loader image

Categoria: Segurança e Privacidade

  • CrowdStrike demite funcionário que teria passado informações para hackers

    A CrowdStrike confirmou a demissão de um funcionário que teria repassado capturas de tela internas ao grupo Scattered Lapsus$ Hunters. O episódio reacende a discussão sobre o quanto até grandes empresas de cibersegurança seguem vulneráveis a riscos que não vêm de fora, mas de dentro da própria estrutura. As imagens vazadas mostravam painéis internos usados…

  • INSS começa a exigir biometria para novos pedidos de benefício

    Em julho, o presidente Luiz Inácio Lula da Silva (PT) assinou um decreto que determinou a exigência de biometria para novos pedidos de benefício junto ao INSS. Todavia, apenas nesta sexta-feira (21) a portaria que regulamenta a medida entrou em vigor. A mudança tem como objetivo combater fraudes. Agora, quem deseja fazer o pedido de qualquer benefício, como…

  • ShadowMQ: falha silenciosa que expôs vulnerabilidades na infraestrutura de IA

    O ecossistema de IA acaba de ganhar um novo vilão: o ShadowMQ. A vulnerabilidade se espalhou de forma discreta entre projetos bastante conhecidos, atingindo frameworks usados por empresas como Meta, Nvidia, Microsoft e outras gigantes do setor. A descoberta, feita pela equipe da Oligo Security, expôs como a simples prática de reaproveitar trechos de código…

  • Golpes via Pix somam 28 milhões de casos em menos de um ano

    O Brasil registrou 28 milhões de fraudes envolvendo o Pix entre janeiro e setembro de 2025, segundo levantamento da Associação de Defesa de Dados Pessoais e do Consumidor (ADDP). O sistema de pagamentos instantâneos tem sido o principal alvo dos criminosos para golpes digitais no Brasil. O estudo também identificou 2,7 milhões de golpes em…

  • Microsoft Azure enfrenta maior ataque DDoS da história e expõe fragilidades

    A Microsoft confirmou que o Azure mitigou o maior ataque DDoS já registrado, atingindo o pico de 15,72 Terabits por segundo direcionados a um único endpoint na Austrália. A ofensiva, realizada por mais de 500 mil dispositivos comprometidos – majoritariamente equipamentos de Internet das Coisas (IoT) –, produziu um volume de tráfego equivalente ao envio…

  • Falha no WhatsApp expõe 3,5 bilhões de números e dados de perfil

    O WhatsApp teve 3,5 bilhões de números expostos após pesquisadores explorarem uma falha simples no recurso de descoberta de contatos. O método revelou informações sensíveis, como fotos e textos de perfil, levantando alertas sobre privacidade na plataforma mais usada do mundo, comenta a Wired. Vazamento massivo no WhatsApp mostrou dados sensíveis de bilhões de contas,…

  • Roblox vai exigir verificação de idade para acesso ao chat

    O Roblox passará a exigir comprovação de idade via verificação facial para qualquer usuário que quiser utilizar recursos de comunicação na plataforma. A mudança, que começa gradualmente em dezembro e se torna global em janeiro, surge após uma série de processos e investigações envolvendo riscos à segurança infantil, incluindo ações movidas pelos procuradores-gerais do Texas…

  • Itaú e MIT apresentam tecnologia para detectar deepfakes e ajudar a prevenir golpes

    Na segunda-feira (17), foi divulgado no MDPI (Publisher of Open Access Journals), um artigo sobre a criação de um método para a detecção de deepfakes e prevenção de golpes que tentam burlar sistemas de reconhecimento facial. A nova forma de combate a esse tipo de fraude foi desenvolvida por meio de uma parceria entre o Instituto de Ciência e Tecnologia…

  • Aprenda 5 cuidados que você deve ter ao usar Wi-Fi público

    Certamente, em algum momento fora de casa, seja em um passeio no parque, em uma consulta médica em um posto de saúde ou até em um shopping, você já conectou seu celular ou notebook a uma rede de Wi-Fi pública. Apesar de práticas e convenientes, essas redes podem trazer riscos. Redes abertas geralmente não possuem…

  • Como hackers usam IA em ciberespionagens

    Em um marco preocupante para a segurança digital, a Anthropic afirmou que seu assistente de inteligência artificial (IA) Claude foi usado por hackers chineses para conduzir uma campanha de ciberespionagem. Segundo o relatório da empresa, esse é o primeiro ataque conhecido “orquestrado por IA”. Claude teria sido usado em campanha de ciberespionagem (Imagem: Azulblue/Shutterstock) Como…