Encontre notícias por período, tema e fonte
Explore o acervo publicado no portal e combine os filtros para chegar ao conteúdo que procura.
56 resultados
Bolsa de investigação em Informática ou áreas afins - Universidade de Aveiro
2024-1-BG01-KA220-HED-000249361 da Instituto de Engenharia Eletrónica e Informática de Aveiro (IEETA), de ... Encontra-se aberto concurso para a atribuição de (1) Bolsa(s) de Investigação (BI) no âmbito do projecto O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Universidade de Aveiro · 11/09/2026Elastic vs Datadog vs Graylog: SIEM Grátis a $18 Mil [2026] - shattered.io
Porque é que o SIEM voltou ao centro das atenções em 2026. O Regime Jurídico da Cibersegurança que transpõe a diretiva NIS2 já obriga cerca de 9. Os dados do relatório Cost of a Data Breach 2025 da IBM mostram porque isto importa: o tempo médio global para identificar e conter uma fuga de dados caiu para 241 dias, o valor mais baixo em nove anos, contra 258 dias em 2024. A Elastic Security nasceu da fusão entre o motor de pesquisa Elasticsearch e capacidades de deteção, resposta e análise comportamental. Cresceu como plataforma de observabilidade (métricas, logs e tracing) e só depois acrescentou o Cloud SIEM como mais um módulo. Em termos de desempenho, a Datadog não publica benchmarks de eventos por segundo.
Shattered · 11/09/2026UPS inteligentes: segurança sem interrupção, da elétrica à cibernética - Panorama Goiás
E, em um ambiente cada vez mais conectado, essa confiabilidade já inclui necessariamente a cibersegurança . Por Aluízio Ábdom, Diretor Comercial e de Marketing da Engetron O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Panorama Goiás Comunicação · 09/09/2026Duas funções do celular que devem ser desligadas antes de sair de casa
Segundo o Instituto Nacional de Cibersegurança da Espanha (INCIBE), esses protocolos podem apresentar erros de design ou implementação que ... Guararema News conteúdos atualizados com veracidade e apuração dos fatos, confira! O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Guararema News · 05/09/2026O que fazer ao encontrar um cartão bancário de outra pessoa
Veja como proceder, incluindo quem procurar e por que não tentar encontrar o proprietário por conta própria. Entregar o cartão ao gerente ou ao caixa de uma loja, publicar uma mensagem no grupo do seu bairro ou simplesmente ficar com ele são atitudes comuns quando alguém encontra um cartão bancário na rua, mas também são atitudes erradas. Agora, um ponto menos óbvio: por que você não deve publicar que encontrou um cartão, mesmo com o número borrado na foto, e ficar com ele até o proprietário aparecer. A atitude correta pode surpreender você: ligue para o banco que emitiu o cartão, informe que encontrou o cartão e, depois… destrua o cartão. Além disso, a emissão de um novo cartão normalmente não impede o proprietário de fazer pagamentos. Além dos cartões bancários, existem também cartões de múltiplas funções, como os emitidos para crianças e estudantes, que combinam algumas funções, como cartão de acesso à escola ou universidade e cartão de transporte público.
Blog oficial da Kaspersky · 05/09/2026Câmaras de vídeo expostas na Internet: Saiba como configurar a sua rede doméstica para ...
Um caso recente partilhado no LinkedIn por um especialista em cibersegurança , encontrado através do motor de pesquisa Shodan, voltou a expor os ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tek Notícias · 02/09/2026CatSuite transforma celulares Android em uma suíte portátil de pentest sem necessidade de root
CatSuite transforma celulares Android em uma suíte portátil de pentest sem necessidade de root Uma nova ferramenta brasileira pretende levar recursos tradicionalmente encontrados em ambientes desktop de testes de segurança diretamente para smartphones. O CatSuite, aplicativo de cibersegurança desenvolvido para Android, será lançado em 31 de agosto de 2026 com a proposta de transformar o celular em uma estação portátil para análise e testes de segurança, sem necessidade de acesso root. Voltado para profissionais, pesquisadores, estudantes e entusiastas de cibersegurança, o aplicativo reúne em uma única interface recursos para inspeção de aplicações web, interceptação e modificação de tráfego HTTP(S), análise de requisições e respostas, automação de testes e inteligência artificial integrada. Um dos principais componentes do CatSuite é seu navegador integrado, desenvolvido para permitir que o usuário navegue por aplicações enquanto acompanha e analisa as comunicações realizadas. Além da navegação convencional, é possível utilizar modo desktop, visualizar código-fonte, inspecionar elementos da página, analisar DOM e JavaScript e modificar diferentes headers HTTP. O aplicativo também conta com opções predefinidas para facilitar determinadas alterações durante testes. Interceptação de requisições e respostas pelo próprio Android O CatSuite possui um sistema de interceptação de tráfego integrado ao navegador. As requisições e respostas HTTP(S) realizadas durante a navegação podem ser registradas em um histórico contendo informações como headers, corpo da mensagem e outros dados relevantes para a análise. Quando o modo de interceptação está ativado, uma requisição pode ser pausada antes de continuar seu caminho. O profissional pode analisar seus parâmetros, modificar informações e posteriormente encaminhá-la. O mesmo conceito pode ser aplicado às respostas recebidas. O objetivo é permitir que parte do fluxo de trabalho normalmente realizado em ferramentas de segurança para computadores também possa ser executado diretamente pelo smartphone. As requisições capturadas podem ainda ser encaminhadas entre diferentes módulos do CatSuite. Uma comunicação encontrada no histórico, por exemplo, pode seguir diretamente para ferramentas de repetição, automação ou análise por inteligência artificial. Repeater, Intruder e descoberta de conteúdo Entre os módulos disponíveis está o Repeater, que permite reenviar e modificar requisições para analisar diferentes comportamentos de uma aplicação. O Intruder oferece recursos para automatização de testes utilizando parâmetros e wordlists, enquanto o módulo de descoberta permite procurar diretórios, arquivos e outros recursos durante avaliações de segurança. O CatSuite foi desenvolvido para trabalhar também com wordlists de grande porte, incluindo listas conhecidas no ecossistema de segurança, utilizando processamento projetado para evitar o carregamento integral desses arquivos na memória do smartphone. A suíte inclui ainda ferramentas para análise SSL/TLS, bloco de notas integrado e recursos destinados à identificação de tecnologias utilizadas por aplicações web. Outro componente, chamado CatEyes, auxilia na identificação de tecnologias, versões, possíveis vulnerabilidades e CVEs relacionados aos componentes encontrados durante uma análise. Smartphone também pode funcionar como proxy para outros dispositivos Um dos recursos que diferencia o CatSuite é o Proxy de Rede. Além de analisar o tráfego produzido pelo navegador interno, o smartphone pode disponibilizar um proxy através de seu endereço IP e de uma porta na rede local. Com isso, outro computador, smartphone ou dispositivo presente na mesma rede pode ser configurado para utilizar o Android executando o CatSuite como proxy. O próprio aplicativo disponibiliza uma página local através da qual o certificado CA necessário para ambientes de teste pode ser instalado no dispositivo que será analisado. Depois da configuração, o tráfego compatível encaminhado pelo dispositivo pode aparecer dentro do histórico do CatSuite. A partir daí, as comunicações podem seguir pelo mesmo fluxo disponível para o navegador interno: inspeção, interceptação, modificação, repetição ou encaminhamento para outros módulos. Na prática, um smartphone executando o CatSuite pode funcionar como uma estação portátil de análise de tráfego para outros equipamentos da rede, sem depender de um computador executando a suíte. Cat IA leva inteligência artificial para dentro do fluxo de pentest O aplicativo também possui uma inteligência artificial integrada chamada Cat IA. Em vez de funcionar apenas como um chatbot separado das ferramentas de segurança, a proposta é permitir que a inteligência artificial participe do fluxo de análise. Uma requisição encontrada durante um teste pode ser encaminhada diretamente para a Cat IA para interpretação e análise. A inteligência artificial também foi projetada para interagir com funcionalidades internas do CatSuite, permitindo combinar análise automatizada com diferentes módulos disponíveis na plataforma. O usuário pode configurar seu próprio provedor de inteligência artificial, mantendo maior flexibilidade sobre qual serviço será utilizado. A integração busca reduzir a necessidade de copiar informações entre diversas ferramentas durante uma avaliação e permitir que contexto técnico obtido pelo próprio CatSuite seja utilizado nas análises. Segurança e privacidade no dispositivo Mesmo reunindo ferramentas avançadas de análise de tráfego, o CatSuite foi desenvolvido para funcionar sem necessidade de root no Android. O aplicativo também evita depender de permissões invasivas, como acesso indiscriminado aos arquivos pessoais do dispositivo, para oferecer suas principais funcionalidades. Para proteger o acesso à ferramenta e às informações armazenadas nela, o usuário também pode habilitar proteção por biometria. Uma ferramenta brasileira de segurança ofensiva para Android O CatSuite é um projeto brasileiro desenvolvido pela NetCatTest e busca aproximar ferramentas de segurança ofensiva do ambiente mobile. A proposta não é substituir necessariamente as grandes plataformas desktop utilizadas por profissionais, mas oferecer uma alternativa portátil para situações em que um smartphone pode ser mais conveniente, além de explorar possibilidades específicas do Android. A integração entre navegador, histórico, interceptação, proxy, Repeater, Intruder, descoberta de conteúdo e inteligência artificial também permite que informações encontradas em uma etapa sejam utilizadas rapidamente em outra, sem abandonar o aplicativo. O CatSuite será lançado para Android em 31 de agosto de 2026. A ferramenta é destinada a testes de segurança autorizados, pesquisa e fins educacionais, devendo ser utilizada apenas em sistemas próprios ou nos quais o profissional possua autorização para realizar avaliações. Mais informações sobre o CatSuite: netcattest.com/catsuite NetCatTest: netcattest.com
netcattest.com · 02/09/2026OpenAI restringe Astra após classificar modelo como crítico em cibersegurança - PIRANOT
O Astra ainda teria executado tarefas complexas de cibersegurança com menos recursos computacionais que o GPT-5. A OpenAI anunciou na terça-feira (1º) que restringirá o acesso ao Astra após testes internos classificarem o novo modelo no nível crítico para capacidad... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
PIRANOT · 02/09/2026Malicious Apache Modules Hijack Brazilian Government Site Traffic to Push Betting Pages
Um cluster de crimes cibernéticos de língua chinesa conhecido como Gambling Goblin foi observado instalando módulos Apache maliciosos em servidores web comprometidos administrados pelo governo brasileiro e instituições educacionais, e usando-os para desviar visitantes para páginas controladas por invasores que promovem jogos de azar online e apostas esportivas. A Check Point Research disse que acompanha a campanha desde meados de 2025. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 02/09/2026BGP Hijack oferece atualização de virtualizor malicioso que estabelece acesso root persistente
Virtualizor said hackers used a Border Gateway Protocol (BGP) hijack to divert Softaculous traffic. Os hackers então usaram o tráfego de atualização desviado para entregar um pacote malicioso do Virtualizor a algumas instalações. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 02/09/2026ISC Stormcast For Wednesday, September 2nd, 2026 https://isc.sans.edu/podcastdetail/10078, (Wed, Sep 2nd)
ISC Stormcast For Wednesday, September 2nd, 2026 https://isc. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
SANS Internet Storm Center · 02/09/2026UNITA acusa Assembleia Nacional de chumbar quatro requerimentos com decisões idênticas
Um dos requerimentos apresentados pela UNITA pede a constituição de uma Comissão Parlamentar de Inquérito para analisar o incidente de cibersegurança ... Partido denuncia que quatro despachos de indeferimento, sobre temas "materialmente distintos", foram redigidos com o mesmo texto e assinados pela mesma pessoa O Grupo Parlamentar da UNITA acusa o Gabinete do Presidente da Assembleia Nacional de ter indeferido quatro requerimentos parlament... Entre os assuntos abordados estão o incidente de cibersegurança que afectou a UNITEL, as condições do sistema prisional, os concursos públicos da Comissão Nacional Eleitoral, a sinistralidade rodoviária, as cheias em Benguela e a situação dos militares da Unidade Especial de Desminagem (UED). Para sustentar a iniciativa, a UNITA invoca disposições da Constituição da República de Angola e do Regimento da Assembleia Nacional relativas às competências parlamentares de fiscalização e às comissões parlamentares de inquérito. O documento incide particularmente sobre a situação clínica do recluso Carlos Manuel de São Vicente , na sequência de um apelo humanitário dirigido à Assembleia Nacional pela médica Irene Alexandra da Silva Neto. A iniciativa pretende ainda abordar os casos de três pessoas privadas de liberdade que, segundo a UNITA, alcançaram amplo reconhecimento público e internacional e são apontados pela oposição como exemplos de problemas graves no funcionamento do sistema prisional.
angola24horas.com · 01/09/2026‘Golpe do Pix de R$ 0,01’: só transferência não invade conta bancária
Um alerta falso sobre o "golpe do Pix de R$ 0,01" voltou a circular nas redes sociais. A mensagem afirma que a microtransferência permite invadir celulares ou roubar o saldo de quem a recebe, autorida ... “ Receber um Pix de R$ 0,01 não dá ao remetente acesso à sua conta bancária ”, resume Daniel Porta, diretor de segurança da informação da DANRESA. O risco aumenta quando esses registros são cruzados com informações obtidas em vazamentos antigos e redes sociais. As autoridades também recomendam o registro imediato de boletim de ocorrência e a consulta regular ao CPF por meio do sistema Registrato. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.
TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 01/09/2026Esqueça a economia de bateria: essa é a verdadeira razão para você desligar o wi-fi do ...
Autoridades de cibersegurança dos Estados Unidos recomendam desligar o wi-fi do celular sempre que o usuário sai de casa e não está usando a ... Redes públicas em aeroportos, estações e cafés escondem um risco que vai muito além da conexão lenta. O celular guarda o histórico de redes às quais já se conectou, incluindo a rede de casa, de hotéis e de aeroportos. Em aparelhos Android, a função pode ser desativada diretamente pelo menu de configurações rápidas. Nem sempre dá para evitar uma rede pública, em aeroportos ou shoppings, por exemplo, os dados móveis costumam ser a alternativa mais segura quando disponíveis. Para quem quer reduzir ainda mais o rastreamento, também é possível desativar a varredura de wi-fi e alguns serviços de localização, embora isso possa afetar funções do aparelho que dependem da posição do usuário.
Gazeta de São Paulo · 31/08/2026ARX CYBER lança plataforma CIVITAS de cibersegurança - Terra
A ARX CYBER, companhia brasileira especializada em cibersegurança , infraestrutura e cloud, lança a plataforma CIVITAS, arquitetura integrada que ... Nova solução integra descoberta, proteção, detecção, resposta, recuperação e governança em um único ambiente, conectando indicadores técnicos a decisões de risco e negócio, segundo Lierte Bourguignon, VP de Vendas da companhia Para ele, essa dispersão gera pontos cegos, aumenta o tempo de resposta a incidentes e dificulta o dimensionamento real do risco do negócio, já que a segurança não deve ser medida pela quantidade de ferramentas, mas pela capacidade de prevenir, detectar, responder, recuperar e governar de forma coordenada. No Protect, os serviços gerenciados atuam sobre identidade, endpoints, redes, nuvem e aplicações. Para o VP de Vendas da ARX CYBER, o lançamento também reforça uma mudança de percepção sobre o papel da cibersegurança dentro das organizações. Com a nova plataforma, a ARX CYBER passa a oferecer aos clientes um ponto único de acompanhamento de indicadores de segurança, integrando serviços que hoje incluem cibersegurança gerenciada, SOC, defesa de rede, infraestrutura de datacenter e frameworks de governança, risco e conformidade (GRC).
Terra · 31/08/2026Capacitar os alunos com as habilidades necessárias para interagir com segurança no ciberespaço.
formar professores mestres e a implementar um programa piloto de educação em cibersegurança para estudantes em Thai Nguyen. vn - O Ministério da Educação e Formação, em colaboração com o UNICEF, está a formar professores mestres e a implementar um programa piloto de educação em cibersegurança para estudantes em Thai Nguyen. Nguyen Thi Nhung, para proteger crianças e estudantes, escolas e professores não podem simplesmente desempenhar o papel de transmitir conhecimento da maneira tradicional, mas precisam se tornar companheiros, apoiadores e guias para que os alunos interajam de forma sábia e segura no ciberespaço. O vice-diretor do Departamento de Assuntos Estudantis enfatizou que o curso de formação é um passo fundamental na construção de uma rede abrangente de educação para a proteção da criança, com a participação de escolas, famílias e sociedade. Por meio da participação direta, os delegados têm a oportunidade de identificar os riscos que os alunos podem enfrentar no ciberespaço, bem como de trocar e compartilhar situações pedagógicas encontradas durante a implementação desses conteúdos em escolas e localidades. vn/trang-bi-ky-nang-giup-hoc-sinh-tuong-tac-an-toan-tren-khong-gian-mang-100260830000130648.
vietnam.vn · 30/08/2026Ação da Fortinet Subiu 10% Ontem. Eis o que Realmente a Impulsionou. - TIKR.com
cibersegurança mais restritos do Departamento de Defesa um dia antes da alta. Divergência do Modelo: O modelo de caso médio da TIKR coloca um ... Nada do que a Fortinet em si reportou na quinta-feira moveu esse número. Essa distinção tem peso porque o Departamento de Defesa passou este ano apertando as demandas de conformidade em sua base de contratados, e fornecedores sem CMMC Nível 2 são cada vez mais excluídos das licitações. O salto de 6% da ação da Fortinet se deve ao resultado da CrowdStrike, mas a vitória no CMMC significa que o ganho não é puramente emprestado. No final de 2025, o preço-alvo médio estava em US$ 87 contra um fechamento de US$ 79, cerca de 10% acima do preço e oferecendo uma proteção durante um período em que a ação da Fortinet havia caído de US$ 106 para menos de US$ 80 em dois trimestres.
TIKR.com · 28/08/2026ISA e OTCC firmam parceria para adoção da ISA/IEC 62443 na indústria
O objetivo, segundo as duas entidades, é ampliar a implementação e o reconhecimento da norma ISA ... A International Society of Automation (ISA) e a Operational Technology Cybersecurity Coalition (OTCC) assinaram, em 25 de agosto, um memorando de entendimento A OTCC reúne fornecedores, integradores e usuários finais em torno de padrões abertos e diz representar todo o ciclo de vida de sistemas de OT, da fabricação ao uso final. O acordo prevê conscientização sobre riscos de cibersegurança em ambientes de OT e troca técnica entre as duas entidades. A Associação Brasileira de Normas Técnicas publicou a tradução da primeira parte da série em agosto de 2023, como a ABNT NBR IEC TS 62443-1-1 . A ISA já mantém dois programas voltados à cibersegurança industrial, o ISA Global Cybersecurity Alliance e a certificação ISASecure, usados como base para pressionar a harmonização de normas em meio a regulações como o Cyber Resilience Act europeu.
Automação Industrial · 28/08/2026Deve o CNCS ser parte do SIRP? - Observador
Assim, têm-se a cibersegurança , as informações (Intelligence), a investigação criminal e a ciberdefesa, naquilo que era o G4, hoje transformado em G5 ... Contributos para uma reflexão (Whole-of-society vs whole-of-security) Integrar o CNCS no SIRP significaria aproximar institucionalmente duas funções que devem cooperar intensamente, mas permanecer distintas: A segurança do ciberespaço não pode ser assegurada exclusivamente pelo Estado. Além disso, uma Internet safe, secure, peaceful and open, conforme é defendido na sociedade ocidental (vejam-se os documentos da União Europeia, da NATO e da maioria dos países integrantes destas organizações), pressupõe que a segurança seja conciliada com abertura, inovação, direitos, confiança e livre utilização do espaço digital. O reforço de uma arquitetura de coordenação nacional, mantendo a preservação das especializações institucionais afigura-se como a solução mais adequada:
Observador · 28/08/2026MyCiber: saiba o que precisa para registar a sua entidade e atenção à data - Pplware
A MyCiber é a plataforma disponibilizada pelo CNCS para apoiar a aplicação do novo regime jurídico da cibersegurança em Portugal. Antes de iniciar o processo, é importante garantir que tem consigo todos os documentos e elementos necessários para que o registo possa ser validado sem problemas. A plataforma assume, assim, um papel central no processo de qualificação das entidades abrangidas pelo novo enquadramento legal, permitindo ao CNCS recolher e gerir a informação necessária sobre as organizações. Se o registo for efetuado por uma pessoa que não seja o representante legal, será igualmente necessário apresentar um documento que comprove a constituição do mandato ou a atribuição de poderes específicos para realizar o registo da entidade. Nessa situação, poderá ser necessário apresentar novos elementos, atrasando o procedimento. O incumprimento das obrigações previstas no novo Regime Jurídico da Cibersegurança, incluindo a obrigação de registo pelas entidades, pode resultar em sanções com coimas cujos valores são definidos consoante a qualificação da entidade e o nível de gravidade da contraordenação.
Pplware · 27/08/2026Proteção de dados acadêmicos e científicos - UFRN
A instituição foi selecionada por meio de edital da Rede Nacional de Ensino e Pesquisa (RNP), e o Acordo de ... Portal da Universidade Federal do Rio Grande do Norte - UFRN O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Portal da UFRN · 27/08/2026Cisco oferece 5 mil bolsas gratuitas profissionalizantes em cibersegurança
A Cisco está com inscrições abertas para o programa CiberEducação Cisco Brasil, iniciativa voltada à formação em cibersegurança do país. Qualquer pessoa pode participar, começando por um curso online ... As inscrições para a primeira fase do programa, a Maratona CiberEducação, estão abertas até 4 de outubro no site oficial do programa CiberEducação Cisco Brasil. Os participantes que concluírem essa etapa e forem aprovados no processo seletivo poderão concorrer a 5 mil bolsas de estudo integrais para uma formação profissional de 140 horas nas trilhas de Redes e Cibersegurança do Cisco Certified Support Technician (CCST), alinhadas a certificações de nível inicial reconhecidas pela indústria. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
ConvergenciaDigital · 27/08/2026Painel Infor Channel Cibersegurança Adaptativa - Inforchannel
Cibersegurança Adaptativa – Arquitetura projetada para analisar a telemetria em tempo real e ajustar controles conforme o contexto de cada acesso. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Inforchannel · 26/08/2026Falando de Gestão | EP66 | Cibersegurança e o Fator Humano | Fernando Andreazi ...
Falando de Gestão | EP66 | Cibersegurança e o Fator Humano | Fernando Andreazi, Marcela Andreatti. No 66º episódio do podcast Falando de Gestão, o professor Henrique Gambaro recebe os especialistas Fernando Andreazi e Marcela Andreatti para debater os Os especialistas apontam que a engenharia social e os golpes aplicados por canais digitais movimentam bilhões de reais e representam uma fatia expressiva do faturamento do crime organizado moderno. O encontro destaca ainda que a conscientização contínua e o conceito de zero trust ajudam a transformar as pessoas no elo mais forte da segurança corporativa e pessoal. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Tarobá · 26/08/2026O Grupo FPT investe em semicondutores, cibersegurança e treinamento em drones em Dien Bien.
O Grupo FPT acaba de iniciar a construção do Complexo Educacional FPT na província de Dien Bien, que abrangerá todos os níveis de ensino, ... No dia 25 de agosto, o Grupo FPT iniciou a construção do Complexo Educacional FPT na província de Dien Bien. O Complexo Educacional FPT em Dien Bien tem como foco a priorização da formação em diversas áreas tecnológicas estratégicas, incluindo semicondutores, cibersegurança, veículos aéreos não tripulados (VANTs) e outras áreas de tecnologia avançada, tanto em nível profissional quanto universitário. O Complexo Educacional FPT está localizado no bairro de Dien Bien Phu, província de Dien Bien, com uma área construída de mais de 2,1 hectares em uma área total de aproximadamente 10,5 hectares, o que equivale a uma densidade de mais de 20%. A orientação da formação baseia-se nos pontos fortes e na experiência da FPT, bem como nas necessidades de desenvolvimento socioeconómico da localidade. vn/tap-doan-fpt-dau-tu-dao-tao-ban-dan-an-ninh-mang-uav-o-dien-bien-185260825140648349.
vietnam.vn · 25/08/2026Higiene digital em smartphones e PCs revela diferenças nos hábitos - TecheNet
A CISA, agência norte-americana responsável pela cibersegurança e segurança das infraestruturas, coloca as atualizações de ... A higiene digital em smartphones e PCs apresenta diferenças relevantes nos hábitos dos utilizadores, de acordo com um estudo da Kaspersky realizado em Março O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
TecheNet · 24/08/2026Cibersegurança : O Novo Padrão na Engenharia Automotiva Conectada - Portal Hortolândia
A evolução do setor automotivo trouxe um aumento significativo nos sistemas de cibersegurança , à medida que os automóveis conectados agora ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Portal Hortolândia · 23/08/2026Como a T-Mobile detectou e expulsou hackers chineses da sua rede cortando um cabo físico
O chefe de cibersegurança da operadora pegou uma tesoura e cortou o cabo que conectava o sistema comprometido ao mundo exterior. Operadora americana identificou invasão do grupo Salt Typhoon antes de um vazamento massivo e recorreu a uma tesoura para isolar o sistema comprometido. O grupo Salt Typhoon é uma operação de ciberespionagem vinculada ao governo chinês. Redes de telecomunicações são a espinha dorsal da comunicação moderna. Ao identificar a origem do problema, Jeff Simon, diretor de cibersegurança da T-Mobile, tomou uma decisão que soa quase anedótica para quem imagina a defesa cibernética como algo puramente digital. Cortar o cabo elimina a conectividade de forma irreversível e imediata.
BlockTrends · 19/08/2026Distrito: CIMAA cria Gabinete Intermunicipal de Cibersegurança e TIC | Jornal Alto Alentejo
A Comunidade Intermunicipal do Alto Alentejo (CIMAA) aprovou a criação do Gabinete Intermunicipal de Cibersegurança e TIC, com o objectivo de ... A decisão foi tomada pelo Conselho Intermunicipal da CIMAA, reunido na Casa da Cultura de Marvão no dia 13, no âmbito da sua reunião ordinária. A evolução das atribuições da Comunidade Intermunicipal do Alto Alentejo, a crescente dependência dos sistemas e infraestruturas digitais e o reforço das exigências legais e regulamentares em matéria de cibersegurança justificam a adequação da sua estrutura interna, garantindo capacidade permanente de governação, gestão do risco, prevenção e resposta a incidentes, continuidade, resiliência e conformidade. Com esta nova estrutura, a CIMAA reforça o seu compromisso com a segurança digital, acompanhando a crescente importância dos sistemas e infraestruturas digitais na prestação de serviços aos cidadãos e às autarquias locais.
Jornal Alto Alentejo · 18/08/2026Hunting MacSync Stealer infrastructure through behavioral pivots
O MacSync Stealer alterna domínios rapidamente para evitar a detecção, mas seu comportamento permanece consistente. Learn how Microsoft uncovered 30+ related domains using durable hunting pivots. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Microsoft Security Blog · 19/08/2026Drones sob Interferência: Cibersegurança e Guerra Eletrónica - Wintech
A resiliência digital dos drones define os conflitos modernos. Descubra como a cibersegurança , o jamming e a guerra eletrónica dominam o campo de ... A guerra entre a Rússia e a Ucrânia confirmou uma transformação profunda no panorama militar contemporâneo, os drones deixaram de desempenhar uma função meramente auxiliar de reconhecimento e passaram a integrar, de forma permanente, as operações táticas. O jamming consiste na emissão intencional de interferência destinada a degradar ou bloquear determinado sinal. A encriptação das comunicações, a autenticação dos dispositivos, a gestão segura de credenciais e a atualização regular do software são mecanismos fundamentais. A segurança do drone deve, por isso, ser analisada como uma propriedade do sistema no seu conjunto.
wintech.pt · 16/08/2026Restringir acesso online sem verificação de idade é proibição simbólica - Jornal de Notícias
A iniciativa Cidadãos pela Cibersegurança (CpC) alertou, este domingo, que proibir menores de acederem às redes sociais sem que haja uma ... Iniciativa Cidadãos pela Cibersegurança defende que a proibição em Portugal seja coincidente com o sistema "blueprint" de verificação de idade da Comissão Europeia "Sem verificação de idade tecnicamente credível, uma proibição é sobretudo simbólica e desloca os menores para comportamentos de evasão (contas falsas, idades incorretas) que os tornam mais difíceis de proteger", defende, em comunicado, a CpC. "Existe já uma alternativa tecnicamente mais defensável do que 'enviar o Cartão de Cidadão para a plataforma' ou 'clicar numa 'checkbox'': o 'blueprint' de verificação de idade da Comissão Europeia, que usa provas de idade sem dados de identidade", sugere a CpC. A CpC apela, por isso, a que "solução técnica portuguesa" seja explicitamente atrelada "ao 'blueprint' e ao calendário da Comissão Europeia", em vez de se construir "um sistema nacional isolado e mais vulnerável à impugnação". "Lançar a obrigação legal já com uma cláusula de transição para o mecanismo europeu, mais do que forçar uma solução nacional apressada até outubro de 2026, reduz o risco de repetir em Lisboa o mesmo desfecho que Macron sofreu em Paris", conclui a iniciativa.
Jornal de Notícias · 16/08/2026'Segurança 24' é um guia de boas práticas de cibersegurança , com dicas simples para uma ...
In a few minutes Hugo Costeira, a security specialist, teaches you how to protect your physical integrity, your ... 8 likes, 0 comments - 24horaspt on August 14, 2026: "'Segurança 24' é um guia de boas práticas de cibersegurança, com dicas simples para uma navegação mais segura. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Instagram · 15/08/2026Cibersegurança : 95% das equipes enfrentam lacunas de habilidades, aponta estudo internacional
Agosto, 2026 – A falta de competências técnicas tornou-se um dos principais riscos para as equipes de cibersegurança . No Brasil, novas iniciativas de maturidade digital e proteção de infraestruturas aumentam a procura por especialistas capazes de acompanhar alertas, documentação e resposta a incidentes em ambientes globais. Para Reginaldo Kaeneêne, CEO e fundador da KNN Idiomas , o idioma precisa ser relacionado às tarefas reais da profissão. A atualização do setor ocorre em escala global e em ritmo acelerado. Segundo Reginaldo, memorizar expressões técnicas não é suficiente. Fundada em 2012 e sediada em Santa Catarina, a KNN Idiomas é uma rede de franquias presente em todo o Brasil, com foco no ensino de inglês, espanhol, francês, alemão e italiano.
AmazoniaPress · 14/08/2026Andorra alerta para burla de reservas de hotel no WhatsApp - Alto
A Agência Nacional de Cibersegurança de Andorra (ANC) emitiu um alerta sobre uma fraude em grande escala no WhatsApp, em que os burlões se fazem ... Burlões usam dados precisos de reservas para enganar hóspedes a clicar em links maliciosos que roubam dados sensíveis. A Agência Nacional de Cibersegurança de Andorra (ANC) alertou para uma fraude generalizada no WhatsApp, em que os burlões se fazem passar por hotéis para visar hóspedes com reservas legítimas, utilizando detalhes precisos da reserva para ganhar credibilidade. O Instituto Nacional de Cibersegurança de Espanha (Incibe), através do seu Gabinete de Segurança do Utilizador de Internet (OSI), identificou primeiro a campanha. O Incibe já detetou casos anteriores de fraudes semelhantes que exploram dados de clientes de hotéis. Una estafa per WhatsApp suplanta hotels i utilitza dades de reserves per obtenir informació personal i bancària
Alto · 13/08/2026Politécnico da Guarda lança em Trancoso cursos de cibersegurança , reparação automóvel ...
Serão em Trancoso os primeiros cursos técnicos superiores profissionais (CTeSP) de “ Cibersegurança ” e de “Manutenção e Reparação Automóvel” em ... A Universidade Politécnica da Guarda (antigo Instituto Politécnico da Guarda) vai lançar três formações para o ano letivo de 2026-2027. Na mesma altura será também dado início ao CTeSP de “Cozinha e Produção Alimentar” em colaboração com o Agrupamento de Escolas de Trancoso, de acordo com o comunicado enviado à Central Press. “A Universidade Politécnica da Guarda nasce com a missão de contribuir para o desenvolvimento sustentável da sociedade no seu território de influência, para além de estimular a criação, a investigação científica e a pesquisa aplicadas”, afirmou o reitor, Joaquim Brigas. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
Central Press · 03/08/2026Gestão do risco de terceiros: o elo que pode decidir a segurança da sua organização
cibersegurança , as guidelines do QNRCS (4) e as da ENISA (5), que reforçam a necessidade de uma abordagem baseada no risco, proporcional às ... Com a NIS2 a exigir a supervisão ativa da cadeia de abastecimento, o TPRM (Third Party Risk Management) deixou de ser boa prática para passar a obrigação legal Nem todos os fornecedores apresentam o mesmo nível do risco, mas todos merecem ser avaliados: a pergunta certa não é "este fornecedor é crítico? Semelhantes, tornando a gestão de terceiros um tema transversal a praticamente todos os setores de atividade. Na fase de pré-contratação , a organização deve primeiramente conhecer quais os requisitos mínimos de segurança obrigatórios, tanto para que consiga fornecer um serviço suficientemente robusto como que consiga cumprir a lei sob o qual o serviço encontra-se em âmbito. A fase de monitorização contínua é frequentemente a mais negligenciada, apesar de ser central para a deteção atempada de desvios, incumprimentos, mudanças.
IT Security · 28/07/2026Violência digital de gênero precisa ser tratada como questão de segurança internacional
O diagnóstico chega em momento oportuno para o Brasil, que discute atualmente o seu marco legal de cibersegurança e que tem na pauta do plenário ... Exige-se uma resposta transnacional, em que a perspectiva de gênero não seja mais um tema periférico O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
JOTA Jornalismo · 24/07/2026Estudo de 85 extensões de carteira criptografada encontra vazamentos de endereços e riscos de rastreamento entre sites
Pesquisadores da KU Leuven testaram 85 das carteiras criptográficas mais populares que funcionam como extensões de navegador e descobriram que as próprias carteiras vazam o suficiente para vincular e rastrear as pessoas que as utilizam. A maneira como essas carteiras se comunicam com sites e servidores blockchain pode unir os endereços separados de uma pessoa e permitir que pessoas de fora os sigam de site em site. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 14/07/2026A língua da serpente: atraindo a píton para fora de sua toca
Este blog examina o ciclo de vida completo de um pacote Python, desde a hospedagem em repositórios como PyPI ou servidores web personalizados, passando por formatos de distribuição de origem e roda, até a instalação final em ambientes Python virtuais ou de todo o sistema. Devido à natureza amigável de sua sintaxe, aos amplos recursos e à ampla variedade de bibliotecas, a adoção do Python pela comunidade de desenvolvedores tem aumentado constantemente. PyPI (Python Package Index): PyPI é o repositório oficial para pacotes Python. Variáveis de configuração e ambiente: URLs de índice podem ser especificadas em arquivos de configuração pip em três níveis: global (em todo o sistema), usuário (específico para um usuário) ou site (específico para um ambiente). Além das implantações em todo o sistema, o uso de ambientes virtuais é muito comum. Depois que o pacote é compilado, as dependências são listadas no arquivo “METADATA” em “.
Cisco Talos Blog · 14/07/2026Grok Build Uploaded Entire Git Repositories to xAI Storage, Not Just Files It Read
A CLI de codificação Grok Build do xAI estava fazendo upload de repositórios Git inteiros, com histórico completo de commits e tudo, para um bucket do Google Cloud Storage executado por xAI, não apenas os arquivos necessários para uma tarefa de codificação. A researcher publishing as cereblab, testing version 0. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 14/07/2026148 npm Packages Disguised as Student Proxies Turned Browsers Into a DDoS Botnet
Uma campanha de pacotes de 148 npm disfarçados de proxies de estudantes transformou os navegadores dos visitantes em um botnet distribuído de negação de serviço por cerca de duas semanas em maio, de acordo com uma nova pesquisa da JFrog. Os pacotes não foram atrás dos desenvolvedores que poderiam instalá-los. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
The Hacker News · 14/07/2026Implementação do projeto para aprimorar a capacidade operacional da Força Nacional de ...
cibersegurança serão alocadas em agências e unidades que gerenciam sistemas de informação críticos; o pessoal de segurança da informação receberá ... Em 13 de julho de 2026, o Comitê Popular Provincial emitiu o Plano nº 3411/KH-UBND para implementar o Projeto "Aprimoramento da capacidade operacional da Força Nacional de Proteção da Segurança Cibernética" na província, visando concretizar a Decisão nº 515/QĐ-TTg de 30 de março de 2026 do Primeiro-Ministro, contribuindo para melhorar a eficácia da proteção da segurança cibernética no novo contexto. Simultaneamente, mais de 90% dos usuários de internet na província terão acesso a programas que disseminam conhecimento e habilidades em cibersegurança. Até 2045, a província pretende construir uma força de cibersegurança altamente qualificada que domine as tecnologias modernas, formando um ecossistema de cibersegurança sincronizado, contribuindo para a construção de um ciberespaço seguro e confiável, protegendo firmemente a soberania nacional no ciberespaço e servindo ao desenvolvimento sustentável da província. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
vietnam.vn · 13/07/2026Google e Microsoft extraem ModHeader com 1,6 milhão de instalações após a descoberta do coletor inativo
Google e Microsoft retiraram o ModHeader, uma extensão popular de edição de cabeçalho com cerca de 1,6 milhão de instalações no Chrome e Edge, depois que pesquisadores encontraram um coletor oculto de histórico de navegação integrado em sua versão oficial da loja. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
The Hacker News · 13/07/2026Atualizações de segurança do Microsoft Entra ID: as chaves de acesso são o método de autenticação padrão no Entra ID
O Microsoft Entra ID torna as chaves de acesso a experiência de entrada padrão e introduz um novo modelo para SMS e autenticação de voz. A postagem Atualizações de segurança do Microsoft Entra ID: As chaves de acesso são o método de autenticação padrão no Entra ID apareceu pela primeira vez no Blog de segurança da Microsoft. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.
Microsoft Security Blog · 13/07/2026Lições aprendidas com o recente vazamento do GitHub da CISA
A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu uma autópsia sobre um vazamento de dados em que um contratante publicou dezenas de credenciais internas da CISA – incluindo chaves AWS Govcloud – em um repositório público do GitHub por quase seis meses antes de ser notificado pela KrebsOnSecurity. Especialistas dizem que as lacunas identificadas na resposta inicial da agência fornecem lições importantes que todas as equipes de segurança deveriam absorver. A CISA reconheceu rapidamente nosso alerta inicial, mas levou mais de 48 horas para invalidar as chaves da AWS e muitos outros segredos importantes vazados no repositório GitHub. A CISA disse que está refinando seus canais de denúncia para torná-los mais fáceis e rápidos para os pesquisadores. Os autores do relatório também enfatizaram a importância de verificar continuamente repositórios de códigos públicos como o GitHub em busca de segredos expostos, e disseram que a CISA desde então alternou todos os segredos e criou um plano de ação para melhorar o gerenciamento dos segredos dos desenvolvedores e monitorá-los melhor no futuro. “O repositório Private-CISA permaneceu público por seis meses”, escreveu Valadon.
Krebs on Security · 13/07/2026Pré-lançamento do GTA VI é usado em esquema de burlas - Atualidade - 24 Notícias
Especialistas de cibersegurança estão a alertar para fraudes nas pré-encomendas do GTA VI, lançadas a 25 de junho, depois de terem verificado ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
24 Notícias · 13/07/2026Eles estão lendo você como um livro: os truques favoritos dos golpistas | Blog oficial da Kaspersky
Como os golpistas exploram suas emoções e o que realmente significa engenharia social: explicamos os jogos psicológicos usados por criminosos virtuais e como identificá-los antes que seja tarde demais. Os criminosos virtuais passam anos aperfeiçoando a arte da manipulação para enganar suas vítimas. A engenharia social funciona justamente porque desperta nossas emoções mais profundas. Redobre a atenção se alguém entrar em contato com você por um aplicativo de mensagens ou pelas redes sociais. Ao final da leitura dessa suposta “atualização urgente”, você passou por uma sucessão de emoções em poucos instantes. O simples fato da pessoa do outro lado conhecer detalhes sobre sua identidade, suas finanças ou seus contratos não significa que ela seja confiável.
Blog oficial da Kaspersky · 13/07/2026Comissão Europeia leva quatro países a tribunal por atraso na NIS2 - IT Security
Os quatro Estados-membros encontram-se mais de 20 meses atrasados na implementação da diretiva, que ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O recurso surge numa altura em que a Agência da União Europeia para a Cibersegurança (ENISA) alerta para milhares de incidentes de cibersegurança registados no espaço europeu entre julho de 2024 e junho de 2025. A Comissão Europeia avançou com processos contra a Irlanda , Espanha , França e Países Baixos no Tribunal de Justiça da União Europeia devido ao atraso na transposição da Diretiva NIS2 , a principal legislação europeia em matéria de cibersegurança para infraestruturas críticas. Em paralelo, a Comissão Europeia propôs alterações ao Cybersecurity Act para reforçar o papel da ENISA e reduzir os riscos nas cadeias de fornecimento de tecnologias críticas, incluindo medidas para eliminar gradualmente fornecedores considerados de alto risco das infraestruturas críticas europeias. A Irlanda afirmou que a sua nova Lei Nacional de Cibersegurança, que irá transpor a NIS2 e atribuir estatuto legal ao National Cyber Security Centre, se encontra em fase final de preparação, prevendo concluir a transposição até ao final de 2026.
IT Security · 13/07/2026Identificação de golpes online através da exposição 'Mural da Cibersegurança '. - Vietnam.vn
Cibersegurança " puderam identificar diretamente golpes online comuns. Além do espaço de experiência em cibersegurança , a ... No contexto da rápida transformação digital, os serviços online e as redes sociais estão se tornando parte indispensável da vida, e os golpes online evoluem constantemente com métodos cada vez mais sofisticados e difíceis de detectar. A área de aprendizagem experiencial atraiu a atenção de muitos adolescentes. Além das áreas de exposição, os visitantes podem participar de diversas atividades interativas, minijogos e receber lembranças. vn/mang-xa-hoi/nhan-dien-bay-lua-dao-truc-tuyen-qua-trien-lam-buc-tuong-an-ninh-mang-20260712124308493.
vietnam.vn · 12/07/2026Claude Fable 5: o que é, como acessar e quanto custa - AI Weekly
O Mythos 5 é apenas por convite, restrito a organizações aprovadas no Project Glasswing, o programa de cibersegurança defensiva da Anthropic, sem ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os controles foram retirados em 30 de junho, e o acesso foi restaurado globalmente em 1º de julho na Claude Platform, no claude. Última verificação: 10 de julho de 2026, com base no anúncio da Anthropic, na documentação dos modelos e nas páginas de preços. A Anthropic diz que os classificadores "são acionados, em média, em menos de 5% das sessões". Para entender como o Fable 5 muda o assistente que você usa no dia a dia, veja nosso guia do Claude ; para o cenário de modelos em que ele compete, ChatGPT vs Claude vs Gemini .
AI Weekly · 12/07/2026Wireshark 4.6.7 Released, (Sat, Jul 11th)
O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
SANS Internet Storm Center · 13/07/2026Vidar Stealer desmascarado: abuso de assinatura de código, Go Loaders e inflação de arquivos
Uma campanha de crime cibernético combinou uma estrutura de carregador como serviço e carregamento lateral de DLL por meio de um MpClient falso compilado em Go. O post Vidar Stealer desmascarado: abuso de assinatura de código, Go Loaders e inflação de arquivos apareceu pela primeira vez na Unidade 42. Se você acha que pode ter sido comprometido ou tem um assunto urgente, entre em contato com a equipe de Resposta a Incidentes da Unidade 42. Nossa investigação desta atividade levou à descoberta de binários de carregamento que distribuem tanto o Vidar stealer quanto o XMRig. Inicialmente encontramos 43 desses binários de carregamento que oferecem Vidar stealer e XMRig. O nome interno do construtor Factory-v3, UpdateFactor, é revelado em um caminho de máquina de desenvolvedor/construção mostrado nas strings do banco de dados de programação (PDB) dos arquivos DLL do carregador:
Unit 42 · 13/07/2026Como adicionamos WebAuthn a um cliente RDP baseado em navegador
Uma olhada na jornada de engenharia reversa de construção do primeiro cliente RDP fora do Windows para oferecer suporte ao redirecionamento WebAuthn. A postagem Como adicionamos WebAuthn a um cliente RDP baseado em navegador apareceu pela primeira vez na Unidade 42. As operações de TI frequentemente exigem SSH, enquanto os usuários remotos precisam acessar aplicativos legados e locais usando protocolos como RDP. A Microsoft possui um protocolo para isso: [MS-RDPEWA], a extensão de canal virtual WebAuthn. A especificação [MS-RDPEWA] descreve um canal virtual dinâmico (DVC) chamado Microsoft::Windows::RDP. Nosso plano inicial: receber a solicitação WebAuthn do servidor, chamar o navegador.
Unit 42 · 13/07/2026Sobre a eficácia da difusão gramatical mutacional
A difusão gramatical mutacional é uma técnica de difusão na qual o fuzzer usa uma gramática predefinida que descreve a estrutura das amostras. Quando uma amostra sofre mutação, as mutações acontecem de tal forma que quaisquer amostras resultantes ainda aderem às regras gramaticais, assim a estrutura das amostras é mantida pelo processo de mutação. Observe que, embora esta postagem do blog se concentre na difusão gramatical, os problemas discutidos aqui não se limitam à difusão gramatical, pois também afetam outras técnicas de difusão com reconhecimento de estrutura em vários graus. Sendo a parte mais relevante para esta discussão o seguinte elemento e a expressão XPath no atributo select: Também é possível para o fuzzer gerar uma única amostra com ambas as funções que novamente resulta na mesma cobertura que a amostra com erros, mas com ambas as funções operando em dados independentes: Neste caso, porque o acionamento do bug requer o encadeamento de apenas duas chamadas de função, um fuzzer acabaria por encontrar esse bug combinando aleatoriamente as amostras.
Google Project Zero · 13/07/2026Um mergulho profundo na API GetProcessHandleFromHwnd
Em minha postagem anterior, mencionei a API GetProcessHandleFromHwnd. Esta era uma API que eu não sabia que existia até encontrar um desvio de UAC divulgado publicamente usando o aplicativo Quick Assist UI Access. É claro que algumas das imprecisões factuais podem ser alterações feitas no UAC e no UI Access ao longo dos anos desde o lançamento do Vista. Se o chamador tiver UIAccess, no entanto, ele poderá usar um gancho do Windows para injetar código no processo de destino e, de dentro do processo de destino, enviar um identificador de volta ao chamador. Os parâmetros da mensagem são o ID do processo do chamador, que deseja abrir o identificador do processo e um contador de incremento. Uma pequena alteração foi feita no Windows 7: a função de gancho foi removida do oleacc principal.
Google Project Zero · 13/07/2026