<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hacker &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Fri, 28 Aug 2026 22:22:08 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>hacker &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hackers dizem ter roubado dados de Berlim e colocam material em leilão</title>
		<link>https://www.infratic.com.br/hackers-dizem-ter-roubado-dados-de-berlim-e-colocam-material-em-leilao/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 22:22:08 +0000</pubDate>
				<category><![CDATA[alemanha]]></category>
		<category><![CDATA[berlim]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[leilão]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-dizem-ter-roubado-dados-de-berlim-e-colocam-material-em-leilao/</guid>

					<description><![CDATA[Um grupo de ransomware afirmou ter roubado 5,79 TB de dados de órgãos públicos de Berlim (Alemanha) e anunciou que pretende leiloar o material. As autoridades da capital alemã, por sua vez, afirmaram que não vão pagar o resgate exigido pelos criminosos. O grupo Rhysida, que pesquisadores acreditam operar a partir da Rússia ou do Leste Europeu, afirmou que o material inclui 46,5 mil contratos, além de e-mails, números de telefone, senhas e informações classificadas. O grupo estabeleceu um lance inicial de 30 bitcoins, equivalente a cerca de US$ 77,6 mil (R$ 413 mil), e informou que o leilão deve terminar em pouco menos de sete dias. Um cronômetro para o encerramento foi publicado no site utilizado pelos criminosos. O ataque à rede de Berlim ocorre a menos de um mês das eleições no estado-cidade, marcadas para 20 de setembro. Berlim se recusa a pagar resgate A emissora alemã RBB informou na quinta-feira (27) que Berlim havia recebido uma exigência de resgate após o ataque, embora o valor solicitado não tenha sido divulgado; Na sexta-feira (28), antes de o grupo publicar a alegação do ataque em seu site, o prefeito de Berlim, Kai Wegner, e a senadora responsável pela área de Interior, Iris Spranger, afirmaram em comunicado conjunto que o governo não pretende ceder à pressão. “O Estado de Berlim não vai se submeter à extorsão”, disseram os dois; Durante uma entrevista coletiva, Wegner afirmou que as autoridades ainda não conseguem fornecer detalhes sobre o conteúdo ou a extensão dos dados afetados porque a investigação sobre o ataque continua em andamento; Spranger afirmou que a infraestrutura utilizada para as eleições não foi afetada. Segundo as autoridades de segurança, também não há indícios de que dados relacionados ao processo eleitoral tenham sido comprometidos. Governo local afirma que não irá pagar resgate proposto pelos hackers – Imagem: Simon Booth/Shutterstock Leia mais: Brasil é o 3º país mais atacado por ransomware; especialistas explicam o motivo Hackers ligados à China atacaram NASA, Senado e órgãos dos EUA, diz governo Golpes com IA usam voz e rosto de vítimas como uma máscara, mostra estudo Grupo já reivindicou quase 280 ataques O Rhysida surgiu em junho de 2023 e já reivindicou quase 280 ataques, de acordo com a plataforma de pesquisa sobre crimes cibernéticos eCrime.ch. Segundo o Ransom-DB, serviço de análise e monitoramento de ataques de ransomware, aproximadamente metade das vítimas reivindicadas pelo grupo está nos Estados Unidos. Reino Unido, Canadá e Itália também aparecem entre os países mais atingidos. O grupo tem histórico de ataques contra instituições governamentais. Entre os casos está a invasão à British Library, no Reino Unido, em outubro de 2023. O Rhysida também já reivindicou ataques contra o Exército do Chile, escolas, instituições de saúde e empresas de diferentes portes. O post Hackers dizem ter roubado dados de Berlim e colocam material em leilão apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um grupo de ransomware afirmou ter roubado 5,79 TB de dados de órgãos públicos de Berlim (Alemanha) e anunciou que pretende leiloar o material. As autoridades da capital alemã, por sua vez, afirmaram que não vão pagar o resgate exigido pelos criminosos.</p>
<p>O grupo Rhysida, que pesquisadores acreditam operar a partir da Rússia ou do Leste Europeu, afirmou que o material inclui 46,5 mil contratos, além de e-mails, números de telefone, senhas e informações classificadas.</p>
<p>O grupo estabeleceu um lance inicial de 30 bitcoins, equivalente a cerca de US$ 77,6 mil (R$ 413 mil), e informou que o leilão deve terminar em pouco menos de sete dias. Um cronômetro para o encerramento foi publicado no site utilizado pelos criminosos.</p>
<p>O ataque à rede de Berlim ocorre a menos de um mês das eleições no estado-cidade, marcadas para 20 de setembro.</p>
<h2 class="wp-block-heading" id="h-berlim-se-recusa-a-pagar-resgate">Berlim se recusa a pagar resgate</h2>
<ul>
<li>A emissora alemã <em>RBB</em> informou na quinta-feira (27) que Berlim havia recebido uma exigência de resgate após o ataque, embora o valor solicitado não tenha sido divulgado;</li>
<li>Na sexta-feira (28), antes de o grupo publicar a alegação do ataque em seu site, o prefeito de Berlim, Kai Wegner, e a senadora responsável pela área de Interior, Iris Spranger, afirmaram em comunicado conjunto que o governo não pretende ceder à pressão. “O Estado de Berlim não vai se submeter à extorsão”, disseram os dois;</li>
<li>Durante uma entrevista coletiva, Wegner afirmou que as autoridades ainda não conseguem fornecer detalhes sobre o conteúdo ou a extensão dos dados afetados porque a investigação sobre o ataque continua em andamento;</li>
<li>Spranger afirmou que a infraestrutura utilizada para as eleições não foi afetada. Segundo as autoridades de segurança, também não há indícios de que dados relacionados ao processo eleitoral tenham sido comprometidos.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="681" src="https://olhardigital.com.br/wp-content/uploads/2026/08/teclado_caveira-1024x681.jpg" alt="Símbolo de caveira em uma tecla de teclado de computador" class="wp-image-1359005" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/08/teclado_caveira-1024x681.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/08/teclado_caveira-300x199.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/08/teclado_caveira-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/08/teclado_caveira-1536x1021.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/08/teclado_caveira-2048x1362.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/08/teclado_caveira-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Governo local afirma que não irá pagar resgate proposto pelos hackers – Imagem: Simon Booth/Shutterstock</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/07/17/seguranca/brasil-e-o-3-pais-mais-atacado-por-ransomware-especialistas-explicam-o-motivo/" target="_blank" rel="noreferrer noopener">Brasil é o 3º país mais atacado por ransomware; especialistas explicam o motivo</a></li>
<li><a href="https://olhardigital.com.br/2026/08/26/seguranca/hackers-ligados-a-china-atacaram-nasa-senado-e-orgaos-dos-eua-diz-governo/" target="_blank" rel="noreferrer noopener">Hackers ligados à China atacaram NASA, Senado e órgãos dos EUA, diz governo</a></li>
<li><a href="https://olhardigital.com.br/2026/08/26/seguranca/golpes-com-ia-usam-voz-e-rosto-de-vitimas-como-uma-mascara-mostra-estudo/" target="_blank" rel="noreferrer noopener">Golpes com IA usam voz e rosto de vítimas como uma máscara, mostra estudo</a></li>
</ul>
<h2 class="wp-block-heading" id="h-grupo-ja-reivindicou-quase-280-ataques">Grupo já reivindicou quase 280 ataques</h2>
<p>O Rhysida surgiu em junho de 2023 e já reivindicou quase 280 ataques, de acordo com a plataforma de pesquisa sobre crimes cibernéticos eCrime.ch.</p>
<p>Segundo o Ransom-DB, serviço de análise e monitoramento de ataques de ransomware, aproximadamente metade das vítimas reivindicadas pelo grupo está nos Estados Unidos. Reino Unido, Canadá e Itália também aparecem entre os países mais atingidos.</p>
<p>O grupo tem histórico de ataques contra instituições governamentais. Entre os casos está a invasão à British Library, no Reino Unido, em outubro de 2023.</p>
<p>O Rhysida também já reivindicou ataques contra o Exército do Chile, escolas, instituições de saúde e empresas de diferentes portes.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/28/seguranca/hackers-dizem-ter-roubado-dados-de-berlim-e-colocam-material-em-leilao/">Hackers dizem ter roubado dados de Berlim e colocam material em leilão</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google revela hackers que usam ligações falsas para ataques milionários</title>
		<link>https://www.infratic.com.br/google-revela-hackers-que-usam-ligacoes-falsas-para-ataques-milionarios/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 20:53:47 +0000</pubDate>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/google-revela-hackers-que-usam-ligacoes-falsas-para-ataques-milionarios/</guid>

					<description><![CDATA[Grupos de hackers passaram a atacar grandes empresas financeiras dos Estados Unidos usando ligações falsas para enganar funcionários. O objetivo é obter dados sigilosos e pressionar as vítimas com ameaças de vazamento. A descoberta foi apresentada por pesquisadores de segurança do Google em um relatório divulgado nesta quinta-feira (06). As ações atribuídas aos grupos envolvem técnicas conhecidas como vishing, nas quais criminosos simulam contatos legítimos para obter credenciais de acesso. De acordo com a investigação, os ataques atingiram organizações ligadas a investimentos e finanças, incluindo empresas de private equity, com o objetivo de obter informações corporativas valiosas e ampliar o poder de negociação em pedidos de extorsão. Grupos exploram confiança de funcionários para acessar sistemas internos Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) Os pesquisadores do Google identificaram quatro grupos envolvidos nas operações, chamados de Falcon, Helix, Pink e Redact. A empresa avalia que eles podem fazer parte de uma estrutura maior acompanhada pelo nome UNC6671, embora ainda não esteja claro se atuam como parceiros, divisões independentes ou usuários de uma mesma infraestrutura de ataques. A abordagem adotada pelos criminosos depende de manipulação humana. Os invasores telefonam para funcionários em seus celulares pessoais e se apresentam como colegas de trabalho ou integrantes de equipes de tecnologia. Durante a conversa, tentam convencer as vítimas a inserir dados de acesso e códigos de autenticação em páginas falsas criadas para capturar essas informações. Após obterem acesso, os grupos utilizam os dados roubados como instrumento de pressão. Alguns deles mantêm sites próprios nos quais anunciam invasões e ameaçam publicar arquivos obtidos das empresas caso as exigências financeiras não sejam atendidas. (Imagem: leolintang/Shutterstock) O Google informou que uma carteira de criptomoedas associada a um dos grupos recebeu aproximadamente US$ 10 milhões em bitcoin nos primeiros meses de 2026. Os valores pedidos às vítimas costumam variar entre US$ 750 mil e US$ 3 milhões. Além do setor financeiro, as organizações também já teriam sido associadas a ataques contra empresas de manufatura, mercado imobiliário, saúde, seguros, tecnologia, transporte e hotelaria. Nessas áreas, os criminosos buscavam propriedade intelectual, códigos de software e informações de clientes considerados estratégicos. A mudança recente de foco para instituições jurídicas e financeiras pode estar relacionada ao interesse por dados de alto valor, especialmente aqueles ligados a operações empresariais, fusões, aquisições, investimentos e disputas judiciais. O post Google revela hackers que usam ligações falsas para ataques milionários apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Grupos de hackers passaram a atacar grandes empresas financeiras dos Estados Unidos usando ligações falsas para enganar funcionários. O objetivo é obter dados sigilosos e pressionar as vítimas com ameaças de vazamento.</p>
<p>A descoberta foi apresentada por pesquisadores de segurança do Google <a href="https://cloud.google.com/blog/topics/threat-intelligence/unc6671-targets-financial-services-and-enterprise-cloud-environments" target="_blank" rel="noreferrer noopener">em um relatório divulgado nesta quinta-feira (06)</a>. As ações atribuídas aos grupos envolvem técnicas conhecidas como vishing, nas quais criminosos simulam contatos legítimos para obter credenciais de acesso.</p>
<p>De acordo com a investigação, os ataques atingiram organizações ligadas a investimentos e finanças, incluindo empresas de private equity, com o objetivo de obter informações corporativas valiosas e ampliar o poder de negociação em pedidos de extorsão.</p>
<h2 class="wp-block-heading" id="h-grupos-exploram-confianca-de-funcionarios-para-acessar-sistemas-internos">Grupos exploram confiança de funcionários para acessar sistemas internos</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>Os pesquisadores do Google identificaram quatro grupos envolvidos nas operações, chamados de Falcon, Helix, Pink e Redact. A empresa avalia que eles podem fazer parte de uma estrutura maior acompanhada pelo nome UNC6671, embora ainda não esteja claro se atuam como parceiros, divisões independentes ou usuários de uma mesma infraestrutura de ataques.</p>
<p>A abordagem adotada pelos criminosos depende de manipulação humana. Os invasores telefonam para funcionários em seus celulares pessoais e se apresentam como colegas de trabalho ou integrantes de equipes de tecnologia. Durante a conversa, tentam convencer as vítimas a inserir dados de acesso e códigos de autenticação em páginas falsas criadas para capturar essas informações.</p>
<p>Após obterem acesso, os grupos utilizam os dados roubados como instrumento de pressão. Alguns deles mantêm sites próprios nos quais anunciam invasões e ameaçam publicar arquivos obtidos das empresas caso as exigências financeiras não sejam atendidas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1024x576.jpg" alt="Montagem com hacker encapuzado estendendo a mão para pegar cifrões de dinheiro" class="wp-image-1259314" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">(Imagem: leolintang/Shutterstock)</figcaption></figure>
</div>
<p>O Google informou que uma carteira de criptomoedas associada a um dos grupos recebeu aproximadamente US$ 10 milhões em bitcoin nos primeiros meses de 2026. Os valores pedidos às vítimas costumam variar entre US$ 750 mil e US$ 3 milhões.</p>
<p>Além do setor financeiro, as organizações também já teriam sido associadas a ataques contra empresas de manufatura, mercado imobiliário, saúde, seguros, tecnologia, transporte e hotelaria. Nessas áreas, os criminosos buscavam propriedade intelectual, códigos de software e informações de clientes considerados estratégicos.</p>
<p>A mudança recente de foco para instituições jurídicas e financeiras pode estar relacionada ao interesse por dados de alto valor, especialmente aqueles ligados a operações empresariais, fusões, aquisições, investimentos e disputas judiciais.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/06/seguranca/google-revela-hackers-que-usam-ligacoes-falsas-para-ataques-milionarios/">Google revela hackers que usam ligações falsas para ataques milionários</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers podem plantar memórias falsas em agentes de IA, alertam pesquisadores</title>
		<link>https://www.infratic.com.br/hackers-podem-plantar-memorias-falsas-em-agentes-de-ia-alertam-pesquisadores/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 19:25:55 +0000</pubDate>
				<category><![CDATA[hacker]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-podem-plantar-memorias-falsas-em-agentes-de-ia-alertam-pesquisadores/</guid>

					<description><![CDATA[Pesquisadores da Universidade Estadual do Novo México identificaram uma vulnerabilidade que permite inserir informações maliciosas na memória de longo prazo de agentes baseados em modelos de linguagem. O estudo, divulgado em julho na plataforma arXiv, descreve um ataque capaz de alterar o comportamento futuro desses sistemas. A técnica, batizada de GhostWriter, explora agentes de inteligência artificial que armazenam lembranças de interações anteriores para personalizar respostas e executar tarefas em nome dos usuários. Segundo os autores, essa característica amplia a conveniência, mas também cria uma nova superfície para ataques cibernéticos. Além de detalhar o funcionamento da ameaça, os pesquisadores apresentaram uma estratégia de proteção destinada a reduzir as chances de que memórias falsas sejam gravadas e posteriormente utilizadas pelos agentes, sem comprometer significativamente o desempenho dessas ferramentas. Ataque explora memória de longo prazo dos agentes IA – Imagem: vittaya pinpan / Shutterstock Os modelos de linguagem já são amplamente empregados em plataformas de conversação e em ferramentas capazes de responder perguntas, buscar informações, produzir textos e auxiliar em diversas atividades. Nos últimos anos, parte desses sistemas também passou a executar tarefas de forma autônoma, como responder mensagens, agendar compromissos e modificar códigos de programação. Mais recentemente, desenvolvedores incorporaram mecanismos de memória persistente a esses agentes. Esse recurso permite recuperar informações registradas em conversas anteriores para adaptar respostas às preferências dos usuários e evitar que os mesmos dados precisem ser informados repetidamente. Conforme o estudo, essa evolução tecnológica trouxe uma consequência pouco explorada sob o ponto de vista da segurança digital. Os autores afirmam que assistentes pessoais concentram informações sensíveis e, ao mesmo tempo, interagem com conteúdos provenientes de fontes externas, combinação que abre espaço para novas vulnerabilidades. Nesse contexto, a equipe descreve o GhostWriter como um método de envenenamento da memória de longo prazo. O ataque consiste em inserir instruções ocultas ou informações falsas no armazenamento permanente do agente para que esses registros sejam recuperados em um momento posterior e influenciem futuras ações. De acordo com os pesquisadores, a ofensiva ocorre em duas etapas. Primeiro, o invasor envia um conteúdo escondido capaz de ser registrado como memória legítima. Depois, quando o usuário faz uma solicitação relacionada ao tema, o sistema recupera esse conteúdo comprometido e passa a agir conforme as instruções previamente inseridas. Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) Um dos exemplos apresentados pelos autores envolve um agente responsável pelo gerenciamento de e-mails. Nesse cenário, uma memória falsa poderia instruir a ferramenta a resumir automaticamente mensagens de determinado remetente e encaminhá-las, sem conhecimento do usuário, para o endereço eletrônico controlado pelo atacante, inclusive quando essas comunicações contiverem informações sensíveis. Os experimentos realizados pela equipe indicaram elevada taxa de sucesso na inserção dessas memórias maliciosas, além de uma frequência significativa de ativação posterior das instruções armazenadas. Esses resultados demonstraram, na avaliação dos pesquisadores, que o problema pode afetar agentes considerados entre os mais avançados atualmente. Como resposta, o estudo apresenta o Agentic Memory Sentry, identificado pela sigla AM-Sentry. A proposta combina uma política mais criteriosa para decidir quais informações podem ser armazenadas na memória permanente e um mecanismo de verificação antes que esses registros sejam recuperados durante novas solicitações. Consoante os resultados descritos pelos pesquisadores, a solução reduziu de forma expressiva a eficácia do GhostWriter ao mesmo tempo em que preservou a utilidade prática dos agentes de inteligência artificial. A expectativa da equipe é que essas estratégias sejam aprimoradas e avaliadas em outros modelos com memória persistente. O post Hackers podem plantar memórias falsas em agentes de IA, alertam pesquisadores apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores da Universidade Estadual do Novo México identificaram uma vulnerabilidade que permite inserir informações maliciosas na memória de longo prazo de agentes baseados em modelos de linguagem. O estudo, <a href="https://arxiv.org/abs/2607.06595" target="_blank" rel="noreferrer noopener">divulgado em julho na plataforma arXiv</a>, descreve um ataque capaz de alterar o comportamento futuro desses sistemas.</p>
<p>A técnica, batizada de GhostWriter, explora agentes de inteligência artificial que armazenam lembranças de interações anteriores para personalizar respostas e executar tarefas em nome dos usuários. <a href="https://techxplore.com/news/2026-07-hidden-prompts-false-memories-ai.html" target="_blank" rel="noreferrer noopener">Segundo os autores</a>, essa característica amplia a conveniência, mas também cria uma nova superfície para ataques cibernéticos.</p>
<p>Além de detalhar o funcionamento da ameaça, os pesquisadores apresentaram uma estratégia de proteção destinada a reduzir as chances de que memórias falsas sejam gravadas e posteriormente utilizadas pelos agentes, sem comprometer significativamente o desempenho dessas ferramentas.</p>
<h2 class="wp-block-heading" id="h-ataque-explora-memoria-de-longo-prazo-dos-agentes">Ataque explora memória de longo prazo dos agentes</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-1024x576.jpg" alt="Pessoa utilizando ferramentas de inteligência artificial em um notebook." class="wp-image-1345725" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/06/inteligencia-artificial-uso.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">IA – Imagem: vittaya pinpan / Shutterstock</figcaption></figure>
</div>
<p>Os modelos de linguagem já são amplamente empregados em plataformas de conversação e em ferramentas capazes de responder perguntas, buscar informações, produzir textos e auxiliar em diversas atividades. Nos últimos anos, parte desses sistemas também passou a executar tarefas de forma autônoma, como responder mensagens, agendar compromissos e modificar códigos de programação.</p>
<p>Mais recentemente, desenvolvedores incorporaram mecanismos de memória persistente a esses agentes. Esse recurso permite recuperar informações registradas em conversas anteriores para adaptar respostas às preferências dos usuários e evitar que os mesmos dados precisem ser informados repetidamente.</p>
<p>Conforme o estudo, essa evolução tecnológica trouxe uma consequência pouco explorada sob o ponto de vista da segurança digital. Os autores afirmam que assistentes pessoais concentram informações sensíveis e, ao mesmo tempo, interagem com conteúdos provenientes de fontes externas, combinação que abre espaço para novas vulnerabilidades.</p>
<p>Nesse contexto, a equipe descreve o GhostWriter como um método de envenenamento da memória de longo prazo. O ataque consiste em inserir instruções ocultas ou informações falsas no armazenamento permanente do agente para que esses registros sejam recuperados em um momento posterior e influenciem futuras ações.</p>
<p>De acordo com os pesquisadores, a ofensiva ocorre em duas etapas. Primeiro, o invasor envia um conteúdo escondido capaz de ser registrado como memória legítima. Depois, quando o usuário faz uma solicitação relacionada ao tema, o sistema recupera esse conteúdo comprometido e passa a agir conforme as instruções previamente inseridas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>Um dos exemplos apresentados pelos autores envolve um agente responsável pelo gerenciamento de e-mails. Nesse cenário, uma memória falsa poderia instruir a ferramenta a resumir automaticamente mensagens de determinado remetente e encaminhá-las, sem conhecimento do usuário, para o endereço eletrônico controlado pelo atacante, inclusive quando essas comunicações contiverem informações sensíveis.</p>
<p>Os experimentos realizados pela equipe indicaram elevada taxa de sucesso na inserção dessas memórias maliciosas, além de uma frequência significativa de ativação posterior das instruções armazenadas. Esses resultados demonstraram, na avaliação dos pesquisadores, que o problema pode afetar agentes considerados entre os mais avançados atualmente.</p>
<p>Como resposta, o estudo apresenta o Agentic Memory Sentry, identificado pela sigla AM-Sentry. A proposta combina uma política mais criteriosa para decidir quais informações podem ser armazenadas na memória permanente e um mecanismo de verificação antes que esses registros sejam recuperados durante novas solicitações.</p>
<p>Consoante os resultados descritos pelos pesquisadores, a solução reduziu de forma expressiva a eficácia do GhostWriter ao mesmo tempo em que preservou a utilidade prática dos agentes de inteligência artificial. A expectativa da equipe é que essas estratégias sejam aprimoradas e avaliadas em outros modelos com memória persistente.</p>
<p>O post <a href="https://olhardigital.com.br/2026/07/20/seguranca/hackers-podem-plantar-memorias-falsas-em-agentes-de-ia-alertam-pesquisadores/">Hackers podem plantar memórias falsas em agentes de IA, alertam pesquisadores</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft desmantela mais de 200 servidores ligados a esquema global de cibercrime</title>
		<link>https://www.infratic.com.br/microsoft-desmantela-mais-de-200-servidores-ligados-a-esquema-global-de-cibercrime/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 17:02:42 +0000</pubDate>
				<category><![CDATA[cibercrime]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-desmantela-mais-de-200-servidores-ligados-a-esquema-global-de-cibercrime/</guid>

					<description><![CDATA[A Microsoft anunciou nesta quarta-feira (24) uma operação coordenada com a Europol e empresas do setor de segurança para interromper a infraestrutura utilizada pelas ferramentas maliciosas Amadey e StealC, associadas a fraudes digitais, roubo de credenciais e ataques de ransomware em diferentes partes do mundo. A ofensiva ocorreu após investigações apontarem que os dois programas, apesar de terem origens distintas, compartilhavam elementos de infraestrutura usados para controlar dispositivos comprometidos e coletar informações sensíveis. Segundo a companhia, mais de 140 mil computadores foram relacionados às duas ameaças em apenas duas semanas de maio. A iniciativa pretende atingir não apenas softwares específicos, mas também a estrutura que sustenta operações criminosas mais amplas. De acordo com a Microsoft, a estratégia busca dificultar a execução, a expansão e a reconstrução de ataques digitais organizados. Operação mira a estrutura por trás dos ataques (Imagem: leolintang/Shutterstock) A ação resultou na interrupção de mais de 200 servidores e sistemas de comando e controle, anteriormente empregados para gerenciar equipamentos infectados, extrair dados e manter campanhas maliciosas em funcionamento. Conforme a empresa, mais de 18 mil computadores de vítimas já foram identificados durante o processo, enquanto operadoras de telecomunicações passaram a colaborar na proteção dos usuários afetados. A investigação identificou uma relação operacional entre o Amadey e o StealC. Enquanto o primeiro atua como mecanismo de distribuição de códigos maliciosos, o segundo é especializado na coleta de informações armazenadas em dispositivos comprometidos, incluindo credenciais, cookies de navegação e outros dados sensíveis. Segundo a análise divulgada pela Microsoft, o StealC é oferecido como serviço para criminosos e pode extrair informações de navegadores, carteiras de criptomoedas, aplicativos de mensagens, clientes de e-mail e plataformas de jogos. O malware também pode receber instruções para instalar outros programas maliciosos após a infecção inicial. Já o Amadey funciona como uma plataforma de entrega de ameaças digitais. A ferramenta pode baixar e executar diferentes cargas maliciosas, criar mecanismos de persistência no sistema comprometido e receber comandos remotos enviados pelos operadores da campanha. A empresa afirma que a descoberta da ligação entre as duas ameaças foi acelerada pelo uso de recursos de inteligência artificial. Investigadores utilizaram ferramentas baseadas em IA para examinar amostras de malware, identificar conexões técnicas e validar hipóteses em um período significativamente menor do que o exigido por métodos tradicionais de análise. Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) Consoante a Microsoft, essas conclusões permitiram enquadrar os responsáveis por diferentes componentes da operação dentro de uma mesma estrutura criminosa. A abordagem jurídica adotada busca responsabilizar não apenas os criadores de ferramentas específicas, mas também agentes que contribuem para o funcionamento do ecossistema utilizado nos ataques. A companhia sustenta que o cibercrime atual opera de forma fragmentada e especializada, com diferentes grupos assumindo funções distintas ao longo da cadeia de ataque. Nesse modelo, uma ferramenta obtém acesso ao dispositivo, outra coleta informações, enquanto terceiros exploram ou comercializam os dados obtidos. Na avaliação da empresa, esse formato cria oportunidades para ações simultâneas contra vários pontos da operação. Ao interromper múltiplos elementos conectados entre si, torna-se mais difícil para os criminosos restabelecerem rapidamente suas atividades. Em comunicado divulgado sobre a operação, Steven Masada, conselheiro jurídico adjunto da Unidade de Crimes Digitais da Microsoft, afirmou que a estratégia busca ampliar o alcance das ações de combate ao cibercrime. “Não basta combater ameaças uma a uma, precisamos interromper a forma como os ataques são estruturados”, declarou o executivo em texto publicado pela própria empresa. A Microsoft informou que continuará monitorando tentativas de reconstrução da infraestrutura afetada e pretende incorporar os resultados da operação a programas voltados à identificação e remoção acelerada de domínios e serviços utilizados em atividades maliciosas. O post Microsoft desmantela mais de 200 servidores ligados a esquema global de cibercrime apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><a href="https://news.microsoft.com/source/latam/noticias-da-microsoft/escalando-a-disrupcao-do-cibercrime-por-meio-da-inovacao-e-da-ia/" target="_blank" rel="noreferrer noopener">A Microsoft anunciou nesta quarta-feira (24)</a> uma operação coordenada com a Europol e empresas do setor de segurança para interromper a infraestrutura utilizada pelas ferramentas maliciosas <strong>Amadey </strong>e <strong>StealC</strong>, associadas a fraudes digitais, roubo de credenciais e ataques de ransomware em diferentes partes do mundo.</p>
<p>A ofensiva ocorreu após investigações apontarem que os dois programas, apesar de terem origens distintas, compartilhavam elementos de infraestrutura usados para controlar dispositivos comprometidos e coletar informações sensíveis. Segundo a companhia, mais de 140 mil computadores foram relacionados às duas ameaças em apenas duas semanas de maio.</p>
<p>A iniciativa pretende atingir não apenas softwares específicos, mas também a estrutura que sustenta operações criminosas mais amplas. De acordo com a Microsoft, a estratégia busca dificultar a execução, a expansão e a reconstrução de ataques digitais organizados.</p>
<h2 class="wp-block-heading" id="h-operacao-mira-a-estrutura-por-tras-dos-ataques">Operação mira a estrutura por trás dos ataques</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1024x576.jpg" alt="Montagem com hacker encapuzado estendendo a mão para pegar cifrões de dinheiro" class="wp-image-1259314" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">(Imagem: leolintang/Shutterstock)</figcaption></figure>
</div>
<p>A ação resultou na interrupção de mais de 200 servidores e sistemas de comando e controle, anteriormente empregados para gerenciar equipamentos infectados, extrair dados e manter campanhas maliciosas em funcionamento. Conforme a empresa, mais de 18 mil computadores de vítimas já foram identificados durante o processo, enquanto operadoras de telecomunicações passaram a colaborar na proteção dos usuários afetados.</p>
<p>A investigação identificou uma relação operacional entre o Amadey e o StealC. Enquanto o primeiro atua como mecanismo de distribuição de códigos maliciosos, o segundo é especializado na coleta de informações armazenadas em dispositivos comprometidos, incluindo credenciais, cookies de navegação e outros dados sensíveis.</p>
<p><a href="https://www.microsoft.com/en-us/security/blog/2026/06/24/stealc-and-amadey-breaking-down-infostealers-and-the-cybercrime-services-that-deliver-them/" target="_blank" rel="noreferrer noopener">Segundo a análise divulgada pela Microsoft</a>, o StealC é oferecido como serviço para criminosos e pode extrair informações de navegadores, carteiras de criptomoedas, aplicativos de mensagens, clientes de e-mail e plataformas de jogos. O malware também pode receber instruções para instalar outros programas maliciosos após a infecção inicial.</p>
<p>Já o Amadey funciona como uma plataforma de entrega de ameaças digitais. A ferramenta pode baixar e executar diferentes cargas maliciosas, criar mecanismos de persistência no sistema comprometido e receber comandos remotos enviados pelos operadores da campanha.</p>
<p>A empresa afirma que a descoberta da ligação entre as duas ameaças foi acelerada pelo uso de recursos de inteligência artificial. Investigadores utilizaram ferramentas baseadas em IA para examinar amostras de malware, identificar conexões técnicas e validar hipóteses em um período significativamente menor do que o exigido por métodos tradicionais de análise.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>Consoante a Microsoft, essas conclusões permitiram enquadrar os responsáveis por diferentes componentes da operação dentro de uma mesma estrutura criminosa. A abordagem jurídica adotada busca responsabilizar não apenas os criadores de ferramentas específicas, mas também agentes que contribuem para o funcionamento do ecossistema utilizado nos ataques.</p>
<p>A companhia sustenta que o cibercrime atual opera de forma fragmentada e especializada, com diferentes grupos assumindo funções distintas ao longo da cadeia de ataque. Nesse modelo, uma ferramenta obtém acesso ao dispositivo, outra coleta informações, enquanto terceiros exploram ou comercializam os dados obtidos.</p>
<p>Na avaliação da empresa, esse formato cria oportunidades para ações simultâneas contra vários pontos da operação. Ao interromper múltiplos elementos conectados entre si, torna-se mais difícil para os criminosos restabelecerem rapidamente suas atividades.</p>
<p>Em comunicado divulgado sobre a operação, Steven Masada, conselheiro jurídico adjunto da Unidade de Crimes Digitais da Microsoft, afirmou que a estratégia busca ampliar o alcance das ações de combate ao cibercrime. “<em>Não basta combater ameaças uma a uma, precisamos interromper a forma como os ataques são estruturados</em>”, declarou o executivo em <a href="https://news.microsoft.com/source/latam/noticias-da-microsoft/escalando-a-disrupcao-do-cibercrime-por-meio-da-inovacao-e-da-ia/" target="_blank" rel="noreferrer noopener">texto publicado pela própria empresa</a>.</p>
<p>A Microsoft informou que continuará monitorando tentativas de reconstrução da infraestrutura afetada e pretende incorporar os resultados da operação a programas voltados à identificação e remoção acelerada de domínios e serviços utilizados em atividades maliciosas.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/24/seguranca/microsoft-desmantela-mais-de-200-servidores-ligados-a-esquema-global-de-cibercrime/">Microsoft desmantela mais de 200 servidores ligados a esquema global de cibercrime</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ameaça cibernética global está a meses de distância, diz relatório</title>
		<link>https://www.infratic.com.br/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 23:30:00 +0000</pubDate>
				<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio/</guid>

					<description><![CDATA[Os modelos de inteligência artificial devem potencializar as capacidades de ataque e defesa no ambiente digital já nos próximos meses – e não anos, como esperado. O alerta foi feito pelas agências de cibersegurança da aliança Five Eyes, formada pelos Estados Unidos, Reino Unido, Canadá, Austrália e Nova Zelândia. Segundo o comunicado, a evolução acelerada da tecnologia está reduzindo o intervalo entre o surgimento de novas capacidades e a aplicação em operações ofensivas. Para as agências, a IA tem potencial para ampliar não apenas a eficiência das ferramentas de proteção, mas também a velocidade, a escala e a sofisticação dos ataques e das ameaças cibernéticas por parte de criminosos ou atores estatais. “Prevê-se que os modelos de IA de ponta superem as expectativas atuais do setor, transformando fundamentalmente as capacidades cibernéticas ofensivas e defensivas. O prazo não é de anos, mas sim de meses”, alertam as agências da Five Eyes. O grupo afirma que países ocidentais ainda mantêm uma posição privilegiada na corrida tecnológica graças à liderança de empresas americanas no desenvolvimento de IA e à incorporação dessas soluções em áreas como defesa, inteligência e segurança digital. No entanto, essa vantagem pode diminuir rapidamente à medida que outras potências ampliam seus investimentos em tecnologias semelhantes. O Olhar Digital consultou especialistas para ajudar a dimensionar o tamanho da ameaça. IA não cria ameaças do zero – apenas aumenta a velocidade e alcance dos ataques – Imagem: Yuttanas/Shutterstock IA acelera riscos já conhecidos Para Sandro Tonholo, Territory Manager da empresa de automação Infoblox Brasil, a velocidade sempre foi uma vantagem para os criminosos digitais, mas a evolução da inteligência artificial tende a ampliar ainda mais essa diferença. O executivo explicou que os agentes maliciosos estão sempre um passo à frente por alguns motivos: “eles não seguem processos, não têm governança e não fazem validação de qualidade”. Embora o documento não cite modelos específicos, as agências destacam que sistemas de IA generativa já são capazes de identificar brechas em ambientes digitais e auxiliar na exploração de vulnerabilidades. Entre os pontos considerados mais sensíveis estão controles fracos de identidade e acesso, sistemas legados, excesso de conectividade à internet, atualizações lentas e falhas de planejamento por parte das organizações. A avaliação reforça preocupações de especialistas do setor nos últimos anos. Conforme os modelos se tornam mais sofisticados e passam a ser disponibilizados amplamente, inclusive por meio de projetos de código aberto, cresce também o potencial de uso malicioso da tecnologia. “O ritmo acelerado do desenvolvimento da IA de ponta significa que as suposições sobre riscos cibernéticos podem ficar desatualizadas em meses, e não em anos”, escreveram as agências. Tonholo avalia que a popularização dos modelos avançados tende a reduzir o tempo disponível para reação de empresas e governos diante de novas ameaças. À medida que esses modelos se tornam mais capazes e acessíveis, por meio de softwares de código aberto (open-source), o potencial de impacto cresce, reduzindo o tempo de reação disponível para governos e empresas. Sandro Tonholo, Territory Manager da Infoblox Brasil Ele destacou que fraudes, espionagem digital, roubo de credenciais e outros tipos de exploração de vulnerabilidades sempre existiram. “O que a IA faz é aumentar significativamente a velocidade, a escala e a sofisticação dessas atividades”, afirmou. Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP, tem uma avaliação semelhante. Para ele, a inteligência artificial não inaugura uma nova categoria de ameaças, mas amplia o alcance de práticas já conhecidas. São riscos que já existiam antes e agora estão sendo potencializados em uma escala nunca antes vista na história da tecnologia. É uma barreira que diminuiu para novas pessoas cometerem crimes cibernéticos, criarem deepfakes. É uma evolução natural do que já existia em outras proporções. Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP Especialistas consultados pelo OD destacaram que a IA facilitou a vida de pessoas mal intencionadas – Imagem: iJeab/Shutterstock Casos práticos já chamam atenção O alerta ocorre em meio a sinais de que a inteligência artificial já está sendo utilizada em operações ofensivas reais: Em maio, pesquisadores do Google relataram ter interrompido uma campanha que explorava uma vulnerabilidade descoberta com auxílio de IA; Segundo a empresa, foi o primeiro caso conhecido de uso da tecnologia para identificar e desenvolver um chamado ataque de dia zero – falhas desconhecidas pelos desenvolvedores e, por isso, sem correções disponíveis; Relatórios da companhia também apontam que grupos associados a países como Rússia, China e Coreia do Norte vêm utilizando modelos de linguagem para automatizar atividades de espionagem, produção de malware e busca por vulnerabilidades em sistemas. O Olhar Digital deu os detalhes neste link. Esse cenário tem levado especialistas a descrever a atual disputa digital como uma espécie de corrida armamentista baseada em inteligência artificial, na qual atacantes e defensores recorrem às mesmas tecnologias para ganhar vantagem. Segundo Tonholo, a principal mudança promovida pela IA não é a criação de novas modalidades de crimes digitais, mas a capacidade de automatizar etapas que antes exigiam grande esforço humano manual. “Isso significa que um mesmo grupo criminoso pode atingir mais alvos em menos tempo e com mensagens mais convincentes, elevando as chances de sucesso dos ataques”, explicou. Já para Torrente, o principal impacto da IA está na democratização do acesso a capacidades que antes exigiam conhecimento técnico mais avançado. “Hoje, a IA está sendo usada para massificar ataques. Não é que a IA vai criar um super hacker… mas ela vai diminuir a barreira de entrada para pessoas mal intencionadas”, explicou. O professor nega a existência de um “exército de ameaças totalmente autônomas” e ressalta que os ataques continuam dependendo da atuação humana. O que muda é que as ferramentas permitem que criminosos sejam mais eficientes e produtivos. Google relatou o primeiro caso de uso da IA para identificar e desenvolver um ataque de dia zero – Imagem: TY Lim/Shutterstock Quais vulnerabilidades tendem a ser mais exploradas? Embora o avanço da IA preocupe especialistas, a tecnologia não cria necessariamente novas brechas de segurança. Na avaliação]]></description>
										<content:encoded><![CDATA[<div>
<p>Os modelos de <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial</a> devem potencializar as capacidades de ataque e defesa no ambiente digital já nos próximos meses – e não anos, como esperado. O alerta foi feito pelas agências de cibersegurança da aliança Five Eyes, formada pelos Estados Unidos, Reino Unido, Canadá, Austrália e Nova Zelândia.</p>
<p>Segundo o comunicado, a evolução acelerada da tecnologia está reduzindo o intervalo entre o surgimento de novas capacidades e a aplicação em operações ofensivas. Para as agências, a IA tem potencial para ampliar não apenas a eficiência das ferramentas de proteção, mas também a velocidade, a escala e a sofisticação dos ataques e das ameaças cibernéticas por parte de criminosos ou atores estatais.</p>
<p>“Prevê-se que os modelos de IA de ponta superem as expectativas atuais do setor, transformando fundamentalmente as capacidades cibernéticas ofensivas e defensivas. O prazo não é de anos, mas sim de meses”, alertam as agências da Five Eyes.</p>
<p>O grupo afirma que países ocidentais ainda mantêm uma posição privilegiada na corrida tecnológica graças à liderança de empresas americanas no desenvolvimento de IA e à incorporação dessas soluções em áreas como defesa, inteligência e segurança digital. No entanto, essa vantagem pode diminuir rapidamente à medida que outras potências ampliam seus investimentos em tecnologias semelhantes.</p>
<p>O <strong>Olhar Digital </strong>consultou especialistas para ajudar a dimensionar o tamanho da ameaça.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2020/12/shutterstock_667595770-1024x683.jpg" alt="" class="wp-image-113902" srcset="https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770.jpg 1620w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">IA não cria ameaças do zero – apenas aumenta a velocidade e alcance dos ataques – Imagem: Yuttanas/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-ia-acelera-riscos-ja-conhecidos">IA acelera riscos já conhecidos</h2>
<p>Para Sandro Tonholo, Territory Manager da empresa de automação Infoblox Brasil, a velocidade sempre foi uma vantagem para os criminosos digitais, mas a evolução da inteligência artificial tende a ampliar ainda mais essa diferença. </p>
<p>O executivo explicou que os agentes maliciosos estão sempre um passo à frente por alguns motivos: “eles não seguem processos, não têm governança e não fazem validação de qualidade”.</p>
<p>Embora o documento não cite modelos específicos, as agências destacam que sistemas de IA generativa já são capazes de identificar brechas em ambientes digitais e auxiliar na exploração de vulnerabilidades. Entre os pontos considerados mais sensíveis estão controles fracos de identidade e acesso, sistemas legados, excesso de conectividade à internet, atualizações lentas e falhas de planejamento por parte das organizações.</p>
<p>A avaliação reforça preocupações de especialistas do setor nos últimos anos. Conforme os modelos se tornam mais sofisticados e passam a ser disponibilizados amplamente, inclusive por meio de projetos de código aberto, cresce também o potencial de uso malicioso da tecnologia.</p>
<p>“O ritmo acelerado do desenvolvimento da IA de ponta significa que as suposições sobre riscos cibernéticos podem ficar desatualizadas em meses, e não em anos”, escreveram as agências. </p>
<p>Tonholo avalia que a popularização dos modelos avançados tende a reduzir o tempo disponível para reação de empresas e governos diante de novas ameaças.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>À medida que esses modelos se tornam mais capazes e acessíveis, por meio de softwares de código aberto (open-source), o potencial de impacto cresce, reduzindo o tempo de reação disponível para governos e empresas.</p>
<p><cite>Sandro Tonholo, Territory Manager da Infoblox Brasil</cite></p></blockquote>
<p>Ele destacou que fraudes, espionagem digital, roubo de credenciais e outros tipos de exploração de vulnerabilidades sempre existiram. “O que a IA faz é aumentar significativamente a velocidade, a escala e a sofisticação dessas atividades”, afirmou.</p>
<p>Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP, tem uma avaliação semelhante. Para ele, a inteligência artificial não inaugura uma nova categoria de ameaças, mas amplia o alcance de práticas já conhecidas.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>São riscos que já existiam antes e agora estão sendo potencializados em uma escala nunca antes vista na história da tecnologia. É uma barreira que diminuiu para novas pessoas cometerem crimes cibernéticos, criarem deepfakes. É uma evolução natural do que já existia em outras proporções.</p>
<p><cite>Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP</cite></p></blockquote>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg" alt="Foto de silhueta de hacker encapuzado" class="wp-image-1246360" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Especialistas consultados pelo OD destacaram que a IA facilitou a vida de pessoas mal intencionadas – Imagem: iJeab/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-casos-praticos-ja-chamam-atencao">Casos práticos já chamam atenção</h2>
<p>O alerta ocorre em meio a sinais de que a inteligência artificial já está sendo utilizada em operações ofensivas reais:</p>
<ul>
<li>Em maio, pesquisadores do Google relataram ter interrompido uma campanha que explorava uma vulnerabilidade descoberta com auxílio de IA;</li>
<li>Segundo a empresa, foi o primeiro caso conhecido de uso da tecnologia para identificar e desenvolver um chamado ataque de dia zero – falhas desconhecidas pelos desenvolvedores e, por isso, sem correções disponíveis;</li>
<li>Relatórios da companhia também apontam que grupos associados a países como Rússia, China e Coreia do Norte vêm utilizando modelos de linguagem para automatizar atividades de espionagem, produção de malware e busca por vulnerabilidades em sistemas.</li>
</ul>
<p>O <strong>Olhar Digital </strong>deu os detalhes <a href="https://olhardigital.com.br/2026/05/11/seguranca/google-intercepta-primeiro-ataque-zero-day-criado-com-ia/" target="_blank" rel="noreferrer noopener">neste link</a>.</p>
<p>Esse cenário tem levado especialistas a descrever a atual disputa digital como uma espécie de corrida armamentista baseada em inteligência artificial, na qual atacantes e defensores recorrem às mesmas tecnologias para ganhar vantagem.</p>
<p>Segundo Tonholo, a principal mudança promovida pela IA não é a criação de novas modalidades de crimes digitais, mas a capacidade de automatizar etapas que antes exigiam grande esforço humano manual.  </p>
<p>“Isso significa que um mesmo grupo criminoso pode atingir mais alvos em menos tempo e com mensagens mais convincentes, elevando as chances de sucesso dos ataques”, explicou.</p>
<p>Já para Torrente, o principal impacto da IA está na democratização do acesso a capacidades que antes exigiam conhecimento técnico mais avançado.</p>
<p>“Hoje, a IA está sendo usada para massificar ataques. Não é que a IA vai criar um super hacker… mas ela vai diminuir a barreira de entrada para pessoas mal intencionadas”, explicou.</p>
<p>O professor nega a existência de um “exército de ameaças totalmente autônomas” e ressalta que os ataques continuam dependendo da atuação humana. O que muda é que as ferramentas permitem que criminosos sejam mais eficientes e produtivos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2026/01/google-espionagem-1024x683.jpg" alt="google espionagem hackers" class="wp-image-1251717" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Google relatou o primeiro caso de uso da IA para identificar e desenvolver um ataque de dia zero – Imagem: TY Lim/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-quais-vulnerabilidades-tendem-a-ser-mais-exploradas">Quais vulnerabilidades tendem a ser mais exploradas?</h2>
<p>Embora o avanço da IA preocupe especialistas, a tecnologia não cria necessariamente novas brechas de segurança. Na avaliação de Tonholo, o maior risco está na capacidade de encontrar e explorar falhas já existentes com muito mais rapidez.</p>
<p>Segundo ele, as falhas mais comuns a serem exploradas são:</p>
<ul>
<li>Sistemas legados sem atualização;</li>
<li>Falhas na gestão de identidades e acessos;</li>
<li>Senhas fracas;</li>
<li>Autenticação insuficiente;</li>
<li>Exposição desnecessária de serviços na internet;</li>
<li>Atrasos na aplicação de correções de segurança;</li>
<li>Baixa visibilidade dos ativos digitais. </li>
</ul>
<p>A análise converge com o alerta das agências do Five Eyes, que apontam controles de acesso deficientes, sistemas desatualizados e falhas de planejamento entre os principais pontos que podem ser explorados por ferramentas de IA cada vez mais sofisticadas.</p>
<h2 class="wp-block-heading" id="h-empresas-estao-preparadas-para-esse-cenario">Empresas estão preparadas para esse cenário?</h2>
<p>Embora o alerta das agências de inteligência aponte para uma aceleração dos riscos, Torrente avalia que muitas organizações ainda apresentam fragilidades básicas de segurança.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Empresas e órgãos públicos estão preparados para lidar com essas brechas? Não. É só ver o que aconteceu durante o jogo do Brasil, com o alerta que acordou todo mundo de madrugada. Não foi um ataque de um super hacker, nem uma inteligência artificial desgovernada. Foi um vazamento de acesso.</p>
<p><cite>Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP</cite></p></blockquote>
<p>O professor se referiu ao alerta da Defesa Civil enviado entre a noite de sexta-feira (19) e a madrugada de sábado (20) com os dizeres “<a href="https://olhardigital.com.br/2026/06/20/pro/o-que-e-misantropia-palavra-apareceu-em-falso-alerta-da-defesa-civil/" target="_blank" rel="noreferrer noopener">misantropia</a>”. O <strong>Olhar Digital </strong>deu detalhes sobre o caso <a href="https://olhardigital.com.br/2026/06/22/seguranca/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil/" target="_blank" rel="noreferrer noopener">aqui</a>.</p>
<p>Para ele, a maior preocupação não está necessariamente em ataques extremamente sofisticados, mas na exploração de falhas simples que continuam presentes em ambientes corporativos e governamentais.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1024x576.jpg" alt='Captura de tela de alerta falso enviado pela Defesa Civil; notificação traz "misantropia" no texto' class="wp-image-1343917" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-150x84.jpg 150w" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Milhões de celulares receberam a notificação “misantropia” da Defesa Civil – Imagem: Reprodução/redes sociais</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-preocupacao-ja-influencia-decisoes-politicas">Preocupação já influencia decisões políticas</h2>
<p>O avanço dessas capacidades também começa a impactar decisões governamentais. Recentemente, os Estados Unidos impuseram restrições ao acesso de cidadãos estrangeiros a alguns dos modelos mais avançados da Anthropic, citando preocupações relacionadas à segurança nacional.</p>
<p>A medida reflete o receio de que ferramentas capazes de analisar grandes volumes de código e identificar falhas possam acelerar o desenvolvimento de ataques cibernéticos em larga escala. Ao mesmo tempo, especialistas destacam que ainda há pouca visibilidade sobre o estágio de evolução dos modelos desenvolvidos por países rivais, o que torna mais difícil dimensionar a velocidade dessa transformação.</p>
<p>Diante desse cenário, as agências do Five Eyes defendem que empresas e governos reforcem práticas básicas de segurança, avaliem continuamente seus riscos e integrem a cibersegurança às estratégias centrais de negócio.</p>
<p>“O sucesso virá de acertar nos princípios básicos, agir rapidamente e integrar a segurança cibernética à estratégia central de negócios. Aqueles que não o fizerem enfrentarão desvantagens operacionais e estratégicas crescentes”, concluiu o relatório.</p>
<p>Torrente reforça a importância da proteção: “a empresa tem que cuidar da segurança todos os dias. Para o hacker, basta acertar uma vez”.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/23/seguranca/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio/">Ameaça cibernética global está a meses de distância, diz relatório</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ameaça cibernética global está a meses de distância, diz relatório</title>
		<link>https://www.infratic.com.br/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 23:30:00 +0000</pubDate>
				<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio-2/</guid>

					<description><![CDATA[Os modelos de inteligência artificial devem potencializar as capacidades de ataque e defesa no ambiente digital já nos próximos meses – e não anos, como esperado. O alerta foi feito pelas agências de cibersegurança da aliança Five Eyes, formada pelos Estados Unidos, Reino Unido, Canadá, Austrália e Nova Zelândia. Segundo o comunicado, a evolução acelerada da tecnologia está reduzindo o intervalo entre o surgimento de novas capacidades e a aplicação em operações ofensivas. Para as agências, a IA tem potencial para ampliar não apenas a eficiência das ferramentas de proteção, mas também a velocidade, a escala e a sofisticação dos ataques e das ameaças cibernéticas por parte de criminosos ou atores estatais. “Prevê-se que os modelos de IA de ponta superem as expectativas atuais do setor, transformando fundamentalmente as capacidades cibernéticas ofensivas e defensivas. O prazo não é de anos, mas sim de meses”, alertam as agências da Five Eyes. O grupo afirma que países ocidentais ainda mantêm uma posição privilegiada na corrida tecnológica graças à liderança de empresas americanas no desenvolvimento de IA e à incorporação dessas soluções em áreas como defesa, inteligência e segurança digital. No entanto, essa vantagem pode diminuir rapidamente à medida que outras potências ampliam seus investimentos em tecnologias semelhantes. O Olhar Digital consultou especialistas para ajudar a dimensionar o tamanho da ameaça. IA não cria ameaças do zero – apenas aumenta a velocidade e alcance dos ataques – Imagem: Yuttanas/Shutterstock IA acelera riscos já conhecidos Para Sandro Tonholo, Territory Manager da empresa de automação Infoblox Brasil, a velocidade sempre foi uma vantagem para os criminosos digitais, mas a evolução da inteligência artificial tende a ampliar ainda mais essa diferença. O executivo explicou que os agentes maliciosos estão sempre um passo à frente por alguns motivos: “eles não seguem processos, não têm governança e não fazem validação de qualidade”. Embora o documento não cite modelos específicos, as agências destacam que sistemas de IA generativa já são capazes de identificar brechas em ambientes digitais e auxiliar na exploração de vulnerabilidades. Entre os pontos considerados mais sensíveis estão controles fracos de identidade e acesso, sistemas legados, excesso de conectividade à internet, atualizações lentas e falhas de planejamento por parte das organizações. A avaliação reforça preocupações de especialistas do setor nos últimos anos. Conforme os modelos se tornam mais sofisticados e passam a ser disponibilizados amplamente, inclusive por meio de projetos de código aberto, cresce também o potencial de uso malicioso da tecnologia. “O ritmo acelerado do desenvolvimento da IA de ponta significa que as suposições sobre riscos cibernéticos podem ficar desatualizadas em meses, e não em anos”, escreveram as agências. Tonholo avalia que a popularização dos modelos avançados tende a reduzir o tempo disponível para reação de empresas e governos diante de novas ameaças. À medida que esses modelos se tornam mais capazes e acessíveis, por meio de softwares de código aberto (open-source), o potencial de impacto cresce, reduzindo o tempo de reação disponível para governos e empresas. Sandro Tonholo, Territory Manager da Infoblox Brasil Ele destacou que fraudes, espionagem digital, roubo de credenciais e outros tipos de exploração de vulnerabilidades sempre existiram. “O que a IA faz é aumentar significativamente a velocidade, a escala e a sofisticação dessas atividades”, afirmou. Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP, tem uma avaliação semelhante. Para ele, a inteligência artificial não inaugura uma nova categoria de ameaças, mas amplia o alcance de práticas já conhecidas. São riscos que já existiam antes e agora estão sendo potencializados em uma escala nunca antes vista na história da tecnologia. É uma barreira que diminuiu para novas pessoas cometerem crimes cibernéticos, criarem deepfakes. É uma evolução natural do que já existia em outras proporções. Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP Especialistas consultados pelo OD destacaram que a IA facilitou a vida de pessoas mal intencionadas – Imagem: iJeab/Shutterstock Casos práticos já chamam atenção O alerta ocorre em meio a sinais de que a inteligência artificial já está sendo utilizada em operações ofensivas reais: Em maio, pesquisadores do Google relataram ter interrompido uma campanha que explorava uma vulnerabilidade descoberta com auxílio de IA; Segundo a empresa, foi o primeiro caso conhecido de uso da tecnologia para identificar e desenvolver um chamado ataque de dia zero – falhas desconhecidas pelos desenvolvedores e, por isso, sem correções disponíveis; Relatórios da companhia também apontam que grupos associados a países como Rússia, China e Coreia do Norte vêm utilizando modelos de linguagem para automatizar atividades de espionagem, produção de malware e busca por vulnerabilidades em sistemas. O Olhar Digital deu os detalhes neste link. Esse cenário tem levado especialistas a descrever a atual disputa digital como uma espécie de corrida armamentista baseada em inteligência artificial, na qual atacantes e defensores recorrem às mesmas tecnologias para ganhar vantagem. Segundo Tonholo, a principal mudança promovida pela IA não é a criação de novas modalidades de crimes digitais, mas a capacidade de automatizar etapas que antes exigiam grande esforço humano manual. “Isso significa que um mesmo grupo criminoso pode atingir mais alvos em menos tempo e com mensagens mais convincentes, elevando as chances de sucesso dos ataques”, explicou. Já para Torrente, o principal impacto da IA está na democratização do acesso a capacidades que antes exigiam conhecimento técnico mais avançado. “Hoje, a IA está sendo usada para massificar ataques. Não é que a IA vai criar um super hacker… mas ela vai diminuir a barreira de entrada para pessoas mal intencionadas”, explicou. O professor nega a existência de um “exército de ameaças totalmente autônomas” e ressalta que os ataques continuam dependendo da atuação humana. O que muda é que as ferramentas permitem que criminosos sejam mais eficientes e produtivos. Google relatou o primeiro caso de uso da IA para identificar e desenvolver um ataque de dia zero – Imagem: TY Lim/Shutterstock Quais vulnerabilidades tendem a ser mais exploradas? Embora o avanço da IA preocupe especialistas, a tecnologia não cria necessariamente novas brechas de segurança. Na avaliação]]></description>
										<content:encoded><![CDATA[<div>
<p>Os modelos de <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial</a> devem potencializar as capacidades de ataque e defesa no ambiente digital já nos próximos meses – e não anos, como esperado. O alerta foi feito pelas agências de cibersegurança da aliança Five Eyes, formada pelos Estados Unidos, Reino Unido, Canadá, Austrália e Nova Zelândia.</p>
<p>Segundo o comunicado, a evolução acelerada da tecnologia está reduzindo o intervalo entre o surgimento de novas capacidades e a aplicação em operações ofensivas. Para as agências, a IA tem potencial para ampliar não apenas a eficiência das ferramentas de proteção, mas também a velocidade, a escala e a sofisticação dos ataques e das ameaças cibernéticas por parte de criminosos ou atores estatais.</p>
<p>“Prevê-se que os modelos de IA de ponta superem as expectativas atuais do setor, transformando fundamentalmente as capacidades cibernéticas ofensivas e defensivas. O prazo não é de anos, mas sim de meses”, alertam as agências da Five Eyes.</p>
<p>O grupo afirma que países ocidentais ainda mantêm uma posição privilegiada na corrida tecnológica graças à liderança de empresas americanas no desenvolvimento de IA e à incorporação dessas soluções em áreas como defesa, inteligência e segurança digital. No entanto, essa vantagem pode diminuir rapidamente à medida que outras potências ampliam seus investimentos em tecnologias semelhantes.</p>
<p>O <strong>Olhar Digital </strong>consultou especialistas para ajudar a dimensionar o tamanho da ameaça.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2020/12/shutterstock_667595770-1024x683.jpg" alt="" class="wp-image-113902" srcset="https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2020/12/shutterstock_667595770.jpg 1620w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">IA não cria ameaças do zero – apenas aumenta a velocidade e alcance dos ataques – Imagem: Yuttanas/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-ia-acelera-riscos-ja-conhecidos">IA acelera riscos já conhecidos</h2>
<p>Para Sandro Tonholo, Territory Manager da empresa de automação Infoblox Brasil, a velocidade sempre foi uma vantagem para os criminosos digitais, mas a evolução da inteligência artificial tende a ampliar ainda mais essa diferença. </p>
<p>O executivo explicou que os agentes maliciosos estão sempre um passo à frente por alguns motivos: “eles não seguem processos, não têm governança e não fazem validação de qualidade”.</p>
<p>Embora o documento não cite modelos específicos, as agências destacam que sistemas de IA generativa já são capazes de identificar brechas em ambientes digitais e auxiliar na exploração de vulnerabilidades. Entre os pontos considerados mais sensíveis estão controles fracos de identidade e acesso, sistemas legados, excesso de conectividade à internet, atualizações lentas e falhas de planejamento por parte das organizações.</p>
<p>A avaliação reforça preocupações de especialistas do setor nos últimos anos. Conforme os modelos se tornam mais sofisticados e passam a ser disponibilizados amplamente, inclusive por meio de projetos de código aberto, cresce também o potencial de uso malicioso da tecnologia.</p>
<p>“O ritmo acelerado do desenvolvimento da IA de ponta significa que as suposições sobre riscos cibernéticos podem ficar desatualizadas em meses, e não em anos”, escreveram as agências. </p>
<p>Tonholo avalia que a popularização dos modelos avançados tende a reduzir o tempo disponível para reação de empresas e governos diante de novas ameaças.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>À medida que esses modelos se tornam mais capazes e acessíveis, por meio de softwares de código aberto (open-source), o potencial de impacto cresce, reduzindo o tempo de reação disponível para governos e empresas.</p>
<p><cite>Sandro Tonholo, Territory Manager da Infoblox Brasil</cite></p></blockquote>
<p>Ele destacou que fraudes, espionagem digital, roubo de credenciais e outros tipos de exploração de vulnerabilidades sempre existiram. “O que a IA faz é aumentar significativamente a velocidade, a escala e a sofisticação dessas atividades”, afirmou.</p>
<p>Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP, tem uma avaliação semelhante. Para ele, a inteligência artificial não inaugura uma nova categoria de ameaças, mas amplia o alcance de práticas já conhecidas.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>São riscos que já existiam antes e agora estão sendo potencializados em uma escala nunca antes vista na história da tecnologia. É uma barreira que diminuiu para novas pessoas cometerem crimes cibernéticos, criarem deepfakes. É uma evolução natural do que já existia em outras proporções.</p>
<p><cite>Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP</cite></p></blockquote>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg" alt="Foto de silhueta de hacker encapuzado" class="wp-image-1246360" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Especialistas consultados pelo OD destacaram que a IA facilitou a vida de pessoas mal intencionadas – Imagem: iJeab/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-casos-praticos-ja-chamam-atencao">Casos práticos já chamam atenção</h2>
<p>O alerta ocorre em meio a sinais de que a inteligência artificial já está sendo utilizada em operações ofensivas reais:</p>
<ul>
<li>Em maio, pesquisadores do Google relataram ter interrompido uma campanha que explorava uma vulnerabilidade descoberta com auxílio de IA;</li>
<li>Segundo a empresa, foi o primeiro caso conhecido de uso da tecnologia para identificar e desenvolver um chamado ataque de dia zero – falhas desconhecidas pelos desenvolvedores e, por isso, sem correções disponíveis;</li>
<li>Relatórios da companhia também apontam que grupos associados a países como Rússia, China e Coreia do Norte vêm utilizando modelos de linguagem para automatizar atividades de espionagem, produção de malware e busca por vulnerabilidades em sistemas.</li>
</ul>
<p>O <strong>Olhar Digital </strong>deu os detalhes <a href="https://olhardigital.com.br/2026/05/11/seguranca/google-intercepta-primeiro-ataque-zero-day-criado-com-ia/" target="_blank" rel="noreferrer noopener">neste link</a>.</p>
<p>Esse cenário tem levado especialistas a descrever a atual disputa digital como uma espécie de corrida armamentista baseada em inteligência artificial, na qual atacantes e defensores recorrem às mesmas tecnologias para ganhar vantagem.</p>
<p>Segundo Tonholo, a principal mudança promovida pela IA não é a criação de novas modalidades de crimes digitais, mas a capacidade de automatizar etapas que antes exigiam grande esforço humano manual.  </p>
<p>“Isso significa que um mesmo grupo criminoso pode atingir mais alvos em menos tempo e com mensagens mais convincentes, elevando as chances de sucesso dos ataques”, explicou.</p>
<p>Já para Torrente, o principal impacto da IA está na democratização do acesso a capacidades que antes exigiam conhecimento técnico mais avançado.</p>
<p>“Hoje, a IA está sendo usada para massificar ataques. Não é que a IA vai criar um super hacker… mas ela vai diminuir a barreira de entrada para pessoas mal intencionadas”, explicou.</p>
<p>O professor nega a existência de um “exército de ameaças totalmente autônomas” e ressalta que os ataques continuam dependendo da atuação humana. O que muda é que as ferramentas permitem que criminosos sejam mais eficientes e produtivos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2026/01/google-espionagem-1024x683.jpg" alt="google espionagem hackers" class="wp-image-1251717" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/google-espionagem-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Google relatou o primeiro caso de uso da IA para identificar e desenvolver um ataque de dia zero – Imagem: TY Lim/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-quais-vulnerabilidades-tendem-a-ser-mais-exploradas">Quais vulnerabilidades tendem a ser mais exploradas?</h2>
<p>Embora o avanço da IA preocupe especialistas, a tecnologia não cria necessariamente novas brechas de segurança. Na avaliação de Tonholo, o maior risco está na capacidade de encontrar e explorar falhas já existentes com muito mais rapidez.</p>
<p>Segundo ele, as falhas mais comuns a serem exploradas são:</p>
<ul>
<li>Sistemas legados sem atualização;</li>
<li>Falhas na gestão de identidades e acessos;</li>
<li>Senhas fracas;</li>
<li>Autenticação insuficiente;</li>
<li>Exposição desnecessária de serviços na internet;</li>
<li>Atrasos na aplicação de correções de segurança;</li>
<li>Baixa visibilidade dos ativos digitais. </li>
</ul>
<p>A análise converge com o alerta das agências do Five Eyes, que apontam controles de acesso deficientes, sistemas desatualizados e falhas de planejamento entre os principais pontos que podem ser explorados por ferramentas de IA cada vez mais sofisticadas.</p>
<h2 class="wp-block-heading" id="h-empresas-estao-preparadas-para-esse-cenario">Empresas estão preparadas para esse cenário?</h2>
<p>Embora o alerta das agências de inteligência aponte para uma aceleração dos riscos, Torrente avalia que muitas organizações ainda apresentam fragilidades básicas de segurança.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Empresas e órgãos públicos estão preparados para lidar com essas brechas? Não. É só ver o que aconteceu durante o jogo do Brasil, com o alerta que acordou todo mundo de madrugada. Não foi um ataque de um super hacker, nem uma inteligência artificial desgovernada. Foi um vazamento de acesso.</p>
<p><cite>Gustavo Torrente, gerente de relações corporativas na Alun Business e professor universitário da FIAP</cite></p></blockquote>
<p>O professor se referiu ao alerta da Defesa Civil enviado entre a noite de sexta-feira (19) e a madrugada de sábado (20) com os dizeres “<a href="https://olhardigital.com.br/2026/06/20/pro/o-que-e-misantropia-palavra-apareceu-em-falso-alerta-da-defesa-civil/" target="_blank" rel="noreferrer noopener">misantropia</a>”. O <strong>Olhar Digital </strong>deu detalhes sobre o caso <a href="https://olhardigital.com.br/2026/06/22/seguranca/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil/" target="_blank" rel="noreferrer noopener">aqui</a>.</p>
<p>Para ele, a maior preocupação não está necessariamente em ataques extremamente sofisticados, mas na exploração de falhas simples que continuam presentes em ambientes corporativos e governamentais.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1024x576.jpg" alt='Captura de tela de alerta falso enviado pela Defesa Civil; notificação traz "misantropia" no texto' class="wp-image-1343917" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Destaque-Alerta-Defesa-Civil-Misantropia-150x84.jpg 150w" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Milhões de celulares receberam a notificação “misantropia” da Defesa Civil – Imagem: Reprodução/redes sociais</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-preocupacao-ja-influencia-decisoes-politicas">Preocupação já influencia decisões políticas</h2>
<p>O avanço dessas capacidades também começa a impactar decisões governamentais. Recentemente, os Estados Unidos impuseram restrições ao acesso de cidadãos estrangeiros a alguns dos modelos mais avançados da Anthropic, citando preocupações relacionadas à segurança nacional.</p>
<p>A medida reflete o receio de que ferramentas capazes de analisar grandes volumes de código e identificar falhas possam acelerar o desenvolvimento de ataques cibernéticos em larga escala. Ao mesmo tempo, especialistas destacam que ainda há pouca visibilidade sobre o estágio de evolução dos modelos desenvolvidos por países rivais, o que torna mais difícil dimensionar a velocidade dessa transformação.</p>
<p>Diante desse cenário, as agências do Five Eyes defendem que empresas e governos reforcem práticas básicas de segurança, avaliem continuamente seus riscos e integrem a cibersegurança às estratégias centrais de negócio.</p>
<p>“O sucesso virá de acertar nos princípios básicos, agir rapidamente e integrar a segurança cibernética à estratégia central de negócios. Aqueles que não o fizerem enfrentarão desvantagens operacionais e estratégicas crescentes”, concluiu o relatório.</p>
<p>Torrente reforça a importância da proteção: “a empresa tem que cuidar da segurança todos os dias. Para o hacker, basta acertar uma vez”.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/23/seguranca/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio/">Ameaça cibernética global está a meses de distância, diz relatório</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers roubam dados do LastPass, famoso sistema de gerenciamento de senhas</title>
		<link>https://www.infratic.com.br/hackers-roubam-dados-do-lastpass-famoso-sistema-de-gerenciamento-de-senhas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 18:22:32 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-roubam-dados-do-lastpass-famoso-sistema-de-gerenciamento-de-senhas/</guid>

					<description><![CDATA[Um ataque cibernético atingiu a plataforma Klue, fornecedora de tecnologia usada por equipes de grandes empresas, e acabou resultando no acesso indevido a informações de clientes do LastPass. A invasão ocorreu após a obtenção de tokens OAuth, que permitiram a entrada em sistemas de gestão de relacionamento com clientes. Segundo relatos das próprias empresas envolvidas, a falha foi detectada em junho, quando atividades suspeitas foram identificadas na Klue, plataforma de inteligência de mercado integrada a ferramentas corporativas como Salesforce. O incidente teve efeito em cadeia e atingiu outras organizações além do LastPass. As informações expostas incluem dados de contato e registros de atendimento ao cliente, embora os sistemas principais do LastPass, como os cofres de senhas dos usuários, não tenham sido comprometidos. Detalhes do incidente e resposta das empresas Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) De acordo com a investigação descrita pelo LastPass, o ataque explorou credenciais temporárias da Klue, permitindo acesso indevido ao ambiente de gestão de clientes da empresa. A partir disso, invasores conseguiram visualizar dados armazenados em sistemas de relacionamento com consumidores. A empresa afirma que informações afetadas se restringem a nomes, telefones, endereços de email e residenciais, além de registros de suporte e dados comerciais. O LastPass reforça que sua infraestrutura principal permaneceu isolada e sem violação direta. Conforme comunicado, a companhia adotou medidas imediatas como o bloqueio de acessos ligados ao fornecedor, rotação de chaves de acesso e cooperação com autoridades para investigação do caso. Hacker – Imagem: iJeab/Shutterstock A Klue, responsável pelo serviço inicialmente comprometido, reconheceu a invasão e informou que o incidente envolveu a utilização indevida de tokens de acesso que permitiram a movimentação dentro de sistemas conectados de seus clientes. Relatórios apontam ainda que outras empresas também foram afetadas pelo mesmo ataque, incluindo organizações do setor de segurança digital e inteligência de ameaças, indicando um impacto amplo na cadeia de fornecedores. Embora o grupo responsável pela ação tenha reivindicado o ataque e ameaçado divulgar dados caso exigências não fossem atendidas, não há confirmação pública sobre a extensão total do vazamento nem sobre a identidade completa dos envolvidos. O post Hackers roubam dados do LastPass, famoso sistema de gerenciamento de senhas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><a href="https://techcrunch.com/2026/06/23/password-manager-maker-lastpass-says-hackers-stole-customer-support-case-data-during-klue-breach/" target="_blank" rel="noreferrer noopener">Um ataque cibernético atingiu a plataforma Klue</a>, fornecedora de tecnologia usada por equipes de grandes empresas, e acabou resultando no acesso indevido a informações de clientes do LastPass. A invasão ocorreu após a obtenção de tokens OAuth, que permitiram a entrada em sistemas de gestão de relacionamento com clientes.</p>
<p>Segundo relatos das próprias empresas envolvidas, <a href="https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response" target="_blank" rel="noreferrer noopener">a falha foi detectada em junho</a>, quando atividades suspeitas foram identificadas na Klue, plataforma de inteligência de mercado integrada a ferramentas corporativas como Salesforce. O incidente teve efeito em cadeia e atingiu outras organizações além do LastPass.</p>
<p>As informações expostas incluem dados de contato e registros de atendimento ao cliente, embora os sistemas principais do LastPass, como os cofres de senhas dos usuários, <strong>não tenham sido comprometidos</strong>.</p>
<h2 class="wp-block-heading" id="h-detalhes-do-incidente-e-resposta-das-empresas">Detalhes do incidente e resposta das empresas</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>De acordo com a investigação descrita pelo LastPass, o ataque explorou credenciais temporárias da Klue, permitindo acesso indevido ao ambiente de gestão de clientes da empresa. A partir disso, invasores conseguiram visualizar dados armazenados em sistemas de relacionamento com consumidores.</p>
<p>A empresa afirma que informações afetadas se restringem a nomes, telefones, endereços de email e residenciais, além de registros de suporte e dados comerciais. O LastPass reforça que sua infraestrutura principal permaneceu isolada e sem violação direta.</p>
<p>Conforme comunicado, a companhia adotou medidas imediatas como o bloqueio de acessos ligados ao fornecedor, rotação de chaves de acesso e cooperação com autoridades para investigação do caso.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg" alt="Foto de silhueta de hacker encapuzado" class="wp-image-1246360" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hacker – Imagem: iJeab/Shutterstock</figcaption></figure>
</div>
<p>A Klue, responsável pelo serviço inicialmente comprometido, reconheceu a invasão e informou que o incidente envolveu a utilização indevida de tokens de acesso que permitiram a movimentação dentro de sistemas conectados de seus clientes.</p>
<p>Relatórios apontam ainda que outras empresas também foram afetadas pelo mesmo ataque, incluindo organizações do setor de segurança digital e inteligência de ameaças, indicando um impacto amplo na cadeia de fornecedores.</p>
<p>Embora o grupo responsável pela ação tenha reivindicado o ataque e ameaçado divulgar dados caso exigências não fossem atendidas, não há confirmação pública sobre a extensão total do vazamento nem sobre a identidade completa dos envolvidos.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/23/seguranca/hackers-roubam-dados-do-lastpass-famoso-sistema-de-gerenciamento-de-senhas/">Hackers roubam dados do LastPass, famoso sistema de gerenciamento de senhas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De ‘misantropia’ a ‘ataque alienígena’: o que você precisa saber sobre o alerta falso da Defesa Civil</title>
		<link>https://www.infratic.com.br/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 18:05:43 +0000</pubDate>
				<category><![CDATA[defesa civil]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil/</guid>

					<description><![CDATA[Se você estava de olho em alguma rede social no fim de semana, deve ter visto relatos sobre um alerta estranho da Defesa Civil. Milhões de celulares vibraram e apitaram entre a noite de sexta-feira (19) e a madrugada de sábado (20). Nas notificações, os dizeres iam de “misantropia” a “ataque alienígena”. Afinal, o que aconteceu? O Olhar Digital te explica o que importa nesta matéria. Vamos lá. Alerta falso da Defesa Civil: o que aconteceu Mensagens e alertas sonoros foram disparados após a invasão do sistema nacional de notificações de desastres da Defesa Civil. Os disparos ocorreram entre 23h41 e 1h23, de acordo com o Ministério da Integração e do Desenvolvimento Regional (MIDR). Ao menos 30 milhões de pessoas, espalhadas entre oito cidades do Brasil, receberam o alerta falso da Defesa Civil, segundo a Agência Brasil. De acordo com o levantamento, as capitais atingidas foram: Belo Horizonte (MG); Brasília (DF); Campo Grande (MS); Curitiba (PR); Rio Branco (AC); Rio de Janeiro (RJ); Salvador (BA); São Paulo (SP). Ainda segundo a agência, municípios menores localizados em São Paulo, Rio de Janeiro e Mato Grosso do Sul também receberam o alerta falso. Naturalmente, usuários correram para as redes sociais para relatar e mostrar a notificação estranha que tinham recebido. Confira abaixo exemplos de postagens (e memes) pinçados pelo Olhar Digital: pqp quase morro do coração com o alerta da defesa civil pic.twitter.com/o3cOvafXzB — ryan mania (@ryanmaluco) June 20, 2026 mano que diabo foi o alerta da devesa civil tocando em todos os celulares de curitiba ao mesmo tempo e escrito “misantropia”. pareceu o apocalipse pic.twitter.com/2gRFaYv3tY — michi (@dina_michi) June 20, 2026 O cara que hackeou o disparo da defesa civil gerou o maior jump scare simultaneo da história da humanidade — (( Alex )) (@alhequiz) June 20, 2026 Defesa Civil Alerta Dez notificações foram disparadas entre sexta e sábado, informou o secretário nacional de Proteção e Defesa Civil do MIDR, Wolnei Wolff, numa coletiva de imprensa. “Foram nove mensagens emitidas pelo Cell Broadcast e uma pelo sistema SMS”, disse Wolff. O Cell Broadcast é a tecnologia usada pelo Defesa Civil Alerta para avisar pessoas sobre desastres naturais e eventos climáticos extremos. “O sistema Defesa Civil Alerta é uma das infraestruturas digitais mais importantes para a proteção da população brasileira”, disse Natalian Silva, cofundadora da IAM Brasil e especialista em cibersegurança, ao Olhar Digital. “Diferente dos alertas tradicionais via SMS, ele utiliza a tecnologia Cell Broadcast, padrão internacional adotado em diversos países para comunicação de emergências em larga escala”, explicou a especialista. “A tecnologia permite o envio simultâneo de mensagens para os celulares compatíveis localizados numa determinada região, sem necessidade de cadastro prévio, aplicativo ou conexão com a internet.” Como? Por meio de antenas de telefonia. Assim, os aparelhos compatíveis conectados à rede móvel numa determinada área recebem os avisos. Na prática, essa tecnologia permite que a Defesa Civil envie alertas para regiões delimitadas por critérios técnicos e geográficos. ‘Alerta extremo’ A notificação enviada aos celulares foi classificada como “alerta extremo”. Reservado para desastres naturais com risco iminente à vida, esse é o alerta mais grave que a Defesa Civil pode disparar. ‘Alerta extremo’ foi emitido pouquíssimas vezes pela Defesa Civil – Imagem: Reprodução/Painel de Dados do Defesa Civil Alerta Segundo o Painel de Dados do Defesa Civil Alerta, o órgão já disparou 2.508 alertas, dos quais 227 (9,1%) eram da categoria “extremo”. Entre os tipos de desastre para os quais a Defesa Civil mais emitiu “alerta extremo”, estão: deslizamentos (35,7%), inundações (24,2%) e chuvas intensas (21,6%). “Embora o sistema já tenha sido utilizado inúmeras vezes para salvar vidas e alertar populações em áreas de risco, este é o primeiro incidente de alcance nacional em que uma possível invasão da plataforma oficial de alertas coloca em evidência os desafios de segurança cibernética em infraestruturas críticas”, observou Natalian Silva. O que significa ‘misantropia’? O termo “misantropia” significa, segundo o dicionário Michaelis: Qualidade de misantropo; Horror à humanidade ou aversão à natureza humana; Estado que se caracteriza por profunda tristeza; depressão, melancolia (por extensão); Tendência a evitar a companhia de outras pessoas ou a cultivar o isolamento (por extensão). O que autoridades disseram O secretário disse que a Polícia Federal investiga o caso junto à equipe técnica da Defesa Civil para determinar se os alertas foram disparados por uma pessoa ou por um grupo. “Sabemos que o primeiro alerta partiu do Paraná”, afirmou o secretário. “Depois que o acesso foi desativado, outras mensagens foram emitidas.” Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, durante coletiva de imprensa – Imagem: Reprodução/Agência Brasil Não é a primeira vez que sistemas de órgãos públicos são atacados por hackers cometendo crimes cibernéticos. Lamentavelmente têm pessoas que se propõem a fazer um desserviço à nação. Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, em coletiva de imprensa. A principal linha de investigação aponta para um ataque hacker coordenado, de acordo com a Agência Brasil. Em nota ao Olhar Digital (que você confere na íntegra no final desta matéria), a Agência Nacional de Telecomunicações (Anatel) disse que “medidas investigativas cabem aos órgãos competentes”. “A Polícia Federal (PF) foi acionada pela Defesa Civil para apurar as circunstâncias do ocorrido.” Também em nota para a reportagem, a PF disse que “não se manifesta sobre investigações em andamento”. Segundo documentos enviados pelo governo federal à PF e obtidos pela Folha de S. Paulo, credenciais de acesso de dois agentes da Defesa Civil do Pará foram usadas no disparo dos alertas falsos. Segundo o jornal, a principal suspeita do governo é de que um hacker tenha usado as senhas dos dois agentes para emitir os alertas. A Anatel também informou que “a gestão da Interface de Divulgação de Alertas Públicos (IDAP) é do Ministério da Integração e do Desenvolvimento Regional”. Em nota ao Olhar Digital, a pasta reforçou que “uma investigação está em curso no âmbito da Polícia Federal (PF)”. “A Secretaria Nacional de Proteção e Defesa Civil (SEDEC) está colaborando com as investigações da PF, e todas]]></description>
										<content:encoded><![CDATA[<div>
<p>Se você estava de olho em alguma rede social no fim de semana, deve ter visto relatos sobre um alerta estranho da <a href="https://olhardigital.com.br/tag/defesa-civil/" target="_blank" rel="noreferrer noopener">Defesa Civil</a>. Milhões de celulares vibraram e apitaram entre a noite de sexta-feira (19) e a madrugada de sábado (20). Nas notificações, os dizeres iam de “misantropia” a “ataque <a href="https://olhardigital.com.br/tag/alienigena/" target="_blank" rel="noreferrer noopener">alienígena</a>”.</p>
<p>Afinal, o que aconteceu? O <strong>Olhar Digital</strong> te explica o que importa nesta matéria. Vamos lá.</p>
<h2 class="wp-block-heading" id="h-alerta-falso-da-defesa-civil-o-que-aconteceu">Alerta falso da Defesa Civil: o que aconteceu</h2>
<p>Mensagens e alertas sonoros foram disparados após a invasão do sistema nacional de notificações de desastres da Defesa Civil. Os disparos ocorreram entre 23h41 e 1h23, de acordo com o Ministério da Integração e do Desenvolvimento Regional (MIDR).</p>
<p>Ao menos 30 milhões de pessoas, espalhadas entre oito cidades do Brasil, receberam o alerta falso da Defesa Civil, <a href="https://agenciabrasil.ebc.com.br/geral/noticia/2026-06/falso-alerta-da-defesa-civil-atingiu-cerca-de-30-milhoes-em-8-estados" target="_blank" rel="noreferrer noopener">segundo a <em>Agência Brasil</em></a>. De acordo com o levantamento, as capitais atingidas foram:</p>
<ul>
<li>Belo Horizonte (MG);</li>
<li>Brasília (DF);</li>
<li>Campo Grande (MS);</li>
<li>Curitiba (PR);</li>
<li>Rio Branco (AC);</li>
<li>Rio de Janeiro (RJ);</li>
<li>Salvador (BA);</li>
<li>São Paulo (SP).</li>
</ul>
<p>Ainda segundo a agência, municípios menores localizados em São Paulo, Rio de Janeiro e Mato Grosso do Sul também receberam o alerta falso.</p>
<p>Naturalmente, usuários correram para as redes sociais para relatar e mostrar a notificação estranha que tinham recebido. Confira abaixo exemplos de postagens (e memes) pinçados pelo <strong>Olhar Digital</strong>:</p>
<blockquote class="twitter-tweet">
<p lang="pt" dir="ltr">pqp quase morro do coração com o alerta da defesa civil <a href="https://t.co/o3cOvafXzB">pic.twitter.com/o3cOvafXzB</a></p>
<p>— ryan mania (@ryanmaluco) <a href="https://x.com/ryanmaluco/status/2068194337570070674?ref_src=twsrc%5Etfw">June 20, 2026</a></p></blockquote>
<p> <script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet">
<p lang="pt" dir="ltr">mano que diabo foi o alerta da devesa civil tocando em todos os celulares de curitiba ao mesmo tempo e escrito “misantropia”. pareceu o apocalipse <a href="https://t.co/2gRFaYv3tY">pic.twitter.com/2gRFaYv3tY</a></p>
<p>— michi (@dina_michi) <a href="https://x.com/dina_michi/status/2068164711376429567?ref_src=twsrc%5Etfw">June 20, 2026</a></p></blockquote>
<p> <script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet">
<p lang="pt" dir="ltr">O cara que hackeou o disparo da defesa civil gerou o maior jump scare simultaneo da história da humanidade</p>
<p>— (( Alex )) (@alhequiz) <a href="https://x.com/alhequiz/status/2068190198744113663?ref_src=twsrc%5Etfw">June 20, 2026</a></p></blockquote>
<p> <script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<h3 class="wp-block-heading" id="h-defesa-civil-alerta">Defesa Civil Alerta</h3>
<p>Dez notificações foram disparadas entre sexta e sábado, informou o secretário nacional de Proteção e Defesa Civil do MIDR, Wolnei Wolff, <a href="https://agenciabrasil.ebc.com.br/geral/noticia/2026-06/defesa-civil-10-alertas-falsos-foram-disparados-em-invasao-de-sistema" target="_blank" rel="noreferrer noopener">numa coletiva de imprensa</a>. “Foram nove mensagens emitidas pelo Cell Broadcast e uma pelo sistema SMS”, disse Wolff.</p>
<p>O Cell Broadcast é a tecnologia usada pelo Defesa Civil Alerta para avisar pessoas sobre desastres naturais e eventos climáticos extremos. “O sistema Defesa Civil Alerta é uma das infraestruturas digitais mais importantes para a proteção da população brasileira”, disse Natalian Silva, cofundadora da IAM Brasil e especialista em cibersegurança, ao <strong>Olhar Digital</strong>.</p>
<p>“Diferente dos alertas tradicionais via SMS, ele utiliza a tecnologia Cell Broadcast, padrão internacional adotado em diversos países para comunicação de emergências em larga escala”, explicou a especialista. “A tecnologia permite o envio simultâneo de mensagens para os celulares compatíveis localizados numa determinada região, sem necessidade de cadastro prévio, aplicativo ou conexão com a internet.”</p>
<p>Como? Por meio de antenas de telefonia. Assim, os aparelhos compatíveis conectados à rede móvel numa determinada área recebem os avisos. Na prática, essa tecnologia permite que a Defesa Civil envie alertas para regiões delimitadas por critérios técnicos e geográficos.</p>
<h3 class="wp-block-heading" id="h-alerta-extremo">‘Alerta extremo’</h3>
<p>A notificação enviada aos celulares foi classificada como “alerta extremo”. Reservado para desastres naturais com risco iminente à vida, esse é o alerta mais grave que a Defesa Civil pode disparar.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1024x576.jpg" alt="Captura de tela de Painel de Dados do Defesa Civil Alerta" class="wp-image-1343920" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">‘Alerta extremo’ foi emitido pouquíssimas vezes pela Defesa Civil – Imagem: Reprodução/Painel de Dados do Defesa Civil Alerta</figcaption></figure>
</div>
<p>Segundo o <a href="https://informacoes.anatel.gov.br/paineis/utilidade-publica/defesa-civil-alerta-dca" target="_blank" rel="noreferrer noopener">Painel de Dados do Defesa Civil Alerta</a>, o órgão já disparou 2.508 alertas, dos quais 227 (9,1%) eram da categoria “extremo”. Entre os tipos de desastre para os quais a Defesa Civil mais emitiu “alerta extremo”, estão: deslizamentos (35,7%), inundações (24,2%) e chuvas intensas (21,6%).</p>
<p>“Embora o sistema já tenha sido utilizado inúmeras vezes para salvar vidas e alertar populações em áreas de risco, este é o primeiro incidente de alcance nacional em que uma possível invasão da plataforma oficial de alertas coloca em evidência os desafios de segurança cibernética em infraestruturas críticas”, observou Natalian Silva.</p>
<h2 class="wp-block-heading" id="h-o-que-significa-misantropia">O que significa ‘misantropia’?</h2>
<p>O termo “misantropia” significa, <a href="https://michaelis.uol.com.br/moderno-portugues/busca/portugues-brasileiro/misantropia/" target="_blank" rel="noreferrer noopener">segundo o dicionário Michaelis</a>:</p>
<ul>
<li>Qualidade de misantropo;</li>
<li>Horror à humanidade ou aversão à natureza humana;</li>
<li>Estado que se caracteriza por profunda tristeza; depressão, melancolia (por extensão);</li>
<li>Tendência a evitar a companhia de outras pessoas ou a cultivar o isolamento (por extensão).</li>
</ul>
<h2 class="wp-block-heading" id="h-o-que-autoridades-disseram">O que autoridades disseram</h2>
<p>O secretário disse que a Polícia Federal investiga o caso junto à equipe técnica da Defesa Civil para determinar se os alertas foram disparados por uma pessoa ou por um grupo. “Sabemos que o primeiro alerta partiu do Paraná”, afirmou o secretário. “Depois que o acesso foi desativado, outras mensagens foram emitidas.”</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1024x576.jpg" alt="Captura de tela mostrando Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, durante coletiva de imprensa" class="wp-image-1343923" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, durante coletiva de imprensa – Imagem: Reprodução/Agência Brasil</figcaption></figure>
</div>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Não é a primeira vez que sistemas de órgãos públicos são atacados por hackers cometendo crimes cibernéticos. Lamentavelmente têm pessoas que se propõem a fazer um desserviço à nação.</p>
<p><cite>Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, em coletiva de imprensa.</cite></p></blockquote>
<p>A principal linha de investigação aponta para um ataque hacker coordenado, <a href="https://agenciabrasil.ebc.com.br/meio-ambiente/noticia/2026-06/sistema-da-defesa-civil-e-suspenso-apos-invasao-e-disparo-falso" target="_blank" rel="noreferrer noopener">de acordo com a <em>Agência Brasil</em></a>. Em nota ao <strong>Olhar Digital</strong> (que você confere na íntegra no final desta matéria), a Agência Nacional de Telecomunicações (Anatel) disse que “medidas investigativas cabem aos órgãos competentes”. “A Polícia Federal (PF) foi acionada pela Defesa Civil para apurar as circunstâncias do ocorrido.”</p>
<p>Também em nota para a reportagem, a PF disse que “não se manifesta sobre investigações em andamento”. Segundo documentos enviados pelo governo federal à PF e <a href="https://www1.folha.uol.com.br/cotidiano/2026/06/contas-de-agentes-do-para-dispararam-falso-alerta-da-defesa-civil-para-seis-capitais-tres-estados-e-df.shtml" target="_blank" rel="noreferrer noopener">obtidos pela <em>Folha de S. Paulo</em></a>, credenciais de acesso de dois agentes da Defesa Civil do Pará foram usadas no disparo dos alertas falsos. Segundo o jornal, a principal suspeita do governo é de que um hacker tenha usado as senhas dos dois agentes para emitir os alertas.</p>
<p>A Anatel também informou que “a gestão da Interface de Divulgação de Alertas Públicos (IDAP) é do Ministério da Integração e do Desenvolvimento Regional”. Em nota ao <strong>Olhar Digital</strong>, a pasta reforçou que “uma investigação está em curso no âmbito da Polícia Federal (PF)”. “A Secretaria Nacional de Proteção e Defesa Civil (SEDEC) está colaborando com as investigações da PF, e todas as informações serão divulgadas oportunamente, ao fim da investigação, inclusive para não prejudicar o andamento dos trabalhos.”</p>
<p>“Independentemente das conclusões da investigação, o caso reforça uma discussão extremamente relevante: quando falamos de infraestrutura crítica, a segurança não se limita à proteção dos sistemas e da tecnologia”, observou a especialista em cibersegurança. “É fundamental garantir a integridade das operações, a autenticidade das comunicações e a confiança da população nas informações recebidas.”</p>
<h3 class="wp-block-heading" id="h-integra-da-nota-enviada-pela-anatel">Íntegra da nota enviada pela Anatel</h3>
<p><em>A Anatel vem atuando em articulação com os órgãos responsáveis pelo sistema de alertas de emergência e com as prestadoras de serviços de telecomunicações, prestando apoio técnico no âmbito de suas competências. As medidas investigativas cabem aos órgãos competentes. A Polícia Federal (PF) foi acionada pela Defesa Civil para apurar as circunstâncias do ocorrido.</em></p>
<p><em>A gestão da Interface de Divulgação de Alertas Públicos (IDAP) é do Ministério da Integração e do Desenvolvimento Regional (MIDR). A Anatel atua como órgão regulador do setor de telecomunicações, acompanhando a implementação técnica da solução, articulando com as prestadoras e prestando apoio técnico aos órgãos responsáveis, no âmbito de suas competências.</em></p>
<p>O post <a href="https://olhardigital.com.br/2026/06/22/seguranca/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil/">De ‘misantropia’ a ‘ataque alienígena’: o que você precisa saber sobre o alerta falso da Defesa Civil</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De ‘misantropia’ a ‘ataque alienígena’: o que você precisa saber sobre o alerta falso da Defesa Civil</title>
		<link>https://www.infratic.com.br/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 18:05:43 +0000</pubDate>
				<category><![CDATA[defesa civil]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil-2/</guid>

					<description><![CDATA[Se você estava de olho em alguma rede social no fim de semana, deve ter visto relatos sobre um alerta estranho da Defesa Civil. Milhões de celulares vibraram e apitaram entre a noite de sexta-feira (19) e a madrugada de sábado (20). Nas notificações, os dizeres iam de “misantropia” a “ataque alienígena”. Afinal, o que aconteceu? O Olhar Digital te explica o que importa nesta matéria. Vamos lá. Alerta falso da Defesa Civil: o que aconteceu Mensagens e alertas sonoros foram disparados após a invasão do sistema nacional de notificações de desastres da Defesa Civil. Os disparos ocorreram entre 23h41 e 1h23, de acordo com o Ministério da Integração e do Desenvolvimento Regional (MIDR). Ao menos 30 milhões de pessoas, espalhadas entre oito cidades do Brasil, receberam o alerta falso da Defesa Civil, segundo a Agência Brasil. De acordo com o levantamento, as capitais atingidas foram: Belo Horizonte (MG); Brasília (DF); Campo Grande (MS); Curitiba (PR); Rio Branco (AC); Rio de Janeiro (RJ); Salvador (BA); São Paulo (SP). Ainda segundo a agência, municípios menores localizados em São Paulo, Rio de Janeiro e Mato Grosso do Sul também receberam o alerta falso. Naturalmente, usuários correram para as redes sociais para relatar e mostrar a notificação estranha que tinham recebido. Confira abaixo exemplos de postagens (e memes) pinçados pelo Olhar Digital: pqp quase morro do coração com o alerta da defesa civil pic.twitter.com/o3cOvafXzB — ryan mania (@ryanmaluco) June 20, 2026 mano que diabo foi o alerta da devesa civil tocando em todos os celulares de curitiba ao mesmo tempo e escrito “misantropia”. pareceu o apocalipse pic.twitter.com/2gRFaYv3tY — michi (@dina_michi) June 20, 2026 O cara que hackeou o disparo da defesa civil gerou o maior jump scare simultaneo da história da humanidade — (( Alex )) (@alhequiz) June 20, 2026 Defesa Civil Alerta Dez notificações foram disparadas entre sexta e sábado, informou o secretário nacional de Proteção e Defesa Civil do MIDR, Wolnei Wolff, numa coletiva de imprensa. “Foram nove mensagens emitidas pelo Cell Broadcast e uma pelo sistema SMS”, disse Wolff. O Cell Broadcast é a tecnologia usada pelo Defesa Civil Alerta para avisar pessoas sobre desastres naturais e eventos climáticos extremos. “O sistema Defesa Civil Alerta é uma das infraestruturas digitais mais importantes para a proteção da população brasileira”, disse Natalian Silva, cofundadora da IAM Brasil e especialista em cibersegurança, ao Olhar Digital. “Diferente dos alertas tradicionais via SMS, ele utiliza a tecnologia Cell Broadcast, padrão internacional adotado em diversos países para comunicação de emergências em larga escala”, explicou a especialista. “A tecnologia permite o envio simultâneo de mensagens para os celulares compatíveis localizados numa determinada região, sem necessidade de cadastro prévio, aplicativo ou conexão com a internet.” Como? Por meio de antenas de telefonia. Assim, os aparelhos compatíveis conectados à rede móvel numa determinada área recebem os avisos. Na prática, essa tecnologia permite que a Defesa Civil envie alertas para regiões delimitadas por critérios técnicos e geográficos. ‘Alerta extremo’ A notificação enviada aos celulares foi classificada como “alerta extremo”. Reservado para desastres naturais com risco iminente à vida, esse é o alerta mais grave que a Defesa Civil pode disparar. ‘Alerta extremo’ foi emitido pouquíssimas vezes pela Defesa Civil – Imagem: Reprodução/Painel de Dados do Defesa Civil Alerta Segundo o Painel de Dados do Defesa Civil Alerta, o órgão já disparou 2.508 alertas, dos quais 227 (9,1%) eram da categoria “extremo”. Entre os tipos de desastre para os quais a Defesa Civil mais emitiu “alerta extremo”, estão: deslizamentos (35,7%), inundações (24,2%) e chuvas intensas (21,6%). “Embora o sistema já tenha sido utilizado inúmeras vezes para salvar vidas e alertar populações em áreas de risco, este é o primeiro incidente de alcance nacional em que uma possível invasão da plataforma oficial de alertas coloca em evidência os desafios de segurança cibernética em infraestruturas críticas”, observou Natalian Silva. O que significa ‘misantropia’? O termo “misantropia” significa, segundo o dicionário Michaelis: Qualidade de misantropo; Horror à humanidade ou aversão à natureza humana; Estado que se caracteriza por profunda tristeza; depressão, melancolia (por extensão); Tendência a evitar a companhia de outras pessoas ou a cultivar o isolamento (por extensão). O que autoridades disseram O secretário disse que a Polícia Federal investiga o caso junto à equipe técnica da Defesa Civil para determinar se os alertas foram disparados por uma pessoa ou por um grupo. “Sabemos que o primeiro alerta partiu do Paraná”, afirmou o secretário. “Depois que o acesso foi desativado, outras mensagens foram emitidas.” Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, durante coletiva de imprensa – Imagem: Reprodução/Agência Brasil Não é a primeira vez que sistemas de órgãos públicos são atacados por hackers cometendo crimes cibernéticos. Lamentavelmente têm pessoas que se propõem a fazer um desserviço à nação. Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, em coletiva de imprensa. A principal linha de investigação aponta para um ataque hacker coordenado, de acordo com a Agência Brasil. Em nota ao Olhar Digital (que você confere na íntegra no final desta matéria), a Agência Nacional de Telecomunicações (Anatel) disse que “medidas investigativas cabem aos órgãos competentes”. “A Polícia Federal (PF) foi acionada pela Defesa Civil para apurar as circunstâncias do ocorrido.” Também em nota para a reportagem, a PF disse que “não se manifesta sobre investigações em andamento”. Segundo documentos enviados pelo governo federal à PF e obtidos pela Folha de S. Paulo, credenciais de acesso de dois agentes da Defesa Civil do Pará foram usadas no disparo dos alertas falsos. Segundo o jornal, a principal suspeita do governo é de que um hacker tenha usado as senhas dos dois agentes para emitir os alertas. A Anatel também informou que “a gestão da Interface de Divulgação de Alertas Públicos (IDAP) é do Ministério da Integração e do Desenvolvimento Regional”. Em nota ao Olhar Digital, a pasta reforçou que “uma investigação está em curso no âmbito da Polícia Federal (PF)”. “A Secretaria Nacional de Proteção e Defesa Civil (SEDEC) está colaborando com as investigações da PF, e todas]]></description>
										<content:encoded><![CDATA[<div>
<p>Se você estava de olho em alguma rede social no fim de semana, deve ter visto relatos sobre um alerta estranho da <a href="https://olhardigital.com.br/tag/defesa-civil/" target="_blank" rel="noreferrer noopener">Defesa Civil</a>. Milhões de celulares vibraram e apitaram entre a noite de sexta-feira (19) e a madrugada de sábado (20). Nas notificações, os dizeres iam de “misantropia” a “ataque <a href="https://olhardigital.com.br/tag/alienigena/" target="_blank" rel="noreferrer noopener">alienígena</a>”.</p>
<p>Afinal, o que aconteceu? O <strong>Olhar Digital</strong> te explica o que importa nesta matéria. Vamos lá.</p>
<h2 class="wp-block-heading" id="h-alerta-falso-da-defesa-civil-o-que-aconteceu">Alerta falso da Defesa Civil: o que aconteceu</h2>
<p>Mensagens e alertas sonoros foram disparados após a invasão do sistema nacional de notificações de desastres da Defesa Civil. Os disparos ocorreram entre 23h41 e 1h23, de acordo com o Ministério da Integração e do Desenvolvimento Regional (MIDR).</p>
<p>Ao menos 30 milhões de pessoas, espalhadas entre oito cidades do Brasil, receberam o alerta falso da Defesa Civil, <a href="https://agenciabrasil.ebc.com.br/geral/noticia/2026-06/falso-alerta-da-defesa-civil-atingiu-cerca-de-30-milhoes-em-8-estados" target="_blank" rel="noreferrer noopener">segundo a <em>Agência Brasil</em></a>. De acordo com o levantamento, as capitais atingidas foram:</p>
<ul>
<li>Belo Horizonte (MG);</li>
<li>Brasília (DF);</li>
<li>Campo Grande (MS);</li>
<li>Curitiba (PR);</li>
<li>Rio Branco (AC);</li>
<li>Rio de Janeiro (RJ);</li>
<li>Salvador (BA);</li>
<li>São Paulo (SP).</li>
</ul>
<p>Ainda segundo a agência, municípios menores localizados em São Paulo, Rio de Janeiro e Mato Grosso do Sul também receberam o alerta falso.</p>
<p>Naturalmente, usuários correram para as redes sociais para relatar e mostrar a notificação estranha que tinham recebido. Confira abaixo exemplos de postagens (e memes) pinçados pelo <strong>Olhar Digital</strong>:</p>
<blockquote class="twitter-tweet">
<p lang="pt" dir="ltr">pqp quase morro do coração com o alerta da defesa civil <a href="https://t.co/o3cOvafXzB">pic.twitter.com/o3cOvafXzB</a></p>
<p>— ryan mania (@ryanmaluco) <a href="https://x.com/ryanmaluco/status/2068194337570070674?ref_src=twsrc%5Etfw">June 20, 2026</a></p></blockquote>
<p> <script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet">
<p lang="pt" dir="ltr">mano que diabo foi o alerta da devesa civil tocando em todos os celulares de curitiba ao mesmo tempo e escrito “misantropia”. pareceu o apocalipse <a href="https://t.co/2gRFaYv3tY">pic.twitter.com/2gRFaYv3tY</a></p>
<p>— michi (@dina_michi) <a href="https://x.com/dina_michi/status/2068164711376429567?ref_src=twsrc%5Etfw">June 20, 2026</a></p></blockquote>
<p> <script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet">
<p lang="pt" dir="ltr">O cara que hackeou o disparo da defesa civil gerou o maior jump scare simultaneo da história da humanidade</p>
<p>— (( Alex )) (@alhequiz) <a href="https://x.com/alhequiz/status/2068190198744113663?ref_src=twsrc%5Etfw">June 20, 2026</a></p></blockquote>
<p> <script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<h3 class="wp-block-heading" id="h-defesa-civil-alerta">Defesa Civil Alerta</h3>
<p>Dez notificações foram disparadas entre sexta e sábado, informou o secretário nacional de Proteção e Defesa Civil do MIDR, Wolnei Wolff, <a href="https://agenciabrasil.ebc.com.br/geral/noticia/2026-06/defesa-civil-10-alertas-falsos-foram-disparados-em-invasao-de-sistema" target="_blank" rel="noreferrer noopener">numa coletiva de imprensa</a>. “Foram nove mensagens emitidas pelo Cell Broadcast e uma pelo sistema SMS”, disse Wolff.</p>
<p>O Cell Broadcast é a tecnologia usada pelo Defesa Civil Alerta para avisar pessoas sobre desastres naturais e eventos climáticos extremos. “O sistema Defesa Civil Alerta é uma das infraestruturas digitais mais importantes para a proteção da população brasileira”, disse Natalian Silva, cofundadora da IAM Brasil e especialista em cibersegurança, ao <strong>Olhar Digital</strong>.</p>
<p>“Diferente dos alertas tradicionais via SMS, ele utiliza a tecnologia Cell Broadcast, padrão internacional adotado em diversos países para comunicação de emergências em larga escala”, explicou a especialista. “A tecnologia permite o envio simultâneo de mensagens para os celulares compatíveis localizados numa determinada região, sem necessidade de cadastro prévio, aplicativo ou conexão com a internet.”</p>
<p>Como? Por meio de antenas de telefonia. Assim, os aparelhos compatíveis conectados à rede móvel numa determinada área recebem os avisos. Na prática, essa tecnologia permite que a Defesa Civil envie alertas para regiões delimitadas por critérios técnicos e geográficos.</p>
<h3 class="wp-block-heading" id="h-alerta-extremo">‘Alerta extremo’</h3>
<p>A notificação enviada aos celulares foi classificada como “alerta extremo”. Reservado para desastres naturais com risco iminente à vida, esse é o alerta mais grave que a Defesa Civil pode disparar.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1024x576.jpg" alt="Captura de tela de Painel de Dados do Defesa Civil Alerta" class="wp-image-1343920" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Painel-de-Dados-do-Defesa-Civil-Alerta.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">‘Alerta extremo’ foi emitido pouquíssimas vezes pela Defesa Civil – Imagem: Reprodução/Painel de Dados do Defesa Civil Alerta</figcaption></figure>
</div>
<p>Segundo o <a href="https://informacoes.anatel.gov.br/paineis/utilidade-publica/defesa-civil-alerta-dca" target="_blank" rel="noreferrer noopener">Painel de Dados do Defesa Civil Alerta</a>, o órgão já disparou 2.508 alertas, dos quais 227 (9,1%) eram da categoria “extremo”. Entre os tipos de desastre para os quais a Defesa Civil mais emitiu “alerta extremo”, estão: deslizamentos (35,7%), inundações (24,2%) e chuvas intensas (21,6%).</p>
<p>“Embora o sistema já tenha sido utilizado inúmeras vezes para salvar vidas e alertar populações em áreas de risco, este é o primeiro incidente de alcance nacional em que uma possível invasão da plataforma oficial de alertas coloca em evidência os desafios de segurança cibernética em infraestruturas críticas”, observou Natalian Silva.</p>
<h2 class="wp-block-heading" id="h-o-que-significa-misantropia">O que significa ‘misantropia’?</h2>
<p>O termo “misantropia” significa, <a href="https://michaelis.uol.com.br/moderno-portugues/busca/portugues-brasileiro/misantropia/" target="_blank" rel="noreferrer noopener">segundo o dicionário Michaelis</a>:</p>
<ul>
<li>Qualidade de misantropo;</li>
<li>Horror à humanidade ou aversão à natureza humana;</li>
<li>Estado que se caracteriza por profunda tristeza; depressão, melancolia (por extensão);</li>
<li>Tendência a evitar a companhia de outras pessoas ou a cultivar o isolamento (por extensão).</li>
</ul>
<h2 class="wp-block-heading" id="h-o-que-autoridades-disseram">O que autoridades disseram</h2>
<p>O secretário disse que a Polícia Federal investiga o caso junto à equipe técnica da Defesa Civil para determinar se os alertas foram disparados por uma pessoa ou por um grupo. “Sabemos que o primeiro alerta partiu do Paraná”, afirmou o secretário. “Depois que o acesso foi desativado, outras mensagens foram emitidas.”</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1024x576.jpg" alt="Captura de tela mostrando Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, durante coletiva de imprensa" class="wp-image-1343923" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/06/Wolnei-Wolff-secretario-nacional-de-Protecao-e-Defesa-Civil.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, durante coletiva de imprensa – Imagem: Reprodução/Agência Brasil</figcaption></figure>
</div>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Não é a primeira vez que sistemas de órgãos públicos são atacados por hackers cometendo crimes cibernéticos. Lamentavelmente têm pessoas que se propõem a fazer um desserviço à nação.</p>
<p><cite>Wolnei Wolff, secretário nacional de Proteção e Defesa Civil do MIDR, em coletiva de imprensa.</cite></p></blockquote>
<p>A principal linha de investigação aponta para um ataque hacker coordenado, <a href="https://agenciabrasil.ebc.com.br/meio-ambiente/noticia/2026-06/sistema-da-defesa-civil-e-suspenso-apos-invasao-e-disparo-falso" target="_blank" rel="noreferrer noopener">de acordo com a <em>Agência Brasil</em></a>. Em nota ao <strong>Olhar Digital</strong> (que você confere na íntegra no final desta matéria), a Agência Nacional de Telecomunicações (Anatel) disse que “medidas investigativas cabem aos órgãos competentes”. “A Polícia Federal (PF) foi acionada pela Defesa Civil para apurar as circunstâncias do ocorrido.”</p>
<p>Também em nota para a reportagem, a PF disse que “não se manifesta sobre investigações em andamento”. Segundo documentos enviados pelo governo federal à PF e <a href="https://www1.folha.uol.com.br/cotidiano/2026/06/contas-de-agentes-do-para-dispararam-falso-alerta-da-defesa-civil-para-seis-capitais-tres-estados-e-df.shtml" target="_blank" rel="noreferrer noopener">obtidos pela <em>Folha de S. Paulo</em></a>, credenciais de acesso de dois agentes da Defesa Civil do Pará foram usadas no disparo dos alertas falsos. Segundo o jornal, a principal suspeita do governo é de que um hacker tenha usado as senhas dos dois agentes para emitir os alertas.</p>
<p>A Anatel também informou que “a gestão da Interface de Divulgação de Alertas Públicos (IDAP) é do Ministério da Integração e do Desenvolvimento Regional”. Em nota ao <strong>Olhar Digital</strong>, a pasta reforçou que “uma investigação está em curso no âmbito da Polícia Federal (PF)”. “A Secretaria Nacional de Proteção e Defesa Civil (SEDEC) está colaborando com as investigações da PF, e todas as informações serão divulgadas oportunamente, ao fim da investigação, inclusive para não prejudicar o andamento dos trabalhos.”</p>
<p>“Independentemente das conclusões da investigação, o caso reforça uma discussão extremamente relevante: quando falamos de infraestrutura crítica, a segurança não se limita à proteção dos sistemas e da tecnologia”, observou a especialista em cibersegurança. “É fundamental garantir a integridade das operações, a autenticidade das comunicações e a confiança da população nas informações recebidas.”</p>
<h3 class="wp-block-heading" id="h-integra-da-nota-enviada-pela-anatel">Íntegra da nota enviada pela Anatel</h3>
<p><em>A Anatel vem atuando em articulação com os órgãos responsáveis pelo sistema de alertas de emergência e com as prestadoras de serviços de telecomunicações, prestando apoio técnico no âmbito de suas competências. As medidas investigativas cabem aos órgãos competentes. A Polícia Federal (PF) foi acionada pela Defesa Civil para apurar as circunstâncias do ocorrido.</em></p>
<p><em>A gestão da Interface de Divulgação de Alertas Públicos (IDAP) é do Ministério da Integração e do Desenvolvimento Regional (MIDR). A Anatel atua como órgão regulador do setor de telecomunicações, acompanhando a implementação técnica da solução, articulando com as prestadoras e prestando apoio técnico aos órgãos responsáveis, no âmbito de suas competências.</em></p>
<p>O post <a href="https://olhardigital.com.br/2026/06/22/seguranca/de-misantropia-a-ataque-alienigena-o-que-voce-precisa-saber-sobre-o-alerta-falso-da-defesa-civil/">De ‘misantropia’ a ‘ataque alienígena’: o que você precisa saber sobre o alerta falso da Defesa Civil</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vazamento em empresa indiana expõe dados da Apple e Tesla após ataque cibernético, diz investigação</title>
		<link>https://www.infratic.com.br/vazamento-em-empresa-indiana-expoe-dados-da-apple-e-tesla-apos-ataque-cibernetico-diz-investigacao/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 17:55:40 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Tesla]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/vazamento-em-empresa-indiana-expoe-dados-da-apple-e-tesla-apos-ataque-cibernetico-diz-investigacao/</guid>

					<description><![CDATA[A fabricante indiana Tata Electronics passou a ser alvo de investigação após a suspeita de que dados sensíveis de clientes globais como Apple e Tesla tenham sido expostos em um vazamento atribuído ao grupo de ransomware World Leaks. A informação, divulgada por pesquisadores de segurança e repercutida pela Reuters nesta segunda-feira (22), aponta que o incidente teria ocorrido a partir de uma falha em sistemas internos da empresa. Segundo apurações iniciais, mais de 200 mil arquivos teriam sido publicados na dark web, somando cerca de 630 gigabytes de material, incluindo supostos documentos técnicos e registros internos ligados à produção industrial. Parte desses arquivos estaria associada a especificações de componentes e processos de fabricação. A Tata Electronics informou ter identificado um incidente de segurança cibernética há poucas semanas e afirmou que seus protocolos foram ativados imediatamente. A empresa declarou ainda que suas operações não foram afetadas, enquanto a Apple conduz uma análise interna e avalia a extensão da possível violação. Vazamento atinge cadeia de produção e envolve dados industriais Apple – Imagem: Apple De acordo com pesquisadores de segurança cibernética que analisaram o material divulgado pelo grupo World Leaks, o conteúdo inclui supostos documentos relacionados a projetos da Apple e da Tesla. Entre os arquivos estariam referências a inspeções de qualidade, especificações de materiais e desenhos técnicos associados a linhas de produção. Um dos investigadores ouvidos pela Reuters, o pesquisador de segurança Rajshekhar Rajaharia, afirmou que também foram encontrados registros como e-mails, arquivos de eventos e cópias de documentos pessoais de funcionários. Segundo ele, o volume de informações indicaria que o vazamento abrange diferentes camadas operacionais da empresa. O grupo responsável pela publicação já teria assumido a autoria de outros ataques cibernéticos, incluindo uma invasão anterior à Nike, conforme relatado pelos pesquisadores consultados. Apple e Tesla sob impacto indireto da exposição Tesla – Imagem: Daniel Chetroni / Shutterstock A Apple, que depende da Tata para parte significativa da produção de iPhones na Índia, informou que conduz uma investigação interna sobre o caso. Uma fonte próxima ao processo afirmou que a empresa recebeu uma demanda de resgate relacionada ao incidente, embora não tenha confirmado detalhes adicionais. No material analisado, há menções a arquivos com identificação associada a fábricas de produção e pastas relacionadas a unidades industriais na Índia, onde ocorre parte da montagem dos dispositivos da companhia. A Tesla também aparece entre os nomes citados nos arquivos, com supostos documentos ligados a componentes automotivos e projetos internos. Fontes do setor afirmam que a Tata fornece peças para a empresa, o que amplia o alcance potencial do incidente dentro da cadeia global de suprimentos. Histórico recente de incidentes e alerta à cadeia global A Tata Electronics já havia enfrentado outro episódio de ciberataque em seu grupo internacional no ano anterior, quando uma subsidiária no Reino Unido teve a produção interrompida por semanas. O novo caso reforça preocupações sobre a vulnerabilidade de cadeias industriais complexas diante de ataques digitais. O material vazado pelos cibercriminosos segue disponível em redes da dark web, onde teria sido publicado desde o início de junho. O post Vazamento em empresa indiana expõe dados da Apple e Tesla após ataque cibernético, diz investigação apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A fabricante indiana Tata Electronics passou a ser alvo de investigação <a href="https://www.reuters.com/business/media-telecom/indias-tata-electronics-hit-by-cyber-breach-claiming-expose-apple-tesla-trade-2026-06-22/" target="_blank" rel="noreferrer noopener">após a suspeita de que dados sensíveis de clientes globais como Apple e Tesla</a> tenham sido expostos em um vazamento atribuído ao grupo de ransomware <strong>World Leaks</strong>. A informação, divulgada por pesquisadores de segurança e repercutida pela Reuters nesta segunda-feira (22), aponta que o incidente teria ocorrido a partir de uma falha em sistemas internos da empresa.</p>
<p>Segundo apurações iniciais, mais de 200 mil arquivos teriam sido publicados na dark web, somando cerca de 630 gigabytes de material, incluindo supostos documentos técnicos e registros internos ligados à produção industrial. Parte desses arquivos estaria associada a especificações de componentes e processos de fabricação.</p>
<p>A Tata Electronics informou ter identificado um incidente de segurança cibernética há poucas semanas e afirmou que seus protocolos foram ativados imediatamente. A empresa declarou ainda que suas operações não foram afetadas, enquanto a Apple conduz uma análise interna e avalia a extensão da possível violação.</p>
<h2 class="wp-block-heading" id="h-vazamento-atinge-cadeia-de-producao-e-envolve-dados-industriais">Vazamento atinge cadeia de produção e envolve dados industriais</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-1024x576.png" alt="Logo da Apple" class="wp-image-1339139" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-1024x576.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-300x169.png 300w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-768x432.png 768w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-1536x864.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-1920x1080.png 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-1280x720.png 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot-150x84.png 150w, https://img.odcdn.com.br/wp-content/uploads/2026/06/WWDC_2026_June_8___Apple_2-23_screenshot.png 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Apple – Imagem: Apple</figcaption></figure>
</div>
<p>De acordo com pesquisadores de segurança cibernética que analisaram o material divulgado pelo grupo World Leaks, o conteúdo inclui supostos documentos relacionados a projetos da Apple e da Tesla. Entre os arquivos estariam referências a inspeções de qualidade, especificações de materiais e desenhos técnicos associados a linhas de produção.</p>
<p>Um dos investigadores ouvidos pela <a href="https://www.reuters.com/business/media-telecom/indias-tata-electronics-hit-by-cyber-breach-claiming-expose-apple-tesla-trade-2026-06-22/" target="_blank" rel="noreferrer noopener">Reuters</a>, o pesquisador de segurança Rajshekhar Rajaharia, afirmou que também foram encontrados registros como e-mails, arquivos de eventos e cópias de documentos pessoais de funcionários. Segundo ele, o volume de informações indicaria que o vazamento abrange diferentes camadas operacionais da empresa.</p>
<p>O grupo responsável pela publicação já teria assumido a autoria de outros ataques cibernéticos, incluindo uma invasão anterior à Nike, conforme relatado pelos pesquisadores consultados.</p>
<h3 class="wp-block-heading" id="h-apple-e-tesla-sob-impacto-indireto-da-exposicao">Apple e Tesla sob impacto indireto da exposição</h3>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="768" src="https://olhardigital.com.br/wp-content/uploads/2026/01/tesla-volante-1024x768.jpg" alt="volante de um veículo da marca Tesla" class="wp-image-1249088" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/tesla-volante-1024x768.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/tesla-volante-300x225.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/tesla-volante-768x576.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/tesla-volante-1536x1152.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/tesla-volante-150x113.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/01/tesla-volante.jpg 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Tesla – Imagem: Daniel Chetroni / Shutterstock</figcaption></figure>
</div>
<p>A Apple, que depende da Tata para parte significativa da produção de iPhones na Índia, informou que conduz uma investigação interna sobre o caso. Uma fonte próxima ao processo afirmou que a empresa recebeu uma demanda de resgate relacionada ao incidente, embora não tenha confirmado detalhes adicionais.</p>
<p>No material analisado, há menções a arquivos com identificação associada a fábricas de produção e pastas relacionadas a unidades industriais na Índia, onde ocorre parte da montagem dos dispositivos da companhia.</p>
<p>A Tesla também aparece entre os nomes citados nos arquivos, com supostos documentos ligados a componentes automotivos e projetos internos. Fontes do setor afirmam que a Tata fornece peças para a empresa, o que amplia o alcance potencial do incidente dentro da cadeia global de suprimentos.</p>
<h3 class="wp-block-heading" id="h-historico-recente-de-incidentes-e-alerta-a-cadeia-global">Histórico recente de incidentes e alerta à cadeia global</h3>
<p>A Tata Electronics já havia enfrentado outro episódio de ciberataque em seu grupo internacional no ano anterior, quando uma subsidiária no Reino Unido teve a produção interrompida por semanas. O novo caso reforça preocupações sobre a vulnerabilidade de cadeias industriais complexas diante de ataques digitais.</p>
<p>O material vazado pelos cibercriminosos segue disponível em redes da dark web, onde teria sido publicado desde o início de junho.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/22/seguranca/vazamento-em-empresa-indiana-expoe-dados-da-apple-e-tesla-apos-ataque-cibernetico-diz-investigacao/">Vazamento em empresa indiana expõe dados da Apple e Tesla após ataque cibernético, diz investigação</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
