Categoria: Segurança e Privacidade
-
PC Linux precisa mesmo de antivírus? Entenda mais sobre o sistema operacional
Para muitos entusiastas, o Linux é sinônimo de liberdade e, principalmente, segurança. Há uma crença popular de que este sistema operacional de código aberto é praticamente imune a vírus e malwares, um pensamento que se baseia em sua arquitetura robusta. Mas essa “imunidade” é um mito ou uma realidade? E, para o usuário que vive…
-
Esta empresa de criptografia perdeu sua chave de… criptografia
A Associação Internacional para Pesquisa Criptológica (IACR), uma das entidades mais influentes do mundo em criptografia, cancelou a divulgação dos resultados de sua eleição interna após um incidente incomum: um dos curadores responsáveis pelo processo perdeu a chave criptografada necessária para decifrar os votos. Segundo a organização, o episódio foi resultado de “um erro humano…
-
O alerta que vira invasão: golpe usa notificações do navegador
Cibercriminosos têm usado o sistema de notificações dos navegadores para aplicar golpes sem depender de arquivos maliciosos. A técnica, descoberta pela empresa de segurança BlackFrog, envolve uma plataforma chamada Matrix Push C2, que transforma o recurso legítimo de push notifications num canal direto para ataques de phishing e distribuição de malware. O golpe funciona em…
-
Amazon revela sistema de IA para caçar falhas antes de ciberataques
A Amazon revelou novos detalhes sobre o Autonomous Threat Analysis (ATA), um sistema interno baseado em agentes de inteligência artificial criado para identificar vulnerabilidades e sugerir correções com mais rapidez. A tecnologia nasceu durante um hackathon interno em agosto de 2024 e se tornou uma ferramenta central no processo de segurança da empresa, especialmente em…
-
Brecha em empresa de tecnologia expõe fragilidade na cadeia bancária dos EUA
Bancos e instituições financeiras dos Estados Unidos estão correndo para medir o impacto de um ataque cibernético que atingiu a empresa de tecnologia financeira SitusAMC, de Nova York. A violação, detectada em 12 de novembro, levantou dúvidas sobre a segurança de dados sensíveis, segundo o TechCrunch. Hackers comprometem dados da SitusAMC, levando bancos americanos a…
-
Novo sistema do Pix que rastreia dinheiro de golpes em até 11 dias começa neste domingo (11)
A partir deste domingo (23), as instituições financeiras têm autorização para oferecer aos clientes uma versão mais eficaz do Mecanismo Especial de Devolução (MED) do Pix, conhecida como MED 2.0. A novidade permitirá rastrear o caminho do dinheiro em casos de fraudes, golpes ou transações sob coerção, indo além da primeira conta que recebeu os…
-
Invasão em apps conectados ao Salesforce afeta mais de 200 empresas
Um ataque hacker de grande escala expôs dados de mais de 200 empresas que utilizam serviços do Salesforce, segundo o Google. O episódio gerou preocupação imediata porque a invasão começou por aplicativos usados simultaneamente por diversas companhias, abrindo caminho para um impacto muito mais amplo do que o habitual. O grupo Scattered Lapsus$ Hunters assumiu…
-
CrowdStrike demite funcionário que teria passado informações para hackers
A CrowdStrike confirmou a demissão de um funcionário que teria repassado capturas de tela internas ao grupo Scattered Lapsus$ Hunters. O episódio reacende a discussão sobre o quanto até grandes empresas de cibersegurança seguem vulneráveis a riscos que não vêm de fora, mas de dentro da própria estrutura. As imagens vazadas mostravam painéis internos usados…
-
INSS começa a exigir biometria para novos pedidos de benefício
Em julho, o presidente Luiz Inácio Lula da Silva (PT) assinou um decreto que determinou a exigência de biometria para novos pedidos de benefício junto ao INSS. Todavia, apenas nesta sexta-feira (21) a portaria que regulamenta a medida entrou em vigor. A mudança tem como objetivo combater fraudes. Agora, quem deseja fazer o pedido de qualquer benefício, como…
-
ShadowMQ: falha silenciosa que expôs vulnerabilidades na infraestrutura de IA
O ecossistema de IA acaba de ganhar um novo vilão: o ShadowMQ. A vulnerabilidade se espalhou de forma discreta entre projetos bastante conhecidos, atingindo frameworks usados por empresas como Meta, Nvidia, Microsoft e outras gigantes do setor. A descoberta, feita pela equipe da Oligo Security, expôs como a simples prática de reaproveitar trechos de código…
