do seu celular
Negócios

Por que o WhatsApp tornou-se o depósito de arquivos mais perigoso do seu celular

A conveniência do mensageiro esconde riscos de segurança e ineficiência operacional. Conheça alternativas robustas para gerenciar documentos profissionais.

A convergência do Instagram para as TVs e a crise do hardware de entrada
Tecnologia

A convergência do Instagram para as TVs e a crise do hardware de entrada

Enquanto redes sociais se fundem em um único formato de vídeo vertical, a alta nos preços de memória ameaça a viabilidade de smartphones essenciais.

AMD recua e devolve criptografia de memória a processadores Ryzen após pressão
Tecnologia

AMD recua e devolve criptografia de memória a processadores Ryzen após pressão

A fabricante reverteu a remoção silenciosa do recurso de segurança TSME, após usuários denunciarem a tentativa de segmentar o mercado forçando a migração para chips profissionais.

IA acelera ataques cibernéticos e força mudança na defesa corporativa
Inteligência Artificial

IA acelera ataques cibernéticos e força mudança na defesa corporativa

A automação de ameaças reduz o tempo de invasão para minutos, exigindo que empresas adotem estratégias de segurança preemptiva e governança de código aberto.

Apple corrige falha crítica que permitia espionagem em Beats Studio Buds
Inovação

Apple corrige falha crítica que permitia espionagem em Beats Studio Buds

Vulnerabilidade de autenticação Bluetooth permitia interceptação de áudio por atacantes próximos, forçando a liberação da atualização 1B211 para usuários da linha.

Google nega recompensa por falha crítica — e pesquisador aponta contradição
Tecnologia

Google nega recompensa por falha crítica — e pesquisador aponta contradição

Após classificar vulnerabilidade como P1 e S1, gigante de tecnologia recusa pagamento alegando que sistema funciona como pretendido.

Falha de segurança em telco expõe dados sensíveis de clientes sem criptografia
Tecnologia

Falha de segurança em telco expõe dados sensíveis de clientes sem criptografia

Relato do The Register descreve acesso irrestrito a banco de produção que expunha dados sensíveis — inclusive de pagamento — em texto simples no início dos anos 2000.

Hackers usam gatilhos de IA para sabotar análise automatizada de código malicioso
Tecnologia

Hackers usam gatilhos de IA para sabotar análise automatizada de código malicioso

Desenvolvedores de malware inserem textos sobre armas nucleares em comentários de arquivos para confundir modelos de linguagem usados por sistemas de segurança.

Cisco amplia alerta de segurança sobre falha crítica em rede SD-WAN
Tecnologia

Cisco amplia alerta de segurança sobre falha crítica em rede SD-WAN

A inclusão do Catalyst SD-WAN Validator em vulnerabilidade de nível máximo reforça a necessidade de auditoria urgente em infraestruturas críticas.

Microsoft desiste de acordo de US$ 3 bilhões com Oracle por falhas de segurança
Tecnologia

Microsoft desiste de acordo de US$ 3 bilhões com Oracle por falhas de segurança

A necessidade urgente de capacidade computacional para IA esbarra em exigências rigorosas de compliance governamental, travando parcerias multibilionárias entre gigantes do setor.

Falha no Microsoft Copilot expõe códigos de autenticação e expõe fragilidade de LLMs
Inteligência Artificial

Falha no Microsoft Copilot expõe códigos de autenticação e expõe fragilidade de LLMs

Vulnerabilidade crítica revela como a incapacidade de modelos de IA em distinguir comandos de usuários de dados externos cria riscos graves de segurança.

Vazamento na Local'Emploi expõe dados de 27 mil usuários na França
Tecnologia

Vazamento na Local'Emploi expõe dados de 27 mil usuários na França

Plataforma de empregos da região de Paris-Saclay sofreu suposta invasão que expôs informações pessoais de candidatos e contatos corporativos.

IA escala ataques cibernéticos e força mudança na defesa das empresas
Tecnologia

IA escala ataques cibernéticos e força mudança na defesa das empresas

A automação de fraudes e phishing exige que departamentos de segurança deixem de ser repositórios passivos para adotar planos de controle baseados em evidências verificáveis.

Arch Linux suspende novos registros no AUR após onda de pacotes maliciosos
Tecnologia

Arch Linux suspende novos registros no AUR após onda de pacotes maliciosos

A equipe de segurança do repositório comunitário trava o acesso para conter uma invasão que comprometeu mais de 1.500 pacotes de software.

O maior especialista em deepfakes admite: está cada vez mais impossível identificá-los
Inteligência Artificial

O maior especialista em deepfakes admite: está cada vez mais impossível identificá-los

Hany Farid, pioneiro em forense digital, alerta que a assimetria entre a geração de IA e as ferramentas de detecção criou uma crise sem precedentes na verificação da realidade.

Falha de e-mail expõe 500 famílias em Plymouth — o eterno problema da tecnologia simples
Inovação

Falha de e-mail expõe 500 famílias em Plymouth — o eterno problema da tecnologia simples

O erro crasso de órgãos públicos em gerenciar listas de e-mail revela a fragilidade da proteção de dados básica na administração estatal.

Vazamento no VRChat expõe dados de 2,4 milhões de usuários em falha na nuvem
Tecnologia

Vazamento no VRChat expõe dados de 2,4 milhões de usuários em falha na nuvem

Plataforma de realidade virtual sofreu invasão silenciosa, mas optou por não oferecer monitoramento de crédito aos afetados.

Hackers alegam acesso a infraestrutura da Amazon Wickr — chaves de pagamento estariam expostas
Tecnologia

Hackers alegam acesso a infraestrutura da Amazon Wickr — chaves de pagamento estariam expostas

Suposta invasão ao serviço de mensagens seguras da AWS levanta alertas sobre a integridade de chaves de API e a segurança de dados corporativos confidenciais.

Anthropic lança modelo Fable 5 e eleva tensão na governança corporativa de IA
Inteligência Artificial

Anthropic lança modelo Fable 5 e eleva tensão na governança corporativa de IA

A chegada do novo modelo da Anthropic expõe o dilema de CEOs que precisam equilibrar inovação com riscos de segurança e conformidade de dados.

Vazamento na Proprietes-Privees expõe dados de 2,5 milhões de pessoas — falha expõe fragilidade imobiliária
Tecnologia

Vazamento na Proprietes-Privees expõe dados de 2,5 milhões de pessoas — falha expõe fragilidade imobiliária

Uma brecha de segurança na rede imobiliária francesa expôs perfis financeiros e credenciais de acesso, evidenciando riscos sistêmicos em plataformas digitais de corretagem.

Bug em chatbot da Meta expõe 20 mil contas do Instagram — hackers exploram falha de validação
Social Media

Bug em chatbot da Meta expõe 20 mil contas do Instagram — hackers exploram falha de validação

Falha técnica permitiu que atacantes contornassem processos de redefinição de senha, levantando preocupações sobre a segurança de sistemas de suporte baseados em IA.

Vazamento no Root-Me expõe arquivos de desafios — e questiona a integridade do ensino de segurança
Tecnologia

Vazamento no Root-Me expõe arquivos de desafios — e questiona a integridade do ensino de segurança

A suposta exposição de 15,2 mil arquivos da plataforma francesa Root-Me levanta dilemas sobre o valor de treinamentos em cibersegurança quando o material didático é tornado público.