<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Infratic</title>
	<atom:link href="https://www.infratic.com.br/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 23 Sep 2026 17:56:30 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Mercado Livre e Mercado Pago são alvo de pedido do Idec para investigar reconhecimento facial</title>
		<link>https://www.infratic.com.br/mercado-livre-e-mercado-pago-sao-alvo-de-pedido-do-idec-para-investigar-reconhecimento-facial/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 23 Sep 2026 17:56:30 +0000</pubDate>
				<category><![CDATA[biometria facial]]></category>
		<category><![CDATA[mercado livre]]></category>
		<category><![CDATA[mercado pago]]></category>
		<category><![CDATA[reconhecimento facial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/mercado-livre-e-mercado-pago-sao-alvo-de-pedido-do-idec-para-investigar-reconhecimento-facial/</guid>

					<description><![CDATA[O Idec pediu ao Ministério Público Federal (MPF) a abertura de inquérito civil para investigar a exigência de reconhecimento facial no Mercado Livre e no Mercado Pago. O Instituto aponta possíveis práticas abusivas e tratamento irregular de dados pessoais sensíveis. Segundo a representação, consumidores podem estar impedidos de acessar ou utilizar o Mercado Livre sem passar pela biometria facial. O Idec também questiona uma possível vinculação com o Mercado Pago para quem pretende apenas fazer compras no marketplace. O Idec questiona se consumidores que querem apenas comprar no Mercado Livre estão sendo submetidos a exigências do Mercado Pago. Imagem: Divulgação/Mercado Pago Reclamações sobem 77,3% O levantamento feito pelo Idec no Consumidor.gov.br encontrou 640 reclamações contra Mercado Livre e Mercado Pago relacionadas a dados pessoais e privacidade no primeiro trimestre de 2026. Nos três primeiros meses de 2025, foram 361 registros. A comparação representa alta de 77,3%. Em março, o crescimento em relação ao mesmo mês de 2025 chegou a 104,2%. Ao longo de 2025, o Instituto contabilizou 1.613 reclamações relacionadas a dados pessoais e privacidade contra as empresas. Os registros analisados incluem queixas sobre: coleta, uso ou compartilhamento indevido de dados pessoais ou financeiros; tratamento de dados sensíveis; dificuldades para contestar o uso inadequado de informações; falta de transparência sobre finalidade, armazenamento e compartilhamento. A biometria é classificada como dado pessoal sensível pela Lei Geral de Proteção de Dados Pessoais (LGPD). Para o Idec, características biométricas, diferentemente de senhas e códigos, não podem ser substituídas em caso de vazamento ou uso indevido. “Não estamos questionando mecanismos legítimos de segurança e prevenção a fraudes. O problema é transformar o reconhecimento facial em uma barreira obrigatória para que o consumidor tenha acesso a serviços cotidianos, sem que fique demonstrado por que aquele dado sensível é indispensável e quais alternativas menos invasivas estão disponíveis. Segurança não pode significar perda de escolha e de controle sobre os próprios dados”, afirma Julia Faustina Abad, coordenadora do Programa de Telecomunicações e Direitos Digitais do Idec. Onde termina o marketplace? Em resposta enviada ao Idec em 2023, as empresas disseram utilizar biometria facial para prevenção a fraudes, segurança e autenticação de identidade. O Mercado Livre informou que o reconhecimento facial seria uma opção de verificação em dois passos em dispositivos desconhecidos. Já o Mercado Pago afirmou exigir biometria no cadastramento para atender a determinações regulatórias. Leia mais: Câmeras e microfones em óculos com IA geram reação global e podem ameaçar futuro de novos dispositivos inteligentes Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco Discord passa a estimar idade dos usuários e cria novas restrições para adolescentes; entenda O Idec sustenta que as normas citadas estabelecem procedimentos para verificar e validar a identidade, mas não determinam especificamente o uso de biometria facial. A representação também questiona se consumidores interessados apenas no comércio eletrônico estão sendo submetidos a requisitos associados a uma conta de pagamento e se existem alternativas para quem não quer ou não consegue realizar a validação facial. Quando a arquitetura da plataforma não oferece uma alternativa efetiva, a escolha do consumidor deixa de existir. É fundamental saber se uma exigência criada para determinadas operações financeiras está sendo estendida a pessoas que pretendem apenas fazer uma compra no comércio eletrônico. Bianca Caetano, advogada do Idec, em nota. O Idec pede que sejam avaliados métodos alternativos de autenticação, como tokens, SMS e conferência documental. Imagem: New Africa/Shutterstock O que o Idec quer apurar Entre os documentos solicitados estão o Relatório de Impacto à Proteção de Dados Pessoais relacionado à biometria facial, auditorias dos sistemas, informações sobre falhas de validação e bloqueios, mecanismos de revisão humana e eventual compartilhamento de dados biométricos com terceiros. O Instituto também pede que o MPF oficie a ANPD, o Banco Central e a Secretaria Nacional do Consumidor (Senacon). Caso sejam confirmadas irregularidades, a representação prevê medidas extrajudiciais e judiciais, incluindo eventual Termo de Ajustamento de Conduta ou Ação Civil Pública. O Idec ainda pede que sejam avaliados métodos alternativos de autenticação, como tokens, SMS ou conferência documental com duplo fator, para consumidores que não querem ou não conseguem realizar o reconhecimento facial. O post Mercado Livre e Mercado Pago são alvo de pedido do Idec para investigar reconhecimento facial apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O <a href="https://olhardigital.com.br/tag/idec/" target="_blank" rel="noreferrer noopener">Idec</a> pediu ao <a href="https://olhardigital.com.br/tag/ministerio-publico/" target="_blank" rel="noreferrer noopener">Ministério Público</a> Federal (MPF) a abertura de <a href="https://olhardigital.com.br/tag/inquerito/" target="_blank" rel="noreferrer noopener">inquérito</a> civil para investigar a exigência de reconhecimento facial no Mercado Livre e no Mercado Pago. O Instituto aponta possíveis práticas abusivas e tratamento irregular de dados pessoais sensíveis.</p>
<p>Segundo a representação, consumidores podem estar impedidos de acessar ou utilizar o Mercado Livre sem passar pela <a href="https://olhardigital.com.br/tag/biometria-facial/" target="_blank" rel="noreferrer noopener">biometria facial</a>. O Idec também questiona uma possível vinculação com o Mercado Pago para quem pretende apenas fazer compras no <a href="https://olhardigital.com.br/tag/marketplace/" target="_blank" rel="noreferrer noopener">marketplace</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-1024x576.png" alt="Imagem mostrando o mercado" class="wp-image-550528" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-1024x576.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-300x169.png 300w, https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-768x432.png 768w, https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-1536x864.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-150x84.png 150w, https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado-1280x720.png 1280w, https://img.odcdn.com.br/wp-content/uploads/2023/07/imagem-mostrando-o-mercado.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O Idec questiona se consumidores que querem apenas comprar no Mercado Livre estão sendo submetidos a exigências do Mercado Pago. Imagem: Divulgação/Mercado Pago</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-reclamacoes-sobem-77-3">Reclamações sobem 77,3%</h2>
<p>O levantamento feito pelo Idec no <a href="https://consumidor.gov.br/pages/principal/?1790184843114" target="_blank" rel="noreferrer noopener">Consumidor.gov.br</a> encontrou 640 reclamações contra <a href="https://olhardigital.com.br/tag/mercado-livre/" target="_blank" rel="noreferrer noopener">Mercado Livre</a> e <a href="https://olhardigital.com.br/tag/mercado-pago/" target="_blank" rel="noreferrer noopener">Mercado Pago</a> relacionadas a dados pessoais e privacidade no primeiro trimestre de 2026. Nos três primeiros meses de 2025, foram 361 registros. A comparação representa alta de 77,3%. Em março, o crescimento em relação ao mesmo mês de 2025 chegou a 104,2%.</p>
<p>Ao longo de 2025, o Instituto contabilizou 1.613 reclamações relacionadas a dados pessoais e privacidade contra as empresas. Os registros analisados incluem queixas sobre:</p>
<ul>
<li>coleta, uso ou compartilhamento indevido de dados pessoais ou financeiros;</li>
<li>tratamento de dados sensíveis;</li>
<li>dificuldades para contestar o uso inadequado de informações;</li>
<li>falta de transparência sobre finalidade, armazenamento e compartilhamento.</li>
</ul>
<p>A biometria é classificada como dado pessoal sensível pela Lei Geral de Proteção de Dados Pessoais (LGPD). Para o Idec, características biométricas, diferentemente de senhas e códigos, não podem ser substituídas em caso de vazamento ou uso indevido.</p>
<p>“Não estamos questionando mecanismos legítimos de segurança e prevenção a fraudes. O problema é transformar o reconhecimento facial em uma barreira obrigatória para que o consumidor tenha acesso a serviços cotidianos, sem que fique demonstrado por que aquele dado sensível é indispensável e quais alternativas menos invasivas estão disponíveis. Segurança não pode significar perda de escolha e de controle sobre os próprios dados”, afirma Julia Faustina Abad, coordenadora do Programa de Telecomunicações e Direitos Digitais do Idec.</p>
<h2 class="wp-block-heading" id="h-onde-termina-o-marketplace">Onde termina o marketplace?</h2>
<p>Em resposta enviada ao Idec em 2023, as empresas disseram utilizar biometria facial para prevenção a fraudes, segurança e autenticação de identidade. O Mercado Livre informou que o reconhecimento facial seria uma opção de verificação em dois passos em dispositivos desconhecidos. Já o Mercado Pago afirmou exigir biometria no cadastramento para atender a determinações regulatórias.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/22/reviews/cameras-e-microfones-em-oculos-com-ia-geram-reacao-global-e-podem-ameacar-futuro-de-novos-dispositivos-inteligentes/" target="_blank" rel="noreferrer noopener">Câmeras e microfones em óculos com IA geram reação global e podem ameaçar futuro de novos dispositivos inteligentes</a></li>
<li><a href="https://olhardigital.com.br/2026/09/22/seguranca/novo-assistente-de-ia-da-meta-enfrenta-falha-grave-de-seguranca-que-pode-colocar-usuarios-de-mac-em-risco/" target="_blank" rel="noreferrer noopener">Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco</a></li>
<li><a href="https://olhardigital.com.br/2026/09/22/internet-e-redes-sociais/discord-passa-a-estimar-idade-dos-usuarios-e-cria-novas-restricoes-para-adolescentes-entenda/" target="_blank" rel="noreferrer noopener">Discord passa a estimar idade dos usuários e cria novas restrições para adolescentes; entenda</a></li>
</ul>
<p>O Idec sustenta que as normas citadas estabelecem procedimentos para verificar e validar a identidade, mas não determinam especificamente o uso de biometria facial.</p>
<p>A representação também questiona se consumidores interessados apenas no comércio eletrônico estão sendo submetidos a requisitos associados a uma conta de pagamento e se existem alternativas para quem não quer ou não consegue realizar a validação facial.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Quando a arquitetura da plataforma não oferece uma alternativa efetiva, a escolha do consumidor deixa de existir. É fundamental saber se uma exigência criada para determinadas operações financeiras está sendo estendida a pessoas que pretendem apenas fazer uma compra no comércio eletrônico.</p>
<p><cite>Bianca Caetano, advogada do Idec, em nota.</cite></p></blockquote>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/03/biometria_facial-1024x682.jpg" alt="Homem olhando para a tela de um smartphone" class="wp-image-1271801" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/03/biometria_facial-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/03/biometria_facial-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/03/biometria_facial-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/03/biometria_facial-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/03/biometria_facial-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/03/biometria_facial-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O Idec pede que sejam avaliados métodos alternativos de autenticação, como tokens, SMS e conferência documental. Imagem: New Africa/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-o-idec-quer-apurar">O que o Idec quer apurar</h2>
<p>Entre os documentos solicitados estão o Relatório de Impacto à Proteção de Dados Pessoais relacionado à biometria facial, auditorias dos sistemas, informações sobre falhas de validação e bloqueios, mecanismos de revisão humana e eventual compartilhamento de dados biométricos com terceiros.</p>
<p>O Instituto também pede que o MPF oficie a ANPD, o Banco Central e a Secretaria Nacional do Consumidor (Senacon). Caso sejam confirmadas irregularidades, a representação prevê medidas extrajudiciais e judiciais, incluindo eventual Termo de Ajustamento de Conduta ou Ação Civil Pública.</p>
<p>O Idec ainda pede que sejam avaliados métodos alternativos de autenticação, como tokens, SMS ou conferência documental com duplo fator, para consumidores que não querem ou não conseguem realizar o reconhecimento facial.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/23/seguranca/mercado-livre-e-mercado-pago-sao-alvo-de-pedido-do-idec-para-investigar-reconhecimento-facial/">Mercado Livre e Mercado Pago são alvo de pedido do Idec para investigar reconhecimento facial</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Instabilidade no GPS de aviões da Embraer pode ter sido ataque hacker? Entenda</title>
		<link>https://www.infratic.com.br/instabilidade-no-gps-de-avioes-da-embraer-pode-ter-sido-ataque-hacker-entenda/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 23 Sep 2026 16:58:18 +0000</pubDate>
				<category><![CDATA[aviões]]></category>
		<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[embraer]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/instabilidade-no-gps-de-avioes-da-embraer-pode-ter-sido-ataque-hacker-entenda/</guid>

					<description><![CDATA[Uma instabilidade global no sistema de GPS afetou aviões da linha E2 da Embraer. Passageiros que embarcariam em voos da Azul no Aeroporto Internacional de Brasília relataram filas e cancelamentos na terça-feira (22). No mesmo dia, a empresa informou que a instabilidade tinha afetado suas aeronaves da linha em questão. Afinal, o que causou essa instabilidade? “Neste momento, não dá para excluir qualquer possibilidade”, avalia o especialista em cibersegurança Marcelo Branquinho, em entrevista ao Olhar Digital. “Se tivesse afetado algumas aeronaves, seria normal. Mas todas ao mesmo tempo? É algo que salta aos olhos”, diz o especialista, que também é CEO da TI Safe. Em nota, a Embraer informou que “embora a ocorrência possa afetar a programação operacional de companhias aéreas, não há impacto na segurança de voo”. Ataque hacker afetou aviões da Embraer? Especialista explica Para o especialista, uma das possibilidades na mesa é ataque hacker. “De forma muito abrangente, pode ser um malware colocado em dispositivos de leitura da Honeywell — por exemplo, uma time bomb para acontecer num dia específico”, diz Branquinho. “Pode ser algum tipo de degradação no sinal do GPS que eles estão recebendo, específico para esses leitores Honeywell”, acrescenta. Ou seja: a instabilidade pode ter ocorrido por conta do jeito como componentes eletrônicos da Honeywell Aerospace interpretam os sinais emitidos pelo sistema de GPS usado na Terra. Como funciona o sistema de GPS no mundo: Satélites no espaço: Uma constelação de satélites gira ao redor da Terra – eles funcionam como relógios ambulantes ultraprecisos; Envio de sinais: Satélites transmitem continuamente sinais para o planeta informando, basicamente, “quem eu sou” e “que horas são agora”; Cálculo de distância: Receptores na Terra (como o do seu celular e de um avião) captam o sinal de vários satélites ao mesmo tempo. Eles calculam quanto tempo o sinal demorou para viajar do espaço até a Terra. Ao cruzar os dados de ao menos quatro satélites, o aparelho descobre sua localização exata. O sistema de GPS depende de uma constelação de satélites – Imagem: Olhar Digital via ChatGPT Onde a Honeywell entra nesta história? A empresa desenvolveu a “caixa preta eletrônica” e o software que rodam no avião para receber e processar os dados geográficos. Em outras palavras, é como se o sistema global de GPS fornecesse a informação e o equipamento da Honeywell fosse o intérprete. A hipótese explorada pelo especialista em cibersegurança, portanto, é ter ocorrido alguma falha no equipamento da Honeywell (possivelmente causada por malware). Na prática, isso teria feito com que o “intérprete” parasse de entender a “informação”. Aeronaves afetadas A linha E2 tem dois modelos de aeronave: E190-E2 e E195-E2. O segundo é a maior aeronave comercial já fabricada pela Embraer. Para você ter ideia, até 146 passageiros podem embarcar nela. Atualmente, há mais de 200 modelos desta linha sendo usados. Eles estão distribuídos em frotas de 24 companhias aéreas. No caso da Azul, estima-se que a empresa tenha ao menos 50 aviões E195-E2. Atualmente, há mais de 200 modelos da linha E2 sendo usados por companhias aéreas – Imagem: Divulgação/Embraer Segundo a Embraer, a falha não impacta a segurança porque “a frota global de aeronaves E2 dispõe de sistemas e procedimentos de navegação para operar mesmo em condições de instabilidade no sistema GPS”. A empresa frisou que os sistemas são “capazes de garantir uma operação segura em conformidade com os requisitos aplicáveis das autoridades de aviação civil”. Além disso, a companhia disse ter sido “notificada sobre relatos de instabilidade no sistema GPS que afeta alguns tipos de aeronaves, entre elas o E2”. E que “acompanha a situação de perto junto aos operadores e ao fabricante do equipamento”. “A empresa está fornecendo suporte técnico aos clientes e conduzindo as ações necessárias para a resolução da questão”, acrescentou, em nota. O Olhar Digital contatou a Embraer para checar se a possibilidade de ataque hacker foi considerada e está sendo investigada. E aguarda retorno da empresa. O post Instabilidade no GPS de aviões da Embraer pode ter sido ataque hacker? Entenda apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Uma instabilidade global no sistema de GPS afetou <a href="https://olhardigital.com.br/tag/avioes/" target="_blank" rel="noreferrer noopener">aviões</a> da linha E2 da Embraer. Passageiros que embarcariam em voos da Azul no Aeroporto Internacional de Brasília relataram filas e cancelamentos na terça-feira (22). No mesmo dia, a empresa informou que a instabilidade tinha afetado suas aeronaves da linha em questão.</p>
<p>Afinal, o que causou essa instabilidade? “Neste momento, não dá para excluir qualquer possibilidade”, avalia o especialista em cibersegurança Marcelo Branquinho, em entrevista ao <strong>Olhar Digital</strong>.</p>
<p>“Se tivesse afetado algumas aeronaves, seria normal. Mas todas ao mesmo tempo? É algo que salta aos olhos”, diz o especialista, que também é CEO da TI Safe.</p>
<p>Em nota, a Embraer informou que “embora a ocorrência possa afetar a programação operacional de companhias aéreas, não há impacto na segurança de voo”.</p>
<h2 class="wp-block-heading" id="h-ataque-hacker-afetou-avioes-da-embraer-especialista-explica">Ataque hacker afetou aviões da Embraer? Especialista explica</h2>
<p>Para o especialista, uma das possibilidades na mesa é ataque hacker. “De forma muito abrangente, pode ser um malware colocado em dispositivos de leitura da Honeywell — por exemplo, uma <em>time bomb</em> para acontecer num dia específico”, diz Branquinho.</p>
<p>“Pode ser algum tipo de degradação no sinal do GPS que eles estão recebendo, específico para esses leitores Honeywell”, acrescenta.</p>
<p>Ou seja: a instabilidade pode ter ocorrido por conta do jeito como componentes eletrônicos da Honeywell Aerospace interpretam os sinais emitidos pelo sistema de GPS usado na Terra.</p>
<p><strong>Como funciona o sistema de GPS no mundo:</strong></p>
<ul>
<li><strong>Satélites no espaço:</strong> Uma constelação de satélites gira ao redor da Terra – eles funcionam como relógios ambulantes ultraprecisos;</li>
<li><strong>Envio de sinais:</strong> Satélites transmitem continuamente sinais para o planeta informando, basicamente, “quem eu sou” e “que horas são agora”;</li>
<li><strong>Cálculo de distância:</strong> Receptores na Terra (como o do seu celular e de um avião) captam o sinal de vários satélites ao mesmo tempo. Eles calculam quanto tempo o sinal demorou para viajar do espaço até a Terra. Ao cruzar os dados de ao menos quatro satélites, o aparelho descobre sua localização exata.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="576" height="1024" src="https://olhardigital.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-576x1024.jpg" alt="Infográfico sobre como o sistema GPS funciona no mundo" class="wp-image-1375512" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-576x1024.jpg 576w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-169x300.jpg 169w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-768x1366.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-864x1536.jpg 864w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-1152x2048.jpg 1152w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-150x267.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-o-sistema-GPS-funciona-scaled.jpg 1440w" sizes="(max-width: 576px) 100vw, 576px"><figcaption class="wp-element-caption">O sistema de GPS depende de uma constelação de satélites – Imagem: Olhar Digital via ChatGPT</figcaption></figure>
</div>
<p>Onde a Honeywell entra nesta história? A empresa desenvolveu a “caixa preta eletrônica” e o software que rodam no avião para receber e processar os dados geográficos.</p>
<p>Em outras palavras, é como se o sistema global de GPS fornecesse a informação e o equipamento da Honeywell fosse o intérprete.</p>
<p>A hipótese explorada pelo especialista em cibersegurança, portanto, é ter ocorrido alguma falha no equipamento da Honeywell (possivelmente causada por malware). Na prática, isso teria feito com que o “intérprete” parasse de entender a “informação”.</p>
<h3 class="wp-block-heading" id="h-aeronaves-afetadas">Aeronaves afetadas</h3>
<p>A linha E2 tem dois modelos de aeronave: E190-E2 e E195-E2. O segundo é a maior aeronave comercial já fabricada pela Embraer. Para você ter ideia, até 146 passageiros podem embarcar nela.</p>
<p>Atualmente, há mais de 200 modelos desta linha sendo usados. Eles estão distribuídos em frotas de 24 companhias aéreas. No caso da Azul, estima-se que a empresa tenha ao menos 50 aviões E195-E2.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-1024x576.jpg" alt="Avião da linha E2 da Embraer em aeroporto" class="wp-image-1375511" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Aviao-E2-Embraer-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Atualmente, há mais de 200 modelos da linha E2 sendo usados por companhias aéreas – Imagem: Divulgação/Embraer</figcaption></figure>
</div>
<p>Segundo a Embraer, a falha não impacta a segurança porque “a frota global de aeronaves E2 dispõe de sistemas e procedimentos de navegação para operar mesmo em condições de instabilidade no sistema GPS”.</p>
<p>A empresa frisou que os sistemas são “capazes de garantir uma operação segura em conformidade com os requisitos aplicáveis das autoridades de aviação civil”.</p>
<p>Além disso, a companhia disse ter sido “notificada sobre relatos de instabilidade no sistema GPS que afeta alguns tipos de aeronaves, entre elas o E2”. E que “acompanha a situação de perto junto aos operadores e ao fabricante do equipamento”.</p>
<p>“A empresa está fornecendo suporte técnico aos clientes e conduzindo as ações necessárias para a resolução da questão”, acrescentou, em nota.</p>
<p>O <strong>Olhar Digital</strong> contatou a Embraer para checar se a possibilidade de ataque hacker foi considerada e está sendo investigada. E aguarda retorno da empresa.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/23/seguranca/entenda-por-que-instabilidade-no-gps-de-avioes-da-embraer-pode-ter-sido-ataque-hacker/">Instabilidade no GPS de aviões da Embraer pode ter sido ataque hacker? Entenda</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco</title>
		<link>https://www.infratic.com.br/novo-assistente-de-ia-da-meta-enfrenta-falha-grave-de-seguranca-que-pode-colocar-usuarios-de-mac-em-risco/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 23 Sep 2026 00:50:49 +0000</pubDate>
				<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[meta]]></category>
		<category><![CDATA[Muse]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/novo-assistente-de-ia-da-meta-enfrenta-falha-grave-de-seguranca-que-pode-colocar-usuarios-de-mac-em-risco/</guid>

					<description><![CDATA[O Muse, novo assistente pessoal de inteligência artificial (IA) da Meta, teve uma vulnerabilidade de dia zero descoberta poucas semanas depois de seu lançamento. A falha poderia permitir que um invasor assumisse o controle do assistente em um Mac e utilizasse os privilégios concedidos a ele para realizar ações no computador. A vulnerabilidade foi descoberta pelo especialista em segurança do macOS Patrick Wardle, que alertou sobre o problema. Segundo o pesquisador, um invasor poderia explorar as permissões exigidas pelo Muse para alterar uma configuração relacionada ao sistema de transcrição de voz. O aplicativo normalmente envia a transcrição para um servidor operado pela Meta. Com a alteração provocada pela falha, porém, o endereço poderia ser substituído pelo de um servidor controlado pelo invasor. Isso permitiria obter o token responsável pela autenticação da conta do Muse. A partir daí, o atacante não precisaria necessariamente instalar um malware específico para roubar informações. Em vez disso, poderia assumir o controle do próprio assistente e utilizar os privilégios que o Muse já possui no computador. Muse tem acesso amplo ao Mac O problema ganha relevância justamente por causa da natureza do Muse. Como se trata de um agente de IA capaz de executar tarefas em nome do usuário, o aplicativo precisa receber permissões que normalmente não seriam concedidas a muitos outros programas; No macOS, o Muse pode ter acesso a recursos, como arquivos armazenados no computador, microfone, câmera, localização e calendário. O assistente também pode ser conectado a contas de e-mail, WhatsApp, redes sociais e outros serviços; A proposta do Muse é justamente utilizar esses acessos para executar tarefas para o usuário, como preencher formulários, marcar compromissos, lidar com atendimento ao cliente, realizar compras, criar documentos e interagir com outros aplicativos e serviços; De acordo com Wardle, a vulnerabilidade permitia aproveitar esses privilégios em benefício de um invasor. Em testes de prova de conceito, o pesquisador demonstrou ações, como escrever arquivos maliciosos no disco e tirar fotos, em alguns casos sem que o usuário recebesse qualquer indicação ou alerta. Como o ataque poderia acontecer Uma das possibilidades demonstradas pelo pesquisador envolve uma variação do chamado ClickFix, técnica de engenharia social usada para induzir usuários a executar comandos em seus computadores. Nesse cenário, um servidor controlado pelo invasor poderia atuar como intermediário entre o Muse e o servidor da Meta. Depois que o usuário fornecesse um comando de voz, o servidor malicioso poderia acrescentar uma instrução para que o assistente executasse uma ação prejudicial. O Ars Technica cita como exemplo o envio de um arquivo contendo todas as mensagens do WhatsApp para o atacante. O token de autenticação do Muse também seria enviado ao servidor malicioso, permitindo que o invasor mantivesse o controle da conta do assistente. Wardle argumenta que o ataque é particularmente preocupante porque explora o próprio agente de IA, em vez de exigir a criação de um programa especializado para roubar dados. “Podemos manipular o agente e aproveitar seus privilégios para fazer o que quisermos”, afirmou Wardle à Ars Technica. Leia mais: Meta lança Muse Spark 1.3 com foco em agentes mais autônomos Meta lança Muse, agente de IA que envia e-mails, compra produtos e reserva viagens A IA da Meta precisava fazer ligações, mas quem estava do outro lado da linha eram humanos; entenda o teste Empresa já liberou um hotfix – Imagem: Novikov Aleksey/Shutterstock Decisão da Meta sobre transcrição é questionada Segundo o pesquisador, uma das decisões de projeto que tornaram o ataque possível foi a escolha da Meta de realizar a transcrição de voz na nuvem. O macOS possui recursos próprios para realizar ditado e transcrição diretamente no dispositivo. Na avaliação de Wardle, se a Meta tivesse utilizado essa alternativa, o ataque demonstrado não seria possível. Outra questão apontada envolve a possibilidade de aplicativos controlarem configurações não documentadas do Muse. Embora algumas dessas configurações tenham funções relativamente inofensivas, uma delas permite alterar justamente o endereço usado para o processamento das transcrições. A combinação das duas escolhas abriu caminho para que um aplicativo ou comando local alterasse o destino de informações sensíveis processadas pelo assistente. Meta corrige a falha Após a divulgação da vulnerabilidade, a Meta afirmou que lançou um hotfix para corrigir o problema. A atualização foi divulgada cerca de 12 horas depois de Wardle publicar detalhes sobre a falha. A empresa também classificou a vulnerabilidade como um problema que não poderia ser explorado remotamente. O Ars Technica, porém, observa que uma variação de ataques ClickFix poderia ser usada para induzir um usuário a executar o código necessário no próprio computador. Antes da correção, a Meta havia apresentado o Muse como um assistente desenvolvido desde o início com foco em privacidade e segurança. A companhia criou o chamado Muse Secure VM, ambiente virtual separado no qual o agente deveria operar com proteções específicas. A empresa afirma que esse ambiente foi projetado para oferecer mecanismos de privacidade, segurança e proteção ao usuário enquanto o Muse executa tarefas em seu nome. Amazon também bloqueou o Muse A descoberta da vulnerabilidade ocorreu no mesmo período em que a Amazon começou a bloquear o Muse de realizar compras em sua plataforma. Usuários que tentavam utilizar o assistente para comprar produtos receberam uma mensagem informando que o Muse era um agente de IA não autorizado e violava as condições de uso da Amazon. A empresa afirmou que aplicações de terceiros que realizam compras em nome dos consumidores devem operar de forma aberta e respeitar as decisões dos serviços sobre a participação ou não nesse tipo de experiência. A Amazon também pediu que a Meta removesse a plataforma de sua experiência de compras. O Muse foi lançado pela Meta no início de setembro e, atualmente, possui versão para macOS, sem uma versão para Windows. O post Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O <strong><a href="https://olhardigital.com.br/tag/muse/" target="_blank" rel="noreferrer noopener">Muse</a></strong>, novo assistente pessoal de inteligência artificial (IA) da <a href="https://olhardigital.com.br/tag/meta/" target="_blank" rel="noreferrer noopener">Meta</a>, teve uma vulnerabilidade de dia zero descoberta poucas semanas depois de seu lançamento. A falha poderia permitir que um invasor assumisse o controle do assistente em um Mac e utilizasse os privilégios concedidos a ele para realizar ações no computador.</p>
<p>A <a href="https://olhardigital.com.br/tag/vulnerabilidade/" target="_blank" rel="noreferrer noopener">vulnerabilidade</a> foi descoberta pelo especialista em segurança do <a href="https://olhardigital.com.br/tag/macos/" target="_blank" rel="noreferrer noopener">macOS</a> <strong>Patrick Wardle</strong>, que alertou sobre o problema. Segundo o pesquisador, um invasor poderia explorar as permissões exigidas pelo Muse para alterar uma configuração relacionada ao sistema de transcrição de voz.</p>
<p>O aplicativo normalmente envia a transcrição para um servidor operado pela Meta. Com a alteração provocada pela falha, porém, o endereço poderia ser substituído pelo de um servidor controlado pelo invasor. Isso permitiria obter o token responsável pela autenticação da conta do Muse.</p>
<p>A partir daí, o atacante não precisaria necessariamente instalar um malware específico para roubar informações. Em vez disso, poderia assumir o controle do próprio assistente e utilizar os privilégios que o Muse já possui no computador.</p>
<h2 class="wp-block-heading" id="h-muse-tem-acesso-amplo-ao-mac">Muse tem acesso amplo ao Mac</h2>
<ul>
<li>O problema ganha relevância justamente por causa da natureza do Muse. Como se trata de um agente de IA capaz de executar tarefas em nome do usuário, o aplicativo precisa receber permissões que normalmente não seriam concedidas a muitos outros programas;</li>
<li>No macOS, o Muse pode ter acesso a recursos, como arquivos armazenados no computador, microfone, câmera, localização e calendário. O assistente também pode ser conectado a contas de e-mail, WhatsApp, redes sociais e outros serviços;</li>
<li>A proposta do Muse é justamente utilizar esses acessos para executar tarefas para o usuário, como preencher formulários, marcar compromissos, lidar com atendimento ao cliente, realizar compras, criar documentos e interagir com outros aplicativos e serviços;</li>
<li>De acordo com Wardle, a vulnerabilidade permitia aproveitar esses privilégios em benefício de um invasor. Em testes de prova de conceito, o pesquisador demonstrou ações, como escrever arquivos maliciosos no disco e tirar fotos, em alguns casos sem que o usuário recebesse qualquer indicação ou alerta.</li>
</ul>
<h2 class="wp-block-heading" id="h-como-o-ataque-poderia-acontecer">Como o ataque poderia acontecer</h2>
<p>Uma das possibilidades demonstradas pelo pesquisador envolve uma variação do chamado <strong>ClickFix</strong>, técnica de engenharia social usada para induzir usuários a executar comandos em seus computadores.</p>
<p>Nesse cenário, um servidor controlado pelo invasor poderia atuar como intermediário entre o Muse e o servidor da Meta. Depois que o usuário fornecesse um comando de voz, o servidor malicioso poderia acrescentar uma instrução para que o assistente executasse uma ação prejudicial.</p>
<p>O <em><a href="https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/" target="_blank" rel="noreferrer noopener">Ars Technica</a></em> cita como exemplo o envio de um arquivo contendo todas as mensagens do WhatsApp para o atacante. O token de autenticação do Muse também seria enviado ao servidor malicioso, permitindo que o invasor mantivesse o controle da conta do assistente.</p>
<p>Wardle argumenta que o ataque é particularmente preocupante porque explora o próprio agente de IA, em vez de exigir a criação de um programa especializado para roubar dados. “Podemos manipular o agente e aproveitar seus privilégios para fazer o que quisermos”, afirmou Wardle à <em>Ars Technica</em>.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/03/inteligencia-artificial/meta-lanca-muse-spark-1-3-com-foco-em-agentes-mais-autonomos/" target="_blank" rel="noreferrer noopener">Meta lança Muse Spark 1.3 com foco em agentes mais autônomos</a></li>
<li><a href="https://olhardigital.com.br/2026/09/08/inteligencia-artificial/meta-lanca-muse-agente-de-ia-que-envia-e-mails-compra-produtos-e-reserva-viagens/" target="_blank" rel="noreferrer noopener">Meta lança Muse, agente de IA que envia e-mails, compra produtos e reserva viagens</a></li>
<li><a href="https://olhardigital.com.br/2026/09/22/inteligencia-artificial/a-ia-da-meta-precisava-fazer-ligacoes-mas-quem-estava-do-outro-lado-da-linha-eram-humanos-entenda-o-teste/" target="_blank" rel="noreferrer noopener">A IA da Meta precisava fazer ligações, mas quem estava do outro lado da linha eram humanos; entenda o teste</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2024/12/fachada_meta_logo-1024x576.jpg" alt="Fachada da Meta com o logo da empresa" class="wp-image-1020634" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/12/fachada_meta_logo-1280x720.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Empresa já liberou um hotfix – Imagem: Novikov Aleksey/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-decisao-da-meta-sobre-transcricao-e-questionada">Decisão da Meta sobre transcrição é questionada</h2>
<p>Segundo o pesquisador, uma das decisões de projeto que tornaram o ataque possível foi a escolha da Meta de realizar a transcrição de voz na nuvem.</p>
<p>O macOS possui recursos próprios para realizar ditado e transcrição diretamente no dispositivo. Na avaliação de Wardle, se a Meta tivesse utilizado essa alternativa, o ataque demonstrado não seria possível.</p>
<p>Outra questão apontada envolve a possibilidade de aplicativos controlarem configurações não documentadas do Muse. Embora algumas dessas configurações tenham funções relativamente inofensivas, uma delas permite alterar justamente o endereço usado para o processamento das transcrições.</p>
<p>A combinação das duas escolhas abriu caminho para que um aplicativo ou comando local alterasse o destino de informações sensíveis processadas pelo assistente.</p>
<h2 class="wp-block-heading" id="h-meta-corrige-a-falha">Meta corrige a falha</h2>
<p>Após a divulgação da vulnerabilidade, a Meta afirmou que lançou um <strong>hotfix</strong> para corrigir o problema. A atualização foi divulgada cerca de 12 horas depois de Wardle publicar detalhes sobre a falha.</p>
<p>A empresa também classificou a vulnerabilidade como um problema que <strong>não poderia ser explorado remotamente</strong>. O <em>Ars Technica</em>, porém, observa que uma variação de ataques ClickFix poderia ser usada para induzir um usuário a executar o código necessário no próprio computador.</p>
<p>Antes da correção, a Meta havia apresentado o Muse como um assistente desenvolvido desde o início com foco em privacidade e segurança. A companhia criou o chamado <strong>Muse Secure VM</strong>, ambiente virtual separado no qual o agente deveria operar com proteções específicas.</p>
<p>A empresa afirma que esse ambiente foi projetado para oferecer mecanismos de privacidade, segurança e proteção ao usuário enquanto o Muse executa tarefas em seu nome.</p>
<h2 class="wp-block-heading" id="h-amazon-tambem-bloqueou-o-muse">Amazon também bloqueou o Muse</h2>
<p>A descoberta da vulnerabilidade ocorreu no mesmo período em que a <strong>Amazon começou a bloquear o Muse de realizar compras em sua plataforma</strong>. Usuários que tentavam utilizar o assistente para comprar produtos receberam uma mensagem informando que o Muse era um agente de IA não autorizado e violava as condições de uso da Amazon.</p>
<p>A empresa afirmou que aplicações de terceiros que realizam compras em nome dos consumidores devem operar de forma aberta e respeitar as decisões dos serviços sobre a participação ou não nesse tipo de experiência.</p>
<p>A Amazon também pediu que a Meta removesse a plataforma de sua experiência de compras.</p>
<p>O Muse foi lançado pela Meta no início de setembro e, atualmente, possui versão para macOS, sem uma versão para Windows.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/22/seguranca/novo-assistente-de-ia-da-meta-enfrenta-falha-grave-de-seguranca-que-pode-colocar-usuarios-de-mac-em-risco/">Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ataque hacker tira sistemas do Tribunal de Justiça de Mato Grosso do ar e interrompe serviços judiciais</title>
		<link>https://www.infratic.com.br/ataque-hacker-tira-sistemas-do-tribunal-de-justica-de-mato-grosso-do-ar-e-interrompe-servicos-judiciais/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 22:37:30 +0000</pubDate>
				<category><![CDATA[ataque hacker]]></category>
		<category><![CDATA[mato grosso]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/ataque-hacker-tira-sistemas-do-tribunal-de-justica-de-mato-grosso-do-ar-e-interrompe-servicos-judiciais/</guid>

					<description><![CDATA[O Tribunal de Justiça de Mato Grosso (TJMT) identificou um incidente de segurança que afetou parte de sua infraestrutura tecnológica e levou à indisponibilização temporária de sistemas institucionais, incluindo o Processo Judicial Eletrônico (PJe). Segundo o TJMT, a medida foi adotada de forma preventiva e como parte das ações de contenção do incidente. O tribunal também informou ter redefinido credenciais de acesso, restringido acessos sensíveis e implementado outras medidas técnicas para proteger os ambientes tecnológicos. A indisponibilidade dos sistemas foi confirmada pelo tribunal nesta terça-feira (22). O ataque afetou serviços utilizados pelo Judiciário mato-grossense, enquanto as equipes responsáveis trabalham na identificação e contenção do incidente. Investigação está em andamento no Mato Grosso O TJMT informou que as análises e apurações continuam sendo realizadas por equipes especializadas do próprio tribunal, com apoio de parceiros técnicos; Até o momento, segundo a instituição, não foram identificados indícios de uso indevido de dados decorrentes do incidente investigado; O tribunal também afirmou não ter encontrado indícios de comprometimento de seus mecanismos de backup; A informação é relevante porque a indisponibilidade dos sistemas não significa, por si só, que dados tenham sido acessados ou extraídos; A investigação ainda está em andamento para determinar a extensão e as características do incidente. Retomada será gradual O TJMT informou que a retomada dos serviços ocorrerá de maneira gradual, seguindo critérios técnicos de validação e proteção dos ambientes tecnológicos. Enquanto os trabalhos continuam, o tribunal afirmou que manterá a sociedade informada por seus canais oficiais sempre que houver atualizações relevantes sobre o incidente. O órgão não informou, na nota, um prazo específico para a normalização completa dos sistemas. Até o momento, segundo a instituição, não foram identificados indícios de uso indevido de dados decorrentes do incidente investigado – Imagem: Freepik Leia mais: Falhas no TikTok permitiram acesso remoto à câmera e às fotos; IA ajudou pesquisadores a encontrar vulnerabilidades Cuidado! Seu carro já pode ser hackeado Cibersegurança: Hackers atacam navios-tanque com destino ao Texas, desligam comunicações e alteram sistemas dos motores Nota completa do Tribunal de Justiça de Mato Grosso Confira, a seguir, a nota completa do TJMT: O Tribunal de Justiça do Estado de Mato Grosso (TJMT) informa que identificou um incidente de segurança envolvendo parte de sua infraestrutura tecnológica. Como medida preventiva e de contenção, foram temporariamente indisponibilizados sistemas institucionais, incluindo o Processo Judicial Eletrônico (PJe), além da adoção imediata de medidas de proteção, entre elas a redefinição de credenciais de acesso, a restrição de acessos sensíveis e outras ações técnicas voltadas à proteção dos ambientes tecnológicos. As análises e apurações seguem em andamento, com atuação de equipes especializadas do Tribunal e apoio de parceiros técnicos. Até o momento, não foram identificados indícios de uso indevido de dados decorrentes do incidente investigado, nem indícios de comprometimento dos mecanismos de backup do Tribunal. A retomada dos serviços ocorrerá de forma gradual e segura, observando critérios técnicos de validação e proteção dos ambientes. O TJMT manterá a sociedade informada por seus canais oficiais sobre atualizações relevantes relacionadas ao incidente. Agradecemos a compreensão. TJMT, em nota oficial O post Ataque hacker tira sistemas do Tribunal de Justiça de Mato Grosso do ar e interrompe serviços judiciais apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O Tribunal de Justiça de <a href="https://olhardigital.com.br/tag/mato-grosso/" target="_blank" rel="noreferrer noopener">Mato Grosso</a> (TJMT) identificou um incidente de <a href="https://olhardigital.com.br/tag/seguranca/" target="_blank" rel="noreferrer noopener">segurança</a> que afetou parte de sua infraestrutura tecnológica e levou à indisponibilização temporária de sistemas institucionais, incluindo o Processo Judicial Eletrônico (PJe).</p>
<p>Segundo o TJMT, a medida foi adotada de forma preventiva e como parte das ações de contenção do incidente. O tribunal também informou ter redefinido credenciais de acesso, restringido acessos sensíveis e implementado outras medidas técnicas para proteger os ambientes tecnológicos.</p>
<p>A indisponibilidade dos sistemas foi confirmada pelo tribunal nesta terça-feira (22). O ataque afetou serviços utilizados pelo Judiciário mato-grossense, enquanto as equipes responsáveis trabalham na identificação e contenção do incidente.</p>
<h2 class="wp-block-heading" id="h-investigacao-esta-em-andamento-no-mato-grosso">Investigação está em andamento no Mato Grosso</h2>
<ul>
<li>O TJMT informou que as análises e apurações continuam sendo realizadas por equipes especializadas do próprio tribunal, com apoio de parceiros técnicos;</li>
<li>Até o momento, segundo a instituição, <strong>não foram identificados indícios de uso indevido de dados decorrentes do incidente investigado</strong>;</li>
<li>O tribunal também afirmou não ter encontrado indícios de comprometimento de seus mecanismos de backup;</li>
<li>A informação é relevante porque a indisponibilidade dos sistemas não significa, por si só, que dados tenham sido acessados ou extraídos;</li>
<li>A investigação ainda está em andamento para determinar a extensão e as características do incidente.</li>
</ul>
<h2 class="wp-block-heading" id="h-retomada-sera-gradual">Retomada será gradual</h2>
<p>O TJMT informou que a retomada dos serviços ocorrerá de maneira gradual, seguindo critérios técnicos de validação e proteção dos ambientes tecnológicos.</p>
<p>Enquanto os trabalhos continuam, o tribunal afirmou que manterá a sociedade informada por seus canais oficiais sempre que houver atualizações relevantes sobre o incidente.</p>
<p>O órgão não informou, na nota, um prazo específico para a normalização completa dos sistemas.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/09/freepik-1024x576.jpg" alt="ilustração mostrando um notebook, com imagens de um envelope simbolizando um e-mail e diversos símbolos de alerta em volta" class="wp-image-1176996" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/09/freepik-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Até o momento, segundo a instituição, não foram identificados indícios de uso indevido de dados decorrentes do incidente investigado – Imagem: Freepik</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/18/seguranca/pesquisadores-usam-inteligencia-artificial-para-encontrar-falhas-no-tiktok-que-permitiam-acessar-camera-e-fotos/" target="_blank" rel="noreferrer noopener">Falhas no TikTok permitiram acesso remoto à câmera e às fotos; IA ajudou pesquisadores a encontrar vulnerabilidades</a></li>
<li><a href="https://olhardigital.com.br/2026/09/18/seguranca/seu-carro-ja-pode-ser-hackeado/" target="_blank" rel="noreferrer noopener">Cuidado! Seu carro já pode ser hackeado</a></li>
<li><a href="https://olhardigital.com.br/2026/09/18/seguranca/ciberseguranca-hackers-atacam-navios-tanque-com-destino-ao-texas-desligam-comunicacoes-e-alteram-sistemas-dos-motores/" target="_blank" rel="noreferrer noopener">Cibersegurança: Hackers atacam navios-tanque com destino ao Texas, desligam comunicações e alteram sistemas dos motores</a></li>
</ul>
<h2 class="wp-block-heading" id="h-nota-completa-do-tribunal-de-justica-de-mato-grosso">Nota completa do Tribunal de Justiça de Mato Grosso</h2>
<p>Confira, a seguir, a nota completa do TJMT:</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>O Tribunal de Justiça do Estado de Mato Grosso (TJMT) informa que identificou um incidente de segurança envolvendo parte de sua infraestrutura tecnológica.</p>
<p>Como medida preventiva e de contenção, foram temporariamente indisponibilizados sistemas institucionais, incluindo o Processo Judicial Eletrônico (PJe), além da adoção imediata de medidas de proteção, entre elas a redefinição de credenciais de acesso, a restrição de acessos sensíveis e outras ações técnicas voltadas à proteção dos ambientes tecnológicos.</p>
<p>As análises e apurações seguem em andamento, com atuação de equipes especializadas do Tribunal e apoio de parceiros técnicos. Até o momento, não foram identificados indícios de uso indevido de dados decorrentes do incidente investigado, nem indícios de comprometimento dos mecanismos de backup do Tribunal.</p>
<p>A retomada dos serviços ocorrerá de forma gradual e segura, observando critérios técnicos de validação e proteção dos ambientes.</p>
<p>O TJMT manterá a sociedade informada por seus canais oficiais sobre atualizações relevantes relacionadas ao incidente.</p>
<p>Agradecemos a compreensão.</p>
<p><cite>TJMT, em nota oficial</cite></p></blockquote>
<p>O post <a href="https://olhardigital.com.br/2026/09/22/seguranca/ataque-hacker-tira-sistemas-do-tribunal-de-justica-de-mato-grosso-do-ar-e-interrompe-servicos-judiciais/">Ataque hacker tira sistemas do Tribunal de Justiça de Mato Grosso do ar e interrompe serviços judiciais</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DeepSeek é convidada pela ONU para discutir riscos da inteligência artificial e segurança internacional</title>
		<link>https://www.infratic.com.br/deepseek-e-convidada-pela-onu-para-discutir-riscos-da-inteligencia-artificial-e-seguranca-internacional/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 17:37:12 +0000</pubDate>
				<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/deepseek-e-convidada-pela-onu-para-discutir-riscos-da-inteligencia-artificial-e-seguranca-internacional/</guid>

					<description><![CDATA[A startup chinesa DeepSeek foi convidada a participar, nesta semana, de uma reunião do Conselho de Segurança da ONU sobre os riscos da inteligência artificial. O encontro está marcado para quarta-feira (23), em Nova York, durante a Assembleia Geral anual da organização. O debate tratará dos efeitos da IA sobre a segurança internacional. Sam Altman, CEO da OpenAI, deve participar, assim como representantes da Anthropic. A chinesa Moonshot também foi convidada. O Conselho de Segurança da ONU volta a discutir os riscos da inteligência artificial e seus impactos na segurança internacional. – Imagem gerada com IA. ChatGPT/Olhar Digital DeepSeek vai falar na ONU Segundo duas fontes ouvidas pela Reuters, DeepSeek e outras empresas chinesas receberam convite para fazer declarações durante a reunião. Liang Wenfeng, fundador da DeepSeek, não planeja comparecer, segundo uma das fontes. A programação, porém, ainda pode mudar. O Conselho de Segurança, formado por 15 países, já discutiu os riscos da inteligência artificial em 2023. Foi a primeira reunião do órgão dedicada ao tema. Na ocasião, a China afirmou que a tecnologia não deveria se transformar em um “cavalo desembestado”. Os Estados Unidos alertaram para o uso da IA na censura e na repressão de pessoas. A nova reunião acontece enquanto aumenta a preocupação com sistemas capazes de realizar tarefas cada vez mais complexas. Entre os pontos envolvidos na discussão estão: riscos associados a sistemas de IA mais poderosos; possibilidade de perda de controle humano; impactos da tecnologia sobre a segurança internacional; diferenças entre Estados Unidos e China na abordagem do desenvolvimento da IA. Pressão por desaceleração O encontro ocorre poucas semanas depois de líderes da indústria de IA defenderem uma desaceleração coordenada no desenvolvimento de sistemas mais avançados. Eles alertaram que essas tecnologias poderiam melhorar suas próprias capacidades e escapar do controle humano. Leia mais: EUA, China e big techs: a batalha pela IA chega à ONU Papa Leão XIV faz alerta sobre o uso de IA na guerra e cobra regras éticas globais para a tecnologia ONU debate controle da inteligência artificial após ataques de agentes e proposta de órgão global Na semana passada, o secretário-geral da ONU, António Guterres, também advertiu que os riscos provocados pelo avanço rápido da inteligência artificial não podem ser ignorados. O presidente dos Estados Unidos, Donald Trump, tem posição diferente. Ele considera suficientes as salvaguardas existentes e afirmou que a China deveria receber o benefício da dúvida em relação ao desenvolvimento da IA. A imprensa estatal chinesa, por sua vez, classificou os pedidos de desaceleração como parte de um “manual da Guerra Fria”, segundo a Reuters. A avaliação apresentada é que essas iniciativas procuram preservar a liderança de Washington em tecnologias avançadas e excluir Pequim da governança global da IA. China e Estados Unidos apresentam posições diferentes sobre os riscos e o desenvolvimento da inteligência artificial. – Imagem: QQMinh88/Shutterstock Segurança entra nas negociações EUA e China também voltaram a conversar sobre segurança da inteligência artificial. O secretário do Tesouro americano, Scott Bessent, afirmou na segunda-feira que os dois países concordaram em realizar novas discussões sobre o tema. As negociações ocorrem antes do encontro previsto entre Trump e o presidente chinês Xi Jinping em Washington ainda nesta semana. A reunião do Conselho de Segurança acontece, portanto, enquanto Estados Unidos e China também discutem diretamente questões relacionadas à segurança da inteligência artificial. O post DeepSeek é convidada pela ONU para discutir riscos da inteligência artificial e segurança internacional apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/startup/" target="_blank" rel="noreferrer noopener">startup</a> chinesa <a href="https://olhardigital.com.br/tag/deepseek/" target="_blank" rel="noreferrer noopener">DeepSeek</a> foi convidada a participar, nesta semana, de uma reunião do Conselho de Segurança da <a href="https://olhardigital.com.br/tag/onu/" target="_blank" rel="noreferrer noopener">ONU</a> sobre os <a href="https://olhardigital.com.br/tag/riscos-da-ia/" target="_blank" rel="noreferrer noopener">riscos da inteligência artificial</a>. O encontro está marcado para quarta-feira (23), em Nova York, durante a Assembleia Geral anual da organização.</p>
<p>O debate tratará dos efeitos da IA sobre a segurança internacional. <a href="https://olhardigital.com.br/tag/sam-altman/" target="_blank" rel="noreferrer noopener">Sam Altman</a>, CEO da <a href="https://olhardigital.com.br/tag/openai/" target="_blank" rel="noreferrer noopener">OpenAI</a>, deve participar, assim como representantes da <a href="https://olhardigital.com.br/tag/anthropic/" target="_blank" rel="noreferrer noopener">Anthropic</a>. A chinesa Moonshot também foi convidada.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2026/09/onu-IA-1024x683.png" alt="onu ia" class="wp-image-1374975" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/onu-IA-1024x683.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/onu-IA-300x200.png 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/onu-IA-768x512.png 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/onu-IA-150x100.png 150w, https://img.odcdn.com.br/wp-content/uploads/2026/09/onu-IA.png 1536w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O Conselho de Segurança da ONU volta a discutir os riscos da inteligência artificial e seus impactos na segurança internacional.</em> – Imagem gerada com IA. ChatGPT/Olhar Digital</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-deepseek-vai-falar-na-onu">DeepSeek vai falar na ONU</h2>
<p>Segundo duas fontes ouvidas pela <em><a href="https://www.reuters.com/world/asia-pacific/deepseek-brief-un-security-council-ai-this-week-sources-say-2026-09-22/" target="_blank" rel="noreferrer noopener">Reuters</a></em>, DeepSeek e outras empresas chinesas receberam convite para fazer declarações durante a reunião. Liang Wenfeng, fundador da DeepSeek, não planeja comparecer, segundo uma das fontes. A programação, porém, ainda pode mudar.</p>
<p>O Conselho de Segurança, formado por 15 países, já discutiu os riscos da inteligência artificial em 2023. Foi a primeira reunião do órgão dedicada ao tema.</p>
<p>Na ocasião, a China afirmou que a tecnologia não deveria se transformar em um “cavalo desembestado”. Os Estados Unidos alertaram para o uso da IA na censura e na repressão de pessoas.</p>
<p>A nova reunião acontece enquanto aumenta a preocupação com sistemas capazes de realizar tarefas cada vez mais complexas. Entre os pontos envolvidos na discussão estão:</p>
<ul>
<li>riscos associados a sistemas de IA mais poderosos;</li>
<li>possibilidade de perda de controle humano;</li>
<li>impactos da tecnologia sobre a segurança internacional;</li>
<li>diferenças entre Estados Unidos e China na abordagem do desenvolvimento da IA.</li>
</ul>
<h2 class="wp-block-heading" id="h-pressao-por-desaceleracao">Pressão por desaceleração</h2>
<p>O encontro ocorre poucas semanas depois de líderes da indústria de IA defenderem uma desaceleração coordenada no desenvolvimento de sistemas mais avançados. Eles alertaram que essas tecnologias poderiam melhorar suas próprias capacidades e escapar do controle humano.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/22/inteligencia-artificial/eua-china-e-big-techs-a-batalha-pela-ia-chega-a-onu/" target="_blank" rel="noreferrer noopener">EUA, China e big techs: a batalha pela IA chega à ONU</a></li>
<li><a href="https://olhardigital.com.br/2026/09/21/inteligencia-artificial/papa-leao-xiv-faz-alerta-sobre-o-uso-de-ia-na-guerra-e-cobra-regras-eticas-globais-para-a-tecnologia/" target="_blank" rel="noreferrer noopener">Papa Leão XIV faz alerta sobre o uso de IA na guerra e cobra regras éticas globais para a tecnologia</a></li>
<li><a href="https://olhardigital.com.br/2026/09/22/inteligencia-artificial/onu-debate-controle-da-inteligencia-artificial-apos-ataques-de-agentes-e-proposta-de-orgao-global/" target="_blank" rel="noreferrer noopener">ONU debate controle da inteligência artificial após ataques de agentes e proposta de órgão global</a></li>
</ul>
<p>Na semana passada, o secretário-geral da ONU, António Guterres, também advertiu que os riscos provocados pelo avanço rápido da inteligência artificial não podem ser ignorados.</p>
<p>O presidente dos Estados Unidos, Donald Trump, tem posição diferente. Ele considera suficientes as salvaguardas existentes e afirmou que a China deveria receber o benefício da dúvida em relação ao desenvolvimento da IA.</p>
<p>A imprensa estatal chinesa, por sua vez, classificou os pedidos de desaceleração como parte de um “manual da Guerra Fria”, segundo a <em>Reuters</em>. A avaliação apresentada é que essas iniciativas procuram preservar a liderança de Washington em tecnologias avançadas e excluir Pequim da governança global da IA.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-1024x576.jpg" alt="Ilustração sobre a corrida entre China e Estados Unidos no setor da inteligência artificial (IA)" class="wp-image-1374804" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Destaque-China-e-EUA-na-corrida-da-IA-scaled-1-1-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>China e Estados Unidos apresentam posições diferentes sobre os riscos e o desenvolvimento da inteligência artificial.</em> – Imagem: QQMinh88/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-seguranca-entra-nas-negociacoes">Segurança entra nas negociações</h2>
<p>EUA e China também voltaram a conversar sobre segurança da inteligência artificial. O secretário do Tesouro americano, Scott Bessent, afirmou na segunda-feira que os dois países concordaram em realizar novas discussões sobre o tema.</p>
<p>As negociações ocorrem antes do encontro previsto entre Trump e o presidente chinês Xi Jinping em Washington ainda nesta semana. A reunião do Conselho de Segurança acontece, portanto, enquanto Estados Unidos e China também discutem diretamente questões relacionadas à segurança da inteligência artificial.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/22/inteligencia-artificial/deepseek-e-convidada-pela-onu-para-discutir-riscos-da-inteligencia-artificial-e-seguranca-internacional/">DeepSeek é convidada pela ONU para discutir riscos da inteligência artificial e segurança internacional</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bancos fazem alerta sobre novos riscos de fraudes em compras feitas por IA</title>
		<link>https://www.infratic.com.br/bancos-fazem-alerta-sobre-novos-riscos-de-fraudes-em-compras-feitas-por-ia/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 14:03:27 +0000</pubDate>
				<category><![CDATA[agentes de IA]]></category>
		<category><![CDATA[compras online]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[golpe financeiro]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/bancos-fazem-alerta-sobre-novos-riscos-de-fraudes-em-compras-feitas-por-ia/</guid>

					<description><![CDATA[Bancos como o NatWest e o Bank of America alertaram nesta terça-feira (22) para os riscos de golpes, fraudes e violações de privacidade ligados ao uso de agentes de IA em compras online, segundo a Reuters. A tecnologia já é apresentada como uma forma de pesquisar produtos, escolher itens e concluir transações em nome do consumidor. O problema, segundo as instituições, é que esse avanço acontece mais rápido que a criação de padrões de segurança e mecanismos de proteção. O avanço das compras automatizadas por IA traz novas possibilidades, mas também levanta dúvidas sobre a proteção do consumidor. Imagem: Lalaka/Shutterstock IA entra no comércio online OpenAI, Anthropic, Google e Meta estão promovendo chatbots como ferramentas de compras. A proposta é que agentes de IA façam parte de etapas que hoje dependem diretamente do consumidor, incluindo a escolha de produtos e a realização de pedidos. Os varejistas também tentam ganhar espaço nesse novo cenário, influenciando as recomendações apresentadas pelos sistemas. Em setembro, a britânica John Lewis informou que as buscas vindas de agentes de IA representavam 2,5% de seu tráfego, contra 0,3% um ano antes. As instituições financeiras reuniram as preocupações em um documento sobre o chamado comércio por agentes. O material reconhece o interesse dos consumidores pela tecnologia, mas alerta que os padrões de segurança e as proteções disponíveis ainda não acompanham o ritmo de avanço desses sistemas. Onde estão os riscos No documento, foram detalhadas situações que podem expor consumidores a prejuízos. Uma delas envolve a própria tomada de decisão dos agentes de IA. “Os consumidores não sabem ao certo se a IA vai agir em seus interesses”, afirma o relatório. Uma das preocupações envolve o acesso aos dados dos cartões. Um agente pode solicitar essas informações e inseri-las diretamente em um site. Também existe o risco de o sistema direcionar o cliente para uma forma de pagamento com proteção mais limitada. Entre os problemas apontados pelas instituições estão: Comprar o produto errado; Gastar mais do que pretendia; Perder dinheiro em golpes; Ser vítima de fraude; Ter dados pessoais ou financeiros expostos. Outra dúvida é o que acontece quando uma compra feita por um agente dá errado. Os consumidores ainda não sabem claramente se estarão protegidos ou a quem deverão recorrer. Entre as preocupações estão compras erradas, gastos excessivos, golpes, fraudes e exposição de dados pessoais. Imagem: Pheelings Media / iStock Propostas para proteger consumidores Os bancos pretendem discutir propostas com autoridades e formuladores de políticas. Uma delas é exigir que o consumidor seja informado quando um agente de IA estiver envolvido na transação. O grupo também defende mais transparência sobre a maneira como os sistemas tomam decisões e a criação de mecanismos específicos para proteger os dados dos clientes. Leia mais: Microsoft e Google derrubam marketplace de cibercrime de R$ 350 milhões usado para aplicar golpes em larga escala Selo de verificação não impediu golpe: Google exibiu anúncios falsos de programas do governo Pix Automático poderá ser usado em contas-salário e novas regras contra fraudes começam a entrar em vigor “Eles estão preocupados que os agentes de IA possam comprar a coisa errada ou gastar demais — ou, pior ainda, que percam seu dinheiro para golpes e fraudes”, diz o relatório. As instituições defendem ainda que consumidores e comerciantes tenham liberdade para escolher os serviços de comércio baseados em IA que desejam utilizar. Outro ponto é a interoperabilidade entre sistemas, para que diferentes tecnologias possam funcionar em conjunto. As propostas colocam no centro da discussão questões como transparência, proteção de dados e responsabilidade por transações realizadas por agentes de IA. O post Bancos fazem alerta sobre novos riscos de fraudes em compras feitas por IA apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Bancos como o NatWest e o Bank of America alertaram nesta terça-feira (22) para os riscos de <a href="https://olhardigital.com.br/tag/golpes/" target="_blank" rel="noreferrer noopener">golpes</a>, fraudes e violações de <a href="https://olhardigital.com.br/tag/privacidade/" target="_blank" rel="noreferrer noopener">privacidade</a> ligados ao uso de <a href="https://olhardigital.com.br/tag/agentes-de-ia/" target="_blank" rel="noreferrer noopener">agentes de IA</a> em <a href="https://olhardigital.com.br/tag/compras-online/" target="_blank" rel="noreferrer noopener">compras online</a>, segundo a <em><a href="https://www.reuters.com/legal/litigation/banks-warn-ai-shopping-bots-raise-scam-fraud-data-privacy-risks-2026-09-22/" target="_blank" rel="noreferrer noopener">Reuters</a></em>.</p>
<p>A tecnologia já é apresentada como uma forma de pesquisar produtos, escolher itens e concluir transações em nome do consumidor. O problema, segundo as instituições, é que esse avanço acontece mais rápido que a criação de padrões de segurança e mecanismos de proteção.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-1024x576.jpg" alt="Homem usando iPhone; ilustração de carrinho de compras sai da tela do celular como se fosse um holograma" class="wp-image-1193948" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/Destaque-Compras-online-no-celular-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O avanço das compras automatizadas por IA traz novas possibilidades, mas também levanta dúvidas sobre a proteção do consumidor. Imagem: Lalaka/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-ia-entra-no-comercio-online">IA entra no comércio online</h2>
<p><a href="https://olhardigital.com.br/tag/openai/" target="_blank" rel="noreferrer noopener">OpenAI</a>, <a href="https://olhardigital.com.br/tag/anthropic/" target="_blank" rel="noreferrer noopener">Anthropic</a>, <a href="https://olhardigital.com.br/tag/google/" target="_blank" rel="noreferrer noopener">Google</a> e <a href="https://olhardigital.com.br/tag/meta/" target="_blank" rel="noreferrer noopener">Meta</a> estão promovendo <a href="https://olhardigital.com.br/tag/chatbots/" target="_blank" rel="noreferrer noopener">chatbots</a> como ferramentas de compras. A proposta é que agentes de IA façam parte de etapas que hoje dependem diretamente do consumidor, incluindo a escolha de produtos e a realização de pedidos.</p>
<p>Os varejistas também tentam ganhar espaço nesse novo cenário, influenciando as recomendações apresentadas pelos sistemas. Em setembro, a britânica John Lewis informou que as buscas vindas de agentes de IA representavam 2,5% de seu tráfego, contra 0,3% um ano antes.</p>
<p>As instituições financeiras reuniram as preocupações em um documento sobre o chamado comércio por agentes. O material reconhece o interesse dos consumidores pela tecnologia, mas alerta que os padrões de segurança e as proteções disponíveis ainda não acompanham o ritmo de avanço desses sistemas.</p>
<h2 class="wp-block-heading">Onde estão os riscos</h2>
<p>No documento, foram detalhadas situações que podem expor consumidores a prejuízos. Uma delas envolve a própria tomada de decisão dos agentes de IA. “Os consumidores não sabem ao certo se a IA vai agir em seus interesses”, afirma o relatório.</p>
<p>Uma das preocupações envolve o acesso aos dados dos cartões. Um agente pode solicitar essas informações e inseri-las diretamente em um site. Também existe o risco de o sistema direcionar o cliente para uma forma de pagamento com proteção mais limitada.</p>
<p>Entre os problemas apontados pelas instituições estão:</p>
<ul>
<li>Comprar o produto errado;</li>
<li>Gastar mais do que pretendia;</li>
<li>Perder dinheiro em golpes;</li>
<li>Ser vítima de fraude;</li>
<li>Ter dados pessoais ou financeiros expostos.</li>
</ul>
<p>Outra dúvida é o que acontece quando uma compra feita por um agente dá errado. Os consumidores ainda não sabem claramente se estarão protegidos ou a quem deverão recorrer.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/05/compra-online-1-1024x576.jpg" alt="pessoa desconfiada, confiança, desconfiança, notebook, golpe" class="wp-image-1123161" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/05/compra-online-1-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Entre as preocupações estão compras erradas, gastos excessivos, golpes, fraudes e exposição de dados pessoais. Imagem: Pheelings Media / iStock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-propostas-para-proteger-consumidores">Propostas para proteger consumidores</h2>
<p>Os bancos pretendem discutir propostas com autoridades e formuladores de políticas. Uma delas é exigir que o consumidor seja informado quando um agente de IA estiver envolvido na transação.</p>
<p>O grupo também defende mais transparência sobre a maneira como os sistemas tomam decisões e a criação de mecanismos específicos para proteger os dados dos clientes.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/21/pro/microsoft-e-google-derrubam-marketplace-de-cibercrime-de-r-350-milhoes-usado-para-aplicar-golpes-em-larga-escala/" target="_blank" rel="noreferrer noopener">Microsoft e Google derrubam marketplace de cibercrime de R$ 350 milhões usado para aplicar golpes em larga escala</a></li>
<li><a href="https://olhardigital.com.br/2026/09/21/internet-e-redes-sociais/selo-de-verificacao-nao-impediu-golpe-google-exibiu-anuncios-falsos-de-programas-do-governo/" target="_blank" rel="noreferrer noopener">Selo de verificação não impediu golpe: Google exibiu anúncios falsos de programas do governo</a></li>
<li><a href="https://olhardigital.com.br/2026/09/18/pro/pix-automatico-podera-ser-usado-em-contas-salario-e-novas-regras-contra-fraudes-comecam-a-entrar-em-vigor/" target="_blank" rel="noreferrer noopener">Pix Automático poderá ser usado em contas-salário e novas regras contra fraudes começam a entrar em vigor</a></li>
</ul>
<p>“Eles estão preocupados que os agentes de IA possam comprar a coisa errada ou gastar demais — ou, pior ainda, que percam seu dinheiro para golpes e fraudes”, diz o relatório.</p>
<p>As instituições defendem ainda que consumidores e comerciantes tenham liberdade para escolher os serviços de comércio baseados em IA que desejam utilizar. Outro ponto é a interoperabilidade entre sistemas, para que diferentes tecnologias possam funcionar em conjunto.</p>
<p>As propostas colocam no centro da discussão questões como transparência, proteção de dados e responsabilidade por transações realizadas por agentes de IA.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/22/seguranca/bancos-fazem-alerta-sobre-novos-riscos-de-fraudes-em-compras-feitas-por-ia/">Bancos fazem alerta sobre novos riscos de fraudes em compras feitas por IA</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibersegurança: Hackers atacam navios-tanque com destino ao Texas, desligam comunicações e alteram sistemas dos motores</title>
		<link>https://www.infratic.com.br/ciberseguranca-hackers-atacam-navios-tanque-com-destino-ao-texas-desligam-comunicacoes-e-alteram-sistemas-dos-motores/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 17:56:25 +0000</pubDate>
				<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/ciberseguranca-hackers-atacam-navios-tanque-com-destino-ao-texas-desligam-comunicacoes-e-alteram-sistemas-dos-motores/</guid>

					<description><![CDATA[Dois navios-tanque que seguiam para o Texas sofreram um incidente de cibersegurança investigado pelo FBI e pela Guarda Costeira dos Estados Unidos. No VL Prosperity, autoridades encontraram indícios de ação de atores cibernéticos estrangeiros. A investigação apontou uma invasão aos sistemas da casa de máquinas, que teria alterado o funcionamento do motor. As comunicações do navio também ficaram fora do ar por cerca de um dia e meio. Nenhum grupo assumiu oficialmente o ataque. As autoridades americanas ainda investigam como os invasores conseguiram comprometer os sistemas da embarcação. – Imagem: FOTOGRIN/Shutterstock FBI e Guarda Costeira entram no caso O VL Prosperity, um navio-tanque de petróleo com bandeira da Libéria, levava 2,3 milhões de barris de petróleo do terminal de Sidi Kerir, no Egito, para Galveston, no Texas. A chegada estava prevista para 24 de agosto. Três dias antes do destino, a tripulação pediu ajuda às autoridades. Em 21 de agosto, uma equipe especializada do FBI e da Guarda Costeira embarcou para examinar os sistemas digitais da embarcação. O grupo reunia agentes de fiscalização, especialistas em proteção cibernética, um inspetor naval e integrantes da equipe de resposta cibernética do FBI. A operação verificou a integridade dos sistemas operacionais e de tecnologia da informação do navio. As autoridades encontraram “indícios de que a rede da embarcação foi comprometida por atores cibernéticos estrangeiros”. O caso foi posteriormente classificado como “atividade cibernética maliciosa”. Motor também foi afetado Informações atribuídas a um tripulante não identificado indicam que os invasores chegaram aos sistemas da casa de máquinas. O funcionamento do motor teria sido alterado durante o ataque. Os efeitos relatados incluem: redução do fluxo de resfriamento do motor; aumento da velocidade do motor; desativação dos tanques de combustível e óleo do motor; interrupção das comunicações por cerca de um dia e meio. O VL Prosperity está no Golfo do México. Uma agência de notícias iraniana teria associado o episódio à chamada Resistance Front, sem responsabilização oficial. – Imagem:James Jones Jr/Shutterstock Kohaku também entrou na investigação O segundo navio é o Kohaku, que tem bandeira das Ilhas Marshall. Ele seguia para o Texas para carregar gás liquefeito de petróleo e estava próximo de Malta. Na manhã de sexta-feira, navegava pelo Mediterrâneo Oriental. Leia mais: Meses antes de ataque cibernético, IA da OpenAI ‘investigou’ alvo IA cria ataque que pode hackear celulares sem nenhum clique ‘O mundo está certo em ter medo disso’, declara Sam Altman sobre o avanço sem freios da IA Nenhum grupo havia reivindicado publicamente os ataques. Uma agência de notícias iraniana, que foi a primeira a divulgar o incidente e a identificar o VL Prosperity como uma das embarcações atingidas, teria associado o episódio à chamada “Resistance Front”. A publicação apresentou o ataque como uma mensagem para Washington e o Oriente Médio. A investigação, porém, ainda não apontava publicamente quem esteve por trás da invasão. O caso permanece sem autoria oficialmente atribuída, enquanto as autoridades americanas apuram como os invasores conseguiram comprometer os sistemas de um navio em plena rota para os Estados Unidos. O post Cibersegurança: Hackers atacam navios-tanque com destino ao Texas, desligam comunicações e alteram sistemas dos motores apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Dois navios-tanque que seguiam para o Texas sofreram um <a href="https://olhardigital.com.br/tag/incidente/" target="_blank" rel="noreferrer noopener">incidente</a> de <a href="https://olhardigital.com.br/tag/ciberseguranca/" target="_blank" rel="noreferrer noopener">cibersegurança</a> investigado pelo <a href="https://olhardigital.com.br/tag/fbi/" target="_blank" rel="noreferrer noopener">FBI</a> e pela Guarda Costeira dos Estados Unidos. No VL Prosperity, autoridades encontraram indícios de ação de atores cibernéticos estrangeiros.</p>
<p>A investigação apontou uma invasão aos sistemas da casa de máquinas, que teria alterado o funcionamento do motor. As comunicações do navio também ficaram fora do ar por cerca de um dia e meio. Nenhum grupo assumiu oficialmente o ataque.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="666" src="https://olhardigital.com.br/wp-content/uploads/2026/08/cibercrime-1024x666.jpg" alt="hacker crime cibernético" class="wp-image-1366459" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/08/cibercrime-1024x666.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/08/cibercrime-300x195.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/08/cibercrime-768x500.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/08/cibercrime-150x98.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/08/cibercrime.jpg 1400w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>As autoridades americanas ainda investigam como os invasores conseguiram comprometer os sistemas da embarcação.</em> – Imagem: FOTOGRIN/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-fbi-e-guarda-costeira-entram-no-caso">FBI e Guarda Costeira entram no caso</h2>
<p>O VL Prosperity, um navio-tanque de petróleo com bandeira da Libéria, levava 2,3 milhões de barris de <a href="https://olhardigital.com.br/tag/petroleo/" target="_blank" rel="noreferrer noopener">petróleo</a> do terminal de Sidi Kerir, no Egito, para Galveston, no Texas. A chegada estava prevista para 24 de agosto.</p>
<p>Três dias antes do destino, a tripulação pediu ajuda às autoridades. Em 21 de agosto, uma equipe especializada do FBI e da Guarda Costeira embarcou para examinar os sistemas digitais da embarcação.</p>
<p>O grupo reunia agentes de fiscalização, especialistas em proteção cibernética, um inspetor naval e integrantes da equipe de resposta cibernética do FBI. A operação verificou a integridade dos sistemas operacionais e de tecnologia da informação do navio.</p>
<p>As autoridades encontraram “indícios de que a rede da embarcação foi comprometida por atores cibernéticos estrangeiros”. O caso foi posteriormente classificado como “atividade cibernética maliciosa”.</p>
<h2 class="wp-block-heading" id="h-motor-tambem-foi-afetado">Motor também foi afetado</h2>
<p>Informações atribuídas a um tripulante não identificado indicam que os invasores chegaram aos sistemas da casa de máquinas. O funcionamento do motor teria sido alterado durante o ataque.</p>
<p>Os efeitos relatados incluem:</p>
<ul>
<li>redução do fluxo de resfriamento do motor;</li>
<li>aumento da velocidade do motor;</li>
<li>desativação dos tanques de combustível e óleo do motor;</li>
<li>interrupção das comunicações por cerca de um dia e meio.</li>
</ul>
<p>O VL Prosperity está no Golfo do México.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/09/navio-tanque-1024x682.jpg" alt="Vista aérea de cima de um drone de um petroleiro offshore no meio do oceano" class="wp-image-1374154" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/navio-tanque-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/navio-tanque-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/navio-tanque-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/navio-tanque-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/09/navio-tanque.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Uma agência de notícias iraniana teria associado o episódio à chamada Resistance Front, sem responsabilização oficial.</em> – Imagem:James Jones Jr/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-kohaku-tambem-entrou-na-investigacao">Kohaku também entrou na investigação</h2>
<p>O segundo navio é o Kohaku, que tem bandeira das Ilhas Marshall. Ele seguia para o Texas para carregar gás liquefeito de petróleo e estava próximo de Malta. Na manhã de sexta-feira, navegava pelo Mediterrâneo Oriental.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/16/inteligencia-artificial/openai-teve-agentes-testando-hugging-face-antes-do-ataque-de-julho/" target="_blank" rel="noreferrer noopener">Meses antes de ataque cibernético, IA da OpenAI ‘investigou’ alvo</a></li>
<li><a href="https://olhardigital.com.br/2026/09/09/seguranca/ia-cria-ataque-que-pode-hackear-celulares-sem-nenhum-clique/" target="_blank" rel="noreferrer noopener">IA cria ataque que pode hackear celulares sem nenhum clique</a></li>
<li><a href="https://olhardigital.com.br/2026/09/16/inteligencia-artificial/o-mundo-esta-certo-em-ter-medo-disso-declara-sam-altman-sobre-o-avanco-sem-freios-da-ia/" target="_blank" rel="noreferrer noopener">‘O mundo está certo em ter medo disso’, declara Sam Altman sobre o avanço sem freios da IA</a></li>
</ul>
<p>Nenhum grupo havia reivindicado publicamente os ataques.</p>
<p>Uma agência de notícias iraniana, que foi a primeira a divulgar o incidente e a identificar o VL Prosperity como uma das embarcações atingidas, teria associado o episódio à chamada “Resistance Front”. A publicação apresentou o ataque como uma mensagem para Washington e o Oriente Médio.</p>
<p>A investigação, porém, ainda não apontava publicamente quem esteve por trás da invasão. O caso permanece sem autoria oficialmente atribuída, enquanto as autoridades americanas apuram como os invasores conseguiram comprometer os sistemas de um navio em plena rota para os Estados Unidos.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/18/seguranca/ciberseguranca-hackers-atacam-navios-tanque-com-destino-ao-texas-desligam-comunicacoes-e-alteram-sistemas-dos-motores/">Cibersegurança: Hackers atacam navios-tanque com destino ao Texas, desligam comunicações e alteram sistemas dos motores</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuidado! Seu carro já pode ser hackeado</title>
		<link>https://www.infratic.com.br/cuidado-seu-carro-ja-pode-ser-hackeado/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 16:50:23 +0000</pubDate>
				<category><![CDATA[carros]]></category>
		<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/cuidado-seu-carro-ja-pode-ser-hackeado/</guid>

					<description><![CDATA[Especialistas da Kaspersky identificaram o primeiro vírus criado para infectar centrais multimídia de carros que usam Android. O malware mirava modelos que usavam software da DoFun, empresa chinesa da Shenzhen Driving Control Technology. Ou seja: o vírus não afetava uma marca de carro específica, mas sim “centrais multimídia genéricas com Android e sistemas customizados que usam a infraestrutura de software e a loja de temas da DoFun”, explica Leonardo La Rosa, especialista em tecnologia, em entrevista ao Olhar Digital. Essa, digamos, operação foi atribuída a cibercriminosos associados à rede BADBOX e ao MoYu Group.  Segundo o especialista, são “operadores especializados em infectar em massa ecossistemas Android vulneráveis – como TV boxes baratas e, agora, centrais multimídia de montadoras que usam soluções da empresa chinesa DoFun”. A desenvolvedora do software foi notificada pelos pesquisadores da empresa de cibersegurança. E, segundo a Kaspersky, as brechas de segurança identificadas foram corrigidas. Em tese, o caso foi resolvido. Mas abriu caminho para outros episódios que podem render casos mais graves. A grande ameaça é o conceito de ‘porta aberta’ O vírus infectava centrais multimídia sem a pessoa perceber. Segundo a Kaspersky, ele aproveitava um recurso que já vinha instalado no sistema do veículo. Era assim: A porta de entrada: O sistema da DoFun tinha o aplicativo (legítimo) TWCore. Sua função era se conectar à nuvem da empresa para baixar atualizações e aplicativos; O truque: Em vez de baixar um update normal, o sistema era enganado para baixar um programa malicioso chamado JarSevice; A instalação do “Cavalo de Troia”: O JarService baixava e instalava o módulo malicioso principal, chamado zhima, sem o usuário perceber; O funcionamento escondido: O vírus rodava em segundo plano enquanto a central multimídia era usada; O hack: O vírus conectava as centrais multimídia a uma rede zumbi (botnet). Os invasores usavam o processador e a internet do carro para praticar fraudes com anúncios e redirecionar tráfego na web. Vírus infectava centrais multimídia de carros por meio de app legítimo – Imagem: Olhar Digital via ChatGPT “Isso não significa que alguém passou a ter automaticamente acesso à direção, aos freios ou à aceleração do veículo”, esclarece Stefano Levorato, especialista em inteligência artificial, em entrevista ao Olhar Digital. Na prática, uma central de mídia hackeada ficava mais lenta e consumia mais dados de internet. Isso pode parecer um mero incômodo chato. “Mas a grande ameaça é o conceito de ‘porta aberta’”, diz La Rosa. “Uma vez que o malware instala um backdoor na central do carro, esse dispositivo passa a atender comandos remotos”, explica o especialista. E daí? “O criminoso pode decidir vender o acesso a essa conexão para que outros cibercriminosos mascarem crimes digitais usando o IP do seu carro”, alerta o diretor. “Ou pode injetar módulos mais agressivos no futuro, capazes de capturar dados pessoais, contas vinculadas e históricos de navegação do motorista”, acrescenta. O perigo real não é o sintoma de hoje, mas a ponte que foi construída para o ataque de amanhã. Leonardo La Rosa, especialista em tecnologia, em entrevista ao Olhar Digital. Levorato, que é cofundador da Sociedade Brasileira de Inovação (SBI) e Diretor Nacional da Global Innovation Institute (GInI) no Brasil, aponta outra questão importante: “Precisamos ter bastante cuidado para não transformar uma possibilidade num fato. Até o que temos de informação não existem evidências de que o malware tenha chegado aos sistemas críticos do automóvel.” “O que existe é a capacidade de evoluir dentro do ambiente comprometido”, diz o especialista. Segundo Levorato, “para que pudesse alcançar sistemas como frenagem, direção ou powertrain (motor e câmbio) num veículo moderno, o hacker ainda teria de superar outras barreiras de segurança”. ‘Criminosos perceberam que carros viraram grandes smartphones sobre rodas’, diz especialista Para La Rosa, este caso é um divisor de águas. Isso porque, segundo o especialista, marca a migração oficial das botnets de computadores e smartphones para a Internet das Coisas veicular. “Os criminosos perceberam que os carros modernos viraram grandes smartphones sobre rodas, mas que muitas vezes não possuem a mesma maturidade de segurança e ciclo de patches que um celular topo de linha tem”, observa o diretor. La Rosa continua: “É uma mudança de paradigma. Os hackers notaram que existe um oceano de poder computacional subutilizado e mal protegido nas garagens do mundo inteiro.” O especialista também aponta que “à medida que as montadoras integram cada vez mais o sistema de infoentretenimento aos sensores e comandos do veículo por uma questão de conveniência, a superfície de ataque só aumenta”. Cibersegurança tem se tornado cada vez mais importante para carros modernos – Imagem: Olhar Digital via ChatGPT “O mercado automotivo vai ter que aprender a tratar firmware e software com o mesmo rigor de segurança que trata a engenharia mecânica”, diz o diretor. Outro ponto importante levantado por La Rosa: “O caso da botnet em centrais multimídia funciona justamente como uma ‘prova de conceito’ (Proof of Concept) para os cibercriminosos.” O que isso significa? “Este caso provou que os criminosos conseguiram arrombar essa porta e entrar na sala apenas para usar a nossa luz e internet”, afirma o especialista. “O perigo real para o futuro é que, uma vez dentro da sala, eles comecem a tentar abrir as portas dos quartos – onde estão os controles de trava, localização, sensores e sistemas essenciais do veículo”, acrescenta. Para Levorato, o caso “não necessariamente cria o caminho para ataques parecidos ou piores”. “O que ele faz é demonstrar que esse tipo de ataque existe e pode ser explorado em escala.” O principal significado deste episódio é menos o dano que esse malware específico provocou e mais o alerta que ele representa sobre o novo ambiente tecnológico do automóvel. Stefano Levorato, especialista em inteligência artificial), em entrevista ao Olhar Digital. Dicas de segurança O que fazer frente a essa ameaça, então? “A primeira dica é manter o software do veículo sempre atualizado e dar preferência às atualizações oficiais fornecidas pela montadora ou concessionária”, diz La Rosa. Outra dica do especialista: “Evite expressamente fazer procedimentos de ‘root’, instalação de firmwares]]></description>
										<content:encoded><![CDATA[<div>
<p>Especialistas da Kaspersky identificaram o primeiro <a href="https://olhardigital.com.br/tag/virus/" target="_blank" rel="noreferrer noopener">vírus</a> criado para infectar centrais multimídia de <a href="https://olhardigital.com.br/tag/carros/" target="_blank" rel="noreferrer noopener">carros</a> que usam Android. O malware mirava modelos que usavam software da DoFun, empresa chinesa da Shenzhen Driving Control Technology.</p>
<p>Ou seja: o vírus não afetava uma marca de carro específica, mas sim “centrais multimídia genéricas com Android e sistemas customizados que usam a infraestrutura de software e a loja de temas da DoFun”, explica Leonardo La Rosa, especialista em tecnologia, em entrevista ao <strong>Olhar Digital</strong>.</p>
<p>Essa, digamos, operação foi atribuída a cibercriminosos associados à rede BADBOX e ao MoYu Group. </p>
<p>Segundo o especialista, são “operadores especializados em infectar em massa ecossistemas Android vulneráveis – como TV boxes baratas e, agora, centrais multimídia de montadoras que usam soluções da empresa chinesa DoFun”.</p>
<p>A desenvolvedora do software foi notificada pelos pesquisadores da empresa de cibersegurança. E, segundo a Kaspersky, as brechas de segurança identificadas foram corrigidas.</p>
<p>Em tese, <a href="https://olhardigital.com.br/2026/09/17/seguranca/hackers-encontram-nova-porta-de-entrada-malware-comeca-a-mirar-centrais-multimidia-de-carros/" target="_blank" rel="noreferrer noopener">o caso foi resolvido</a>. Mas abriu caminho para outros episódios que podem render casos mais graves.</p>
<h2 class="wp-block-heading" id="h-a-grande-ameaca-e-o-conceito-de-porta-aberta">A grande ameaça é o conceito de ‘porta aberta’</h2>
<p>O vírus infectava centrais multimídia sem a pessoa perceber. <a href="https://www.kaspersky.com/blog/car-botnet-malware-for-head-units-with-android/56296/" target="_blank" rel="noreferrer noopener">Segundo a Kaspersky</a>, ele aproveitava um recurso que já vinha instalado no sistema do veículo. Era assim:</p>
<ul>
<li><strong>A porta de entrada:</strong> O sistema da DoFun tinha o aplicativo (legítimo) TWCore. Sua função era se conectar à nuvem da empresa para baixar atualizações e aplicativos;</li>
<li><strong>O truque:</strong> Em vez de baixar um update normal, o sistema era enganado para baixar um programa malicioso chamado JarSevice;</li>
<li><strong>A instalação do “Cavalo de Troia”:</strong> O JarService baixava e instalava o módulo malicioso principal, chamado zhima, sem o usuário perceber;</li>
<li><strong>O funcionamento escondido:</strong> O vírus rodava em segundo plano enquanto a central multimídia era usada;</li>
<li><strong>O hack:</strong> O vírus conectava as centrais multimídia a uma rede zumbi (botnet). Os invasores usavam o processador e a internet do carro para praticar fraudes com anúncios e redirecionar tráfego na web.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="576" height="1024" src="https://olhardigital.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-576x1024.jpg" alt="Infográfico explicando como vírus infectava centrais multimídia de carros" class="wp-image-1374118" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-576x1024.jpg 576w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-169x300.jpg 169w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-768x1366.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-864x1536.jpg 864w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-1152x2048.jpg 1152w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-150x267.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Infografico-Como-carros-eram-hackeados-scaled.jpg 1440w" sizes="(max-width: 576px) 100vw, 576px"><figcaption class="wp-element-caption">Vírus infectava centrais multimídia de carros por meio de app legítimo – Imagem: Olhar Digital via ChatGPT</figcaption></figure>
</div>
<p>“Isso não significa que alguém passou a ter automaticamente acesso à direção, aos freios ou à aceleração do veículo”, esclarece Stefano Levorato, especialista em inteligência artificial, em entrevista ao <strong>Olhar Digital</strong>.</p>
<p>Na prática, uma central de mídia hackeada ficava mais lenta e consumia mais dados de internet. Isso pode parecer um mero incômodo chato. “Mas a grande ameaça é o conceito de ‘porta aberta’”, diz La Rosa.</p>
<p>“Uma vez que o malware instala um backdoor na central do carro, esse dispositivo passa a atender comandos remotos”, explica o especialista.</p>
<p>E daí? “O criminoso pode decidir vender o acesso a essa conexão para que outros cibercriminosos mascarem crimes digitais usando o IP do seu carro”, alerta o diretor.</p>
<p>“Ou pode injetar módulos mais agressivos no futuro, capazes de capturar dados pessoais, contas vinculadas e históricos de navegação do motorista”, acrescenta.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>O perigo real não é o sintoma de hoje, mas a ponte que foi construída para o ataque de amanhã.</p>
<p><cite>Leonardo La Rosa, especialista em tecnologia, em entrevista ao <strong>Olhar Digital</strong>.</cite></p></blockquote>
<p>Levorato, que é cofundador da Sociedade Brasileira de Inovação (SBI) e Diretor Nacional da Global Innovation Institute (GInI) no Brasil, aponta outra questão importante:</p>
<p>“Precisamos ter bastante cuidado para não transformar uma possibilidade num fato. Até o que temos de informação não existem evidências de que o malware tenha chegado aos sistemas críticos do automóvel.”</p>
<p>“O que existe é a capacidade de evoluir dentro do ambiente comprometido”, diz o especialista.</p>
<p>Segundo Levorato, “para que pudesse alcançar sistemas como frenagem, direção ou <em>powertrain</em> (motor e câmbio) num veículo moderno, o hacker ainda teria de superar outras barreiras de segurança”.</p>
<h2 class="wp-block-heading" id="h-criminosos-perceberam-que-carros-viraram-grandes-smartphones-sobre-rodas-diz-especialista">‘Criminosos perceberam que carros viraram grandes smartphones sobre rodas’, diz especialista</h2>
<p>Para La Rosa, este caso é um divisor de águas. Isso porque, segundo o especialista, marca a migração oficial das botnets de computadores e smartphones para a Internet das Coisas veicular.</p>
<p>“Os criminosos perceberam que os carros modernos viraram grandes smartphones sobre rodas, mas que muitas vezes não possuem a mesma maturidade de segurança e ciclo de patches que um celular topo de linha tem”, observa o diretor.</p>
<p>La Rosa continua: “É uma mudança de paradigma. Os hackers notaram que existe um oceano de poder computacional subutilizado e mal protegido nas garagens do mundo inteiro.”</p>
<p>O especialista também aponta que “à medida que as montadoras integram cada vez mais o sistema de infoentretenimento aos sensores e comandos do veículo por uma questão de conveniência, a superfície de ataque só aumenta”.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/09/Carro-hackeado-1024x576.jpg" alt="Ilustração de vírus em carro moderno" class="wp-image-1374119" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/09/Carro-hackeado-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Cibersegurança tem se tornado cada vez mais importante para carros modernos – Imagem: Olhar Digital via ChatGPT</figcaption></figure>
</div>
<p>“O mercado automotivo vai ter que aprender a tratar firmware e software com o mesmo rigor de segurança que trata a engenharia mecânica”, diz o diretor.</p>
<p>Outro ponto importante levantado por La Rosa: “O caso da botnet em centrais multimídia funciona justamente como uma ‘prova de conceito’ (<em>Proof of Concept</em>) para os cibercriminosos.”</p>
<p>O que isso significa? “Este caso provou que os criminosos conseguiram arrombar essa porta e entrar na sala apenas para usar a nossa luz e internet”, afirma o especialista.</p>
<p>“O perigo real para o futuro é que, uma vez dentro da sala, eles comecem a tentar abrir as portas dos quartos – onde estão os controles de trava, localização, sensores e sistemas essenciais do veículo”, acrescenta.</p>
<p>Para Levorato, o caso “não necessariamente cria o caminho para ataques parecidos ou piores”. “O que ele faz é demonstrar que esse tipo de ataque existe e pode ser explorado em escala.”</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>O principal significado deste episódio é menos o dano que esse malware específico provocou e mais o alerta que ele representa sobre o novo ambiente tecnológico do automóvel.</p>
<p><cite>Stefano Levorato, especialista em inteligência artificial), em entrevista ao <strong>Olhar Digital</strong>.</cite></p></blockquote>
<h3 class="wp-block-heading" id="h-dicas-de-seguranca">Dicas de segurança</h3>
<p>O que fazer frente a essa ameaça, então? “A primeira dica é manter o software do veículo sempre atualizado e dar preferência às atualizações oficiais fornecidas pela montadora ou concessionária”, diz La Rosa.</p>
<p>Outra dica do especialista: “Evite expressamente fazer procedimentos de ‘root’, instalação de firmwares paralelos ou baixar aplicativos por fora das lojas oficiais para tentar desbloquear funções na central multimídia.”</p>
<p>O diretor também recomendou que, “se você utiliza um sistema de infoentretenimento Android genérico ou modificado, evite conectar suas contas pessoais mais sensíveis ou fazer transações financeiras por ele”.</p>
<p>“Por fim, fique atento aos sinais operacionais: se a tela do carro começar a apresentar travamentos atípicos, consumo excessivo e inexplicável da franquia de internet ou comportamentos estranhos ao ligar o veículo, vale a pena procurar o suporte técnico da marca para verificar a integridade do sistema”, diz.</p>
<p>Levorato acrescenta que “a responsabilidade não pode ser transferida totalmente para o consumidor”. “Existe uma parte do sistema veicular que o proprietário simplesmente não consegue controlar.”</p>
<p>Segundo o especialista, correções de vulnerabilidades de firmware, integração entre sistemas do veículo, segurança das atualizações e monitoramento de ameaças dependem das montadoras e de seus fornecedores.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/18/seguranca/seu-carro-ja-pode-ser-hackeado/">Cuidado! Seu carro já pode ser hackeado</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pesquisadores usam inteligência artificial para encontrar falhas no TikTok que permitiam acessar câmera e fotos</title>
		<link>https://www.infratic.com.br/pesquisadores-usam-inteligencia-artificial-para-encontrar-falhas-no-tiktok-que-permitiam-acessar-camera-e-fotos/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 16:18:11 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[z.ai]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/pesquisadores-usam-inteligencia-artificial-para-encontrar-falhas-no-tiktok-que-permitiam-acessar-camera-e-fotos/</guid>

					<description><![CDATA[Pesquisadores usaram uma inteligência artificial gratuita para analisar o código do TikTok e encontrar vulnerabilidades. A equipe combinou falhas para demonstrar acesso remoto à câmera e às fotos de um celular. O caso mostra como modelos de IA podem acelerar a busca por brechas e, ao mesmo tempo, ampliar a capacidade de criminosos de automatizar ataques. A DepthFirst modificou o modelo GLM, da Z.ai, para procurar vulnerabilidades no TikTok. – Imagem: Chay_Tee/Shutterstock Inteligência artificial gratuita na cibersegurança Enquanto laboratórios americanos como Anthropic e OpenAI restringem recursos avançados de segurança em seus chatbots, modelos chineses como os da DeepSeek e da Z.ai podem ser baixados e modificados gratuitamente. A startup DepthFirst aproveitou essa abertura para alterar o modelo GLM, da Z.ai, e usá-lo na busca por falhas em softwares. Leia mais: Anthropic cede à pressão e libera IA Mythos 5 para testes de cibersegurança por órgãos europeus OpenAI, Google e outras empresas pedem ação urgente contra ataques de IA Microsoft lança ferramentas de IA para reforçar cibersegurança A ferramenta encontrou vulnerabilidades em um componente de código aberto utilizado pelo TikTok. Em um vídeo analisado pelo The Washington Post, um funcionário da DepthFirst demonstrou que a combinação das falhas permitia acessar remotamente a câmera e o rolo de fotos de um smartphone que navegava pelo aplicativo. A empresa comunicou o problema ao TikTok, que confirmou a vulnerabilidade e corrigiu a falha. O impacto da inteligência artificial nos ataques e na defesa Especialistas em segurança vêm observando o uso de IA para acelerar operações de invasão. Ao mesmo tempo, as mesmas ferramentas podem ajudar empresas a encontrar vulnerabilidades antes que sejam exploradas. Ferramentas de IA encontraram mais de 14 mil vulnerabilidades em quase 4 mil projetos de código aberto analisados pela Unit 42. Mais de 99% dessas vulnerabilidades ainda não haviam sido relatadas, segundo a empresa. Uma operação de invasão que normalmente levaria mais de dez dias foi realizada em cerca de dez horas. Um grupo ligado à inteligência russa usou IA para desenvolver ferramentas maliciosas capazes de se reconstruir quando encontravam mecanismos de defesa. John Hultquist, analista do Google Threat Intelligence Group, afirmou que a tecnologia pode aumentar a capacidade de hackers experientes e reduzir a barreira para pessoas com menos conhecimento técnico. Empresas de cibersegurança relatam um aumento expressivo no volume de vulnerabilidades inéditas identificadas em softwares. – Imagem: Michele Ursi/iStock IA acelera a corrida pela segurança digital A Unit 42 também identificou o uso de IA por invasores para procurar vulnerabilidades, escolher possíveis alvos e tentar explorá-los. Segundo a empresa, modelos gratuitos ainda ficam atrás dos sistemas mais avançados voltados à cibersegurança, mas estão evoluindo rapidamente. É algo que me tira o sono. Você não deve confiar em nenhum aplicativo. Qasim Mithani, CEO da DepthFirst, ao The Washington Post. Mithani recomenda manter os aplicativos atualizados e limitar as permissões concedidas a eles, especialmente para fotos, localização e câmera. A recomendação ganha relevância diante da capacidade crescente das ferramentas de IA de encontrar falhas e acelerar operações de ataque. A mesma tecnologia, porém, também vem sendo usada por equipes de segurança para localizar e corrigir problemas antes que criminosos possam explorá-los. O post Pesquisadores usam inteligência artificial para encontrar falhas no TikTok que permitiam acessar câmera e fotos apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores usaram uma <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial</a> gratuita para analisar o código do <a href="https://olhardigital.com.br/tag/tiktok/" target="_blank" rel="noreferrer noopener">TikTok</a> e encontrar vulnerabilidades. A equipe combinou falhas para demonstrar acesso remoto à <a href="https://olhardigital.com.br/tag/cameras/" target="_blank" rel="noreferrer noopener">câmera</a> e às fotos de um celular.</p>
<p>O caso mostra como <a href="https://olhardigital.com.br/tag/modelos-de-ia/" target="_blank" rel="noreferrer noopener">modelos de IA</a> podem acelerar a busca por brechas e, ao mesmo tempo, ampliar a capacidade de criminosos de automatizar ataques.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/09/tiktok-2-1024x576.jpg" alt="mulher na frente da câmera gravando um vídeo para redes sociais" class="wp-image-1374106" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/tiktok-2-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/tiktok-2-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/tiktok-2-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/tiktok-2-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/09/tiktok-2.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>A DepthFirst modificou o modelo GLM, da Z.ai, para procurar vulnerabilidades no TikTok.</em> – Imagem: Chay_Tee/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-inteligencia-artificial-gratuita-na-ciberseguranca">Inteligência artificial gratuita na cibersegurança</h2>
<p>Enquanto laboratórios americanos como <a href="https://olhardigital.com.br/tag/anthropic/" target="_blank" rel="noreferrer noopener">Anthropic</a> e <a href="https://olhardigital.com.br/tag/openai/" target="_blank" rel="noreferrer noopener">OpenAI</a> restringem recursos avançados de segurança em seus <a href="https://olhardigital.com.br/tag/chatbots/" target="_blank" rel="noreferrer noopener">chatbots</a>, modelos chineses como os da <a href="https://olhardigital.com.br/tag/deepseek/" target="_blank" rel="noreferrer noopener">DeepSeek</a> e da <a href="https://olhardigital.com.br/tag/z-ai/" target="_blank" rel="noreferrer noopener">Z.ai</a> podem ser baixados e modificados gratuitamente. A startup DepthFirst aproveitou essa abertura para alterar o modelo GLM, da Z.ai, e usá-lo na busca por falhas em softwares.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/10/seguranca/anthropic-cede-a-pressao-e-libera-ia-mythos-5-para-testes-de-ciberseguranca-por-orgaos-europeus/" target="_blank" rel="noreferrer noopener">Anthropic cede à pressão e libera IA Mythos 5 para testes de cibersegurança por órgãos europeus</a></li>
<li><a href="https://olhardigital.com.br/2026/08/27/inteligencia-artificial/openai-google-e-outras-empresas-pedem-acao-urgente-contra-ataques-de-ia/" target="_blank" rel="noreferrer noopener">OpenAI, Google e outras empresas pedem ação urgente contra ataques de IA</a></li>
<li><a href="https://olhardigital.com.br/2026/07/27/seguranca/microsoft-lanca-ferramentas-de-ia-para-reforcar-ciberseguranca/" target="_blank" rel="noreferrer noopener">Microsoft lança ferramentas de IA para reforçar cibersegurança</a></li>
</ul>
<p>A ferramenta encontrou vulnerabilidades em um componente de código aberto utilizado pelo TikTok. Em um vídeo analisado pelo <em><a href="https://www.washingtonpost.com/technology/2026/09/18/cybersecurity-experts-say-free-ai-software-is-supercharging-hackers/" target="_blank" rel="noreferrer noopener">The Washington Post</a></em>, um funcionário da DepthFirst demonstrou que a combinação das falhas permitia acessar remotamente a câmera e o rolo de fotos de um smartphone que navegava pelo aplicativo.</p>
<p>A empresa comunicou o problema ao TikTok, que confirmou a vulnerabilidade e corrigiu a falha.</p>
<h2 class="wp-block-heading" id="h-o-impacto-da-inteligencia-artificial-nos-ataques-e-na-defesa">O impacto da inteligência artificial nos ataques e na defesa</h2>
<p>Especialistas em segurança vêm observando o uso de IA para acelerar operações de invasão. Ao mesmo tempo, as mesmas ferramentas podem ajudar empresas a encontrar vulnerabilidades antes que sejam exploradas.</p>
<ul>
<li>Ferramentas de IA encontraram mais de 14 mil vulnerabilidades em quase 4 mil projetos de código aberto analisados pela Unit 42.</li>
<li>Mais de 99% dessas vulnerabilidades ainda não haviam sido relatadas, segundo a empresa.</li>
<li>Uma operação de invasão que normalmente levaria mais de dez dias foi realizada em cerca de dez horas.</li>
<li>Um grupo ligado à inteligência russa usou IA para desenvolver ferramentas maliciosas capazes de se reconstruir quando encontravam mecanismos de defesa.</li>
</ul>
<p>John Hultquist, analista do Google Threat Intelligence Group, afirmou que a tecnologia pode aumentar a capacidade de hackers experientes e reduzir a barreira para pessoas com menos conhecimento técnico.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="690" src="https://olhardigital.com.br/wp-content/uploads/2026/08/iStock-1573599100-1024x690.jpg" alt="adolescente sentada em uma praça olhando o celular." class="wp-image-1366270" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/08/iStock-1573599100-1024x690.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/08/iStock-1573599100-300x202.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/08/iStock-1573599100-768x517.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/08/iStock-1573599100-150x101.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/08/iStock-1573599100.jpg 1247w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Empresas de cibersegurança relatam um aumento expressivo no volume de vulnerabilidades inéditas identificadas em softwares.</em> – Imagem: Michele Ursi/iStock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-ia-acelera-a-corrida-pela-seguranca-digital">IA acelera a corrida pela segurança digital</h2>
<p>A Unit 42 também identificou o uso de IA por invasores para procurar vulnerabilidades, escolher possíveis alvos e tentar explorá-los. Segundo a empresa, modelos gratuitos ainda ficam atrás dos sistemas mais avançados voltados à cibersegurança, mas estão evoluindo rapidamente.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>É algo que me tira o sono. Você não deve confiar em nenhum aplicativo.</p>
<p><cite>Qasim Mithani, CEO da DepthFirst, ao The Washington Post.</cite></p></blockquote>
<p>Mithani recomenda manter os aplicativos atualizados e limitar as permissões concedidas a eles, especialmente para fotos, localização e câmera.</p>
<p>A recomendação ganha relevância diante da capacidade crescente das ferramentas de IA de encontrar falhas e acelerar operações de ataque. A mesma tecnologia, porém, também vem sendo usada por equipes de segurança para localizar e corrigir problemas antes que criminosos possam explorá-los.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/18/seguranca/pesquisadores-usam-inteligencia-artificial-para-encontrar-falhas-no-tiktok-que-permitiam-acessar-camera-e-fotos/">Pesquisadores usam inteligência artificial para encontrar falhas no TikTok que permitiam acessar câmera e fotos</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers encontram nova porta de entrada: malware começa a mirar centrais multimídia de carros</title>
		<link>https://www.infratic.com.br/hackers-encontram-nova-porta-de-entrada-malware-comeca-a-mirar-centrais-multimidia-de-carros/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 22:20:46 +0000</pubDate>
				<category><![CDATA[carro]]></category>
		<category><![CDATA[Central Multimídia]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-encontram-nova-porta-de-entrada-malware-comeca-a-mirar-centrais-multimidia-de-carros/</guid>

					<description><![CDATA[Pesquisadores da Kaspersky identificaram a primeira campanha documentada de um programa malicioso criado especificamente para infectar centrais multimídia de veículos. Descoberta em junho de 2026, a ameaça utiliza um downloader furtivo de múltiplos estágios para instalar malware em sistemas automotivos baseados em Android. O objetivo dos criminosos inclui a realização de fraudes publicitárias, o uso das centrais como intermediárias para atividades maliciosas na internet e outras ações criminosas. Segundo a Kaspersky, a campanha representa o primeiro caso documentado em que um malware infecta a central multimídia de um veículo por meio de uma cadeia de infecção desenvolvida especificamente para esses sistemas. Os pesquisadores acreditam que a atividade possa estar ligada ao MoYu Group, grupo associado ao botnet BadBox, rede formada por dispositivos infectados que podem ser controlados remotamente por criminosos. Como o malware chega aos carros As centrais multimídia podem ser instaladas de fábrica ou adicionadas posteriormente a veículos mais antigos; Como muitos desses equipamentos utilizam o sistema operacional Android para personalizar interfaces e adicionar componentes, aplicativos convencionais também podem ser executados neles — incluindo programas maliciosos; Embora esses dispositivos normalmente não armazenem grandes quantidades de dados pessoais sensíveis, eles costumam contar com slots para cartões SIM e conexão constante com a internet para funções, como navegação e atualizações de software; Essas características transformam as centrais em potenciais alvos para invasores. No caso analisado pela Kaspersky, o malware chegava aos dispositivos por meio de uma vulnerabilidade no sistema responsável por atualizar os aplicativos das centrais. O mecanismo é utilizado em diversos modelos e foi desenvolvido pela empresa DoFun. Sua função é baixar automaticamente os programas necessários para o funcionamento da central. Os criminosos aproveitaram esse processo para inserir o JarService, programa capaz de instalar outros malwares sem que o motorista perceba. A origem do ataque ainda não foi determinada. A empresa responsável pelo sistema, porém, já foi informada sobre a vulnerabilidade e corrigiu a falha. Programa funcionava escondido O malware era instalado como um aplicativo comum, mas não apresentava interface e permanecia funcionando em segundo plano. Dessa maneira, o usuário não precisava interagir diretamente com o programa nem necessariamente percebia que a central havia sido comprometida. A Kaspersky identificou nove comandos diferentes implementados pelos invasores. Os criminosos também recebiam informações sobre o dispositivo infectado, incluindo a resolução da tela, o modelo do aparelho, o identificador da rede Wi-Fi conectada e o endereço MAC, código utilizado para identificar um dispositivo dentro de uma rede. Esses dados permitiam aos responsáveis pela campanha obter informações sobre os equipamentos comprometidos e controlar diferentes funções do malware. Malware chegava aos dispositivos por meio de vulnerabilidade no sistema responsável por atualizar os aplicativos das centrais – Imagem: EdelweysElena/Shutterstock Leia mais: Sua smart TV pode te ouvir até desligada! Golpe usa falso app do Mercado Livre para invadir celulares Novo Apple Watch ‘ouve’ conversas – e isso pode virar um pesadelo de privacidade Relação com botnet BadBox Durante a investigação, a Kaspersky encontrou indícios de ligação entre a campanha contra centrais automotivas e o MoYu Group, grupo associado ao botnet BadBox. A comparação foi feita com atividades anteriores contra aparelhos de televisão conectados à internet. Os pesquisadores também identificaram elementos técnicos compartilhados entre o painel utilizado para administrar a botnet e serviços de proxy residencial chamados PXYEDGE e ProxyForU. A BadBox é uma botnet formada por dispositivos Android comprometidos, incluindo aparelhos de streaming de TV, smartphones e tablets. Os criminosos utilizam acessos ocultos, conhecidos como backdoors, para realizar fraudes publicitárias, roubar dados e utilizar redes domésticas como pontos de passagem para tráfego de internet ilegal. A descoberta de uma campanha voltada às centrais multimídia amplia o conjunto de dispositivos Android que podem ser explorados por esse tipo de operação. Kaspersky alerta para novos alvos Fabio Marenghi, pesquisador líder de segurança da Kaspersky, afirma que grupos associados à BadBox continuam realizando atividades maliciosas mesmo após esforços de especialistas e autoridades para desarticular a botnet. “Apesar dos esforços de especialistas em cibersegurança e das autoridades para desarticular a botnet BadBox, agentes individuais associados a ela continuam realizando atividades maliciosas e infectando dispositivos em todo o mundo”, afirmou. Segundo o pesquisador, os métodos utilizados para distribuir esse tipo de malware estão se tornando mais variados, passando por backdoors pré-instalados e aplicativos de IPTV comprometidos. No caso das centrais automotivas, porém, os criminosos utilizaram estratégia diferente: exploraram uma função legítima de atualização de software de um aplicativo do sistema para distribuir o malware. “Agentes maliciosos estão conquistando ativamente novas plataformas. Este malware se tornou o primeiro aplicativo malicioso direcionado especificamente a centrais multimídia de veículos por meio de uma cadeia de infecção desenvolvida especialmente para esses sistemas automotivos”, disse Marenghi. Para o pesquisador, o episódio mostra a necessidade de reforçar a proteção de plataformas automotivas contra programas maliciosos. “Isso serve como um alerta de que as plataformas automotivas modernas precisam urgentemente de uma proteção robusta contra malware”, concluiu. O post Hackers encontram nova porta de entrada: malware começa a mirar centrais multimídia de carros apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores da <a href="https://olhardigital.com.br/tag/kaspersky/" target="_blank" rel="noreferrer noopener">Kaspersky</a> identificaram a primeira campanha documentada de um programa malicioso criado especificamente para infectar <strong>centrais multimídia de veículos</strong>. Descoberta em junho de 2026, a ameaça utiliza um downloader furtivo de múltiplos estágios para instalar malware em sistemas automotivos baseados em <a href="https://olhardigital.com.br/tag/android/" target="_blank" rel="noreferrer noopener">Android</a>.</p>
<p>O objetivo dos criminosos inclui a realização de <strong>fraudes publicitárias</strong>, o uso das <a href="https://olhardigital.com.br/tag/central-multimidia/" target="_blank" rel="noreferrer noopener">centrais</a> como intermediárias para atividades maliciosas na <a href="https://olhardigital.com.br/tag/internet" target="_blank" rel="noreferrer noopener">internet</a> e outras ações criminosas.</p>
<p>Segundo a Kaspersky, a campanha representa o primeiro caso documentado em que um malware infecta a central multimídia de um veículo por meio de uma cadeia de infecção desenvolvida especificamente para esses sistemas.</p>
<p>Os pesquisadores acreditam que a atividade possa estar ligada ao <strong>MoYu Group</strong>, grupo associado ao botnet BadBox, rede formada por dispositivos infectados que podem ser controlados remotamente por criminosos.</p>
<h2 class="wp-block-heading" id="h-como-o-malware-chega-aos-carros">Como o malware chega aos carros</h2>
<ul>
<li>As centrais multimídia podem ser instaladas de fábrica ou adicionadas posteriormente a veículos mais antigos;</li>
<li>Como muitos desses equipamentos utilizam o sistema operacional Android para personalizar interfaces e adicionar componentes, aplicativos convencionais também podem ser executados neles — incluindo programas maliciosos;</li>
<li>Embora esses dispositivos normalmente não armazenem grandes quantidades de dados pessoais sensíveis, eles costumam contar com <strong>slots para cartões SIM e conexão constante com a internet</strong> para funções, como navegação e atualizações de software;</li>
<li>Essas características transformam as centrais em potenciais alvos para invasores.</li>
</ul>
<p>No caso analisado pela Kaspersky, o malware chegava aos dispositivos por meio de uma vulnerabilidade no sistema responsável por atualizar os aplicativos das centrais. O mecanismo é utilizado em diversos modelos e foi desenvolvido pela empresa <strong>DoFun</strong>. Sua função é baixar automaticamente os programas necessários para o funcionamento da central.</p>
<p>Os criminosos aproveitaram esse processo para inserir o <strong>JarService</strong>, programa capaz de instalar outros malwares sem que o motorista perceba. A origem do ataque ainda não foi determinada. A empresa responsável pelo sistema, porém, já foi informada sobre a vulnerabilidade e corrigiu a falha.</p>
<h2 class="wp-block-heading" id="h-programa-funcionava-escondido">Programa funcionava escondido</h2>
<p>O malware era instalado como um aplicativo comum, mas não apresentava interface e permanecia funcionando em segundo plano. Dessa maneira, o usuário não precisava interagir diretamente com o programa nem necessariamente percebia que a central havia sido comprometida.</p>
<p>A Kaspersky identificou <strong>nove comandos diferentes</strong> implementados pelos invasores. Os criminosos também recebiam informações sobre o dispositivo infectado, incluindo a resolução da tela, o modelo do aparelho, o identificador da rede Wi-Fi conectada e o <strong>endereço MAC</strong>, código utilizado para identificar um dispositivo dentro de uma rede.</p>
<p>Esses dados permitiam aos responsáveis pela campanha obter informações sobre os equipamentos comprometidos e controlar diferentes funções do malware.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/09/multimidia_carro_2-1024x682.jpg" alt="Central multimídia em um carro" class="wp-image-1373892" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/09/multimidia_carro_2-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/09/multimidia_carro_2-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/09/multimidia_carro_2-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/09/multimidia_carro_2-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/09/multimidia_carro_2-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/09/multimidia_carro_2-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Malware chegava aos dispositivos por meio de vulnerabilidade no sistema responsável por atualizar os aplicativos das centrais – Imagem: EdelweysElena/Shutterstock</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/09/14/seguranca/sua-smart-tv-pode-te-ouvir-ate-desligada/" target="_blank" rel="noreferrer noopener">Sua smart TV pode te ouvir até desligada!</a></li>
<li><a href="https://olhardigital.com.br/2026/09/14/seguranca/golpe-usa-falso-app-do-mercado-livre-para-invadir-celulares/" target="_blank" rel="noreferrer noopener">Golpe usa falso app do Mercado Livre para invadir celulares</a></li>
<li><a href="https://olhardigital.com.br/2026/09/10/seguranca/novo-apple-watch-ouve-conversas-e-isso-pode-virar-um-pesadelo-de-privacidade/" target="_blank" rel="noreferrer noopener">Novo Apple Watch ‘ouve’ conversas – e isso pode virar um pesadelo de privacidade</a></li>
</ul>
<h2 class="wp-block-heading" id="h-relacao-com-botnet-badbox">Relação com botnet BadBox</h2>
<p>Durante a investigação, a Kaspersky encontrou indícios de ligação entre a campanha contra centrais automotivas e o <strong>MoYu Group</strong>, grupo associado ao botnet BadBox.</p>
<p>A comparação foi feita com atividades anteriores contra aparelhos de televisão conectados à internet. Os pesquisadores também identificaram elementos técnicos compartilhados entre o painel utilizado para administrar a botnet e serviços de proxy residencial chamados <strong>PXYEDGE e ProxyForU</strong>.</p>
<p>A BadBox é uma botnet formada por dispositivos Android comprometidos, incluindo aparelhos de streaming de TV, smartphones e tablets.</p>
<p>Os criminosos utilizam acessos ocultos, conhecidos como <strong>backdoors</strong>, para realizar fraudes publicitárias, roubar dados e utilizar redes domésticas como pontos de passagem para tráfego de internet ilegal.</p>
<p>A descoberta de uma campanha voltada às centrais multimídia amplia o conjunto de dispositivos Android que podem ser explorados por esse tipo de operação.</p>
<h2 class="wp-block-heading" id="h-kaspersky-alerta-para-novos-alvos">Kaspersky alerta para novos alvos</h2>
<p>Fabio Marenghi, pesquisador líder de segurança da Kaspersky, afirma que grupos associados à BadBox continuam realizando atividades maliciosas mesmo após esforços de especialistas e autoridades para desarticular a botnet.</p>
<p>“Apesar dos esforços de especialistas em cibersegurança e das autoridades para desarticular a botnet BadBox, agentes individuais associados a ela continuam realizando atividades maliciosas e infectando dispositivos em todo o mundo”, afirmou.</p>
<p>Segundo o pesquisador, os métodos utilizados para distribuir esse tipo de malware estão se tornando mais variados, passando por backdoors pré-instalados e aplicativos de IPTV comprometidos. No caso das centrais automotivas, porém, os criminosos utilizaram estratégia diferente: exploraram uma <strong>função legítima de atualização de software de um aplicativo do sistema</strong> para distribuir o malware.</p>
<p>“Agentes maliciosos estão conquistando ativamente novas plataformas. Este malware se tornou o primeiro aplicativo malicioso direcionado especificamente a centrais multimídia de veículos por meio de uma cadeia de infecção desenvolvida especialmente para esses sistemas automotivos”, disse Marenghi.</p>
<p>Para o pesquisador, o episódio mostra a necessidade de reforçar a proteção de plataformas automotivas contra programas maliciosos. “Isso serve como um alerta de que as plataformas automotivas modernas precisam urgentemente de uma proteção robusta contra malware”, concluiu.</p>
<p>O post <a href="https://olhardigital.com.br/2026/09/17/seguranca/hackers-encontram-nova-porta-de-entrada-malware-comeca-a-mirar-centrais-multimidia-de-carros/">Hackers encontram nova porta de entrada: malware começa a mirar centrais multimídia de carros</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
