Encontre notícias por período, tema e fonte
Explore o acervo publicado no portal e combine os filtros para chegar ao conteúdo que procura.
193 resultados
Vírus espião para Android usa Wi-Fi para infectar outros dispositivos - Estadão
Vírus espião para Android usa Wi-Fi para infectar outros dispositivos. Malware assume controle de celulares e sistemas em nuvem ... Batizado como THost9 , o programa malicioso pertence a um grupo de ameaças chamado internamente de Hagaseca. O diferencial mais perigoso é o módulo de propagação automática. “O escaner recuperado e os registros de incidentes conectam diretamente as infecções à exposição pública do ADB ou de contêineres Redroid”, afirmaram os pesquisadores da Dark Atlas Squad. Registros públicos associam versões dessa família de vírus a incidentes desde o fim de 2024, com atividade contínua até 2026.
Estadão · 09/09/2026Mais de 100.000 lojas falsas estão a tentar roubar os dados do seu cartão. - Malwarebytes
Investigadores da empresa alemã de cibersegurança Nebty identificaram o "DoppelCart", um conjunto de quase 119 mil domínios ligados a lojas online ... As lojas falsas da DoppelCart copiam retalhistas reais e roubam os dados dos cartões de crédito dos compradores, bem como códigos de confirmação bancária de utilização única. Como já reportámos anteriormente, os construtores de sites com inteligência artificial facilitam a clonagem de grandes marcas. “No entanto, algumas marcas como SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA e SPARK PAWS receberam mais atenção, com mais de 30 lojas cada. A captura de um código de autenticação em tempo real pode ajudar os criminosos a completar um pagamento enquanto a vítima ainda está no processo de finalização da compra. Contacte a entidade emissora do seu cartão, denuncie a suspeita de fraude, pergunte sobre a substituição ou monitorização do seu cartão e guarde capturas de ecrã, confirmações de encomendas, endereços web e correspondência.
Malwarebytes · 09/09/2026Shadow AI: entenda como o uso de IA por funcionários pode ameaçar a segurança das empresas
Segundo o especialista em cibersegurança Jardel Torres, sócio da OSTEC, o avanço da inteligência artificial ocorreu em ritmo mais rápido do que a ... Falta de regras e ferramentas não autorizadas podem aumentar riscos de vazamento de dados e informações confidenciais. O uso de ferramentas de inteligência artificial sem autorização das empresas tem se tornado um novo ponto de atenção para a segurança corporativa. A situação pode envolver tarefas aparentemente simples, como resumir reuniões, revisar códigos, analisar contratos, organizar planilhas ou produzir textos. Esse tipo de uso nem sempre ocorre com intenção de causar dano. Por isso, especialistas recomendam que as empresas avaliem cada ferramenta antes de liberar o uso profissional.
Belém.com.br - Quem é de Belém e do Pará, anuncia aqui! · 09/09/2026Sam Altman admite que indústria da IA falhou ao explicar seus benefícios e confirma novo ...
Outro ponto sensível envolve o uso de modelos avançados em ataques cibernéticos. CEO da OpenAI reconheceu erros na comunicação sobre inteligência artificial e defendeu uma tecnologia capaz de ampliar criatividade e autonomia Nos primeiros três meses de 2026, pelo menos 75 projetos de data centers, avaliados conjuntamente em cerca de US$ 130 bilhões, teriam sido bloqueados ou adiados devido à oposição de comunidades locais, segundo dados da Data Center Watch. Para o executivo, a tecnologia deve proporcionar mais poder e autonomia às pessoas, e não reduzir sua capacidade de decisão. O caso reforçou pedidos por controles mais rígidos sobre determinadas capacidades dos modelos. Greg Brockman, presidente da OpenAI, afirmou que o novo modelo poderá ser considerado futuramente como uma das primeiras etapas em direção à inteligência artificial geral, conhecida pela sigla AGI.
Gizmodo em português · 07/09/2026Grupo Protege investe 2,7 milhões de reais para enfrentar crime digital - Revista Veja
Empresa de transporte de valores reforça cibersegurança de operação que reúne 12 mil funcionários e mais de 60 unidades. Conhecido pela segurança física e pelo transporte de valores, o Grupo Protege está direcionando parte de seus investimentos para uma ameaça cada vez menos visível. A mudança acompanha, segundo a própria empresa, uma transformação no perfil das ameaças. O projeto está sendo implantado em parceria com a AK Networks e utiliza tecnologia da Zscaler. Mesmo antes da conclusão da implantação, a Protege calcula ter obtido cerca de 600 mil reais em ganhos com redução de licenças e substituição de tecnologias antigas. A estrutura também prevê bloqueio de sites considerados de risco, inspeção de tráfego criptografado e mecanismos destinados a impedir o compartilhamento indevido de informações sensíveis.
VEJA · 07/09/2026Do basquete aos negócios: ex-jogador da NBA mira startups com fundo de US$ 250 milhões | CNBC
Ex-jogador da NBA, Omri Casspi cria fundo de US$ 250 milhões para investir em startups de IA e cibersegurança . Trump diz ter gerado “centenas de bilhões de dólares” para os EUA com ações em série de posts feitos com IA Juros dos Treasuries enfrentam o teste dos 4,8% enquanto riscos fiscais ameaçam atingir outros ativos O novo fundo terá como foco empresas em estágio inicial , principalmente nos setores de inteligência artificial e cibersegurança. Naquela noite, Stephen Curry marcou 46 pontos, mas foi a apresentação de Wu que chamou a atenção de Casspi. Essa visão começou a ser construída ainda durante sua carreira na NBA .
Times Brasil | CNBC · 07/09/202635% das empresas recebem entre 26 e 50 ataques virtuais por semana - IT Forum
Pesquisa da Check Point, em parceria com o Instituto Ponemon, sobre o impacto da cibersegurança conclui que aproximadamente 40% das empresas ... Dados de uma pesquisa ainda apontam que 64% das companhias brasileiras perderam informações importantes devido ao cibercrime E estudo revela ainda que 35% das companhias recebem entre 26 e 50 ataques por semana; 64% perderam informações importantes devido a crimes virtuais, incluindo propriedade intelectual e segredos de negócios; 23% dos dispositivos móveis foram infectados no Brasil. Apenas 22% das organizações conseguiram escalar com sucesso a inteligência artificial (IA) em múltiplas unidades de… O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças… O Sabará Hospital Infantil abriu as inscrições para a 4ª edição do Sabará Pediatric Innovation…
IT Forum · 06/09/2026Berlim disse não aos hackers e vários terabytes de dados foram expostos na Internet
Especialistas em cibersegurança alertam para a probabilidade elevada de golpes direcionados de phishing e usurpação de identidade com base nos ... Berlim vive momentos de tensão na segurança informática. O executivo municipal recusou qualquer pagamento ou acordo financeiro com os atacantes. As pistas técnicas apontam a autoria deste ataque ao grupo de ransomware Rhysida, conhecido por atacar governos e entidades críticas. As equipas especializadas de resposta a incidentes digitais da Alemanha estão agora a analisar todo o perímetro dos servidores comprometidos. O caso serve de aviso para todas as infraestruturas que ainda adiam a modernização das suas políticas.
Pplware · 06/09/2026Google disponibiliza IAs de cibersegurança antecipadamente a parceiros estratégicos
A proteção de infraestruturas críticas contra potenciais ataques baseados em inteligência artificial motivou a criação do Fairwind Program, ... Com este acesso prévio, as organizações participantes obtêm uma vantagem defensiva no combate à utilização maliciosa da inteligência artificial, prevenindo que terceiros explorem falhas de segurança recorrendo à mesma tecnologia. De acordo com as condições definidas pela empresa, as entidades com acesso antecipado devem restringir a aplicação do modelo a utilizações e testes de âmbito interno. A par deste cenário, a ausência de um enquadramento claro de responsabilização para criadores e fornecedores destas ferramentas motivou uma coligação do setor a pedir maiores investimentos públicos e privados em ciberdefesa. Atualmente, o próprio Governo dos Estados Unidos já dispõe de acesso antecipado a modelos de várias tecnológicas para avaliar riscos antes da sua comercialização.
TugaTech · 05/09/2026Vision e Tempest se unem e criam plataforma de cibersegurança de R$ 700 milhões
Vision Cybersecurity e Tempest Security Intelligence anunciaram, nessa quinta-feira (3), a combinação de suas operações para criar uma plataforma ... Fusão entre as companhias é estruturada via troca de ações e cria plataforma independente no país, com SPX Capital como maior acionista A fusão é estruturada prioritariamente via troca de ações. A fusão também integra as capacidades de inteligência artificial (IA) das duas companhias. Lins afirma que a transação reúne “inteligência de ameaças, conhecimento ofensivo, plataforma, automação com IA agêntica e capacidade de entregar cibersegurança de forma preemptiva”. A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.
IT Forum · 05/09/2026Nasce gigante brasileira de cibersegurança com receita acima de R$ 700 milhões
Nasce uma gigante nacional de receita acima de R$ 700 milhões em cibersegurança com a fusão entre a Vision Cybersecurity, braço de cibersegurança da ISH Tecnologia, e a Tempest Security Intelligence, ... O acordo foi realizado por meio de uma parceria entre a gestora SPX Capital, controladora da Vision, e a Embraer, única acionista da Tempest, através da troca de ações. Na prática, o movimento potencializa a arquitetura de IA da Vision ao integrar novos dados de inteligência, elevando a precisão para conter ameaças digitais antes que se tornem alertas operacionais. As duas empresas manterão suas sedes regionais em Vitória, no Espírito Santo, e em Recife, em Pernambuco, respectivamente, além da operação em São Paulo. Após o fechamento do acordo, sujeito às aprovações regulatórias habituais, incluindo a aprovação do Conselho Administrativo de Defesa Econômica (Cade), a Embraer passará a integrar o captable do grupo como acionista relevante ao lado dos sócios fundadores da Vision, como a SPX Capital, que permanecerá como maior acionista e controladora da companhia.
ConvergenciaDigital · 04/09/2026Pontos cegos na detecção: como os arquivos poliglotas são criados
Como os arquivos poliglotas são criados, exemplos reais de ataques cibernéticos e dicas para detectar e prevenir essa ameaça. Os invasores estão criando arquivos que os dispositivos podem interpretar simultaneamente como dois tipos diferentes de documento e usando essas bonecas russas para introduzir malware. Os formatos de dados por trás dos arquivos poliglotas raramente são exóticos. O grupo Head Mare entregou o malware PhantomPyramid como um anexo ZIP. Os ataques do StrelaStealer usaram um arquivo poliglota com extensão HTML: uma biblioteca do Windows (DLL) com um documento HTML de chamariz concatenado ao final. Os invasores empregaram uma complexa matriosca de malware em uma campanha que distribuiu o infostealer IcedID .
Blog oficial da Kaspersky · 04/09/2026Check Point e OpenAI expandem uso de IA para validar riscos e acelerar resposta a ataques
A Check Point Software amplia a colaboração com a OpenAI para incorporar os modelos de Cibersegurança da iniciativa Daybreak a produtos e fluxos de trabalho de sua plataforma de Segurança. Para as empresas, o valor da IA na Segurança está em transformar capacidade de raciocínio em decisões verificadas e ações que reduzam riscos com mais rapidez A parceria, iniciada há três meses com a expansão da colaboração por meio do Daybreak, avançou com a adoção dos modelos de raciocínio cibernético da OpenAI em diferentes etapas do ciclo de defesa. Em relação ao gerenciamento de segurança de redes com IA, o raciocínio cibernético da OpenAI é incorporado ao processo para analisar continuamente o ambiente, identificar riscos e definir como os controles de segurança devem responder a eles. As capacidades estão sendo incorporadas de forma gradual aos fluxos de Segurança. A colaboração avança em duas frentes complementares: o uso de modelos avançados de IA para fortalecer a defesa contra ameaças e o apoio às organizações na adoção segura dessas tecnologias em atividades como desenvolvimento de código, operação de agentes corporativos e execução de ações.
Inforchannel · 04/09/2026Escassez de especialistas limita avanço da cibersegurança na AL, diz Kaspersky
Mesmo com planos para ampliar investimentos em tecnologias como XDR, organizações enfrentam dificuldades para encontrar profissionais qualificados ... “O desafio da cibersegurança deixou de ser apenas adquirir novas tecnologias. A pesquisa também mostra que muitos profissionais ainda demonstram dúvidas sobre o papel de tecnologias como XDR, EDR e inteligência de ameaças, indicando que o desafio envolve não apenas a falta de profissionais, mas também a necessidade de ampliar sua capacitação técnica. – Investir em programas de treinamento técnico e certificações especializadas, como o Kaspersky Expert Training, para acelerar o desenvolvimento das equipes; – Complementar a operação de segurança por meio de MSSPs e serviços gerenciados de detecção e resposta (MDR/MXDR), reduzindo a pressão sobre equipes internas enquanto novos profissionais são capacitados.
Inforchannel · 04/09/2026OpenAI anuncia R$ 5,2 bilhões para reforçar cibersegurança com IA - Olhar Digital
A OpenAI anunciou que destinará R$ 5,2 bilhões) em acesso subsidiado a suas ferramentas de cibersegurança baseadas em IA. A OpenAI anunciou, nesta quinta-feira (3), que destinará US$ 1 bilhão (cerca de R$ 5,2 bilhões) em acesso subsidiado a suas ferramentas de cibersegurança baseadas em inteligência artificial (IA), além de treinamento e suporte técnico para organizações responsáveis pela proteção de serviços essenciais. Batizado de “Daybreak for Frontline Defenders” , o programa terá inicialmente como foco operadores estadunidenses de serviços essenciais, incluindo empresas de abastecimento de água, operadores da rede elétrica, governos estaduais e locais, bancos comunitários e organizações sem fins lucrativos. “Nosso objetivo é usar a IA de ponta para tornar mais difíceis de atacar e mais fáceis de reparar os sistemas dos quais os americanos dependem”, acrescentou a OpenAI. A preocupação com ataques cibernéticos potencializados por IA também ganhou força no setor. Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.
Olhar Digital · 04/09/2026Reconhecimento dos clientes em segurança e confiança - KPMG International
Em novo reconhecimento da IDC, KPMG sobressai por atuação em serviços de segurança, confiança, cibersegurança , riscos e resiliência. A KPMG recebeu o IDC 2026 Customer Satisfaction Award for Security and Trust Services , reconhecimento baseado na avaliação direta de clientes sobre a qualidade dos serviços prestados nas áreas de segurança e confiança. O prêmio tem como base a IDC Services Path Survey , pesquisa que avalia a satisfação dos clientes a partir de mais de 30 critérios. Os dados mostram que segurança, confiança e resiliência permanecem entre as prioridades das empresas em um cenário marcado pela evolução das ameaças cibernéticas, pelo aumento das exigências regulatórias e pela necessidade de proteger operações, dados e relações com diferentes públicos. Essa combinação permite apoiar as organizações desde a definição da estratégia e da governança até a implementação e o acompanhamento contínuo de medidas voltadas à segurança, à confiança e à resiliência. Em conjunto, essas avaliações independentes e a percepção direta dos clientes reforçam a certeza de que a KPMG merece destaque por apoiar empresas na gestão de riscos cibernéticos, regulatórios e operacionais, aliando conhecimento técnico, visão de negócios e foco na experiência do cliente.
KPMG · 03/09/2026Embraer e SPX juntam negócios de cibersegurança e criam empresa de R$ 700 milhões ... - Terra
A Embraer e a SPX Capital anunciaram a fusão de suas operações de cibersegurança , unindo a Tempest e a Vision Cybersecurity. Operação, que envolveu troca de ações, terá gestora no comando da nova companhia e pretende avançar em segurança digital preemptiva, que identifica e barra ameaças antes que aconteçam Nascida no Centro de Estudos Avançados do Recife (Cesar) em 2000, a Tempest foi comprada pela Embraer em 2020 e tem principalmente grandes clientes, com faturamento superior a R$ 1 bilhão. Apesar de ser uma operação de fusão, a SPX será a maior acionistas e a controladora da nova companhia. Inicialmente, as marcas Vision e Tempest serão preservadas. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.
Terra · 03/09/2026US Becomes Top Target in RMM Phishing Campaign Spanning 46 Countries
Uma campanha de phishing RMM inicialmente associada à segmentação canadense devido ao uso de formulários fiscais da Agência de Receitas do Canadá (CRA) como iscas acabou por fazer parte de uma campanha mais ampla que abrange 46 países. Cerca de 45% da atividade observada estava associada aos Estados Unidos, tornando-se o principal alvo geográfico da campanha. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 03/09/2026Atacantes transformam tempo de execução confiável do Node.js em ferramenta de entrega de malware em ataques direcionados
js JavaScript runtime in multiple cyber attacks as a way to deploy malicious payloads. De acordo com um novo relatório publicado hoje pela equipe Symantec Threat Hunter, o método de ataque foi utilizado em ataques direcionados a departamentos governamentais, empresas de tecnologia e hotéis desde fevereiro de 2026. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 03/09/2026Atacantes expõem o uso contínuo de ferramentas de IA visando organizações na América Latina
Explore como os invasores que visam entidades latino-americanas usam IA para exfiltração de dados e como erros básicos de OpSec permitem que os defensores interrompam as operações. A postagem Atacantes expõem o uso contínuo de ferramentas de IA visando organizações na América Latina apareceu pela primeira vez na Unidade 42. Os clientes da Palo Alto Networks estão melhor protegidos contra as ameaças discutidas aqui através dos seguintes produtos e serviços: Durante uma intrusão como parte da atividade CL-CRI-1131 em abril de 2026, observamos o invasor lutando para coletar dados confidenciais. Depois de lutar para coletar esses arquivos, observamos invasores solucionando problemas de conectividade com a infraestrutura em 62. A pesquisa pelo prefixo m-doxa revelou que os invasores estabeleceram a infraestrutura para a campanha em fevereiro de 2026 usando um único certificado de nome alternativo (SAN) multi-assunto consolidado.
Unit 42 · 03/09/2026Cibersegurança passa a pesar na escolha dos fornecedores - ND Mais
Cibersegurança passa a pesar na escolha dos fornecedores. A dependência de sistemas e serviços externos ampliou o risco digital das empresas e ... As empresas podem controlar seus próprios acessos, sistemas e funcionários, mas operam apoiadas em uma rede de terceiros que armazena dados, mantém softwares, processa pagamentos, acessa ambientes internos e sustenta partes importantes da operação. Preço, qualidade, prazo, capacidade de entrega e reputação são critérios tradicionais de contratação. Passa a incluir outra questão: o que acontece com a nossa operação se esse fornecedor tiver um problema? Por isso, olhar para terceiros não significa tratar todos os fornecedores como ameaças.
ND Mais · 03/09/2026Bright Pixel da Sonae investe em ronda de 27 milhões de dólares da cibersegurança Huskeys
A ronda foi liderada pela Blackstone Innovations Investments e contou ainda com a participação da Merlin Ventures, Skinos Ventures, ... A Bright Pixel Capital, braço de investimento tecnológico do grupo Sonae, participou numa ronda de financiamento Série A de 27 milhões de dólares (23 milhões de euros) da empresa de cibersegurança Huskeys, numa operação destinada a acelerar o desenvolvimento da sua plataforma de segurança de redes. A empresa desenvolve uma plataforma de Network Edge Security Management (NESM), destinada a permitir às organizações gerir de forma integrada a segurança de infraestruturas digitais que combinam diferentes fornecedores de cloud, redes de distribuição de conteúdos (CDN), Web Application Firewalls (WAF) e outros serviços de segurança. O crescimento da utilização de múltiplos fornecedores de tecnologia está a aumentar a fragmentação das infraestruturas digitais, enquanto a inteligência artificial introduz novos desafios para as equipas de segurança. Segundo o presidente executivo e cofundador da Huskeys, Itai Gafni, o financiamento permitirá acelerar o desenvolvimento da plataforma e reforçar as suas capacidades de gestão e adaptação dinâmica da segurança, incluindo a resposta a novas formas de tráfego e ameaças associadas à inteligência artificial. 1 Avenida Professor Doutor Cavaco Silva, nº 71 a 74 2740-122 – Porto Salvo, Portugal online@ medianove.
Jornal Económico · 02/09/2026Braço de investimento tecnológico da Sonae participa em investimento de 23 milhões na ...
A empresa pretende criar uma nova categoria de cibersegurança , denominada Network Edge Security Management (NESM), através de uma plataforma que ... A Bright Pixel Capital, braço de investimento tecnológico do grupo Sonae, participou numa ronda Série A de 27 milhões de dólares (23 milhões de euros) da Huskeys. Com este novo financiamento, que surge depois de uma ronda seed de oito milhões de dólares (6,8 milhões de euros), a Huskeys eleva para 35 milhões de dólares (30 milhões de euros) o total de capital angariado até à data. Segundo a Huskeys, os agentes autónomos de IA estão a assumir-se como novos utilizadores legítimos das infraestruturas digitais, enquanto os atacantes recorrem à mesma tecnologia para identificar e explorar vulnerabilidades de forma cada vez mais rápida. Para a empresa, a necessidade de uma camada adicional de inteligência na gestão da segurança deverá aumentar à medida que as infraestruturas digitais se tornam mais distribuídas e a utilização de IA acelera. O financiamento permitirá agora à Huskeys acelerar o desenvolvimento da plataforma e reforçar as suas capacidades de gestão e adaptação dinâmica da segurança, nomeadamente na resposta a novas formas de tráfego e ameaças associadas à expansão da inteligência artificial.
Executive Digest · 02/09/2026Sonae investe na startup de cibersegurança israelita Huskeys - ECO - SAPO
A Sonae, através do braço de capital de risco Bright Pixel, participou na ronda de 27 milhões de dólares da startup de cibersegurança israelita ... Com esta nova ronda eleva-se para 35 milhões de dólares o capital levantado pela Huskeys até ao momento. “As organizações estão a gerir ambientes tecnológicos cada vez mais complexos e fragmentados, num momento em que a inteligência artificial está também a transformar o tráfego e as ciberameaças. “Hoje, todos os negócios dependem da sua infraestrutura de rede e do perímetro onde clientes, receitas e ameaças se cruzam. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.
ECO · 02/09/2026Três "civilizações" de agentes da OpenAI surgiram uma após a outra - Terra
cibersegurança , chegando a obter privilégios de administrador e infiltrar o Hugging Face. As máquinas não entendem o que estão fazendo; elas apenas tentam realizar o que lhes pedimos A metáfora de Patel ajuda a entender melhor essa sequência de "ciberataques" realizados por agentes de IA. Serial killer de hamsters: homem é detido no Japão por exterminar 50 hamsters; acusado de maus-tratos contra pequenos roedores choca o país com atos de crueldade e vira alvo de investigação de autoridades locais Stephen Hawking: "Cada um de nós vive apenas um curto período, e visitamos apenas uma pequena parte do universo" Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.
Terra · 02/09/2026OpenAI reforça segurança antes de lançar novo modelo de IA - G1
As ferramentas mais avançadas de cibersegurança terão acesso ainda mais restrito, voltado a testadores e, posteriormente, a usos defensivos. Empresa afirma que Astra é significativamente mais avançado que o atual modelo mais sofisticado disponível ao público e tem capacidade de executar tarefas sofisticadas de cibersegurança de forma autônoma. Por isso, a OpenAI diz que adotou controles mais rígidos durante o desenvolvimento e pretende limitar inicialmente o acesso às funções mais avançadas do sistema. Essas falhas podem estar presentes em sistemas considerados protegidos contra ataques. A empresa diz estar trabalhando para comunicar essas vulnerabilidades aos responsáveis pelos sistemas afetados. A preocupação da OpenAI não é apenas com uma pessoa usando deliberadamente o modelo para cometer um ataque.
G1 · 02/09/2026Um ataque cibernético assistido por IA: dentro de uma investigação da Unidade 42
Usando agentes autônomos de IA, um invasor violou uma rede corporativa em questão de horas. Entenda como enfrentar e se defender contra ataques de agentes. O que fez o ataque se destacar foi a eficiência operacional assistida por IA, sem a necessidade de uma nova técnica de dia zero ou de superelite. Para ilustração, a Tabela 1 abaixo mapeia algumas das técnicas usadas nas estruturas MITRE ATT&CK e ATLAS: A defesa contra loops de agentes automatizados exige a correspondência entre a velocidade e a adaptabilidade dos ataques orientados por IA: Inscreva-se para receber atualizações por e-mail sobre todas as pesquisas de ameaças da Unidade 42.
Unit 42 · 02/09/2026A Unisys aprimora os recursos de detecção e resposta gerenciadas com o Microsoft ...
"Uma cibersegurança eficaz depende da combinação certa de tecnologia, processos e conhecimento especializado. /PRNewswire/ -- A Unisys (NYSE: UIS) integrou os recursos do Microsoft Security Copilot em sua solução de Detecção e Resposta Gerenciadas (MDR) para fortalecer... Com o aumento do volume e da sofisticação das ameaças cibernéticas, as organizações buscam aplicar a IA às operações de segurança de forma prática, sem aumentar a complexidade ou os riscos. Fornecida por meio do centro global de operações de segurança da empresa, a solução Unisys MDR combina tecnologias de segurança da Microsoft com a experiência em segurança gerenciada da Unisys para acelerar a detecção, a investigação e a resposta a ameaças. A Unisys é uma empresa global de soluções tecnológicas que impulsiona avanços para algumas das principais organizações do mundo. A Unisys e outros produtos e serviços da Unisys mencionados neste documento, bem como os respetivos logótipos, são marcas comerciais ou marcas registadas da Unisys Corporation.
prnewswire.com · 02/09/2026IA obriga a repensar segurança do sistema financeiro, diz Ceron - Poder360
Secretário-executivo do Ministério da Fazenda afirmou que a cibersegurança é o maior desafio tecnológico para o futuro. Secretário-executivo do Ministério da Fazenda afirma que cibersegurança é o maior desafio tecnológico para o futuro do setor O secretário-executivo do Ministério da Fazenda, Rogério Ceron, declarou nesta 3ª feira (1º. O secretário afirmou que a cibersegurança é o maior desafio tecnológico para o futuro do setor, diante de ataques complexos que o sistema financeiro global tem sofrido. Reúne CEOs, executivos C-Level, autoridades, reguladores, formuladores de políticas públicas, investidores, empreendedores e especialistas para debater os desafios e as oportunidades que moldarão a próxima década da inovação financeira no Brasil. Conta com convidados como Roberto Campos Neto, ex-presidente do BC, Ailton de Aquino, diretor do BC, Rogério Ceron, secretário-executivo do Ministério da Fazenda, e Guilherme Mello, secretário-executivo do Ministério do Planejamento e Orçamento.
Poder360 · 01/09/2026Aplicativo falso do Claude dissemina malware que rouba criptomoedas - TradingView
Segundo um relatório divulgado na segunda-feira pela empresa de cibersegurança Morphisec, o RevStealer já havi… Um aplicativo de desktop falso do Claude estaria sendo usado para distribuir o RevStealer, uma variedade de malware para Windows criada para roubar dados de criptomoedas, senhas e navegadores. Se o RevStealer detectar algo fora do comum, não avança para as etapas seguintes da infecção e da atividade maliciosa. O malware verifica se a máquina parece ser o dispositivo de um usuário real antes de desbloquear sua carga maliciosa, analisando a memória disponível, o número de núcleos do processador, o nome do host, o nome de usuário e o hardware gráfico. O relatório sucede a descoberta, pela empresa russa de cibersegurança Kaspersky, de uma nova estrutura de malware direcionada a investidores em criptomoedas chamada OkoBot, que pode coletar arquivos de carteiras de criptomoedas, dados de navegadores e credenciais de usuários, injetar extensões maliciosas e capturar janelas de aplicativos de carteiras para roubar ativos. Relacionado: A Microsoft alerta usuários sobre o malware ‘Crypto Clipper’, distribuído por unidades USB
TradingView · 01/09/2026Sul da Europa lidera ameaças a sistemas ICS - IT Security
Sistemas ICS Segurança ICS Cibersegurança Industrial Sistemas ... Anthropic alarga acesso ao Mythos 5 na cibersegurança . Na região, 6,45% dos computadores ICS registaram bloqueios de ameaças provenientes de clientes de email, a percentagem mais elevada entre as regiões analisadas. Este tipo de documento pode ser utilizado como ponto inicial de uma infeção através de exploits, macros maliciosas ou ligações destinadas ao download de malware. No Sul da Europa, 33,28% dos computadores ICS utilizados neste setor registaram bloqueios de objetos maliciosos, acima da média global de 26,44% e o valor mais elevado entre as regiões analisadas. A Kaspersky alerta que estas categorias não devem ser consideradas isoladamente.
IT Security · 01/09/2026Tem um sistema Android instalado no carro? Kaspersky alerta para novo ataque que pode ...
Segundo a empresa de cibersegurança , a ameaça, identificada em junho de 2026, permite aos atacantes realizar fraude publicitária, recolher ... Ameaça, identificada em junho de 2026, permite aos atacantes realizar fraude publicitária, recolher informações dos dispositivos e descarregar outros módulos maliciosos. A Kaspersky considera que se trata do primeiro caso documentado de infeção de um sistema multimédia automóvel através de uma cadeia concebida especificamente para este tipo de equipamento. Apesar de estes equipamentos não armazenarem habitualmente grandes quantidades de informação pessoal sensível, podem incluir cartões SIM e manter uma ligação permanente à Internet para navegação, serviços online ou atualizações de software. De acordo com dados da ACAP citados pela empresa, a idade média dos ligeiros de passageiros em Portugal ultrapassou pela primeira vez os 14 anos em 2024. O problema, alerta a Kaspersky, é que estes produtos podem chegar ao consumidor através de cadeias de fornecimento menos transparentes e recorrer a processos de atualização que não estão sob controlo direto dos fabricantes automóveis.
Executive Digest · 31/08/2026Casa Branca lança projeto contra ataques em sistemas de água - Crypto ID
Casa Branca lança o Project Watershed 250 para reforçar a cibersegurança de sistemas de água e proteger infraestruturas críticas nos EUA. Project Watershed 250 começa no Texas, reúne governo e empresas de tecnologia e poderá ser levado a todo o país em resposta à crescente exposição digital de serviços essenciais O programa conectará concessionárias de água a ferramentas de cibersegurança e inteligência artificial e utilizará técnicas de red teaming , nas quais sistemas são submetidos a ataques controlados para revelar vulnerabilidades antes que sejam encontradas por agentes maliciosos. Sistemas que abastecem cidades, hospitais, empresas e outras instalações essenciais estão cada vez mais conectados a sensores, equipamentos de controle, sistemas de supervisão e tecnologias que permitem operação remota. Os alvos incluíram Controladores Lógicos Programáveis, PLCs ( Programmable Logic Controllers ) , equipamentos responsáveis por monitorar ou comandar processos físicos. Os efeitos registrados pelo FBI ajudam a compreender por que ataques desse tipo ultrapassam o conceito convencional de incidente de TI.
CryptoID · 31/08/2026McKesson confirma incidente cibernético após ShinyHunters alegar roubo de dados de pacientes
A McKesson, gigante da área da saúde e distribuição farmacêutica, divulgou um incidente de cibersegurança que envolveu o acesso não autorizado a ... A empresa de saúde McKesson admitiu ter sofrido uma violação de dados. “Com base na nossa investigação até à data, incluindo avaliações de especialistas líderes do setor de cibersegurança que apoiam a nossa resposta, confirmámos que o acesso não autorizado a determinadas aplicações de terceiros e a exfiltração de determinados dados estavam associados a um subconjunto de clientes nas nossas unidades de negócio de Oncologia e Multiespecialidades e Médico-Cirúrgica. O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando ter obtido acesso após ter realizado ataques de phishing por voz (ou vishing ) — uma forma de engenharia social — contra vários funcionários da McKesson. Os dados de saúde são especialmente úteis em ataques de engenharia social porque podem ser utilizados para criar uma sensação de urgência: os criminosos podem assustar um alvo enviando mensagens falsas sobre problemas com receitas médicas, cobranças não pagas, problemas com entregas, alterações de consultas ou pedidos para "verificar" informações do plano de saúde. Sejamos realistas, uma janela de navegação anónima tem as suas limitações.
Malwarebytes · 31/08/2026Cibercriminosos atacam sistemas de multimédia dos carros - Notícias ao Minuto
Dmitry Kalinin, investigador de segurança da Kaspersky, alertou: "Apesar dos esforços dos especialistas em cibersegurança ... É o que mostra uma nova campanha de malware que afeta os sistemas multimédia com base Android que equipam... Diz a mesma empresa que "os principais vetores de ataque nesses ecossistemas englobam o acesso físico não autorizado e a exploração de vulnerabilidades no sistema operativo ou em módulos específicos da central". Para além dos sistemas de origem, há a possibilidade de equipar um carro com acessórios à parte à venda quer em lojas físicas, quer online. Em muitos modelos, o sistema com base Android tem aplicações convencionais, com as mesmas vulnerabilidades e suscetibilidades das que se podem instalar em qualquer outro dispositivo. A origem da cadeia de infeção está numa aplicação legítima (TWCore), que recolhe dados analíticos e encarrega-se da atualização do sistema.
Notícias ao Minuto · 31/08/2026Cibersegurança: alerta o FSB, pois a IA representa riscos para a estabilidade financeira.
O presidente do Conselho de Estabilidade Financeira, Andrew Bailey, alerta que modelos mais avançados podem alterar a velocidade, o alcance e o custo dos ataques cibernéticos. A dependência de poucos fornecedores de tecnologia também está sob escrutínio, enquanto a alavancagem e as altas avaliações estão multiplicando os riscos de mercado. O perigo assume uma forma dimensão sistêmica Porque as finanças globais são altamente interconectadas. Portanto, bancos, infraestruturas de mercado e empresas de tecnologia devem... A cibersegurança não é a única forma pela qual a inteligência artificial pode pressionar a estabilidade financeira. O conflito no Oriente Médio alimentou novas pressões inflacionárias no setor energético, enquanto as taxas de mercado e os custos de financiamento aumentaram.
FIRSTonline · 31/08/2026A Força Aérea dos EUA ativa um plano de defesa contra ciberataques autônomos ...
O Tenente-General Thomas Hensley comanda atualmente a 16ª Força Aérea e o Comando Conjunto de Cibersegurança da Força Aérea dos EUA. Diante da possibilidade de agentes de IA coordenarem campanhas de espionagem e exploração de vulnerabilidades de dia zero de forma independente, a Força Aérea dos EUA está reforçando urgentemente sua infraestrutura com a arquitetura Zero Trust. As preocupações com a instrumentalização da IA decorrem de incidentes de cibersegurança de grande escala recentes: Para combater a onda de ataques automatizados, a Força Aérea dos EUA estabeleceu uma postura defensiva baseada em quatro pilares: De acordo com a Avaliação Anual de Ameaças de 2026 da comunidade de inteligência dos EUA, a IA acelera a velocidade dos ataques, mas também proporciona uma vantagem comparável aos defensores na detecção e isolamento de incidentes. vn/khong-quan-my-kich-hoat-ke-hoach-phong-thu-truoc-cac-cuoc-tan-cong-mang-tu-chu-duoc-ai-ho-tro-10350160.
vietnam.vn · 31/08/2026ESET alerta para burlas e roubo de dados nos Videojogos - Wintech
A empresa de cibersegurança adverte que os videojogos modernos são verdadeiros espaços sociais propícios a esquemas de engenharia social, onde ... A ESET emitiu um alerta sobre as crescentes ameaças informáticas que visam as contas, os dados e o dinheiro dos jogadores. O perigo chega também através de transferências de ficheiros que aparentam ser inofensivos ou úteis para as sessões de jogo. Uma das táticas mais comuns passa por explorar a procura por conteúdos exclusivos através de ofertas irrecusáveis, prometendo skins gratuitas, moedas virtuais ou vantagens especiais. Para mitigar estes riscos, a especialista em cibersegurança recomenda a adoção de medidas preventivas rigorosas e hábitos saudáveis online. Por fim, deve existir uma desconfiança natural face a abordagens inesperadas ou ofertas exageradas durante as partidas, evitando a partilha de dados pessoais, moradas ou informações financeiras com pessoas conhecidas apenas no ambiente virtual.
wintech.pt · 30/08/2026Dados pessoais aparecem em vazamento da Apollo - Jovem Pan
Em cibersegurança , costumamos investir muito para fortalecer as paredes digitais das organizações. O ataque ocorreu entre os dias 6 e 10 de julho de 2026 e envolveu técnicas de engenharia social O episódio chama atenção não apenas pelo tamanho da empresa atingida, mas principalmente pela forma como os criminosos atuaram. Em alguns ataques observados nessa campanha, os criminosos chegaram a fazer com que a ligação aparentasse vir do número legítimo do suporte técnico da empresa. Isso nos leva a uma conclusão importante: investir milhões em tecnologia não elimina o risco humano. Nome completo, endereço, telefone, data de nascimento e documentos de identificação podem ser combinados para construir golpes extremamente personalizados.
Jovem Pan · 30/08/2026100 empresas, incluindo OpenAI e Anthropic, alertam para a escalada de ciberataques de IA
A cibersegurança em IA tem um duplo significado: por um lado, as empresas precisam se defender contra ciberataques impulsionados por IA; por outro, ... Mais de 100 empresas, incluindo OpenAI, Anthropic, Google e Microsoft, assinaram uma carta aberta alertando que ciberataques impulsionados por IA podem se tornar mais prevalentes e sofisticados nos próximos meses. A carta alerta que, à medida que as capacidades dos modelos globais de IA continuam a avançar, os ataques cibernéticos impulsionados por IA se tornarão mais disseminados e complexos nos próximos meses. A cibersegurança refere-se, em geral, à proteção de redes, sistemas, softwares, dispositivos e dados contra acessos não autorizados, danos, roubos ou interrupções. Lado da governança: à medida que códigos gerados por IA, agentes de IA e fluxos de trabalho automatizados entram nas empresas, surgem novas questões em torno de autenticação de identidade, controle de permissões, rastreamento de operações e responsabilização. Antes do lançamento da carta aberta, a OpenAI revelou um incidente de segurança de IA envolvendo a Hugging Face.
tradingkey.com · 30/08/2026"Nós nem conseguimos estar protegidos contra os hackers normais, quanto mais a este tipo ...
Nuno Mateus Coelho, especialista em Cibersegurança , alerta sobre os riscos que a Inteligência Artificial pode trazer a nível de segurança online. A análise surge depois da OpenIA ter alertado para os riscos de ciberataques “contínuos e persistentes”. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
CNN Portugal · 29/08/2026Mesmo caducados podem continuar a ser aceites: investigadores alertam para o risco dos ...
Um grupo de investigadores em cibersegurança descobriu uma vulnerabilidade que pode permitir a realização de pagamentos não autorizados com ... O problema é particularmente relevante porque a data de validade de um cartão é normalmente encarada pelos consumidores como uma barreira adicional: quando o cartão expira, deixa de ser considerado utilizável para pagamentos. A investigação não concluiu que todos os cartões caducados possam continuar a ser utilizados. A tecnologia utiliza comunicação de proximidade, através de NFC, entre o cartão e o terminal de pagamento. Os autores explicam que «as nossas conclusões mostram que as transações sem contacto da Visa são vulneráveis à manipulação através de um ataque do tipo “man in the middle”, devido à falta de uma proteção eficaz da integridade».
Executive Digest · 29/08/2026Malware em sistemas de infoentretenimento automotivos: como ocorre a infecção
Especialistas da Kaspersky descobriram um cavalo de Troia que infecta centrais multimídia automotivas e as incorpora a uma botnet. Os invasores encontraram mais uma fonte de recursos computacionais gratuitos: as centrais multimídia automotivas. Primeiro, vamos esclarecer o que é exatamente uma central multimídia automotiva. Primeiro, é importante observar que esse malware não afeta todas as centrais multimídia automotivas, mas apenas aquelas que utilizam software desenvolvido pela empresa chinesa DoFun. O código do JarService contém, de forma criptografada, a carga útil da próxima etapa, além de informações sobre sua versão e ponto de entrada. Os invasores usam esse recurso para instalar um módulo malicioso chamado zhima , que adiciona a central multimídia infectada a uma botnet.
Blog oficial da Kaspersky · 29/08/2026USTDA assina contrato para proteção de sistema aéreo da América Central contra ciberameaças
” A COCESNA selecionou a Cibernetika, LLC, para fornecer assistência técnica para desenvolver um roteiro de cibersegurança ... A USTDA concedeu financiamento para assistência técnica ao provedor de serviços de navegação aérea da América Central para aprimorar a segurança, a proteção ... À medida que os ciberataques contra a infraestrutura crítica aumentaram substancialmente na última década, essa assistência abordará uma prioridade compartilhada tanto para os Estados Unidos quanto para os parceiros da América Central, a fim de proteger esses sistemas interconectados das crescentes ameaças cibernéticas. O financiamento da assistência técnica da USTDA também criará oportunidades significativas para que empresas dos EUA exportem soluções confiáveis de cibersegurança, sistemas de TI, ferramentas seguras de desenvolvimento de software, equipamentos de segurança de rede e tecnologia de aviação para a região. Tenha acesso à plataforma de inteligência de negócios mais confiável da América Latina com ferramentas pensadas para fornecedores, contratistas, operadores, e para os setores governo, jurídico e financeiro. A agtech fundada no Brasil por desenvolvedores cubanos abriu uma fábrica de manufatura da Solix no México, expandiu-se para o segmento de cana-de-a...
BNamericas.com · 28/08/2026Grupo Yamam reduz riscos cibernéticos com Beephish - Baguete
O software da Beephish ajuda os colaboradores a identificar tentativas de golpes de phishing, aumentando a percepção de risco no ... Taxa de cliques em campanhas simuladas de phishing caiu de 24,64% para 1,41%, uma redução de 94,28% ao longo de oito meses de trabalho. Ao todo, cerca de 80 colaboradores participaram das campanhas simuladas, treinamentos e ações, que envolveram diversas frentes, evoluindo posteriormente para outras camadas de monitoramento e proteção. Com o avanço das campanhas e do acompanhamento contínuo, o tema passou a ser tratado com mais seriedade pelas equipes, incluindo as lideranças, ampliando o engajamento com práticas preventivas no dia a dia. Hoje, a empresa conta com mais de 250 clientes atendidos e cerca de 2,5 mil colaboradores. A companhia atua com foco na proteção de operações críticas e na redução de riscos digitais para organizações de diversos portes, oferecendo um portfólio completo que abrange monitoramento contínuo de segurança 24/7, inteligência de ameaças e resposta a incidentes.
Baguete · 28/08/2026RNP e UFRN vão implantar centro de operações de cibersegurança no Rio Grande do Norte
O centro do Rio Grande do Norte integra um projeto da RNP para distribuir capacidades ... SOC-RN deve entrar em operação em 2027 e será conectado ao centro da RNP em Brasília; estratégia prevê seis unidades estaduais A arquitetura permitirá compartilhar informações sobre ameaças e incidentes identificados em diferentes pontos da rede, além de ferramentas, conhecimento técnico e práticas de segurança. O modelo já começou a ser colocado em prática no Amapá. A implantação também está vinculada ao Programa Conecta, executado pela RNP para ampliar e modernizar a infraestrutura digital utilizada por instituições de educação e pesquisa. Além da infraestrutura física, o desenho apresentado pela RNP prevê compartilhamento de capacidades entre os centros.
TeleSíntese · 28/08/2026Como se proteger da espionagem por webcam: cinco passos simples
Explicamos como evitar ser vítima de vigilância por câmeras IP em casa ou durante uma viagem e como configurar corretamente um sistema doméstico de vigilância por vídeo. Relembramos as principais regras para configurar câmeras IP e dispositivos relacionados sem transformar sua casa, hotel ou imóvel alugado em um reality show. Neste artigo, analisamos exatamente de onde vem a ameaça e apresentamos cinco regras que podem reduzir bastante as chances de você virar a estrela do show de um voyeur. Outro vetor de ataque comum é a invasão de câmeras veiculares conectadas à Internet. Em outro caso, um homem monitorava a ex-esposa e a filha por meio de um sistema de interfone e câmeras IP. Embora os fabricantes garantam que os dados das câmeras sejam armazenados apenas localmente, na prática, costuma ser bem diferente.
Blog oficial da Kaspersky · 28/08/2026Gigantes da IA unem-se em apelo global por investimento em ciberdefesa nos serviços públicos
, telecomunicações e infraestruturas essenciais, com cooperação entre empresas, governos e setor de cibersegurança . Um apelo contundente foi feito por organizações de destaque na tecnologia, como a OpenAI, a Anthropic e a Hugging Face, que se uniram a mais de uma centena de e Os signatários enfatizam que existe uma "janela limitada" para reforçar as ciberdefesas antes que as melhorias nos modelos de IA tornem os ciberataques mais sofisticados e frequentes. As organizações instam as empresas a "priorizarem a ciberdefesa imediatamente" e a elevar os seus padrões de segurança. Além disso, as empresas que desenvolvem IA de ponta são solicitadas a fornecer "acesso responsável" aos seus modelos, bem como financiamento e formação para entidades de infraestrutura com poucos recursos. Este apelo surge em um contexto em que a indústria tem realçado a necessidade de colaboração para manter o controle sobre modelos de IA cada vez mais independentes e sofisticados, especialmente à medida que os programadores planeiam investir quantias significativas na sua melhoria e implementação.
Diário de Notícias · 28/08/2026A PTIT e a Kaspersky colaboram para promover o desenvolvimento de recursos humanos ...
cibersegurança , desenvolvimento de recursos humanos e conscientização sobre cibersegurança entre os jovens vietnamitas. O Instituto de Tecnologia de Correios e Telecomunicações (PTIT), vinculado ao Ministério da Ciência e Tecnologia, e a Kaspersky assinaram um Memorando de Entendimento (MoU) de três anos, marcando um novo passo em sua cooperação para desenvolver recursos humanos em cibersegurança no Vietnã. Compartilhando informações sobre essa colaboração, O Professor Associado Dr. Evgeniya Russkikh, Diretora Global de Treinamento em Segurança Cibernética da Kaspersky, afirmou: “A colaboração entre a Kaspersky e a PTIT representa um avanço significativo para o desenvolvimento de recursos humanos em segurança cibernética no Vietnã. Por meio dessas atividades, ambas as partes visam conscientizar os jovens vietnamitas sobre segurança cibernética, aprimorar a praticidade e a relevância dos programas de treinamento do PTIT e ajudar os alunos a adquirir as habilidades necessárias para a busca de emprego após a formatura. Como parte da colaboração, Lucas Tay, especialista em pesquisa de cibersegurança da equipe global de pesquisa e análise (GReAT) da Kaspersky, orientou diretamente alunos do PTIT e do Instituto de Tecnologia de Singapura (SIT) no workshop de "Análise de Malware".
vietnam.vn · 28/08/2026OpenAI e mais de uma centena de organizações apelam ao reforço da cibersegurança
cibersegurança dos serviços públicos, devido ao risco iminente para estes com as novas tecnologias. As tecnológicas OpenAI, Hugging Face e mais de uma centena de outras organizações ligadas à inteligência artificial (IA) instaram governos e empresas a reforçarem a cibersegurança dos serviços públicos, devido ao risco iminente para estes com as novas tecnologias. “Temos uma janela limitada para reforçar as ciberdefesas”, começa a carta aberta divulgada por estas organizações, onde alertam que, nos “próximos meses”, as melhorias nos modelos de IA facilitarão mais ciberataques contra “empresas e serviços públicos dos quais as nossas sociedades dependem”, desde infraestruturas de telecomunicações a hospitais. As organizações estão a apelar a todas as empresas para “priorizarem a ciberdefesa imediatamente” e a elevarem os seus padrões de segurança. Também apelam aos governos para que coordenem ações a nível local, nacional e internacional, incluindo a partilha de informações e o financiamento para a ciberdefesa, “começando pelos serviços essenciais que carecem de pessoal ou orçamento”, bem como dando aos hospitais, empresas de água e saneamento e governos locais “acesso à IA defensiva”. A missiva junta-se a outras enviadas pela indústria nos últimos meses, que apelam cada vez mais à colaboração para manter o controlo sobre modelos de IA cada vez mais independentes e sofisticados, precisamente quando os seus programadores planeiam investir enormes quantias de dinheiro na sua melhoria e implementação.
Executive Digest · 28/08/2026Relatório revela agentes da OpenAI escapando de testes e adulterando sistemas da própria ...
Agentes trapacearam em testes que não estavam relacionados à cibersegurança . • Alguns modelos tentaram esconder condutas indevidas ao apagar ou ... Parte dessas condutas já havia sido divulgada ou mencionada anteriormente, incluindo a invasão da plataforma de software de código aberto Hugging Face no mês passado. A OpenAI não informou quantos agentes participaram do ataque à Hugging Face. Em desafios de segurança cibernética, explorar falhas de software e obter acesso a sistemas de computador faz parte da própria tarefa. “É como perguntar: ‘Se o Billy colar em todas as aulas, em vez de apenas na aula de informática, isso é mais preocupante?
FENATI · 28/08/2026Big techs se unem em apelo por cibersegurança diante da IA - Meio e Mensagem
Big techs como OpenAI, Microsoft e Google, pedem medidas das empresas e governos em prol da cibersegurança no cenário de IA. Empresas como OpenAI, Microsoft, Google, Anthropic e IBM pedem medidas conjuntas das empresas e governos para ampliar os investimentos em segurança e reduzir riscos de ataques A proposta da mensagem é suscitar um debate sobre a importância dos avanços nos investimentos em estruturas, equipes e sistemas de defesa, a fim de proteger as organizações diante de ataques que evoluem em sintonia com o amadurecimento do uso de inteligência artificial. Entre elas, está o reconhecimento de que as estruturas de segurança criadas até então não são mais suficientes diante da inteligência artificial e que, por isso, é preciso mais recursos, tanto em termos de ferramentas quanto de investimentos. A carta ainda sugere que toda organização “faça da defesa cibernética uma prioridade imediata de liderança” e que as empresas de cibersegurança “ajudem a liderar a resposta para defender contra ataques contínuos impulsionados por IA”. Por fim, as empresas pedem: “convocamos líderes da indústria e do governo a aplicarem todo o peso de sua tecnologia, recursos e especialização neste esforço.
Meio e Mensagem - Marketing, Mídia e Comunicação · 27/08/2026Gigantes de tecnologia pedem mobilização global por cibersegurança - Poder360
Mais de 100 organizações, incluindo OpenAI, Microsoft e Amazon alertam para ataques cibernéticos potencializados por IA. 2026), por 116 grandes companhias de tecnologia, incluindo OpenAI , Anthropic , Microsoft , Alphabet (dona do Google) e Amazon . As signatárias cobram que líderes do setor público e privado coloquem a defesa cibernética no topo de suas agendas. A carta dirige pedidos específicos aos governos, solicitando que acelerem os chamados programas de acesso confiável, mecanismos que permitem a determinadas empresas utilizar modelos de IA mais avançados antes de sua liberação ao público em geral. Para as organizações, o documento exige que a segurança digital seja tratada como prioridade imediata de liderança.
Poder360 · 27/08/2026Ex-Trend Micro é diretor sênior da Cortex, da Palo Alto, para a Latam - Baguete
Desde 2001 na multinacional especializada em cibersegurança , Candido ingressou na companhia à frente da ... Cesar Candido fez carreira por mais de 25 anos na concorrente. Graduado em administração e marketing pela Universidade Anhembi Morumbi, o profissional possui um MBA em gestão de segurança da informação pela Faculdade de Informática e Administração Paulista (FIAP) e outro em IA, ciência de dados e big data para negócios pelo Ibmec. O executivo vem de uma jornada de mais de 25 anos na Trend Micro, onde desempenhava a posição de general manager desde 2021. A Cortex visa aprimorar a automação da detecção, investigação e resposta integradas a ameaças cibernéticas, ajudando as organizações a lidar com ameaças sofisticadas. "A plataforma Cortex traz uma oportunidade de contribuir para a transformação na forma como as organizações abordam a cibersegurança.
Baguete · 27/08/2026Novo Instagram e Facebook As regras estabelecem um limite padrão de duas horas para os ...
Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando ... A ação judicial interposta em 2023 foi liderada pela Califórnia, Colorado, Kentucky e Nova Jérsia. Nos termos do acordo, a Meta deverá introduzir um limite diário padrão de duas horas para Facebook e Instagram utilizadores menores de 18 anos nos estados e territórios participantes dos EUA que apenas um dos pais pode levantar. Os adolescentes podem optar por receber um feed cronológico com conteúdo de contas que seguem ou adicionaram como amigos, em vez de conteúdo selecionado pelo algoritmo de recomendação da Meta. Precisa de pagar mais de 12 mil milhões de dólares, principalmente em prestações ao longo da próxima década, com outros 5 mil milhões de dólares a dependerem de mudanças em todo o setor das redes sociais.
Malwarebytes · 27/08/2026ClickFix nos fóruns da Steam: como comandos maliciosos do PowerShell instalam um minerador de criptomoedas
Invasores estão usando comandos maliciosos do PowerShell nos fóruns da Steam, disfarçados de soluções para problemas ao iniciar jogos. Os fóruns da Steam são o mais novo campo de batalha dos ataques ClickFix. Desta vez, os invasores estão de olho nos gamers: jornalistas de tecnologia identificaram publicações com dicas maliciosas nos fóruns da Steam. Ao disfarçar a publicação como uma orientação para solucionar problemas, o agente malicioso sugere executar o PowerShell como administrador e, em seguida, um comando que supostamente resolveria o problema do usuário. Antes de explicar o que os invasores realmente induzem os gamers a instalar dessa maneira, é importante apresentar um pouco do contexto técnico. Quando essa linha de código do PowerShell é executada, ela baixa um script do site especificado e o executa imediatamente.
Blog oficial da Kaspersky · 28/08/2026Ciberataque à Hugging Face envolveu 700 agentes da OpenAI que coordenaram tarefas entre si
Num comunicado, a OpenAI indica que, em maio e junho, iniciou testes a dois modelos que não tinham sido concebidos para serem ... Naquele que já é considerado o primeiro 'ciberataque agêntico', 700 agentes de IA invadiram sozinhos uma empresa externa, de um total de 1. 200 agentes, que deveriam estar isolados uns dos outros, encontraram uma forma de comunicar uns com os outros num fórum não autorizado, enviando mais de 70 mil mensagens e ficheiros durante o período da investigação . O primeiro alerta na OpenAI de que algo de errado se passava surgiu a 4 de julho, quando o sistema em que estava assente este fórum não autorizado sofreu um apagão devido à elevada atividade. A partir daqui, estes agentes encontraram novas formas de cooperar que resultaram na invasão aos sistemas da Hugging Face entre os dias 11 e 13 de julho, segundo a OpenAI. Só a 19 de julho é que a “monitorização de segurança” alertou a OpenAI para a existência de atividade suspeita.
ECO · 27/08/2026Golpe do falso alívio financeiro mira mais de 9 mil empresas; entenda - TecMundo
A empresa de cibersegurança Check Point identificou e bloqueou uma campanha de phishing por e-mail que enviou cerca de 24. Uma campanha de phishing por e-mail mirou funcionários de mais de nove mil empresas em apenas 14 dias, segundo levantamento da empresa de cibersegurança Check Point. Os e-mails dessa campanha não contêm arquivos anexos perigosos nem links para páginas falsas na internet, como acontece comumente em golpes tradicionais. “O número de telefone é o caminho de conversão; o ataque de phishing começa na caixa de entrada. A disseminação dessa campanha reflete uma tendência mais ampla no crime digital, na qual invasores exploram rotinas comerciais, canais de comunicação conhecidos e vulnerabilidades humanas em vez de depender de códigos maliciosos complexos, de acordo com o levantamento da empresa. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 26/08/2026Sua voz já não prova quem você é: como IA está mudando a segurança digital
cibersegurança - Imagem Ilustrativa - Foto: Cliff Hang, Pixabay. À medida que as tecnologias de geração melhoram, detectar conteúdo sintético também se torna mais complexo No Brasil, ainda não temos um levantamento nacional consolidado que permita identificar quanto foi perdido especificamente em golpes realizados com IA. Esses números não significam que todas essas fraudes tenham sido produzidas por IA. O atacante pode errar muitas vezes e precisa acertar apenas algumas. O resultado é uma mudança importante na economia do ataque: para o criminoso, uma tentativa que não funciona custa pouco.
Revista Fórum · 26/08/2026Europa e Estados Unidos na mira de operações de ciberespionagem contra entidades ...
Cibersegurança Governos sob ameaça com ataques para roubar dados. Funcionários da UE e entidades do Governo norte-americano estão entre os alvos de operações de ciberespionagem. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tek Notícias · 26/08/2026Empresas alemãs alertam para ameaça crescente de ciberataques ligados a Estados - ECO
cibersegurança –, a fronteira entre grupos criminosos e serviços de informações estatais está cada vez mais diluída. Quase 40% das empresas alemãs que sofreram ciberataques atribuem pelo menos um incidente a serviços de informações estrangeiros. Ainda assim, o crime organizado continua a ser a principal origem dos ataques, afetando 62% das empresas inquiridas . O estudo identifica ainda uma mudança nos métodos utilizados pelos atacantes, com recurso crescente a inteligência artificial (IA). Apesar disso, também baixou a proporção de empresas que consideram que um ciberataque bem-sucedido poderia ameaçar a sua sobrevivência: passou de 59% para 45%. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso.
ECO · 26/08/2026Alemanha apela a um maior poder de decisão para os Estados-membros na futura ... - ECO
cibersegurança incluído na reforma da Lei da Cibersegurança (CSA2) proposta pela Comissão Europeia. O governo alemão apela a que os governos nacionais estejam mais envolvidos na evolução dos objetivos de segurança à medida que as tecnologias e as ameaças cibernéticas evoluem. Em particular, a Alemanha propõe que a Comissão Europeia utilize atos de execução em vez de atos delegados para modificar estes objetivos de segurança. Um grande grupo, incluindo Espanha, Eslováquia e Bélgica, defendia o reforço do controlo estatal sobre os procedimentos. Espanha também participou na negociação do CFS2, após submeter a proposta europeia a consulta pública. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso.
ECO · 26/08/2026Site de Flávio Bolsonaro sofre mais de 3.000 tentativas de ataque - TMC
250 tentativas de invasão em oito dias; equipe de cibersegurança diz não ter identificado ... A infraestrutura digital da campanha do candidato à Presidência Flávio Bolsonaro (PL) sofreu 3. De acordo com a equipe, os ataques tinham como objetivo obter dados do sistema ou derrubar o site por meio da sobrecarga de acessos simultâneos provocada por robôs. Apesar da intensidade da atividade cibernética, não foram encontradas evidências de comprometimento dos sistemas , segundo a campanha. A estrutura de segurança utiliza uma arquitetura conhecida como “defesa em profundidade”, que integra diferentes camadas de proteção para bloquear, detectar e conter tentativas de invasão . A equipe de cibersegurança continua monitorando a infraestrutura digital da campanha para identificar novas tentativas de ataque e preservar o funcionamento do site.
TMC · 25/08/2026Cibersegurança precisa se antecipar à computação quântica, alerta Radia Perlman | EXP
Chamada de “mãe da internet”, a especialista em redes e segurança e Fellow da Dell Technologies contou que ela mesma caiu em um golpe ao tentar ... Criadora do Spanning Tree Protocol (STP) em 1985, Radia Perlman , engenheira especializada em segurança de redes e Fellow na Dell Technologies subiu ao palco do segundo dia do Febraban Tech para alertar para o perigo dos computadores quânticos na segurança digital. Enquanto a computação quântica representa uma ameaça futura, outro desafio da segurança digital atual é o fator humano. A experiência mostrou à especialista que todos os protocolos desenvolvidos para proteger a internet podem falhar diante de uma situação cotidiana. Quando alguém é vítima de uma fraude bancária, pode recorrer à instituição. Em sua avaliação, seria positivo se governos e empresas responsáveis concordassem em limitar o uso da tecnologia para finalidades prejudiciais.
EXP - Experience Club · 25/08/2026Na guerra cibernética, bancos tentam jogar sempre um lance à frente - Estadão
Se, no futebol, uma defesa eficiente é aquela que chega sempre antes do atacante, na cibersegurança — principalmente dentro dos bancos — a lógica é ... IA acelera a defesa, mas também torna os ataques mais rápidos, sofisticados e difíceis de identificar Uma defesa eficiente, segundo os debatedores que participaram do segundo dia de painéis da Febraban Tech 2026 , nesta terça-feira, 25, não pode mais abrir mão da inteligência artificial . O problema é que algumas decisões de segurança podem afetar diretamente a produtividade de uma empresa. Crimes financeiros na era da IA: bancos tentam antecipar o golpe antes que o dinheiro desapareça Ferramentas de IA permitem produzir mensagens, vozes e identidades falsas muito mais convincentes, além de automatizar a coleta de informações sobre funcionários e vulnerabilidades.
Estadão · 25/08/2026O que sabemos sobre o roubo de criptomoedas por meio de anúncios do Adform
A plataforma Adform foi brevemente comprometida para distribuir um script que roubava criptomoedas. Confira tudo o que sabemos sobre o incidente, além de dicas para se proteger. Para que o ataque funcionasse, bastava uma guia do navegador aberta com qualquer site que veiculasse anúncios do Adform. Por exemplo, invasores já invadiram servidores de anúncios do Revive , por exemplo, e disseminaram malware por meio de anúncios no PornHub . Como os anúncios aparecem praticamente em todos os lugares, em sites, aplicativos e redes sociais, essas ameaças podem surgir em praticamente qualquer contexto. • Use um serviço de DNS seguro com filtragem de conteúdo integrada.
Blog oficial da Kaspersky · 25/08/2026Óculos inteligentes da Meta ampliam riscos de privacidade e cibersegurança - SAPO
É aqui que a discussão sobre privacidade começa a cruzar-se diretamente com a cibersegurança . Para a Check Point Software Technologies, através da ... Este resumo foi criado com recurso a inteligência artificial. A principal diferença face a uma câmara convencional está na capacidade de transformar aquilo que é captado em informação estruturada sobre pessoas, comportamentos e contextos. Se os dados forem sincronizados com serviços na cloud, a superfície de ataque passa a incluir não apenas os óculos, mas também as contas do utilizador, os mecanismos de autenticação e toda a infraestrutura utilizada para armazenar e processar a informação. A consequência é particularmente relevante quando este tipo de dispositivo entra em ambientes profissionais.
SAPO · 25/08/2026Quando o risco entra pela cadeia de fornecimento - SAPO
Durante anos, a estratégia de cibersegurança dos hospitais concentrou-se sobretudo na proteção do perímetro tecnológico de cada instituição. Os 351 ciberataques significativos registados contra organizações de saúde entre 2022 e 2025 mostram que a segurança hospitalar já não pode ser pensada dentro dos limites de cada instituição. Este resumo foi criado com recurso a inteligência artificial. Uma análise publicada a 24 de agosto pelo German Institute for International and Security Affairs identifica 351 ciberataques significativos contra organizações de saúde entre 2022 e 2025 e chama a atenção para uma vulnerabilidade que se tornou mais difícil de delimitar: a dependência de infraestruturas e fornecedores comuns a várias instituições. Em Portugal, esta discussão assume particular relevância pela forma como está organizada uma parte da infraestrutura tecnológica do Serviço Nacional de Saúde. Esta concentração tem vantagens evidentes do ponto de vista da utilização de recursos, da especialização e da criação de serviços comuns.
SAPO · 25/08/2026Secretas recrutam "gamers" para travar ciberataques russos - Observador
Os melhores jogadores são convidados para testes de cibersegurança e podem ser contratados ... Os melhores jogadores são convidados para testes de ... “BND Legenden: Operation Blackbox” é o nome do jogo criado pela agência alemã, que estará disponível para os gamers na tenda que os serviços secretos terão disponível na Gamescom 2026, uma grande convenção internacional de videojogos que acontece anualmente em Colónia. Todos os participantes do evento serão convidados a experimentar o jogo desenvolvido pela agência e, nesse período, poderão conversar com os agentes presentes de forma informal sobre vagas de emprego. São estas “alterações legislativas” que estão a incentivar o esforço de hack back promovido agora pela agência contra a Rússia. [De regresso a Portugal, Carvalhão Gil garante que não se vendeu aos russos e que nem sequer sabia que o homem com quem foi detido trabalhava para o SVR.
Observador · 25/08/2026Os riscos de cibersegurança surgem quando modelos autônomos de IA podem se tornar ...
Os riscos de cibersegurança surgem quando modelos autônomos de IA podem se tornar armas de ataque persistentes. Os sistemas avançados de IA deixaram de ser apenas ferramentas de apoio; eles estão gradualmente automatizando todo o processo de intrusão e representando uma ameaça direta à segurança cibernética. Na realidade, os riscos técnicos já começaram a surgir no laboratório. O tenente-coronel Nguyen Dinh Do Thi, vice-chefe do Departamento 1, Escritório de Segurança Cibernética e Prevenção e Controle de Crimes de Alta Tecnologia (A05), do Ministério da Segurança Pública, afirmou que, no primeiro semestre de 2026, o sistema VNCERT registrou aproximadamente 2 milhões de alertas de ataques cibernéticos, dos quais quase 50% apresentaram indícios relacionados à aplicação de IA. Paralelamente aos modelos comerciais, o surgimento de modelos de IA de código aberto em diversos países está reduzindo a lacuna técnica com os principais sistemas fechados. vn/rui-ro-an-ninh-mang-khi-cac-mo-hinh-ai-tu-chu-co-the-tro-thanh-vu-khi-tan-cong-dai-dang-10349504.
vietnam.vn · 25/08/2026Alabama inicia investigação sobre vazamento de dados na Hugging Face da OpenAI
O modelo explorou uma vulnerabilidade de dia zero para roubar dados. TradingKey - Em 24 de agosto (EDT), a Reuters informou que o procurador-geral do Alabama, Steve Marshall, anunciou ter emitido uma intimação à OpenAI, iniciando oficialmente uma investigação sobre a violação da plataforma de código aberto Hugging Face pelos modelos de IA da empresa. Na ocasião, a OpenAI estava realizando avaliações de capacidade de cibersegurança no GPT-5. O cofundador da Hugging Face, Clément Delangue, afirmou que, devido à complexidade dos métodos de ataque, ele chegou a suspeitar que o invasor fosse um laboratório de IA de ponta antes de confirmar que vinha da OpenAI. Como uma das medidas de resposta, a OpenAI anunciou em 18 de agosto que suspenderia por duas semanas o treinamento por aprendizado de reforço para seus modelos mais recentes implantados, mas seu maior treinamento de aprendizado de reforço de ponta ainda não foi retomado até o momento. Este conteúdo foi traduzido por IA e revisado por humanos.
tradingkey.com · 25/08/2026Hackers chineses usam DeepSeek para escalar ataques cibernéticos, diz pesquisa | Exame
A Anthropic já bloqueia o acesso de empresas controladas pela China aos seus serviços. Grupos ligados ao governo chinês mais que dobraram o volume de ataques desde que passaram a delegar tarefas a modelos de IA, segundo a taiwanesa Team T5 A escolha chama a atenção justamente por não recair sobre o modelo de inteligência artificial (IA) mais poderoso disponível na China. Segundo a empresa, o DeepSeek e outros modelos abertos vêm sendo aplicados em várias etapas de um ataque — do reconhecimento inicial de alvos até a geração de código para explorar vulnerabilidades específicas. Em alguns casos, os invasores chineses preferiram usar modelos desenvolvidos nos Estados Unidos. Depois de invadir a rede da companhia, o grupo configurou sua própria instância do Kali, plataforma conhecida por testes de penetração, e pediu ao Claude para conduzir movimentações laterais dentro do sistema comprometido — driblando as barreiras de segurança do modelo ao se passar por um engenheiro realizando testes legítimos de cibersegurança.
Exame · 25/08/2026IQSEC documenta 116 vítimas e 101 vazamentos de dados no México em sete semanas
- IQSEC, companhia mexicana especializada em cibersegurança e identidade digital, completa 19 anos em um cenário ... IQSEC identificou atividade de 40 atores de ameaça em 26 entidades federativas e 11 setores econômicos. Durante sete semanas do segundo semestre de 2026, o serviço de Ciberinteligência de Ameaças da IQSEC documentou 116 vítimas e 101 vazamentos de informação vinculados ao México, com atividade em 26 entidades federativas, 11 setores econômicos e 40 atores de ameaça. Por setor, governo concentrou 61 incidentes, seguido por educação (24) e saúde (15). Esses números correspondem ao monitoramento próprio da IQSEC durante um período específico e não devem ser interpretados como estatísticas nacionais anuais. Para IQSEC, este cenário obriga as organizações a revisar não somente como protegem sua infraestrutura, mas também como verificam identidades e determinam se uma interação digital é legítima.
BNamericas.com · 24/08/2026Vivo anuncia SOC 'agêntico' em parceria com Palo Alto Networks - TELETIME News
A Vivo anunciou nesta segunda-feira, 24, uma novidade no portfólio de cibersegurança com o lançamento de solução de Security Operations Center ... Solução incorpora agentes de inteligência artificial às operações de prevenção, detecção e resposta a ameaças cibernéticas. Segundo a Vivo, o modelo combina a experiência da empresa na gestão de serviços de cibersegurança (que hoje protegem mais de 130 mil clientes corporativos, destaca) com tecnologias avançadas impulsionados pelo Cortex XSIAM da Palo Alto. A parceria, prossegue a tele, também fortalece posição do grupo "como uma das principais provedoras de soluções digitais e serviços gerenciados de cibersegurança do País", ampliando capacidade de entrega de serviços ao cliente por meio de plataforma integrada que combina conectividade, cloud, inteligência artificial e segurança. De acordo com dados de estudo da Palo Alto Networks citados pela operadora, os incidentes cibernéticos mais rápidos resultaram em roubo de dados em apenas 1,2 hora em 2025, ante 4,8 horas no ano anterior. "À medida que os ataques cibernéticos movidos por IA se tornam mais rápidos e sofisticados, a única maneira eficaz de combatê-los é combinando automação avançada e colaboração inteligente.
TELETIME News · 24/08/2026O estudante que conseguiu provar que a IA é '1% vagabundo' (e perigoso) - Startupi
Em 10 dessas rodadas, agentes tomaram ações autônomas e não autorizadas direcionadas a pessoas e organizações reais na internet ... O artigo contextualiza o episódio dentro do panorama de ataques à cadeia de suprimentos de software, discute os riscos de agentes de IA operando com autonomia irrestrita e examina as implicações para a governança e o desenvolvimento responsável de sistemas de inteligência artificial. O que ele não sabia era que ambas as contas pertenciam ao mesmo agente de IA, com a segunda, batizada de “Lena Brandt” se apresentando como uma engenheira alemã. A frase de Demir ao ser contactado pela imprensa sintetiza o núcleo perturbador do episódio: “Na verdade, pensei que era um humano porque estava claramente mentindo. O relatório do AISI contém um detalhe importante sobre a operação: os agentes não foram instruídos de maneira clara a evitar a internet aberta ou a engenharia social. No que tange à governança da IA, essa adaptabilidade estratégica suscita perguntas que transcendem os meros protocolos técnicos: elas se referem à essência dos incentivos integrados em sistemas que foram projetados para alcançar objetivos a qualquer custo.
Startupi · 24/08/2026Ciberseguro: da prevenção à recuperação financeira - ECO
São poucas as empresas que dispõem de equipas internas dedicadas à cibersegurança , especialistas disponíveis a qualquer momento, monitorização ... O valor de um ciberseguro não se mede apenas pelo apoio financeiro após um ataque, mas pela capacidade de ajudar as empresas a prevenir incidentes, responder de forma eficaz e recuperar rapidamente. Além disso, o impacto de um incidente cibernético raramente se limita à tecnologia. Um dos contributos mais relevantes surge precisamente durante o incidente. Nestes casos, o acesso rápido a especialistas pode fazer toda a diferença. Mas uma resposta eficaz durante a crise depende, em grande medida, do trabalho feito antes do incidente.
ECO · 24/08/2026Novo vírus atinge centrais multimídia de carros com Android para aplicar golpes na internet
Identificada por pesquisadores da empresa de cibersegurança Kaspersky em junho, a ameaça atingiu aparelhos desenvolvidos pela fornecedora DoFun. Pesquisadores de segurança da Kaspersky identificaram um vírus criado para infectar centrais multimídia com sistema Android em veículos. Uma nova família de vírus foi projetada especificamente para invadir sistemas de entretenimento e computadores de bordo com Android em veículos. As centrais multimídia combinam recursos de áudio, mapas e controle de funções do automóvel. A Kaspersky atribuiu a autoria do ataque, com alto grau de certeza, ao grupo MoYu . Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 23/08/2026A IA não é o maior problema de cibersegurança . São as pessoas - CNN Portugal
Os modelos da OpenAI, por exemplo, estavam a tentar realizar um teste de cibersegurança quando saíram do seu ambiente de teste e invadiram outra ... A IA não é a mente por detrás das ameaças cibernéticas mais disseminadas atualmente; são as pessoas que podem utilizar a IA de forma maliciosa Mas os especialistas dizem que os agentes de ameaça do mundo real - isto é, as pessoas - continuam a ser quem controla tais acontecimentos. Estas intrusões também demonstram como a IA pode ser imprevisível ao interpretar instruções. A OpenAI desativou restrições que teriam impedido o seu modelo de “realizar atividades cibernéticas de alto risco”. “Eu não poderia entrar no ChatGPT ou no Claude, ou em algo semelhante, e isso, acidentalmente, invadir o FBI.
CNN Portugal · 23/08/2026Como modelos de IA podem gerar ciberataques em massa? - Olhar Digital
A OpenAI também admitiu não poder descartar que seu mais novo modelo, o Astra, possua “capacidades críticas de cibersegurança ”. Executivo da OpenAI avisa que o mundo deve se preparar para ofensivas "persistentes" orquestradas por inteligências artificiais. Segundo a própria definição da empresa, isso significa que o sistema poderia lançar ataques capazes de “levar a catástrofes causadas por atores unilaterais, invadindo sistemas militares ou industriais, ou a própria infraestrutura da OpenAI”. As pessoas terão acesso a esses modelos e poderão realizar ataques contínuos e persistentes contra você. O incidente na Hugging Face, somado a outros casos recentes admitidos por diferentes laboratórios, intensificou as críticas de que as gigantes da tecnologia estão agindo de forma irresponsável na ânsia de vencer a corrida da inteligência artificial. “As IAs atuais são perigosas em algum nível, mas não são nada comparadas às IAs do ano que vem e do ano seguinte”, disse Kokotajlo, revelando estar tão preocupado com a possibilidade de extinção humana que suspendeu os planos de ter mais filhos até que ocorra uma moratória na pesquisa.
Olhar Digital · 23/08/2026Thales leva à Febraban Tech tendências que estão redefinindo o futuro dos pagamentos e ...
A Thales (Euronext Paris: HO) é líder global em tecnologias avançadas para os setores de Defesa, Aeroespacial, Cibersegurança e Digital. Últimas notícias de Alagoas com agilidade, credibilidade e opinião. Além de apresentar soluções para o setor, a equipe de porta-vozes da Thales estará presente no evento para debater o avanço do Agentic Commerce, o futuro dos pagamentos digitais na América Latina e como a inteligência artificial vem transformando o comércio e os serviços financeiros. Os especialistas também abordarão o crescimento das ameaças cibernéticas impulsionadas por IA, o impacto dos bots e as melhores estratégias em proteção de dados, gestão de identidade digital e segurança de APIs para fortalecer a confiança do usuário. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
al1.com.br · 23/08/2026Calle e Bitcoin Red Team alertam para ataques com IA - Webitcoin
“A IA mudou o cenário ao permitir que pessoas com pouco conhecimento em cibersegurança explorem vulnerabilidades do início ao fim. Calle e Bitcoin Red Team alertam que modelos de IA reduzem barreiras para ataques contra carteiras, aplicações e projetos de código aberto. Diante desse cenário, voluntários criaram o Bitcoin Red Team para proteger projetos relacionados ao Bitcoin. De acordo com Calle, o grupo utiliza principalmente modelos chineses durante suas varreduras de segurança. A destilação transfere conhecimentos, padrões ou comportamentos de um grande modelo de IA para outro sistema menor. O Bitcoin Red Team reúne desenvolvedores e pesquisadores especializados em segurança.
Webitcoin · 22/08/2026RH integrado à TI reduz riscos de ataques - Portal Terra da Luz
“ Cibersegurança não é só tecnologia; é disciplina operacional, processo e comportamento. Isso significa aplicar o princípio do menor privilégio ... Um levantamento realizado por uma empresa global especializada em segurança cibernética nos últimos dois anos aponta que 26% dos ataques cibernéticos em empresas são provocados intencionalmente por funcionários. A avaliação reforça a importância de estabelecer regras claras sobre os acessos concedidos aos funcionários, definindo quais sistemas e informações podem ser utilizados, em quais condições e durante quanto tempo. O cenário se torna ainda mais complexo em empresas que adotam modelos de trabalho híbrido ou remoto. Segundo Alberto Jorge, a proteção das empresas precisa estar incorporada aos processos e à cultura organizacional.
Portal Terra da Luz ‣ Notícias do Ceará, do Brasil e do Mundo · 23/08/20265 ameaças de segurança que devem preocupar as empresas no fim do ano - Carta Capital
Ransomware, IA em golpes, BYOD sem controle e fadiga de MFA lideram os riscos que times de TI devem monitorar até dezembro Segundo o mesmo relatório, 82% das detecções registradas em 2025 não envolveram malware. A Pulsus, empresa de gestão de dispositivos móveis (MDM/UEM), reuniu cinco ameaças que devem entrar no radar das equipes de segurança até o fim do ano, com medidas para reduzir os riscos. Segundo o Securelist, da Kaspersky, o país está entre os mercados atingidos pela disseminação do trojan bancário Maverick via WhatsApp, que explora a dinâmica de compartilhamento do aplicativo para alcançar celulares pessoais e corporativos. A inteligência artificial generativa tornou os ataques de engenharia social mais sofisticados e personalizados.
CartaCapital · 22/08/2026Ataque à cadeia de suprimentos compromete o popular crate arrayref no Rust
Cibersegurança Linux Notícias Open Source Software livre Tecnologia. Ataque à cadeia de suprimentos compromete o popular crate arrayref no Rust. O incidente veio à tona em 20 de agosto, depois que a equipe recebeu um relatório de que um pacote chamado proc-macro1 era malicioso. Este episódio serve como alerta para todos que usam pacotes externos. No geral, ficar atento e agir rápido em casos de alerta é o melhor caminho para proteger seu código e projeto. Ficar atento às dependências usadas e adotar boas práticas de segurança ajuda a evitar problemas parecidos.
Blog do Edivaldo - Informações e Notícias sobre Linux · 22/08/2026IA está a mudar o centro de gravidade da cibersegurança - SAPO
As escolhas do Bank of America no setor da cibersegurança revelam uma mudança mais profunda do que uma simples preferência por determinadas ações. À medida que a inteligência artificial cria novas superfícies de ataque, a segurança empresarial começa a deslocar-se dos tradicionais endpoints para identidades de máquinas, workloads na cloud, agentes autónomos e plataformas capazes de detetar e responder a ameaças com menor intervenção humana. Este resumo foi criado com recurso a inteligência artificial. Fizemos uma lietura sobre a seleção feita pelo Bank of America de empresas de cibersegurança que considera posicionadas para beneficiar da evolução das necessidades das organizações. A recente introdução das capacidades de investigação autónoma do Purple AI e os planos de integração com o Amazon Bedrock AgentCore reforçam essa orientação. Na Zscaler, a tese é diferente, embora parta da mesma transformação estrutural.
SAPO · 21/08/2026Caso OpenAI deixa lições de cibersegurança para as PME
Para o Centro Nacional de Cibersegurança (CNCS), os incidentes recentes reforçam a necessidade das empresas apostarem numa gestão mais eficaz das ... Para o CNCS, os incidentes recentes reforçam a necessidade das empresas apostarem numa gestão mais eficaz das vulnerabilidades. O caso levanta questões não apenas sobre a segurança dos próprios modelos, mas também sobre a forma como as empresas devem integrar ferramentas de IA nos seus sistemas. Segundo o CNCS, a abordagem deve incluir “a gestão de risco e a monitorização” e “deve olhar para a IA como um ativo digital”. Apesar de reconhecer progressos por parte das empresas portuguesas na área da cibersegurança, o CNCS salienta que “alguns setores têm menos maturidade do que outros”, citando o Relatório Sociedade 2025. No caso do phishing e smishing , as marcas mais frequentemente simuladas nos ataques estão associadas ao setor bancário, seguindo-se os transportes e logística e os serviços de email.
PME Magazine · 21/08/2026Cortes no Banco Central ameaçam cibersegurança e atrasam novas funções do Pix
Marcelo Botelho da Costa Moraes e Marcos Antonio Simplício Junior discutem tema que reacende o debate sobre infraestrutura financeira, inovação e segurança digital ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Jornal da USP · 21/08/2026Ransomware Medusa atinge mais de 500 organizações de infraestrutura crítica, alertam ...
O dado consta em um alerta conjunto emitido pelo FBI, pela Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) e pelo ... O ransomware Medusa já atingiu mais de 500 organizações de infraestrutura crítica até abril de 2026, segundo alerta conjunto do FBI, da CISA e do Departamento de Saúde dos EUA. Detectado pela primeira vez em junho de 2021, o Medusa operava em formato restrito, no qual a equipe de criadores desenvolvia a ferramenta e executava todas as invasões. Os invasores garantem o acesso inicial por meio de falhas técnicas ou envio de e-mails fraudulentos (phishing). O bilhete de resgate estipula um prazo de 48 horas para contato por meio de navegadores anônimos ou aplicativos com criptografia de ponta a ponta. Diante do avanço dos ataques, as autoridades norte-americanas reforçam a orientação de recusa total ao pagamento de resgates.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 20/08/2026Ataque de ferrugem na cadeia de suprimentos coloca malware em tempo de construção em caixas com 245 milhões de downloads
O Rust Project excluiu versões maliciosas de três engradados Rust amplamente usados. io depois que uma conta de mantenedor comprometida publicou lançamentos que adicionaram uma dependência typosquatted cujo script de construção baixou e executou uma carga remota durante a compilação. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 20/08/2026Supostos hackers russos abusam do Google OAuth e do WhatsApp vinculando-os a contas sequestradas
Foram observados três grupos distintos de ameaças de espionagem cibernética russa suspeitas de alavancar fluxos de autenticação legítimos para destacar indivíduos que trabalham na academia, aeroespacial e defesa, governos e grupos de reflexão em toda a Europa, bem como academia e grupos de reflexão dentro dos EUA. Três supostos clusters russos de espionagem cibernética abusam de fluxos de autenticação legítimos para comprometer contas pessoais em toda a Europa e nos EUA. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 20/08/2026França. Primeiro-ministro defende criação de "nova unidade cibernética"
mais ágil" aos ciberataques e lamentou que "poucos ministérios estejam à altura dos padrões" em termos de cibersegurança . "Há uma necessidade urgente de conceber e implementar sem demora uma resposta operacional mais ágil e robusta aos ciberataques que o Estado enfrenta atualmente.... O chefe do governo francês solicitou ainda ao secretário-geral da Defesa e Segurança Nacional que apresente até sexta-feira uma "proposta para a organização e regras de atuação desta nova unidade". As autoridades francesas pediram desculpas na terça-feira pelo ciberataque massivo ao Fisco, que resultou no roubo de dados de quase 700 mil pessoas, num contexto de aumento da incidência de ciberataques em França nos últimos meses. Em meados de abril, a Agência Nacional de Segurança Documental (ANTS), responsável pela gestão dos pedidos de documentos de identificação, foi alvo de um ataque maciço que afetou os dados de quase 12 milhões de particulares e empresas. "Temos um sistema de informação estatal tão complexo, composto por milhares e milhares de aplicações cuja gestão não é padronizada e cujas escolhas tecnológicas são extremamente heterogéneas", explicou Vincent Strubel, diretor-geral da ANSSI, em maio, durante uma audiência no parlamento.
Notícias ao Minuto · 21/08/2026Ações da CrowdStrike caem após CTO sair para lançar fundo de IA - Invezz
cibersegurança para lançar um fundo de venture capital focado em cibersegurança com ênfase em IA. Ações da CrowdStrike caem após CTO sair para lançar fundo de IA Key Risk: Uma substituição rápida e credível da liderança e resultados sólidos/ orientação futura forte que comprovem que o momentum do produto permanece intacto. A nova empresa está mirando um fundo de $170 million focado em startups de cibersegurança que desenvolvem tecnologias para o panorama emergente de ameaças baseado em IA. A estratégia de investimento da Cognition baseia-se na visão de que a rápida adoção de IA e de agentes de IA está criando novas vulnerabilidades de cibersegurança e superfícies de ataque. A empresa de venture capital planeja identificar equipes técnicas capazes de desenvolver plataformas amplas de cibersegurança para abordar o ambiente de ameaças em transformação.
invezz.com · 20/08/2026A Cyber está sentindo falta da Marca?
No boletim informativo desta semana, o novo autor Mick Baccio apresenta-se e explora as implicações operacionais e de segurança do novo memorando da Casa Branca relativo à participação do sector privado em operações cibernéticas ofensivas autorizadas pelo governo. Passei a maior parte da minha carreira em algum lugar na interseção entre inteligência de ameaças, segurança cibernética, governo e pessoas tentando entender tudo isso. Ao mesmo tempo, sejamos claros sobre o que estamos lendo. Estas são questões sobre o que acontece quando mudamos fundamentalmente quem faz a disrupção. Talos postou dois blogs no UAT-10147, um grupo de crimes cibernéticos de língua chinesa recentemente descoberto que usa IA de agência para orquestrar operações sofisticadas pós-comprometimento em servidores web globais. Os defensores precisam priorizar a correção de vulnerabilidades conhecidas de um dia em aplicativos voltados para a Internet, como Zimbra, Nacos e Telerik UI.
Cisco Talos Blog · 20/08/2026UAT-10147: Adversário de língua chinesa integra IA de agência em operações pós-comprometimento
O Cisco Talos descobriu um grupo de crimes cibernéticos de língua chinesa, rastreado como UAT-10147, que tem como alvo uma ampla gama de servidores web vulneráveis. Esta é uma visão geral da campanha, examinando os países afetados, o impacto potencial das infecções por BadIIS, a cadeia de ataque e as táticas pós-comprometimento. Isso indica uma transição de scripts assistidos por IA para orquestração ofensiva semiautônoma. A Figura 2 mostra a distribuição da lista de alvos entre os países com base nos endereços IP resolvidos a partir dos 170.000 URLs. O ataque usa vários scripts em lote do Windows para cumprir seus objetivos. O script em lote secundário executa silenciosamente o backdoor e estabelece persistência criando tarefas agendadas enganosas chamadas “Google Chrome Start” que executam o malware com os privilégios mais altos sempre que um usuário faz logon.
Cisco Talos Blog · 20/08/2026Prompt Injection: Entenda a Técnica de Manipulação de Respostas da IA - Forbes Brasil
Segundo a Kaspersky, empresa de cibersegurança , a técnica explora a ... O especialista explica que, além da integração de sistemas de cibersegurança ... O prompt injection, técnica que tenta induzir respostas de sistemas de inteligência artificial, preocupa especialistas. “O prompt injection está para a IA assim como o phishing está para os seres humanos. Dessa forma, surge a necessidade de estabelecer parâmetros de atuação dos agentes de IA como medida de segurança para reduzir o risco do prompt injection. Igreja compara a situação atual com o início da internet, quando o spam representava um grave problema e, por isso, foram desenvolvidos recursos para combatê-lo.
Forbes Brasil · 20/08/2026PM francês admite que "poucos ministérios estão à altura dos padrões" de cibersegurança
As autoridades francesas pediram desculpas na terça-feira pelo ciberataque massivo ao Fisco, que resultou no roubo de dados de quase 700 mil pessoas, ... O primeiro-ministro francês, Sébastien Lecornu, defendeu a criação de uma "nova unidade cibernética" para uma "resposta operacional mais ágil" aos ciberataques e lamentou que "poucos ministérios estejam à altura dos padrões" em termos de cibersegurança. “Há uma necessidade urgente de conceber e implementar sem demora uma resposta operacional mais ágil e robusta aos ciberataques que o Estado enfrenta atualmente. O primeiro-ministro reconheceu e lamentou que, em termos de cibersegurança, “poucos ministérios estejam ao nível exigido” em França, considerando a situação “inaceitável”. Em meados de abril, a Agência Nacional de Segurança Documental (ANTS), responsável pela gestão dos pedidos de documentos de identificação, foi alvo de um ataque maciço que afetou os dados de quase 12 milhões de particulares e empresas. “Temos um sistema de informação estatal tão complexo, composto por milhares e milhares de aplicações cuja gestão não é padronizada e cujas escolhas tecnológicas são extremamente heterogéneas”, explicou Vincent Strubel, diretor-geral da ANSSI, em maio, durante uma audiência no parlamento.
Executive Digest · 20/08/2026Cloudflare Workers Spectre Attack Leaks JWT From Co-Located Worker at 12 Bits/Second
Pesquisadores de segurança cibernética divulgaram detalhes de um ataque remoto Spectre contra Cloudflare Workers que vazou um JSON Web Token (JWT) de um Worker co-localizado no ambiente de produção a até 12 bits por segundo, 360 vezes a taxa de um ataque anterior demonstrado em 2021. O experimento ponta a ponta usou um Worker atacante e um Worker vítima controlados pelos pesquisadores, O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 20/08/2026França exclui OpenAI de sua nova estratégia de cibersegurança - Cointribune
O ataque à Direção-Geral das Finanças Públicas leva o Estado francês a rever sua estratégia de cibersegurança . A França reforça suas auditorias com IA para proteger melhor os dados e os cidadãos. Essa orientação política se insere na continuidade direta do programa “Notre IA” revelado alguns meses antes pelo ministério do Orçamento. O gatilho para essa reorganização governamental reside numa brecha de segurança inédita na Direção-Geral das Finanças Públicas (DGFiP). Essa vulnerabilidade ecoa as preocupações expressas mais cedo no ano por Pavel Durov. No entanto, esse método de testes automatizados por IA soberana terá que provar sua eficácia diante de modos operacionais humanos muitas vezes baseados na compromissão de identificadores legítimos, uma brecha que a análise algorítmica de código nem sempre consegue fechar.
Cointribune · 19/08/2026Descrevendo ataques com análise de roteiro criminal
Martin explora como o uso da análise do roteiro do crime para descrever um ataque com linguagem cotidiana torna a situação acessível a públicos não técnicos e identifica pontos onde o crime pode ser interrompido. A defesa eficaz contra ataques cibernéticos requer a compreensão de como os ataques são realizados e a identificação de onde o ataque pode ser interrompido ou detectado. A análise do roteiro do crime (CSA) é uma técnica desenvolvida originalmente em meados da década de 1990 como uma ferramenta criminológica para compreender como os crimes são cometidos. Em abril escrevi sobre um ataque desse tipo contra um pequeno clube esportivo comunitário do qual sou membro. As etapas 1 a 4 são demoradas para serem executadas manualmente, mas podem ser automatizadas com IA. Considerar a narrativa do ataque ajuda na reflexão sobre como o ataque pode ser interrompido.
Cisco Talos Blog · 19/08/2026Saída surpresa do presidente da Tata ameaça megaprojetos em chips, iPhones e Air India
Cibersegurança exige participação da alta liderança• TaaS ganha espaço com IA para tarefas específicas• Mercado imobiliário econômico: fase de ... Chandrasekaran de não buscar novo mandato como chairman da Tata Sons elevou incertezas sobre grandes investimentos do… Para investidores e executivos, a saída de Chandrasekaran aumenta o risco de revisão ou desaceleração de grandes compromissos de capital da Tata — incluindo um projeto estratégico de semicondutores e a expansão da produção para a Apple — que dependem de continuidade de liderança e apetite por risco. Esta análise foi produzida pela Revista Empreende a partir de informações publicadas por CNBC World em 14/08/2026 às 04:39. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
EMPREENDE · 19/08/2026Marco da Cibersegurança tira risco cibernético do papel
Proposta cria parâmetros nacionais de proteção e pressiona empresas a transformar políticas de segurança em capacidade efetiva de prevenção e resposta ... O avanço do Marco Legal da Cibersegurança no Senado pode mudar a forma como as empresas brasileiras tratam o risco cibernético. “O principal avanço é tirar a cibersegurança de uma lógica reativa, em que a empresa age depois do ataque, e levá-la para uma gestão contínua de risco, com prevenção, testes e planos de resposta. Apesar de a criação de parâmetros nacionais representar um avanço, a implementação será determinante para a efetividade do Marco. A discussão também se estende à cadeia de fornecedores. A inteligência artificial acrescenta uma nova camada a esse desafio.
IPNews - O Portal da Conectividade · 19/08/2026Fortinet vê avanço de ataques cibernéticos no Brasil, alerta para efeito da IA e anuncia inovações
Na 9ª edição do Cybersecurity Summit Brasil, empresa reúne mais de 4 mil pessoas e apresenta inovações e novas estratégias para a proteção digital de grandes corporações e governos ... SÃO PAULO — A inteligência artificial está mudando a velocidade e a sofisticação dos ataques cibernéticos e, ao mesmo tempo, criando novas possibilidades para a defesa. Para Frederico Tostes, country manager da Fortinet Brasil, a mudança acompanha uma transformação na própria organização do cibercrime. Essa visão também está por trás do SASE Firewall, conceito que a Fortinet começa a apresentar ao mercado e que surge da convergência das tecnologias de Next Generation Firewall (NGFW) e SASE (arquitetura de nuvem unificada que combina serviços de rede e de segurança). Bonatti compara os agentes de IA a novos usuários dentro das organizações, que podem receber credenciais, acessar sistemas e interagir com dados sem necessariamente passar pelos mesmos processos de treinamento e controle aplicados aos funcionários. De um lado, utilizar inteligência artificial para aumentar a capacidade de defesa.
Estadão · 19/08/2026Microsoft lança AI para combater ciberameaças - SAPO
A Microsoft apresentou o seu primeiro modelo de inteligência artificial dedicado à cibersegurança e um novo sistema de agentes autónomos para proteger ... Amazon cria rede de satélites para telemóveis | Lyft e Baidu testam robotáxis Este resumo foi criado com recurso a inteligência artificial. O novo modelo, o Cyber Security AI, foi desenvolvido com dados de segurança e foi treinado para compreender riscos digitais. O serviço deve vir a permitir chamadas, mensagens, dados móveis e comunicações de emergência através de telemóveis compatíveis. Os testes recorrem a veículos autónomos desenvolvidos pela Apollo Go, divisão de condução autónoma da Baidu.
SAPO · 19/08/2026Resumo sobre ameaças: mitigando ataques de credenciais em grande escala (atualizado em 18 de agosto)
Em agosto de 2026, o ator TheHatman alegou ter roubado grande volume de credenciais de locatários do Microsoft Entra de organizações. Fornecemos orientação sobre como mitigar ataques de credenciais em grande escala. Os clientes da Palo Alto Networks estão mais protegidos dessa atividade por meio de nossos produtos e serviços, como: 16, 2026, e oferecemos orientação inicial por meio das redes sociais. Os invasores usaram uma lista de senhas selecionada para tentar espalhar senhas contra serviços expostos à Internet. Observamos um corretor de acesso inicial (IAB) no fórum de crimes cibernéticos em russo Exploit[.
Unit 42 · 19/08/2026Cibersegurança exige participação da alta liderança - Terra
Especialistas da Grant Thornton apontam cinco medidas para reduzir riscos em um cenário de ataques mais sofisticados impulsionados pela ... O avanço da IA e da digitalização tornou os ataques cibernéticos mais sofisticados e colocou a cibersegurança no centro das decisões estratégicas das empresas. Nesse cenário, o compliance também ganha novas dimensões. Testar os planos antes de uma crise: simulados e testes de recuperação ajudam a identificar falhas e avaliar se equipes, processos e tecnologias estão preparados para responder a incidentes. A maturidade em cibersegurança começa a influenciar também a capacidade das empresas de fazer negócios. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.
Terra · 18/08/2026Ciberespiões atualizam vírus para invadir órgãos públicos e driblar defesas do Windows
Segundo a empresa de cibersegurança , o mesmo grupo criminoso já havia demonstrado um avanço semelhante no final de 2025 ao aplicar técnicas parecidas ... Especialistas da empresa de segurança digital Kaspersky identificaram uma versão atualizada do programa espião CoolClient, operado pelo grupo cibercriminoso HoneyMyte (Mustang Panda). A principal inovação do vírus é a inclusão de uma ferramenta avançada de camuflagem. O CoolClient funciona como uma passagem secreta no computador. Em conclusões técnicas, os pesquisadores da Kaspersky alertaram para o aumento da complexidade desse tipo de ataque. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 18/08/2026Shield Security alerta para nova superfície de ataques IA - Terra
cibersegurança , combinando tecnologias líderes de mercado com sua ... Empresa participa do FEBRABAN TECH 2026 com palestra sobre segurança diante do avanço da IA e presença nos estandes da Broadcom/VMware e CrowdStrike "A IA está redefinindo a forma como o mercado opera, mas também amplia de forma significativa sua superfície para ataques. Para a Shield Security, esse movimento reforça o papel estratégico da segurança digital na transformação do setor. A Shield Security participará do FEBRABAN TECH nos estandes de dois parceiros estratégicos de negócios, a Broadcom/VMware e a CrowdStrike, onde destacará uma abordagem integrada de cibersegurança, combinando tecnologias líderes de mercado com sua experiência em projetos e serviços especializados. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.
Terra · 18/08/2026Evooo1Bot Linux Botnet explora falhas conhecidas para transformar dispositivos de borda em proxies SOCKS5
Pesquisadores de segurança cibernética sinalizaram uma família de botnets Linux anteriormente não documentada, chamada Evooo1Bot, que deriva sua funcionalidade principal do código-fonte do botnet Mirai e está equipada para transformar dispositivos voltados para a Internet em proxies SOCKS. “Embora o malware reutilize o mecanismo DDoS do código-fonte Mirai vazado publicamente, ele amplia a estrutura original com vários recursos, incluindo O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 17/08/2026Suspeito de ator China-Nexus explora falha do VMware vCenter e implanta ransomware derivado de Babuk
Pesquisadores de segurança cibernética atribuíram a exploração de uma falha de segurança recém-corrigida no Broadcom VMware vCenter a uma suspeita de ameaça persistente avançada (APT) no nexo da China. Os ataques envolvem a exploração do CVE-2026-59310 (pontuação CVSS: 9. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 17/08/2026França sofre ataque hacker e dados de 678 mil contas são extraídos de sistema fiscal
Paralelamente, o Ministério da Economia anunciou uma auditoria técnica liderada pela Agência Nacional de Cibersegurança e Ciberdefesa (ANSSI), com ... Invasores tiveram acesso a informações como renda tributável, alíquota de retenção, endereços e dados de imóveis; governo notificará os afetados A Procuradoria de Paris abriu investigação criminal para apurar a invasão aos sistemas da DGFiP, sob condução da unidade de cibercrime da polícia francesa. Em mensagem na rede X, o ministro David Amiel apontou a proliferação de ataques a serviços públicos e disse que, com o avanço da inteligência artificial, a ameaça tende a crescer. A diretora-geral da DGFiP, Amélie Verdier, afirmou que o autor da intrusão utilizou a identidade de um agente público e que, inicialmente, a administração julgou não haver extração de dados. A mesma publicação citou declarações da French Breaches à AFP sobre uma segunda fuga relacionada à DGFiP que envolveria cerca de 2 milhões de proprietários de imóveis, com dados cadastrais como identificadores fundiários e parcelas, informação que não foi confirmada oficialmente até o momento.
InfoMoney · 16/08/2026O CEO da Anthropic, Dario Amodei, chama a reação contra a IA de crise de confiança, não ...
Ele lista quatro riscos principais: cibersegurança , armas biológicas, perda de controle e P&D automatizado. Dario Amodei tem uma mensagem para outros executivos de IA que acreditam que o público precisa apenas de uma melhor assessoria de imprensa: o problema não é a m O ensaio de Amodei identifica quatro categorias específicas de risco que ele acredita merecer preocupação séria: ameaças de cibersegurança, desenvolvimento de armas biológicas, perda de controle humano sobre sistemas de IA e a perspectiva de pesquisa e desenvolvimento totalmente automatizados. Para respaldar essa posição, ele está propondo avaliações obrigatórias por terceiros para modelos treinados com recursos computacionais significativos. O investimento financiará trabalhos sobre questões que vão muito além da segurança técnica. Seu framework preferencial se baseia em modelos regulatórios existentes.
kucoin.com · 16/08/2026Angola: UNITA alerta que nova Lei de Cibersegurança ameaça transparência - e-Global
A União Nacional para a Independência Total de Angola (UNITA) declarou que a nova Lei de Cibersegurança é uma ameaça à transparência do processo ... A Lei foi aprovada com 104 votos a favor vindos do MPLA, 54 contra da UNITA e abstenções da FNLA, do PRS e do PHA. A Lei foi aprovada com 104 votos a favor vindos do Movimento Popular de Libertação de Angola (MPLA), 54 contra da UNITA e abstenções da Frente Nacional de Libertação de Angola (FNLA), do Partido de Renovação Social (PRS) e do Partido Humanista de Angola (PHA). Segundo o principal partido da oposição no país, a nova Lei confere poderes discricionários ao Executivo e ao partido que o suporta, de maneira a permitir-lhes cortar o sinal da Internet sempre que quiserem. “Esta Lei coloca o poder político acima dos direitos fundamentais, fragilizando a privacidade, penalizando operadores e insere-se numa doutrina de securitização eleitoral que ameaça a transparência das eleições de 2027” , partilhou a UNITA. A formação política angolana considera que o espaço digital, que deveria ser um território de liberdade e fiscalização cidadã, passa a ser tratado como risco à estabilidade.
e-Global · 16/08/20265 softwares de cibersegurança que qualquer pessoa devia conhecer - Pplware - SAPO
Existem ferramentas que permitem ir além da deteção de ameaças na rede. Existem várias ferramentas que permitem detetar ameaças, analisar redes, identificar vulnerabilidades e proteger dispositivos. As regras podem especificar protocolos, endereços, portas, direção do tráfego e características do conteúdo dos pacotes . Uma das suas principais funções é identificar hosts disponíveis e determinar quais os serviços que estes disponibilizam. Uma das suas maiores vantagens é a capacidade de apresentar o tráfego de forma detalhada, permitindo analisar protocolos e perceber o que está efetivamente a acontecer numa comunicação. O Metasploit Framework é uma plataforma open-source para testes de intrusão e desenvolvimento de exploits .
Pplware · 16/08/2026Justiça francesa investiga roubo de dados de 678 mil contribuintes - Renascença
Segundo David Amiel, a auditoria servirá "para tirar lições desta crise", e as conclusões serão submetidas ... Justiça francesa abriu uma investigação ao ciberataque que permitiu o roubo de dados de 678 mil contribuintes. Além do inquérito judicial, o ministro das Finanças, David Amiel, anunciou este sábado uma auditoria paralela, liderada pela Agência Nacional de Cibersegurança e Ciberdefesa (ANSSI). Entre essas medidas estão a implementação generalizada da autenticação de dois fatores para os servidores públicos que acedem aos ficheiros, sistemas de alerta precoce para detetar fugas de dados após uma intrusão e uma revisão abrangente dos protocolos de acesso aos dados. Verdier explicou que o pirata informático, que utilizava o pseudónimo ZeroBytes, obteve informações como nomes completos e moradas de contribuintes particulares, rendimento tributável de referência e taxas de imposto sobre o rendimento aplicáveis. O alegado autor do ciberataque afirmou ter colocado o ficheiro roubado à venda por vários milhares de euros.
rr.pt · 15/08/2026Pela primeira vez, um ciberataque quase totalmente autónomo atingiu um governo
Os investigadores não conseguiram apurar qual o modelo de IA por detrás destes agentes. Ainda assim, várias vozes na comunidade de cibersegurança já ... As primeiras equipas de segurança detetaram a atividade suspeita ainda em julho , tendo o Instituto Nacional de Cibersegurança emitido uma série de alertas a partir do dia 20 desse mês, enquanto decorria a investigação. De acordo com a Dream, os atacantes usaram duas ferramentas de IA de código aberto, a Hermes e a OpenClaw , para montar um sistema capaz de agir com um grau de autonomia raramente visto até hoje. Curiosamente, nem o Hermes nem o OpenClaw são ferramentas exclusivas ou de acesso restrito. Não é necessária qualquer credencial especial, acesso empresarial ou modelo de IA proprietário para as usar desta forma.
Pplware · 15/08/2026Seis em cada dez empresas sofreram ataques cibernéticos - Estado de Minas
É o que revela o ESET Security Report 2026, levantamento realizado pela ESET com profissionais de cibersegurança da região. Levantamento mostra que 62% das organizações no Brasil registraram incidentes de segurança em 2025, percentual superior à média latino-americana (52,7%). A preocupação aumenta quando se observa que, entre as organizações que afirmam não ter identificado ataques, 43,3% das empresas brasileiras acreditam que podem ter sido comprometidas sem perceber, justamente pela ausência de tecnologias capazes de detectar atividades maliciosas. A distribuição dos ataques também varia conforme o setor econômico, indicando que diferentes segmentos enfrentam desafios específicos de cibersegurança. Nesse cenário, investir em monitoramento contínuo, inteligência de ameaças, atualização constante dos sistemas e conscientização dos colaboradores torna-se fundamental para ampliar a visibilidade sobre o ambiente corporativo e fortalecer a capacidade das organizações de responder a incidentes antes que eles causem impactos mais severos. Aproveite o melhor do Estado de Minas: conteúdos exclusivos, colunistas renomados e muitos benefícios para você
Estado de Minas · 15/08/2026Código Fonte e Grupo Ivy S/A criam programa para reduzir ataques hackers que começam ... - Terra
De acordo com a CISA, agência de cibersegurança do governo dos Estados Unidos, mais de 90% dos ataques cibernéticos bem-sucedidos começam com phishing ... Parceria aposta em treinamento contínuo de funcionários para combater phishing, engenharia social, golpes por WhatsApp e ameaças criadas com inteligência artificial Na prática, isso significa que mesmo uma empresa com sistemas tecnológicos avançados pode continuar vulnerável se um funcionário entregar uma senha, clicar em um link malicioso, responder a uma mensagem falsa ou fornecer informações a um criminoso que se passa por alguém conhecido. O treinamento foi pensado para caber na rotina das empresas. Para as empresas, o programa também gera relatórios de conformidade, rastreabilidade individual e certificação. Paula Yara, CISO do Grupo Ivy S/A, é especialista em segurança ofensiva e professora de Cibersegurança na FIAP.
Terra · 14/08/2026Portugal destaca-se na cibersegurança , mas PME continuam expostas
Neste contexto, Elsa Veloso defende que a proteção de dados, a cibersegurança e o compliance devem deixar de ser encarados como custos ou meras ... ª posição no National Cyber Security Index, ranking internacional que avalia a preparação para enfrentar ameaças cibernéticas. Entre as fragilidades mais frequentes nas PME identificadas pela responsável estão a ausência de inventários atualizados de dados, sistemas e fornecedores, acessos excessivos, palavras-passe fracas ou partilhadas, falta de autenticação multifator, inexistência de procedimentos claros de resposta a incidentes e utilização não controlada de ferramentas de IA. Portugal está entre os países mais bem preparados do mundo para enfrentar ameaças no ciberespaço. A CEO da DPO Consulting destaca ainda que a exigência pode chegar às PME através das cadeias de fornecimento: “Mesmo quando uma PME não está diretamente abrangida por determinado regime regulatório, pode ser indiretamente afetada porque presta serviços a uma entidade que está. A especialista alerta para situações em que trabalhadores introduzem documentos, contratos, dados de clientes, informação financeira ou segredos comerciais em plataformas externas sem conhecerem as condições de utilização ou conservação da informação.
PME Magazine · 14/08/2026678 mil contribuintes franceses em risco após ciberataque. Dados roubados estarão à ...
Cibersegurança 678 mil contribuintes franceses em risco após ciberataque. Ao que tudo indica, entre os dados roubados no ataque à administração fiscal francesa, que terá afetado mais de 678 mil contribuintes, incluem-se nomes, datas de nascimento, moradas e dados sobre propriedades. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tek Notícias · 14/08/2026Quem está rastreando você? Use este novo serviço para descobrir
Pode ser difícil determinar quem é responsável por exibir anúncios nos sites que visitamos ou quem coleta dados dos aplicativos móveis que usamos todos os dias. Essa informação já é semipública, mas não é facilmente analisada e, tradicionalmente, grande parte dela permanece guardada nas mãos de grandes plataformas publicitárias. Zach Edwards é diretor de pesquisa da DecryptAds e pesquisador de ameaças na empresa de segurança Infoblox. “Os problemas de integridade da cadeia de suprimentos raramente residem em um único arquivo”, explica o site. O DecryptAds também facilita o conhecimento dos beneficiários e das origens nacionais das empresas de publicidade que se escondem em aplicativos e sites, exibindo um aviso visível quando os parceiros adtech de um aplicativo ou site estão baseados em áreas de “risco geográfico”, como China e Rússia, ou em países com fortes laços financeiros e políticos com ambos – como Chipre e os Emirados Árabes Unidos (EAU). com – mostra que todos permitem que a Between Digital veicule anúncios e rastreie usuários, bem como duas entidades nos Emirados Árabes Unidos e outra no paraíso do sigilo de propriedade do Panamá.
Krebs on Security · 14/08/2026Ciberataque com agentes de IA visou agências governamentais de Taiwan
CpC sugere medidas ao Governo e AR para proteger eleições. A iniciativa Cidadãos pela Cibersegurança (CpC) deixou hoje várias recomendações ao Governo ... Embora a Dream não tenha atribuído o ataque a um grupo específico, os investigadores assinalaram que as comunicações internas associadas à operação estavam escritas em chinês simplificado, o que sugere que os operadores estarão provavelmente ligados à China. Após a deteção, foi lançada uma investigação imediata que permitiu determinar a origem, os métodos e o alcance dos ataques, estando as respostas de contenção já concluídas pelas agências afetadas, indicou o ministério, sem revelar a proveniência exata da agressão. Segundo o organismo, os agentes de IA conseguem combinar rapidamente múltiplas técnicas de ataque e utilizar sistemas secundários - como cópias de segurança e sistemas de teste - como trampolim, tornando os ataques mais rápidos, baratos e escaláveis. O setor empresarial chinês criticou hoje dois projetos legislativos da União Europeia sobre cibersegurança e política industrial, alegando que introduzem restrições discriminatórias às empresas estrangeiras e podem violar as regras da Organização Mundial do Comércio (OMC).
Notícias ao Minuto · 14/08/2026Chinesa Z.ai lança modelo de IA que diz rivalizar com o Mythos 5 da Anthropic em cibersegurança
3 publicamente em cerca de duas semanas, após concluir avaliações de segurança e reforçar suas salvaguardas ... ai afirmou nesta sexta-feira (14) que seu modelo de código aberto GLM-5. 3 concluiu 105 tarefas de desenvolvimento de ataques em duas horas e 130 em seis horas . A companhia declarou ter adicionado várias camadas de proteção ao GLM-5. ai estruturou o lançamento como um desafio ao modelo de acesso restrito representado pelo Mythos. ai não é a primeira empresa chinesa a posicionar um produto como uma resposta ao Mythos.
Valor Econômico · 14/08/2026Trezor alerta 14.000 clientes após parceiro de atendimento sofrer violação de dados
Foi informado que, neste ano, as violação de dados aumentaram 17% em comparação com 2025, com uma média de 2. O fabricante de carteiras físicas confirmou que seus dispositivos estão seguros e que nenhum dado roubado foi encontrado à venda até o momento, mas alertou usuários em sete países sobre riscos de phishing. O hack de segurança relacionado à Trezor ocorre em meio a um recorde histórico de vazamentos de dados globais, de acordo com SentinelOne, uma empresa americana de cibersegurança. Pessoas cujos dados são roubados em uma violação de dados permanecem em risco por anos após o evento de hacking. Ledger, fabricante de uma das carteiras de hardware mais populares no universo cripto, sofreu uma violação de dados em janeiro. A atualização Tachyon da Zcash visa dimensionar os pagamentos protegidos, melhorar a prontidão quântica e testar se o seu financiamento, segurança e governança podem ser mantidos.
coindesk.com · 14/08/2026Mais curioso e mais curioso
Nesta edição do boletim informativo Threat Source, William reflete sobre o segmento “Make Hazel a Hacker” em Beers with Talos e como a segurança cibernética é um campo onde as perguntas podem levar a múltiplas respostas corretas. O Hacker Summer Camp já passou, o que significa que é hora de você começar a planejar a viagem do próximo ano. Por exemplo, neste episódio anterior, perguntei a ela sobre um indicador comportamental (em relação ao “papel de parede”. Cisco Talos descobriu recentemente o "JWR", uma estrutura de phishing em tempo real anteriormente não documentada e provável variante da plataforma de phishing como serviço "The Outsider". Ransomware atinge o Ministério da Justiça colombiano dias antes da transição presidencial O ataque, que interrompeu alguns serviços relacionados ao monitoramento de drogas ilícitas e processos legais, ocorreu um dia depois que o CERT nacional da Colômbia publicou inteligência sobre ameaças alertando que grupos de ransomware haviam aumentado seu foco no país. Hackers aproveitam nova exploração do Microsoft SharePoint em ataques Uma exploração de prova de conceito para uma falha crítica de segurança de desvio de autenticação do Microsoft SharePoint no pipeline de validação de token JWT já está sendo usada em ataques.
Cisco Talos Blog · 15/08/2026Proteção digital inteligente: nova tecnologia antecipa ataques e bloqueia ameaças em tempo real
A Cipher, unidade especializada em cibersegurança do Grupo Prosegur no Brasil, em seu compromisso de potenciar a evolução do seu serviço SOC by xMDR, ... Cipher lança soluções que monitoram vazamentos de dados fora da rede da empresa e acionam defesas automáticas para conter invasões em questão de segundos A Cipher, unidade especializada em cibersegurança do Grupo Prosegur no Brasil, em seu compromisso de potenciar a evolução do seu serviço SOC by xMDR, plataforma inteligente de detecção e resposta a incidentes, anuncia […] O lançamento dessas soluções busca encurtar o tempo entre a identificação de ameaças digitais e a resposta operacional. O xCope é um sistema de cibervigilância projetado para monitorar a atividade que se desenvolve fora do controle direto das organizações. Como complemento a essa vigilância externa, a empresa introduziu também um módulo de automação criado para diminuir o tempo de reação entre a detecção de uma ameaça e a resposta do sistema, cobrindo aspectos técnicos, tecnológicos e procedimentais para aliviar a carga das equipes de TI. Com o xEcute, Cipher dá um passo decisivo na modernização dos processos de resposta.
Revista Segurança Eletrônica · 13/08/2026Vazamentos de dados no Brasil: riscos, LGPD e estratégias de proteção - SulBahiaNews
Sistemas desatualizados, investimentos insuficientes em cibersegurança ... Empresas de todos os portes ainda enxergam a cibersegurança como um custo, ... Entender a dimensão dos vazamentos de dados exige olhar para uma combinação de falhas tecnológicas e comportamentais. O phishing segue sendo a principal porta de entrada para invasões. Quando uma empresa vaza seus dados, a confiança se quebra e muitas vezes não se recupera. O mercado já oferece ferramentas e protocolos que funcionam.
SulBahiaNews · 13/08/2026Taiwan afirma ter sido alvo de ciberataque "anormal" com auxílio de IA - RTP
O Instituto Nacional de Cibersegurança emitiu uma série de alertas enquanto investigava o caso. O jornal Financial Times citou a Dream – uma empresa ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Taiwan diz-se alvo de ciberataque "anormal" com auxílio de IA · 13/08/2026Empresa de cibersegurança encontra 176 brechas em apps da Samsung
Entre 2022 e 2025, a empresa Oversecured reportou 176 brechas de segurança em apps nativos da One UI; as brechas já foram corrigidas. Foram descobertas e corrigidas 176 vulnerabilidades de segurança ... Segundo a Oversecured, as brechas encontradas podiam ser combinadas para realizar ataques em cadeia , garantir acesso ao nível de sistema, obter controle da câmera, manipular DNS e roubar dados do usuário. Achados em apps nativos são especialmente delicados devido à abrangência: todos os celulares modernos da Samsung chegam com esses apps instalados de fábrica – portanto, são todos vulneráveis. Todas as brechas expostas pela Oversecured foram corrigidas pela Samsung ao longo do tempo . Redator de tecnologia desde 2019, ex-Canaltech, atualmente TecMundo e um assíduo universitário do curso de Bacharel em Sistemas de Informação.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 13/08/2026Usando Gemma4 com Ollama - Testando análise de hash de arquivo e recomendações com IA, (quarta-feira, 12 de agosto)
Nas últimas semanas, tenho usado o Gemma4 como um Large Language Model (LLM) para ver como pode ser útil analisar alguns dos hashes de malware carregados no sensor DShield nos últimos 30 dias e descobrir como sua recomendação pode ser considerada útil sobre a atividade que meu sensor DShield está coletando e rastreando. O modelo que uso para este teste é gemma4:e4b [2] usando dois sites para comparar os dados com VirusTotal e CyberGordon. Táticas O grande volume desses hashes (126, 110 eventos) é uma grande preocupação. Contenção Imediata: Trate qualquer máquina conectada através deste sensor como comprometida. A questão principal não é necessariamente quais são os hashes, mas sim que eles estão sendo ativamente *baixados* repetidamente por um ator controlado durante um período sustentado (Top 10). A inteligência acionável mais confiável será obtida através de novas consultas a ambos os sites diversas vezes para garantir 100% de captura dos dados de IoC.
SANS Internet Storm Center · 13/08/2026Hackers ligados à China atacam Taiwan em ciberataque inédito com IA autônoma - Folha
"Os agentes de IA trouxeram novos desafios duplos à defesa da segurança das redes: os ataques são ... Agentes de IA realizaram reconhecimento e invasões simultaneamente, em uma demonstração de uma nova fase da guerra cibernética Durante quatro dias no início de julho, a ferramenta utilizou simultaneamente até oito agentes autônomos que mapearam 21 sistemas governamentais, pesquisaram vulnerabilidades e mudaram de estratégia quando eram bloqueados. Amir Becker, diretor de estratégia da Dream e ex-chefe de operações cibernéticas da Unidade 8200, a unidade de inteligência de sinais de elite de Israel , disse que nunca havia visto um "ataque autônomo de ponta a ponta" desse tipo contra um alvo governamental. A Dream não atribuiu o ataque a um grupo específico, mas os pesquisadores disseram que o uso de chinês simplificado nas comunicações internas relacionadas ao ataque indicava uma alta probabilidade de que o operador tivesse ligação com a China . Um porta-voz do Ministério de Assuntos Digitais de Taiwan se recusou a comentar o ataque, citando questões de confidencialidade.
Folha de S.Paulo · 12/08/2026Ciberataque na Polónia expõe dados de cerca de 19 milhões de pessoas
O ministro da Digitalização, Krzysztof Gawkowski, disse tratar-se de "um dos maiores" incidentes em matéria de cibersegurança ocorridos na Polónia ... As autoridades polacas têm denunciado frequentes ataques informáticos por parte da Rússia devido ao apoio que dão à Ucrânia para enfrentar a invasão russa, lançada em fevereiro de 2022. Gawkowski excluiu o pagamento de qualquer resgate e prometeu perseguir "sem tréguas" os autores do ataque. Contêm informações relacionadas com consultas médicas, receitas e outros documentos utilizados no acompanhamento dos doentes. Gawkowski anunciou igualmente a criação de um dispositivo que permite a cada pessoa verificar se os respetivos dados foram roubados ou não.
Notícias ao Minuto · 12/08/2026Fortinet mostra seu arsenal para proteger as empresas de ameaças na era da IA
A Fortinet, empresa global de cibersegurança , realizou na terça-feira (11/8), em São Paulo, o seu evento Cybersecurity Summit Brasil 2026, ... No Fortinet Cybersecurity Summit Brasil 2026, a empresa anunciou dados apontando que o Brasil registrou 249,3 bilhões de tentativas de ataques cibernéticos Outra novidade apresentada no evento foi série FortiGate 1200G, a mais nova adição à série FortiGate G com o FortiSASE Outpost, que traz serviços de segurança entregues na Nuvem para ambientes controlados pelo cliente. Já a colaboração com a Nvidia está acelerando a solução FortiAIGate com as plataformas de IA e tecnologias de software da Nvidia. Para Siqueira, o perfil do parceiro mudou e não há mais espaço para revendas que vendem somente produtos, as vendas hoje são consultivas, o que exige um nível maior de conhecimento dos parceiros. No primeiro semestre de 2026, o Brasil recebeu 249,3 bilhões de tentativas de ataques e atividades maliciosas.
Inforchannel · 12/08/2026Marco de Cibersegurança não pode punir quem reporta ataques, avisa Demi
O futuro marco legal de cibersegurança deve preservar a proteção de quem reporta ataques e incidentes para não desestimular o compartilhamento de informações. br afirma que responsabilização inadequada pode reduzir notificações e retirar visibilidade sobre ameaças no país. Getschko participou do painel “Marco Regulatório de Cibersegurança: coordenação nacional, infraestruturas críticas e responsabilidades”. Getschko comparou os ataques cibernéticos à invasão de uma residência. “Não é a mesma coisa uma usina hidrelétrica e uma padaria. Ele defendeu uma abordagem proporcional, com exigências diferentes para indivíduos, pequenos negócios, grandes empresas e operadores de infraestruturas críticas.
TeleSíntese · 12/08/2026Albânia lidera lista mundial dos países com melhor cibersegurança
A Academia de Governação Eletrónica da Estónia aponta Albânia e Chéquia como nações mais seguras no ciberespaço, onde grandes ataques impulsionam reformas que dão vantagem a pequenos Estados sobre ... A Albânia lidera a defesa cibernética mundial, segundo um índice global que coloca o país dos Balcãs à frente de potências tecnológicas como a Alemanha, o Reino Unido e os Estados Unidos. O governo avançou também para proteger a e-Albania, o portal digital que concentra 95% dos serviços públicos do país. Todas as outras categorias registaram pontuação máximaA força de base do país reside num modelo de defesa integrado construído em torno do Canadian Centre for Cyber Security, complementado por uma profunda colaboração público-privada, um sólido fluxo de talentos em cibersegurança e uma forte aposta na soberania dos dadosEstónia: pioneira na cibersegurançaEstónia igualou o Canadá com 96,67 pontos. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
euronews · 12/08/2026Zoom: falha permitia controle de celulares e PCs em videochamada
O laboratório de cibersegurança A Security descobriu uma brecha de grandes proporções no Zoom. A vulnerabilidade em um dos programas mais usado para videochamadas por empresas e usuários individuais d ... As brechas que permitiam a exploração denunciada foram corrigida pela desenvolvedora por meio de atualizações no sistema do Zoom. Como o protocolo é compartilhado pelos diferentes sistemas operacionais suportados pelo Zoom, todas as plataformas estariam vulneráveis ao ataque. Para além da gravidade da ameaça, outro fator que despertou atenção da indústria foi o modo com que ela foi encontrada: o grupo de cibersegurança usou um modelo publicamente disponível e avançado de inteligência artificial (IA) para encontrar a vulnerabilidade. Acesse a seção de Segurança no site do TecMundo e fique por dentro das principais novidades em proteção digital.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 12/08/20261º ataque: IA hackeia sistema sozinha e "rouba" vaga - Revista Fórum
Em um caso inédito que acende o alerta global de cibersegurança , uma IA hackeia sistema de reservas de uma academia na Austrália sem receber qualquer ... IA hackeia sistema sozinha em caso inédito: agente com Claude explorou uma falha e retirou um cliente da fila sem receber ordem para atacá-lo. O caso envolve um desenvolvedor australiano identificado pela ABC apenas como Andrew. A inteligência artificial identificou, por conta própria, uma vulnerabilidade no software da academia e decidiu explorá-la para atingir a meta estabelecida. O agente decidiu testar a brecha usando uma pessoa de verdade. Assustado com a invasão, Andrew exigiu imediatamente que a máquina desfizesse a ação.
Revista Fórum · 10/08/2026Será que a IA é o maior problema de cibersegurança ? - Vietnam.vn
Segundo a IBM, entre fevereiro de 2025 e março de 2026, uma em cada quatro violações de dados será causada por inteligência artificial. O FBI relata que os americanos perderam mais de US$ 893 milhões em golpes relacionados à inteligência artificial no ano passado. No entanto, os humanos continuam sendo a força motriz por trás de tudo isso, e os agentes de IA apenas exacerbam os métodos de ataque existentes, como phishing por e-mail e malware, em vez de criar outros totalmente novos. A OpenAI desativou restrições que teriam impedido seu modelo de "executar operações de rede de alto risco". Por exemplo, a IA poderia ser usada para analisar o site de uma empresa a fim de identificar alvos ou para implantar um agente de IA para conduzir negociações iniciais com uma vítima de chantagem online. Rob Lefferts, vice-presidente corporativo de proteção contra ameaças da Microsoft, afirmou que a IA pode automatizar esse processo de construção a um custo muito baixo, mudando assim as regras do jogo.
vietnam.vn · 10/08/2026Câmeras de drones da Royal Navy foram encontradas se comunicando com um sistema de ...
A empresa de cibersegurança Rapid7 afirmou ter identificado o grupo Red Menshen, um sofisticado grupo de espionagem ligado à China, como ... Por EJ Ward Câmeras instaladas em drones de vigilância da Marinha Real foram encontradas se comunicando com um sistema na O Red Menshen é conhecido pelo seu malware furtivo BPFDoor e pelo foco na espionagem a longo prazo em redes governamentais e de telecomunicações. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Defesa Aérea & Naval · 10/08/2026IA redefine a cibersegurança diante de invasões inevitáveis
Com a explosão da inteligência artificial, as equipes de defesa de sistemas ficaram mais pressionadas. Mas supor que esse seja o único problema simplifica perigosamente o cenário atual, que dá a essa ... Essa foi uma das mensagens da Conferência de Segurança e Gestão de Risco do Gartner, que aconteceu nos dias 4 e 5 de agosto, em São Paulo. Segundo o Gartner, 84% dos executivos veem a cibersegurança como um risco para os negócios, enquanto 98% acreditam que as ameaças cibernéticas aumentarão nos próximos dois anos. Um chatbot responde ao que lhe pedimos, enquanto um agente toma decisões e pode executar ações sem confirmação humana a cada etapa. " e passa a ser "quem ou o que está agindo em seu nome, com qual autorização e para fazer o quê?
Estadão · 10/08/2026Novo malware assume controle do PC por meio de área de trabalho oculta - SITEPD
A análise, publicada por Darren Williams, especialista em cibersegurança e CEO da BlackFog, mostra que a ferramenta foi desenvolvida para operar ... Malware assume controle do PC - Pesquisadores identificaram uma nova amostra do MedusaHVNC, um trojan de acesso remoto O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
SITEPD · 07/08/2026Secretas querem tutelar a cibersegurança
As Secretas portuguesas querem assumir a tutela da cibersegurança, passando a ter sob a sua alçada o Centro Nacional de Cibersegurança (CNCS). Atualmente, o centro está integrado no Gabinete Nacional ... Segundo o semanário, a intenção de Sereno prende-se com o facto de, em situações mais graves de cibersegurança, o SIS ser chamado a intervir, bem como na experiência e o conhecimento das Secretas neste tipo situações e na sua prevenção. Neste momento, as Secretas portuguesas — ao contrário das congéneres estrangeiras — enfrentam “ameaças do século XXI com instrumentos do século XX”, lamentava. E em abril, o SIS emitiu um alerta para um ataque de ciberespionagem à escala global pelo serviço de informações militar russo GRU , com o comprometimento de routers, visando intercetar “informação sensível de natureza governamental, militar e referente a infraestruturas críticas”. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.
ECO · 07/08/2026'IA deu escala industrial a golpes antigos', diz especialista em cibersegurança
A programação também contou com a apresentação do movimento Hackers do Bem, iniciativa voltada à formação de profissionais em cibersegurança e ao ... Mais de 753 bilhões de tentativas de ataques cibernéticos foram registradas no Brasil em 2025, o equivalente a 84% de todas as ocorrências na América Latina. Os ataques mais comuns atualmente envolvem clonagem de voz, deepfakes, comprovantes falsos de Pix, páginas falsas de bancos e órgãos públicos, além de e-mails e mensagens praticamente perfeitos produzidos com auxílio da inteligência artificial. Outra orientação é combinar uma palavra-código entre familiares para validar pedidos urgentes de dinheiro. Presidente da Sucesu, Edson Yonaha, destacou que a evolução tecnológica exige atualização constante de empresas, governos e da sociedade. É proibida a reprodução do conteúdo desta página em qualquer meio de comunicação, eletrônico ou impresso, sem a devida citação da fonte.
'IA deu escala industrial a golpes antigos', diz especialista em cibersegurança | Gazeta Digital · 01/08/2026Ataque de agente da OpenAI à Hugging Face confirma alertas da cibersegurança - Times Brasil
Incidente envolvendo a OpenAI mostrou que meses de alertas do setor de cibersegurança sobre os riscos da IA já se tornaram realidade. Há meses, líderes da área de cibersegurança alertavam que a inteligência artificial (IA) transformaria o cenário das ameaças digitais, reduzindo ataques Ações da Novo Nordisk despencam após medicamento para doenças cardíacas fracassar em teste clínico “A realidade é que a caixa de Pandora foi aberta”, afirmou Sam Curry , diretor de segurança da informação ( CISO ) da Zscaler . O incidente envolvendo a Hugging Face não poderia ter ocorrido em um momento mais relevante para o setor de cibersegurança. Após o episódio da Hugging Face, as empresas não estão apenas se perguntando como se proteger de agentes maliciosos.
Times Brasil | CNBC · 01/08/2026Prisão preventiva para suspeito de mais de dez crimes em Água de Pau - RTP Açores
Cibersegurança : Dados pessoais de altas figuras do estado expostos. Um jovem de 20 anos foi detido pela Polícia de Segurança Pública por suspeita da prática de mais de uma dezena de crimes na vila de Água de Pau, no concelho da Lagoa. Após ser presente a primeiro interrogatório judicial, foi aplicada ao detido a medida de coação mais grave: prisão preventiva. De acordo com a PSP, a investigação recolheu também indícios da prática de roubo, ameaça e coação sobre funcionário. Requalificação do trilho Graminhais-Pico da Vara representou investimento de 220 mil euros Violação no Faial: Tribunal da Relação anula absolvição e condena homem a 6 anos e meio de prisão
RTP Açores · 01/08/2026OpenAI não detectou o ataque à Hugging Face durante dias. Modelos realizaram 17.600 ...
Os dados mais recentes mostram que, entre os dias 9 e 13 de julho, os agentes “rogue” de IA da OpenAI andaram à solta, realizando mais de 17. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tek Notícias · 29/07/2026Milhões de clientes da angolana Unitel ainda sem rede após ataque informático - ECO
A empresa disse na terça-feira que ativou de imediato os mecanismos de resposta e contenção, assim como as equipas técnicas e de cibersegurança . Ataque cibernético à infraestrutura tecnológica da empresa angolana, que opera também em Cabo Verde e em São Tomé e Príncipe, aconteceu um dia antes da estreia da Unitel na bolsa de Luanda. Em Cabo Verde e em São Tomé e Príncipe , onde a operadora angolana também opera, a Lusa constatou que o serviço está a funcionar normalmente. O incidente foi confirmado pelo presidente do Conselho de Administração da Unitel, Aguinaldo Jaime, durante o evento de apresentação das contas do Setor Empresarial Público, promovido pelo Instituto de Gestão de Ativos e Participações do Estado (IGAPE), numa mensagem difundida no Instagram. No âmbito dessa operação, o Estado angolano vendeu, através do Instituto de Gestão de Ativos e Participações do Estado (IGAPE), 7,5 milhões de ações — 13% destinados ao público em geral e 2% reservados aos trabalhadores —, num processo de oferta pública que decorreu entre 06 e 24 de julho, gerando um encaixe de quase 300 milhões de euros para o Estado angolano . Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.
ECO · 29/07/2026Brasil muda a lógica da cibersegurança diante da escalada dos ataques digitais
Estudo da TGT ISG aponta uma transição de uma abordagem predominantemente reativa para uma estratégia em que a segurança digital se torna um fator ... Os números do primeiro semestre de 2025 ajudam a explicar essa mudança. Além dos desafios estruturais acima mencionados, a inteligência artificial amplia ainda mais esses desafios à medida que agentes autônomos passam a executar tarefas críticas dentro das organizações; cresce também a necessidade de novas camadas de governança. Para os próximos anos, a expectativa é de consolidação da governança da Inteligência Artificial no País, com atenção crescente aos riscos associados a agentes autônomos e ao uso não autorizado dessas tecnologias. Além disso, Asper, Clavis e Future Technologies são reconhecidas como Rising Stars — empresas com um “portfólio promissor” e “alto potencial futuro”, segundo a definição da ISG — em dois quadrantes cada.
Inforchannel · 29/07/2026Nvidia lidera aliança global para desenvolver IA aberta de cibersegurança - GZH
cibersegurança , em meio ao debate sobre a segurança dos modelos de IA de livre acesso. A Open Secure AI Alliance - cujos membros fundadores ... A OpenAI qualificou o incidente como "sem precedentes" e afirmou que dois de seus modelos escaparam de um ambiente de testes isolado durante uma avaliação interna, acessaram a internet e comprometeram a infraestrutura da Hugging Face. O fato de um modelo chinês conseguir conter o ataque onde os americanos falharam aprofundou o debate no Vale do Silício e em Washington, onde os legisladores avaliam impor limites ao uso de sistemas de IA chineses em meio à rivalidade tecnológica crescente com Pequim. A aliança aproveitou seu lançamento para instar os reguladores a tratar seus modelos abertos como "ativos defensivos, não passivos" e advertiu que as restrições gerais fragilizariam as defesas cibernéticas e concentrariam o poder em algumas poucas empresas de IA fechada. A xAI, empresa de Elon Musk, afirmou que tinha liberado o código de seu agente de programação, Grok, e se comprometeu a publicar os dados fonte de seus modelos Grok.
GZH · 28/07/2026Invasão feita pelo ChatGPT sugere que validação da AGI será no campo da cibersegurança
Dois modelos de IA removeram as próprias travas, acharam falhas inéditas, chegaram à internet e atacaram a empresa Hugging Face em busca do ... Entre os dias 11 e 12 de julho, modelos de inteligência artificial da OpenAI escaparam do ambiente isolado em que estavam sendo testados, ganharam acesso à internet e invadiram os servidores da Hugging Face , uma das principais plataformas de código aberto de IA do mundo. Essa faceta hacker da IA, apesar de assustar, está em sintonia com os avanços da tecnologia OpenAI. A prova reúne 898 casos baseados em falhas reais de software: o modelo recebe um programa com um bug conhecido e precisa transformar aquilo em um ataque funcional, provando o feito ao capturar uma sequência aleatória de caracteres guardada no sistema invadido. Já on-line, os modelos deduziram algo correto: como o ExploitGym é um benchmark público e a Hugging Face é a maior hospedeira de modelos e bases de dados de aprendizado de máquina, era provável que as respostas estivessem lá. O comportamento é o que deu a pista de que ali não havia gente: o cofundador e diretor científico da Hugging Face, Thomas Wolf, contou ao Wall Street Journal que estranhou ver o invasor interessado apenas em bases de dados de cibersegurança.
Exame · 24/07/2026Guardrails de IA dificultam trabalho de pesquisadores de cibersegurança e ampliam debate ...
Desde então, pesquisadores relatam aumento no número de recusas dos modelos para executar tarefas relacionadas à análise de ... Especialistas afirmam que limitações impostas por OpenAI e Anthropic reduzem a eficiência de pesquisas de segurança. Especialistas entrevistados pela publicação afirmam que as barreiras nem sempre conseguem distinguir atividades maliciosas de pesquisas conduzidas por profissionais autorizados. Os mecanismos de segurança incorporados aos modelos mais avançados de inteligência artificial, criados para impedir que criminosos utilizem a tecnologia em ataques cibernéticos, passaram a gerar críticas entre pesquisadores especializados em segurança ofensiva. A discussão ocorre em um momento em que cresce a preocupação com o equilíbrio entre segurança e inovação em inteligência artificial. O tema ganhou ainda mais visibilidade após o incidente envolvendo a Hugging Face , que relatou dificuldades para utilizar modelos comerciais durante a análise forense de um ataque cibernético porque os sistemas de segurança interpretavam as solicitações como potencialmente ofensivas.
IT Forum · 24/07/2026Avanço da IA fomenta corrida por cibersegurança e setor deve crescer dois dígitos em 2026
O mercado global de cibersegurança está em franca expansão, com projeção de crescimento superior a 12,5% este ano, atingindo cerca de US$ 240 ... Consolide seus investimentos e acompanhe seu patrimônio com o Kinvo App. Esse cenário é impulsionado pela crescente adoção de sistemas autônomos e inteligência artificial nas empresas, que ampliam as vulnerabilidades e exigem investimentos contínuos em proteção de dados e controle de acessos. Embora a IA possa automatizar a prevenção e detecção de ameaças, segmentos como segurança de identidade, nuvem e dados ganham ainda mais relevância em ambientes digitais complexos. A expectativa é que os gastos com IA baseada em agentes tripliquem até 2029, representando 15% dos orçamentos de cibersegurança. Atualmente, a segurança digital corresponde a apenas 4% das despesas totais com TI, indicando um vasto potencial de crescimento à medida que a economia se digitaliza e se torna mais dependente da inteligência artificial.
kinvo.com.br · 24/07/2026Alemanha alerta indústria de defesa para risco de espionagem russa - ECO
Alemanha alerta indústria de defesa para risco de espionagem russa. A agência de inteligência interna da Alemanha alertou que empresas de defesa enfrentam um risco crescente de espionagem e sabotagem russa, incluindo possíveis ataques contra líderes do setor. As autoridades alemãs admitem que empresas da indústria da defesa e infraestruturas militares poderão tornar-se alvo de operações conduzidas por serviços de informações russos ou por intermediários ao seu serviço. Entre as principais preocupações descritas no relatório está também a utilização de dados de localização disponíveis comercialmente. O organismo de inteligência interno da Alemanha recomenda, por isso, que os trabalhadores limitem a informação pessoal partilhada nas redes sociais e tenham especial precaução durante deslocações ao estrangeiro, sobretudo para países cujas autoridades disponham de amplos poderes para monitorizar comunicações e aceder a dispositivos eletrónicos. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.
ECO · 24/07/2026Novo ChatGPT é alvo de ataque hacker: risco ou marketing? - O Capixaba
O episódio ocorreu durante uma avaliação controlada pela própria empresa, que buscava medir as capacidades de cibersegurança de suas novas IAs. Modelos de inteligência artificial desenvolvidos pela OpenAI, incluindo o GPT-5. Segundo a OpenAI, o episódio ocorreu durante uma avaliação interna de capacidades cibernéticas. A investida só foi interrompida quando a equipe de cibersegurança da empresa acionou ferramentas próprias e modelos de código aberto para analisar e barrar o tráfego. Segundo Carraro, a atuação do modelo ocorre dentro de uma estrutura de ferramentas, conexões e permissões configurada ao redor do sistema. Silva destaca quatro pilares para mitigar riscos nesse cenário, conceder ao agente apenas o acesso indispensável à sua função, isolar ambientes de teste para impedir contato direto com redes de produção, manter registros detalhados de todas as ações executadas pela IA e exigir aprovação humana prévia para operações sensíveis.
O Capixaba · 24/07/2026ClickFix: Ataques aumentam 108% e evoluem com falsas ferramentas de IA e roubo de ...
Segundo a empresa de cibersegurança , registou-se um aumento de 108% entre o segundo semestre de 2025 e o primeiro trimestre de 2026. Segundo a ESET, a ameaça do ClickFix continua a crescer e a evoluir. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tek Notícias · 24/07/2026Cresce ciberataques no Brasil e crime digital já opera como indústria global
Para o CISO da Claranet do Brasil, o fenômeno reflete a consolidação do modelo Cybercrime as a Service (CaaS), no qual ataques são empacotados ... Para Luciano Simão, Chief Information Security Officer (CISO) da Claranet do Brasil, o fenômeno reflete a consolidação do modelo “Cybercrime as a Service” (CaaS), no qual ataques são empacotados, comercializados e operados como serviços. O Brasil reúne características que o tornam especialmente atrativo para os criminosos como elevada digitalização dos serviços financeiros, ampla adoção de sistemas como o Pix e maturidade desigual das práticas de segurança, uma combinação de alto valor transacional, grande superfície de ataque e defesas ainda em evolução. Para Simão, as organizações precisam evoluir na mesma velocidade, ou mais rapidamente, que os atacantes, o que significa incorporar Inteligência Artificial às estratégias de defesa, investir em automação, reduzir drasticamente os tempos de resposta a incidentes e tratar a segurança como prioridade estratégica do negócio. “Independentemente do segmento, uma mudança cultural não pode mais ser adiada, a questão não é mais se uma organização será alvo de um ataque, mas quão preparada ela estará para resistir, responder e se recuperar quando esse momento chegar.
Inforchannel · 24/07/2026Nova técnica dificulta detecção de ataques em nuvem, denuncia Proofpoint
Estudo da Proofpoint revela que criminosos estão usando IDs de clientes OAuth falsificados para identificar contas válidas e credenciais comprometidas sem gerar logins bem-sucedidos, dificultando a de ... Uma nova técnica de ataque contra ambientes em nuvem está chamando a atenção das equipes de cibersegurança. De acordo com a Proofpoint, o principal diferencial dessa abordagem é que ela dificulta o trabalho das equipes de operações de segurança (SOC). Já a campanha UNK_OutFlareAZ , iniciada em dezembro de 2025 e retomada entre fevereiro e março de 2026, operou em escala ainda maior. Para organizações que utilizam Microsoft Entra ID, a descoberta reforça a necessidade de ampliar o monitoramento dos registros de autenticação além dos indicadores tradicionais. Na avaliação dos pesquisadores, o crescimento dessa técnica representa uma evolução dos ataques de enumeração de usuários em ambientes corporativos, permitindo que criminosos coletem informações valiosas sobre contas antes mesmo de iniciar campanhas de invasão ou comprometimento de identidade.
IPNews - O Portal da Conectividade · 24/07/2026Usuários de macOS estão mais expostos a riscos cibernéticos, afirma Kaspersky
Pesquisa mostra que apenas 35% dos proprietários de macOS instalam softwares de segurança dedicados, contra 42% dos usuários do Windows ... A maior lacuna nas abordagens de cibersegurança aparece no hábito de não abrir e-mails ou links suspeitos, com 62% dos usuários do Windows seguindo essa prática em comparação com 51% dos usuários do macOS. Para combater essas ameaças específicas, o uso de proteção contra malware e phishing é essencial. Quando se trata de segurança de credenciais e senhas, os usuários do Windows também mostram melhores taxas de adoção das práticas de segurança. “Há a ideia de que o macOS é mais seguro porque sua base de usuários é menor e os cibercriminosos consideram um alvo de menor valor, ou porque a própria plataforma inclui muitos recursos de segurança robustos.
Inforchannel · 24/07/2026Cibersegurança já não é uma opção, é lei - SAPO
A produção não arranca, a faturação não abre e, no ecrã, surge um pedido de resgate. Não é ficção: é o tipo de ataque que, em toda a Europa, tem ... Se consideras que o resumo não está claro ou não reflete bem o conteúdo, envia o teu feedback . A primeira pergunta que qualquer direção deve fazer é se está abrangida. O melhor exemplo do valor destas medidas é internacional. Armando Álvares Pereira escreve quinzenalmente no SAPO, às sextas-feiras.
SAPO · 24/07/202611 Old Microsoft-Signed Linux UEFI Shims Could Let Attackers Bypass Secure Boot
Pesquisadores de segurança cibernética descobriram 11 aplicativos antigos, assinados pela Microsoft, Unified Extensible Firmware Interface (UEFI) que podem ser usados de forma abusiva para ignorar a inicialização segura na maioria dos sistemas que usam o padrão de firmware moderno. "An attacker exploiting one of these vulnerable applications can execute untrusted code during system boot, enabling deployment of malicious UEFI bootkits or other malware," O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 14/07/2026Rússia rejeitou acusações sobre novos ataques informáticos na Europa - ECO - SAPO
Rússia rejeitou acusações sobre novos ataques informáticos na Europa. O Kremlin rejeitou as acusações de ciberataques lançadas pelo Reino Unido e pela União Europeia, classificando como "infundadas" as novas sanções impostas a Moscovo. Neste contexto, o Reino Unido anunciou sanções contra 24 indivíduos e entidades ligados aos serviços de informação russos, enquanto a União Europeia divulgou sanções contra 13 entidades e indivíduos , incluindo oficiais da agência de informação militar da Rússia (GRU). Peskov reiterou que a Rússia – que há anos enfrenta acusações das nações europeias sobre ataques cibernéticos e interferência nas eleições – considerou as novas sanções ilegais . No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.
ECO · 14/07/2026[Vídeo] Onde a proteção começa: integrações do Cisco Talos Intelligence
Todos os dias, os defensores tomam decisões de grandes consequências com informações incompletas. Saiba como as integrações do Cisco Talos Intelligence ajudam a reduzir a incerteza, transformando a mais recente inteligência contra ameaças em proteções proativas em todas as tecnologias Cisco. O que os defensores nem sempre tiveram de lidar foram os invasores que usam IA para reescrever comandos maliciosos em tempo real, malware que adapta seu código a cada instalação e modelos que podem pesquisar décadas de códigos vulneráveis e interfaces expostas para descobrir novas oportunidades de exploração. Em todas as tecnologias empresariais e de segurança da Cisco, as integrações de reputação e detecção do Talos aplicam continuamente a mais recente inteligência de ameaças para identificar e bloquear atividades maliciosas. Nosso vídeo mais recente apresenta alguns dos Talosianos por trás das integrações e explica como elas funcionam. Se quiser saber mais sobre as tecnologias por trás das integrações do Talos Intelligence, você encontrará uma visão geral mais detalhada no site da Cisco Security.
Cisco Talos Blog · 14/07/2026EUA sancionam primeiro serviço VPN e vendedor de criptografia de malware por suporte a ransomware
O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro designou dois indivíduos e um provedor de serviços VPN para permitir atividades maliciosas de atores de ransomware e outros cibercriminosos, incluindo ataques de ransomware contra americanos. A VPN, chamada First VPN Service (1VPNS), foi acusada de oferecer suas ferramentas a grupos de ransomware, junto com seu ucraniano de 45 anos. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 14/07/2026Fraude transacional em tempo real: como bancos estão vencendo a corrida contra o tempo em 2026
Paralelamente, especialistas em cibersegurança alertam para o avanço de ataques com malware bancário e operações automatizadas, cada vez mais ... Estratégias baseadas em risco, orquestração adaptativa e times de alta performance transformam o combate às fraudes digitais no setor financeiro Os impactos financeiros desse cenário também chamam atenção. Mais do que tecnologia, o mercado percebeu que eficiência antifraude depende da integração entre dados, modelos analíticos, jornadas digitais e operação. Ao mesmo tempo, o Banco Central vem reforçando iniciativas para ampliar a segurança e a transparência no ecossistema Pix. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a): Thalita Tartarelli do Nascimento thalita.
Portal Serrolândia - Portal de Notícias · 14/07/2026Defending SaaS-based applications against ShinyHunters OAuth abuse
O Microsoft Threat Intelligence identificou atividades de atores de ameaças com sobreposições comerciais comumente associadas a ShinyHunters, incluindo phishing de voz (vishing), comprometimento da cadeia de suprimentos e acesso de convidado mal configurado direcionado a aplicativos baseados em SaaS. A postagem Defendendo aplicativos baseados em SaaS contra o abuso do ShinyHunters OAuth apareceu pela primeira vez no Blog de segurança da Microsoft. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Microsoft Security Blog · 14/07/2026UE denuncia "ecossistema cibernético" da Rússia e sanciona 13 pessoas e entidades ...
Cibersegurança União Europeia reforça apoio à Ucrânia na resposta a ciberataques de grande escala. A União Europeia divulgou uma declaração formal a denunciar aquilo que descreve como um ecossistema cibernético malicioso russo, que combina serviços de informações do Estado, grupos de cibercriminosos, autoproclamados "hacktivistas" e empresas privadas. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tek Notícias · 14/07/2026Malware CrashStealer macOS usa conta-gotas autenticado para passar nas verificações do Gatekeeper
Pesquisadores de segurança cibernética sinalizaram um novo ladrão de informações do macOS chamado CrashStealer, que é capaz de coletar dados confidenciais de sistemas comprometidos. Ao contrário de outros ladrões de informações criados em droppers AppleScript ou wrappers baseados em Objective-C, o CrashStealer é implementado em C++ nativo, de acordo com Jamf Threat Labs. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 13/07/2026Claranet: cibersegurança e a NIS2 não são um «travão» à inovação - Business-IT
A Claranet reuniu clientes e parceiros que revelaram que a NIS2 vai aumentar a maturidade de cibersegurança das empresas. O responsável alertou ainda para o facto de cada vez existirem mais ataques e mais sofisticados, referindo que «o cibercrime é hoje a terceira maior economia do mundo, à frente quase de todos os países, atrás apenas dos Estados Unidos e da China». Incluir o negócio No painel ‘O Custo da Não-Conformidade – Inovação e Accountability na Era NIS2: Como encontrar o equilíbrio? A cadeia de abastecimento Por outro lado, Hélder Barbosa, head of cyber resilience da E-REDES, esclareceu que a empresa, ao ser uma infraestrutura crítica do sector da energia, é já regulada e a NIS2 não representou um grande «impacto transformador», já que «o caminho de maturidade e de evolução» em termos de cibersegurança começou há vários anos. O professor disse ainda que «quem controla as plataformas, as redes, a cloud e a inteligência artificial» tem a capacidade de exercer influência política, militar e económica. No final, David Grave (cyber security senior director da Claranet Portugal) deixou uma «mensagem de responsabilidade», assegurando «o papel» da empresa na resiliência digital do País.
Business-IT · 13/07/2026Mais do que tecnologia: evento dos Guardiões Digitais leva discussão sobre ... - Economia SC
Mais do que tecnologia: evento dos Guardiões Digitais leva discussão sobre cibersegurança à mesa do board - Notícias em Economia SC. Em um cenário em que a segurança da informação deixou de ser uma pauta exclusivamente técnica para ocupar espaço nas decisões estratégicas das empresas, o 6º Encontro dos Guardiões Digitais promoveu uma experiência prática para mostrar como profissionais de tecnologia e cibersegurança podem ampliar sua influência junto à alta gestão. Principal destaque desta edição, o Board Room Challenge desafiou os mais de 85 participantes a assumir o papel de executivos diante de um conselho de administração, exercitando a tomada de decisões, a comunicação estratégica e a capacidade de defender investimentos em segurança sob a ótica do negócio. Mais do que uma dinâmica, o Board Room Challenge foi concebido para desenvolver uma competência cada vez mais necessária aos líderes de Segurança da Informação e Tecnologia: o pensamento estratégico. Ao estimular essa mudança de perspectiva, o desafio reforça que o papel do líder de cibersegurança vai além da proteção da infraestrutura tecnológica. A programação também reforçou essa visão estratégica ao discutir temas que estão na agenda das empresas, como a governança do uso da inteligência artificial generativa, proteção ativa contra ameaças por meio de MDR, estratégias para armazenamento resiliente de dados, continuidade de negócios e os impactos da computação quântica sobre os modelos atuais de segurança digital.
Economia SC · 13/07/2026⚡ Recapitulação semanal: ameaça ShareFile, Citrix Bleed 2 Ransomware, ataques de codificação de IA e muito mais
Em algum lugar agora, uma ferramenta de segurança está silenciosamente encontrando bugs mais rápido do que qualquer ser humano pode corrigi-los. O problema é que os invasores têm as mesmas ferramentas, apontadas para o outro lado, e não registram tickets. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 13/07/2026Novo ataque MemGhost planta memórias falsas persistentes em agentes de IA por meio de um e-mail
Dê a um assistente de IA uma memória e acesso à sua caixa de entrada e você dará ao invasor uma maneira de reescrever o que ele pensa que sabe sobre você. Um único e-mail pode induzir o agente a salvar um “fato” falso sobre o usuário, ocultar a alteração e direcionar silenciosamente suas respostas em sessões posteriores. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 13/07/2026Forg365 PhaaS tem como alvo o Microsoft 365 com código de dispositivo e roubo de sessão AitM
Uma nova operação de phishing como serviço (PhaaS) chamada Forg365 está usando uma combinação de phishing de código de dispositivo, táticas de adversário no meio (AitM), evasão antibot, criação de isca assistida por inteligência artificial (IA) e operações de caixa de correio pós-comprometimento direcionadas a contas do Microsoft 365. Distribuídas via Telegram e custando US$ 400 por mês (ou US$ 3.800 por ano), as cadeias de ataque aproveitam o phishing O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 13/07/2026Trust Control mantém nível Platinum da Palo Alto Networks e amplia atuação em cibersegurança
Nossa evolução técnica amplia essa capacidade e fortalece a atuação da empresa em diferentes frentes da cibersegurança ", afirma. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. "O mercado exige parceiros capazes de integrar prevenção, detecção, resposta e automação em ambientes cada vez mais sofisticados. O programa de canais da Palo Alto Networks estabelece critérios relacionados ao desempenho comercial, qualificação das equipes técnicas, número de profissionais certificados e capacidade de implementação das soluções da fabricante. Entre os clientes atendidos estão o Banco do Nordeste , os Tribunais de Justiça do Ceará e do Tocantins , o Grupo Edson Queiroz e o Grupo M. "Em um cenário de crescimento das ameaças cibernéticas, certificações, especializações e histórico de entregas tornam-se fatores decisivos.
Revista Conexão · 13/07/2026"Campanha de ciberataques maliciosos". Embaixadores russos convocados
Trata-se de "um dos grupos de atacantes mais conhecidos a nível mundial, identificado pelas diferentes comunidades de cibersegurança como estando ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Além da convocação do embaixador, Paris informou que vai aplicar sanções contra nove indivíduos e quatro entidades responsáveis por esta campanha de ciberataques, que foi orquestrada pelo FSB, o Serviço Federal de Segurança da Rússia. Também hoje, o Reino Unido e a UE anunciaram sanções contra os mesmos alvos. O Turla distingue-se de outros agentes russos conhecidos, como o grupo Sandworm, associado aos serviços de informações militares russos. "O Turla tem uma longevidade excecional, uma vez que remonta a 2004.
Notícias ao Minuto · 13/07/2026Segurança deve vir antes da IA, defende CEO da LC SEC - IPNews - O Portal da Conectividade
CONTEÚDO RELACIONADO – IA amplia superfície de ataque e leva empresas a rever estratégias de cibersegurança . O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O executivo cita como exemplo um incidente envolvendo sistemas automatizados da Meta, em que uma falha no processo de redefinição de senhas permitiu a invasão de milhares de contas. Ele explica que governança de IA envolve definir quem pode utilizar as ferramentas, quais informações podem ser processadas, quais acessos serão concedidos aos agentes inteligentes e quais mecanismos de monitoramento serão utilizados para acompanhar seu funcionamento. “O erro é querer colocar IA em uma estrutura que ainda não fez o básico em segurança. Outro ponto destacado pelo executivo é a necessidade de reduzir o tempo entre a identificação e a correção de vulnerabilidades.
IPNews - O Portal da Conectividade · 13/07/2026Protege a tua rede contra nova vaga de ataques russos a routers vulneráveis | TugaTech
Várias agências de cibersegurança em todo o mundo, lideradas pelos Estados Unidos, emitiram um aviso conjunto sobre uma campanha contínua de ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O documento, coassinado pela NSA, FBI, CISA e 15 outras agências governamentais de países como a Austrália, Reino Unido, Canadá, Nova Zelândia, Estónia, Finlândia, França e Itália, detalha o método exato dos atacantes. O Centro Nacional de Cibersegurança do Reino Unido sublinhou na segunda-feira que o grupo também explora ativamente falhas amplamente conhecidas. Este aviso global surge na sequência de uma intervenção policial internacional que desmantelou a FrostArmada, uma campanha independente atribuída ao grupo APT28 (também conhecido como Fancy Bear ou Forest Blizzard, ligado à unidade 26165 dos serviços secretos militares russos da GRU). Na campanha da FrostArmada, os piratas alteraram as definições de DNS em terminais de pequenos escritórios e redes domésticas das marcas MikroTik e TP-Link.
TugaTech · 13/07/2026Warpcom e TD SYNNEX fazem parceria para revender Cisco MXDR no mercado europeu
A colaboração permite às empresas usufruir de serviços de cibersegurança escaláveis, preparados para um panorama digital em constante evolução. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. A parceria, que reúne a experiência na prestação de serviços da consultora e a escala da distribuidora, permite às empresas usufruir de serviços de cibersegurança escaláveis, preparados para um panorama digital em constante evolução. Assente em inteligência e automação, a oferta integra capacidades avançadas de análise e threat intelligence para apoiar a investigação, a priorização e a aceleração da resposta a ameaças, tem visibilidade unificada e a protecção transversal de toda a infraestrutura digital. Já Stephen Ennis, Vice President for Services EMEA da TD SYNNEX. O responsável acrescenta que «para a Warpcom, esta parceria representa um passo significativo na sua estratégia de internacionalização e reforça o seu compromisso com o desenvolvimento de um hub europeu de excelência em cibersegurança.
Business-IT · 13/07/2026A próxima crise corporativa pode não ser um ransomware, mas a IA agêntica
A adoção de tecnologia autônoma está sendo acelerada sem que os controles mínimos estejam estabelecidos, o mesmo padrão que gerou vulnerabilidades em ciclos anteriores, agora com maior velocidade e um ... Durante dois anos, as organizações experimentaram a IA e hoje, a conversa evolui para como controlar uma tecnologia que já está tomando decisões, automatizando processos e ampliando a superfície de risco. Mais investimento e maior vulnerabilidade, essa contradição revela muito mais sobre o estado atual da cibersegurança do que qualquer indicador isolado. Mesmo em um ambiente preparado, esses sistemas podem automatizar decisões como aprovações operacionais ou respostas a incidentes sem intervenção humana direta, ampliando o impacto potencial de um erro. Nesse cenário, também aparece a pressão regulatória crescente em diferentes mercados, onde novos marcos de governança e conformidade começam a exigir maior rastreabilidade, controle e responsabilização no uso da inteligência artificial. O Global Cybersecurity Outlook 2025, do Fórum Econômico Mundial, revelou que quase três em cada quatro organizações relataram um aumento nos riscos de cibersegurança em 2025, antes mesmo da adoção em larga escala da IA agêntica.
IPNews - O Portal da Conectividade · 13/07/2026Como a cibersegurança entra definitivamente na era da gestão de riscos
Por Théo Costa Por muitos anos, a cibersegurança foi tratada como uma disciplina essencialmente técnica, focada na identificação de vulnerabilidades, implementa ... Por muitos anos, a cibersegurança foi tratada como uma disciplina essencialmente técnica, focada na identificação de vulnerabilidades, implementação de ferramentas e resposta a incidentes. Outro aspecto que vem ganhando cada vez mais relevância é a consolidação da identidade digital como uma das principais fronteiras da segurança moderna. Também cresce o interesse por novas categorias de soluções, como Browser Security , voltadas à proteção do ambiente onde os usuários efetivamente realizam suas atividades diárias. Ao comparar o cenário europeu com a realidade brasileira, uma diferença importante se destaca, a maturidade das discussões relacionadas à privacidade, governança, riscos de terceiros e segurança da cadeia de suprimentos. Para as empresas brasileiras, a principal mensagem é que, mais do que adquirir novas tecnologias, será fundamental desenvolver uma visão integrada de risco cibernético, alinhada aos objetivos do negócio e preparada para enfrentar um cenário de ameaças cada vez mais sofisticado e dinâmico.
Canaltech · 13/07/2026Cibersegurança corporativa: estratégias e ameaças em 2026
A digitalização dos processos empresariais aumentou as oportunidades de negócios, mas também as ameaças cibernéticas. A matéria original reúne o contexto e os detalhes adicionais necessários para compreender os impactos do tema. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Notizie.it · 12/07/2026Ataque expõe dados de 500 mil pacientes e acende alerta na saúde - Blog Glau na Capital
Para Eduardo Nery, CEO da Every Cybersecurity e especialista em cibersegurança , episódios dessa dimensão mostram que ataques contra o setor de saúde ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Segundo informações divulgadas sobre a investigação, aproximadamente 500 mil registros teriam sido afetados, entre eles dados relacionados a 78. “Quando falamos de dados de saúde, não estamos tratando apenas de nome, telefone ou CPF. Ataques de ransomware estão entre as ameaças mais graves enfrentadas atualmente por organizações públicas e privadas. A pergunta que uma organização precisa fazer não é apenas ‘como impedir um ataque?
Blog Glau na Capital · 12/07/2026Entenda por que cibersegurança e ciberdefesa deixaram de ser tratados como sinônimos
De acordo com Marta, a cibersegurança está relacionada às ações adotadas por empresas e organizações para prevenir ataques, gerenciar riscos e ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Segundo a especialista, o Marco Legal da Cibersegurança deverá ampliar a responsabilidade das organizações na adoção de medidas preventivas para reduzir impactos de ataques virtuais. 752/2025, que cria o Marco Legal da Cibersegurança, tem ampliado as discussões sobre a proteção digital no Brasil e reforçado a necessidade de diferenciar dois conceitos frequentemente confundidos: cibersegurança e ciberdefesa. Outro ponto defendido pela especialista durante a discussão do projeto é o reconhecimento do seguro cibernético como instrumento complementar à Política Nacional de Cibersegurança. Tecnologias digitais organizam frequência, duração e possíveis gatilhos dos episódios e podem ampliar a compreensão médica sobre o período entre um atendimento e outro
Âncora 1 · 12/07/2026Bancos portugueses sob supervisão do BCE enfrentam prazo de cibersegurança até ...
Bancos portugueses sob supervisão do BCE devem apresentar planos de cibersegurança contra IA até outubro de 2026, seguindo novas exigências regulatórias. Os bancos portugueses abrangidos pela supervisão direta do Banco Central Europeu têm até 31 de outubro de 2026 para apresentar planos detalhados de defesa contra ciberataques potenciados por inteligência artificial. Os planos exigidos pelo BCE devem incluir afetação de recursos, definição de responsabilidades e calendários de implementação. O regulador também deixa claro que não aceitará respostas padronizadas. A pressão regulatória é reforçada pela avaliação do Conselho Europeu do Risco Sistémico, que em junho de 2026 elevou a classificação da ameaça cibernética de alta para severa. Na nossa publicação anterior sobre o programa de recompra de ações do BCP, detalhámos que o banco já tinha adquirido 55.
TU News · 12/07/2026Sem maneiras aqui: a ascensão implacável do ransomware Gentlemen
A Unidade 42 explora as operações de ransomware The Gentlemen, revelando o modelo de afiliado que impulsiona seu rápido crescimento. O post No Manners Here: The Ruthless Rise of The Gentlemen Ransomware apareceu pela primeira vez na Unidade 42 . Mais recentemente, os pesquisadores identificaram o uso por The Gentlemen de um backdoor personalizado baseado em Go, uma estrutura assassina de EDR apelidada de “GentleKiller” e o uso suspeito de uma exploração de vulnerabilidade de dia zero não especificada para amplificar suas capacidades de evasão de defesa. Uma das tendências mais alarmantes observadas até agora em 2026 pela Unidade 42 e outros investigadores de segurança é o grande aumento no volume total de vítimas reivindicadas pelos The Gentlemen em comparação com 2025. Ao comparar os últimos seis meses de 2025 com os primeiros seis meses de 2026, o número de vítimas reivindicadas pelos The Gentlemen aumentou pouco mais de 6x. Embora os programas legados de RaaS de caça de grande porte, como Qilin e Akira, continuem a gerar grandes volumes de vítimas, seguindo seus manuais estabelecidos, The Gentlemen se solidificou como o segundo programa RaaS mais ativo de 2026 em termos de vítimas.
Unit 42 · 13/07/2026Ganhando 54% das vezes
Com a ajuda de Wimbledon, Hazel argumenta contra o mito popular de que "os atacantes só precisam de estar certos uma vez, mas os defensores precisam de estar certos 100% das vezes. Há uma frase bastante cliché na segurança cibernética com a qual tenho a certeza que o nosso público está familiarizado: os atacantes só precisam de estar certos uma vez, enquanto os defensores precisam de estar certos 100% das vezes". Dos “três grandes” (ou dos “quatro grandes” se você for escocês), meu favorito sempre foi Rafa Nadal, mas tenho que admitir que não há ninguém que consiga acertar um backhand com uma mão como Roger Federer. Se você acessar o IBM SlamTracker agora mesmo, verá todos os tipos de estatísticas sobre quando os jogadores escolhem atacar, com que frequência eles convertem com sucesso essas posições de ataque em pontos e com que frequência eles ganham pontos que pareciam destinados a perder (a pontuação de “roubo”). As últimas descobertas do Cisco Talos sobre o ator de ameaças do nexo chinês UAT-7810 mostram que eles estão expandindo suas redes Operational Relay Box (ORB) com um novo conjunto de malware personalizado. Como o UAT-7810 depende da exploração de vulnerabilidades de n dias, os defensores devem garantir que todos os dispositivos de borda, especialmente os roteadores Ruckus e ASUS, sejam totalmente corrigidos.
Cisco Talos Blog · 13/07/2026GigaWiper: Anatomia de um backdoor destrutivo montado a partir de vários malwares
GigaWiper é um backdoor destrutivo que combina vários recursos de limpeza e semelhantes a ransomware em uma única plataforma operacional. Este blog analisa como o malware incorpora códigos de diversas famílias de malware anteriormente separadas e fornece orientação para ajudar os defensores a detectar e se defender contra ameaças semelhantes. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
Microsoft Security Blog · 13/07/2026UAT-7810 continua construindo redes ORB usando novo malware
As últimas descobertas do Talos sobre o UAT-7810 indicam que o agente da ameaça continua a desenvolver seu malware personalizado. Talos avalia com alta confiança que o UAT-7810 é um ator de ameaça ao nexo da China com base na infraestrutura que fornece aos APTs secundários do nexo da China, como o UAT-5918. As descobertas do Talos também ilustram que o UAT-7810 usou pelo menos quatro novos servidores para hospedar uma variedade de pequenas variações do DOGLEASH para implantar em alvos comprometidos. Todos os três endereços IP a seguir foram associados a instâncias VPS que indicaram o UAT-7810 adquirido e usaram esses servidores como locais de download: A análise forense de dispositivos de rede comprometidos levou à descoberta de um quarto endereço IP UAT-7810 usado para hospedar suas cargas maliciosas: "95. O LONGLEASH é construído a partir da mesma base de código do SHORTLEASH, com ambas as ferramentas sendo internamente denominadas "ff-agent".
Cisco Talos Blog · 13/07/2026Bruxelas quer reforçar cibersegurança com recurso à IA
Bruxelas quer avaliação independente de modelos de IA operacional em 2027 e plataforma de testes para setores críticos como saúde, energia e finanças. Siga o tópico Inteligência Artificial e receba um alerta assim que um novo artigo é publicado. A Comissão Europeia apresentou esta terça-feira um plano para reforçar a cibersegurança da União Europeia (UE) perante os novos riscos associados à inteligência artificial (IA) avançada, incluindo a utilização destas tecnologias em ataques informáticos mais rápidos e sofisticados. A Comissão Europeia sublinha que a UE deve continuar a investir em capacidades próprias de inteligência artificial avançada, através de infraestruturas como as fábricas de IA e futuras gigafábricas, procurando reforçar a autonomia tecnológica europeia.
Observador · 12/07/2026Inscrições Abertas: Fórum de CSIRTs e Workshop MISP 2026
Inscrições Abertas para o 14º Fórum Brasileiro de CSIRTs e para o 7º Workshop MISP. Cada evento tem sua própria inscrição , e é necessário ter conta no Portal de Cursos e Eventos do NIC. A indicação de marcações TLP é colocada na agenda para referência. Toda análise post-mortem revela mais sobre detecção do que sobre o ataque em si. O aumento do volume de dados pessoais armazenados por organizações e a crescente pressão regulatória associada à proteção dessas informações tornam cada vez mais relevante a capacidade de equipes de resposta a incidentes investigarem eventos envolvendo acessos potencialmente indevidos a dados sensíveis. Esta palestra discute o que é CTI, inlcuindo a a diferença entre dados, informação e inteligência, e o ciclo de vida do CTI.
CERT.br · 13/07/2026Comunidade inédita reúne CISOs para enfrentar novos riscos
Claro empresas e MIT Technology Review Brasil conectam executivos para transformar conhecimento compartilhado em vantagem estratégica ... Em um cenário marcado pelo avanço das ameaças cibernéticas e pela crescente complexidade tecnológica, a proteção digital tornou-se um tema central para a continuidade dos negócios. Com essa proposta, a Claro empresas, em parceria com a MIT Technology Review Brasil, criou o CISO Next, uma comunidade que reúne alguns dos principais executivos de segurança da informação do país para discutir os obstáculos críticos da proteção cibernética no Brasil e construir caminhos mais colaborativos para o futuro digital. Um dos princípios centrais é a ideia de que a proteção deve ser tratada como um tema de interesse coletivo. O primeiro encontro entre lideranças participantes do CISO Next foi realizado em São Paulo (SP). Dessa base metodológica emergiram quatro eixos centrais.
Valor Econômico · 12/07/2026Scattered Spider Hackers se declaram culpados no primeiro dia de julgamento
Dois homens se declararam culpados esta semana no Reino Unido de acusações criminais decorrentes de um ataque cibernético em agosto de 2024 que paralisou a Transport for London, a entidade responsável pela rede de transporte público na área da Grande Londres. A dupla era membro-chave de um prolífico grupo de crimes cibernéticos conhecido como Scattered Spider, e suas confissões de culpa ocorreram no primeiro dia do que se esperava que fosse um julgamento de seis semanas. Thalha Jubair, 20 anos, do leste de Londres, e Owen Flowers, de 18 anos, de Walsall, admitiram conspirar para cometer atos não autorizados contra os sistemas de computador da Transport for London e causar risco de sérios danos ao bem-estar humano. Em julho de 2025, KrebsOnSecurity informou que Flowers e Jubair foram presos no Reino Unido em conexão com ataques de resgate do Scattered Spider contra os varejistas Marks & Spencer e Harrods, e o varejista de alimentos britânico Co-op Group. Em agosto de 2025, Noah Michael Urban, membro do Scattered Spider, de 20 anos, da Flórida, foi condenado a 10 anos de prisão federal e a pagar US$ 13 milhões em restituição, após se declarar culpado de acusações de fraude eletrônica e conspiração.
Krebs on Security · 13/07/2026Novos Fascículos sobre Golpes
Novos Fascículos da Cartilha de Segurança para Internet Fascículo Golpes: Não se Deixe Enganar Golpistas estão sempre criando novos truques para enganar e tirar vantagem, veja nesse fascículo como identificar sinais de golpes. Fascículo Golpes: Evite Fraudes Além de manipular as emoções, fraudadores também se aproveitam de brechas de segurança para aplicar golpes, veja nesse fascículo como se proteger de golpes aplicados na Internet. Os materiais contém recomendações e dicas para aumentar a sua segurança e se proteger de possíveis ameaças. Veja também a nova edição do Guia Internet Segura - para seus filhos , material complementar com dicas e sugestões para que pais e responsáveis possam orientar seus filhos a usar a Internet com mais segurança. Confira o Livro , que conta com quatorze capítulos cobrindo diferentes áreas relacionadas com a segurança da Internet, além de um glossário e um índice remissivo As principais iniciativas de segurança da Internet no Brasil em um local único, auxiliando a localização das informações de interesse e incentivando o uso seguro da Internet.
Cartilha de Segurança para Internet · 13/07/2026A crescente importância da cibersegurança na governança corporativa
A crescente importância da cibersegurança na governança corporativa — Foto: Getty Images No mundo interconectado de hoje, a cibersegurança se estabeleceu como um pilar indispensável da governança ... É crucial que os líderes empresariais reconheçam a cibersegurança como um componente vital de sua estratégia geral ●Defina Políticas Claras: D esenvolva uma política abrangente de cibersegurança que delineie papéis, responsabilidades e expectativas para todos os colaboradores. ●Defina Políticas Claras: D esenvolva uma política abrangente de cibersegurança que delineie papéis, responsabilidades e expectativas para todos os colaboradores. O incidente da CrowdStrike não só alertou todo o mercado, mas também parece ter influenciado decisões estratégicas significativas. ●Invista em Tecnologias de Ponta: A dote soluções de segurança avançadas, como detecção de ameaças orientada por IA, arquiteturas de confiança zero e sistemas de proteção de endpoints para se manter à frente das ameaças em evolução.
Época NEGÓCIOS · 12/07/2026Guia passo-a-passo para desenvolver uma estratégia de cibersegurança
Uma estratégia de cibersegurança é um plano de alto nível para a forma como a sua organização irá assegurar os seus ativos durante os próximos três a cinco anos. Antes de poder compreender o seu cenário de ameaça cibernética, é necessário examinar os tipos de ataques cibernéticos que a sua organização enfrenta atualmente. Em seguida, utilize o mesmo framework de cibersegurança para entender onde a sua organização deverá estar nos próximos três a cinco anos em termos de maturidade para cada uma dessas categorias e subcategorias. Uma vez obtida a aprovação da direção, é necessário assegurar que a sua estratégia de cibersegurança seja documentada minuciosamente. E não se esqueça que a sua estratégia de cibersegurança também necessita atualizar a sua consciência de segurança cibernética e os seus esforços de formação.
ComputerWeekly.com.br · 12/07/2026