Segurança

Auto Added by WPeMatico

Empresa de quase 200 anos vai à falência após ataque ransomware

É difícil mensurar os prejuízos causados por um ataque ransomware, mas este caso é um bom exemplo: a empresa de logística britânica KPN Logistics Group, com 158 anos de história, foi vítima do grupo criminosos Akira. Uma senha fraca usada por um funcionário em um sistema exposto à internet foi a porta de entrada dos […]

Empresa de quase 200 anos vai à falência após ataque ransomware Read More »

Segurança

GitHub anuncia exigência por 2FA para publicação de pacotes no npm

O GitHub anunciou nesta semana um pacote de medidas de segurança para reforçar a proteção do npm, seu gerenciador de pacotes para Node.js, após o ataque cibernético conhecido como Shai-Hulud. As mudanças incluem a exigência de autenticação em duas etapas (2FA) e o fim do suporte a métodos de autenticação considerados ultrapassados. O ataque Shai-Hulud,

GitHub anuncia exigência por 2FA para publicação de pacotes no npm Read More »

Segurança

Homem que supostamente derrubou aeroportos na Europa com ciberataque é preso

Autoridades policiais do Reino Unido prenderam nesta terça-feira (23) uma pessoa suspeita de envolvimento no ciberataque que dificultou o funcionamento de vários aeroportos europeus nos últimos dias. A informação é do órgão britânico National Crime Agency (NCA), que realizou a operação. De acordo com o comunicado, a pessoa tem cerca de 40 anos de idade

Homem que supostamente derrubou aeroportos na Europa com ciberataque é preso Read More »

Segurança

Europol usa IA para identificar vítimas de exploração sexual infantil na internet

A Europol usou ferramentas de inteligência artificial forense para identificar crianças que eram exploradas sexualmente a partir da análise de imagens disponíveis na internet. O trabalho, cujos resultados foram divulgados na segunda-feira (22), terminou com várias prisões e 60 suspeitos processados criminalmente. Conforme a Agência da União Europeia para a Cooperação Policial, a operação internacional

Europol usa IA para identificar vítimas de exploração sexual infantil na internet Read More »

Segurança

Serviço Secreto dos EUA frustra plano para derrubar comunicação de cidade inteira

O Serviço Secreto dos Estados Unidos revelou que atuou na apreensão de uma estrutura clandestina de telecomunicações, considerada uma das maiores ameaças já descobertas à comunicação no país. As autoridades revelaram que a rede incluía mais de 300 servidores de SIM e quase 100 mil cartões SIM ativos. As instalações estavam a menos de 60

Serviço Secreto dos EUA frustra plano para derrubar comunicação de cidade inteira Read More »

Segurança

Raven Stealer rouba senhas, cookies e dados via Telegram

Uma nova campanha de malware, denominada Raven Stealer, foi identificada por investigadores da PointWild.  Criminosos estão usando e-mails de phishing e softwares pirateados para roubar informações como senhas, cookies, históricos de busca e informações de pagamento. Os dados eram armazenados em pastas .zip e enviadas via chat-bot no Telegram – que conectava ao servidor C2

Raven Stealer rouba senhas, cookies e dados via Telegram Read More »

Segurança

Europa investiga se big techs combatem mesmo golpes financeiros online

As empresas Apple, Google e Microsoft, além do grupo Booking, serão oficialmente investigadas por uma comissão na União Europeia sobre segurança digital. A avaliação tem como objetivo descobrir se elas estão realizando ações concretas e efetivas contra fraudes financeiras. A iniciativa é encabeçada pela atual liderança em tecnologia da União Europeia, Henna Virkkunen. Por enquanto,

Europa investiga se big techs combatem mesmo golpes financeiros online Read More »

Segurança

Stellantis, dona da Peugeot e Fiat, sofreu com vazamento de dados nos EUA

A Stellantis, grupo automobilístico multinacional responsável por marcas como Peugeot, Citroën e Fiat, confirmou que dados de clientes foram expostos após um ataque cibernético contra um serviço externo associado às suas operações. Segundo o site BleepingComputer, a empresa foi mais um alvo da invasão contra a Salesforce. A companhia, formada em 2021 a partir da

Stellantis, dona da Peugeot e Fiat, sofreu com vazamento de dados nos EUA Read More »

Segurança

‘Para não ser só mais um no CLT’: invasor conta como atacou rival do iFood, Aiqfome

No último dia 9 de setembro, dados do Aiqfome foram publicados à venda na internet. Segundo o anunciante, nomeado “Privilege”, há mais de 1,6 milhão de registros vazados de usuários – incluindo nomes, endereços, celulares, data de nascimento e mais.  O cibercriminoso alega que entrou em contato com a empresa, mas não obteve sucesso em

Read More »

Segurança

Putin promete não aumentar força nuclear da Rússia por 1 ano

Vladimir Putin se comprometeu a não aumentar o poderio nuclear da Rússia por mais um ano, ampliando voluntariamente a duração do tratado New START com os Estados Unidos, que está perto de expirar. O anúncio foi feito pelo chefe do Kremlin na última segunda-feira (22), em reunião com autoridades locais. Segundo Putin, o fim do

Putin promete não aumentar força nuclear da Rússia por 1 ano Read More »

Segurança

Ex-operador do TOR desafia FBI e vira alvo de processo que já dura uma década

Um ex-operador de Tor e veterano de combate, responsável por proteger a privacidade de jornalistas e ativistas, enfrenta um processo violento na justiça dos Estados Unidos. O caso se iniciou após, Conrad Rockenhaus se recusar a ajudar o FBI a decifrar o tráfego de seus nós de saída. No entanto, segundo sua esposa, Adrienne Rockenhaus,

Ex-operador do TOR desafia FBI e vira alvo de processo que já dura uma década Read More »

Segurança

Jogo na Steam foi atualizado com malware que roubava criptomoedas

Um caso grave de segurança chamou atenção da comunidade gamer: o título BlockBlasters, disponível na Steam, recebeu uma atualização que incluiu um malware capaz de roubar carteiras virtuais de criptomoedas. O título não está mais disponível na plataforma, mas relatos mostram que fez vítimas online. O jogo de plataforma 2D, lançado em 30 de julho

Jogo na Steam foi atualizado com malware que roubava criptomoedas Read More »

Segurança

Empresa de recuperação de dados brasileira tem se destacado no combate a ataques ransomware

A Digital Recovery tem se destacado nos últimos anos por sua postura ativa no combate aos grupos de ransomware.  Fundada no interior de Goiás, a empresa conquistou relevância em um mercado tradicionalmente dominado por gigantes da tecnologia.  Neste texto, vamos entender o contexto em que a Digital Recovery atua, qual é sua importância no enfrentamento

Empresa de recuperação de dados brasileira tem se destacado no combate a ataques ransomware Read More »

Segurança

Ataque cibernético derruba operação de aeroportos na Europa

A fornecedora de sistemas norte-americana Collins Aerospace sofreu um ataque cibernético neste sábado (20) que impactou a operação de aeroportos na Europa. Segundo a Reuters, terminais de Heathrow (Londres, Reino Unido), Bruxelas (Bélgica) e Berlim (Alemanha) estão com voos atrasados e também cancelados. O sistema atingido é responsável pelo autoatendimento de passageiros, além do despacho

Ataque cibernético derruba operação de aeroportos na Europa Read More »

Segurança

Operadoras deverão comprovar que equipamentos usados são seguros

Os equipamentos de telecomunicação utilizados pelas operadoras em todo o Brasil deverão comprovar conformidade com a política de segurança cibernética de fornecedores a partir de novembro. A determinação foi publicada pela Agência Nacional de Telecomunicações (Anatel) na quinta-feira (18). A exigência, que cria uma espécie de “selo de segurança digital”, é relacionada ao Ato nº

Operadoras deverão comprovar que equipamentos usados são seguros Read More »

Segurança

Iron Beam: Israel desenvolve arma laser para interceptar drones e mísseis

Um sistema de defesa baseado em laser é a mais nova arma de Israel para abater drones e mísseis. A tecnologia, que vem sendo desenvolvida há anos, está pronta para ser usada em sua versão completa, o que deve acontecer ainda em 2025, conforme revelou o Ministério da Defesa do país na última quarta-feira (17).

Iron Beam: Israel desenvolve arma laser para interceptar drones e mísseis Read More »

Segurança

OpenAI corrige brecha do ChatGPT que permitia roubar dados do Gmail

A OpenAI corrigiu uma falha de segurança que permitia atores mal-intencionados extraírem dados sigilosos do Gmail. O patch foi confirmado pela firma de segurança Radware, que descobriu a vulnerabilidade, mas apontou que nenhum atacante havia se aproveitado da brecha até então. Em comunicado com a Radware, a OpenAI confirmou que solucionou o problema em 3

OpenAI corrige brecha do ChatGPT que permitia roubar dados do Gmail Read More »

Segurança

EUA condenam cibercriminoso do Scattered Spider a 95 anos de prisão

Nesta quinta-feira (18), a justiça dos Estados Unidos revelou acusações históricas contra Thalha Jubair, suposto membro do grupo cibercriminoso Scattered Spider. Ao todo, ele foi acusado de “conspirar para cometer fraudes cibernéticas, financeiras e lavagem de valores”, sendo relacionados a pelo menos 120 ocorrências de invasões de rede e extorsão contra 47 entidades privadas norte-americanas.

EUA condenam cibercriminoso do Scattered Spider a 95 anos de prisão Read More »

Segurança

Google Chrome corrige falhas exploradas por criminosos; atualize agora

O Google liberou uma nova atualização para o Chrome que corrige mais uma vulnerabilidade de segurança explorada por criminosos. O pacote inclui quatro correções, mas apenas uma delas foi confirmada como usada em ataques reais. A atualização é distribuída de forma automática para Windows e Mac (número 140.0.7339.185/.186) e Linux (140.0.7339.185). Pela sexta vez em

Google Chrome corrige falhas exploradas por criminosos; atualize agora Read More »

Segurança

Jaguar Land Rover paralisa produção de carros após grande ataque cibernético

As atividades nas fábricas da Jaguar Land Rover ficarão paralisadas até o dia 24 de setembro, pelo menos, enquanto a montadora tenta se recuperar de um ataque cibernético de grande escala que afetou seus sistemas no final de agosto. O novo prazo foi divulgado pela empresa na última quarta-feira (17). Segundo a gigante do setor

Jaguar Land Rover paralisa produção de carros após grande ataque cibernético Read More »

Segurança

Cibercriminosos atacam hotéis brasileiros em busca de cartões de crédito de hóspedes

Uma nova onda de ciberataques a hotéis foi identificada no Brasil, entre outros países da América Latina. Os últimos recentes foram observados e reportados pela Kaspersky, que relacionou as táticas e procedimentos utilizados a um agente malicioso com longo histórico de atuação, TA558 – RevengeHotels. Pelo menos desde 2015, o grupo visa sistemas de hospedagem

Cibercriminosos atacam hotéis brasileiros em busca de cartões de crédito de hóspedes Read More »

Segurança

Brasileiros não sabem se proteger de golpes online, revela pesquisa

Os brasileiros desconhecem o básico sobre segurança cibernética e estão entre os usuários mais frágeis da internet, ficando suscetíveis a uma série de golpes online. É o que mostra a edição 2025 do Teste Nacional de Privacidade (NPT), realizado pela NordVPN, divulgado na terça-feira (16). Segundo o levantamento, o Brasil ficou abaixo da média global

Brasileiros não sabem se proteger de golpes online, revela pesquisa Read More »

Segurança

Google identifica e exclui conta falsa em plataforma exclusiva para autoridades policiais

O Google confirmou ter desativado uma conta fraudulenta criada no Sistema de Solicitação de Aplicação da Lei (LERS, na sigla em inglês), plataforma que permite a agentes oficiais solicitarem informações de usuários com segurança. O caso foi revelado ao site Bleeping Computer nesta semana. O LERS é um canal reservado a autoridades verificadas, onde elas

Google identifica e exclui conta falsa em plataforma exclusiva para autoridades policiais Read More »

Segurança

Operação elimina serviço de grupo cibercriminoso que roubava contas do Microsoft 365

A Microsoft e a plataforma de distribuição de conteúdo em nuvem Cloudfare realizaram um trabalho em dupla durante o começo deste mês para desmantelar um perigoso serviço que contribuía para cibercrimes. O grupo alvo da operação foi o RaccoonO365, que seria especializado em roubar contas do serviço Microsoft 365. Especificamente, a gangue é apontada como

Operação elimina serviço de grupo cibercriminoso que roubava contas do Microsoft 365 Read More »

Segurança

Dono do BreachForums é condenado a 3 anos de prisão por vender dados e CSAM

Na última terça-feira (16), a mente por trás do famoso fórum BreachForums foi condenado a três anos de prisão. Conor Brian Fitzpatrick, de 22 anos, é conhecido por ter sido o fundador e principal administrador do fórum, responsável por armazenar, vender e vazar informações sigilosas de diversas pessoas e organizações. A nova condenação de três

Dono do BreachForums é condenado a 3 anos de prisão por vender dados e CSAM Read More »

Segurança

Polícia prende cibercriminoso que vazou dados de Felca e até do governo

Nesta terça-feira (16), a Polícia Civil prendeu um homem acusado de repassar dados sigilosos para um hacker que ameaçou o influenciador Felca. A ação ocorreu pelas autoridades de Pernambuco em parceria com a Polícia Civil do Rio Grande do Sul, que acusam o criminoso de integrar uma grande rede de roubo de dados. O nome

Polícia prende cibercriminoso que vazou dados de Felca e até do governo Read More »

Segurança

Exército do Brasil realiza treinamento contra cibercriminosos

Começou na segunda-feira (15) o Exercício Guardião Cibernético 7.0 (EGC 7.0), sétima edição do treinamento de defesa cibernética considerado o maior do tipo no hemisfério Sul. As atividades acontecem na Escola Superior de Defesa (ESD), em Brasília (DF), e no Comando Militar Norte (CMN), em Belém (PA). Organizada pelo Ministério da Defesa, a iniciativa chega

Exército do Brasil realiza treinamento contra cibercriminosos Read More »

Segurança

Nova variante do Spectre consegue roubar dados até mesmo de CPUs modernos

Pesquisadores da ETH Zurich revelaram um ataque inédito batizado de VMScape, que adapta técnicas do famoso Spectre para burlar o isolamento de máquinas virtuais e extrair informações sigilosas. A vulnerabilidade afeta todos os processadores AMD Ryzen de arquitetura Zen 1 à Zen 5 e CPUs Intel Coffee Lake. A vulnerabilidade foi catalogada como CVE-2025-40300. Modelos

Nova variante do Spectre consegue roubar dados até mesmo de CPUs modernos Read More »

Segurança

Novo golpe se passa por atualização de Google Chrome para obter controle de PCs

Você atualiza regularmente o Google Chrome ou o Microsoft Teams? Se sim, pode se tornar alvo de um novo golpe de phishing sem perceber. Uma nova técnica explorada por cibercriminosos usa pedidos falsos de atualização de programas usados no dia a dia, para instalar ferramentas de Monitoramento e Gerenciamento Remoto (RMM), e obter acesso ilimitado

Novo golpe se passa por atualização de Google Chrome para obter controle de PCs Read More »

Segurança

Cupom Kaspersky | 50% OFF – Setembro de 2025

Se você quer proteger seus dispositivos contra ameaças online sem gastar muito, use um Cupom Kaspersky. São descontos de até 50% para você economizar em segurança digital e ter proteção completa para todos os dispositivos. Veja como conseguir o seu. Sobre a Kaspersky A Kaspersky é uma das principais empresas de cibersegurança do mundo, oferecendo

Cupom Kaspersky | 50% OFF – Setembro de 2025 Read More »

Segurança

EUA revelam mísseis Typhon no Japão em demonstração de poder

Nesta segunda-feira (15), as Forças Armadas dos EUA anunciaram um novo míssil em uma base internacional no Japão. Chamado de Typhon, o modelo é capaz de lançar mísseis de cruzeiro e faz parte da exibição Resolute Dragon, com foco em reforçar o poderio militar dos dois países contra a crescente influência da China na região.

EUA revelam mísseis Typhon no Japão em demonstração de poder Read More »

Segurança

Coreia do Norte avisa aos EUA que status de potência nuclear é ‘irreversível’

A Coreia do Norte afirmou que seu status de potência nuclear é permanente e “irreversível”, anunciando que resistirá a qualquer tentativa de pressão dos Estados Unidos e outros países para que deixe de investir em armas do tipo. O aviso foi divulgado pela agência estatal KCNA, nesta segunda-feira (15). No comunicado endereçado à Agência Internacional

Coreia do Norte avisa aos EUA que status de potência nuclear é ‘irreversível’ Read More »

Segurança

PF prende hackers suspeitos de envolvimento em fraudes bilionárias usando Pix

A Polícia Federal prendeu, na sexta-feira (12), oito pessoas acusadas de integrar uma organização criminosa responsável por fraudes envolvendo o Pix. Segundo a investigação, o esquema já teria causado um prejuízo estimado em R$ 1,2 bilhão ao sistema financeiro. No local das prisões, agentes encontraram uma estação de trabalho roubada da Caixa Econômica Federal, equipamento

PF prende hackers suspeitos de envolvimento em fraudes bilionárias usando Pix Read More »

Segurança

Brecha grave em Samsung Galaxy era porta aberta para hackers

A Samsung liberou o patch de segurança de setembro de 2025 com uma correção importante para uma vulnerabilidade do tipo dia-zero usada por atacantes contra dispositivos Android. Identificada como CVE-2025-21043, a falha foi reportada pela primeira vez em agosto por pesquisadores da Meta e do WhatsApp. De acordo com a fabricante, o problema estava em

Brecha grave em Samsung Galaxy era porta aberta para hackers Read More »

Segurança

Ransomware HybridPetya explora brecha na Inicialização Segura para criptografar PC

Pesquisadores da ESET identificaram uma nova cepa de ransomware capaz de burlar um dos mecanismos mais importantes de proteção em computadores modernos: a Inicialização Segura do UEFI. Batizado de HybridPetya, o malware apresenta semelhanças com os antigos Petya e NotPetya, conhecidos por ataques massivos a sistemas Windows. Quando ativado, o HybridPetya criptografa a Master File

Ransomware HybridPetya explora brecha na Inicialização Segura para criptografar PC Read More »

Segurança

Senador pede investigação contra a Microsoft por ‘negligenciar’ a segurança cibernética

O senador americano Ron Wyden solicitou à Comissão Federal de Comércio dos Estados Unidos (FTC) que investigue a Microsoft por negligência em uma série de incidentes de segurança cibernética de “alto perfil” nos últimos anos. O pedido foi feito em uma carta divulgada na quarta-feira (10). Segundo o democrata, a abordagem adotada pela gigante de

Read More »

Segurança

Ataque maciço ao ecossistema NPM rendeu menos de US$ 1 mil aos invasores

O ataque cibernético de grandes proporções ao ecossistema NPM impactou cerca de 10% dos ambientes na nuvem, globalmente, afetando milhões de pessoas, na última segunda-feira (8). Mas apesar da escala gigantesca, a campanha que mirava usuários de criptomoedas resultou em uma pequena quantia para os criminosos. De acordo com análise da Security Alliance, os autores

Ataque maciço ao ecossistema NPM rendeu menos de US$ 1 mil aos invasores Read More »

Segurança

Verificação de idade é o próximo desafio regulatório das redes sociais

A maioria das redes sociais impõe uma idade mínima de 13 anos para seus usuários, mas essa não é a realidade prática. De acordo com a pesquisa TIC Kids Online Brasil, publicada em 2024, 83% das crianças e adolescentes do Brasil têm contas em redes sociais; na faixa dos 9 a 10 anos de idade, esse

Verificação de idade é o próximo desafio regulatório das redes sociais Read More »

Segurança

Nova campanha de phishing mira contas corporativas do Google e da Microsoft

Uma nova campanha de phishing direcionada a contas corporativas do Google e da Microsoft possui a capacidade de contornar ferramentas tradicionais de segurança, permitindo o roubo de credenciais e informações valiosas das organizações. O alerta foi dado pela Okta Threat Intelligence, na quinta-feira (11). Denominada “VoidProxy”, a sofisticada ameaça funciona como um serviço de phishing,

Nova campanha de phishing mira contas corporativas do Google e da Microsoft Read More »

Segurança

Cibercriminosos expõem mais de 94 mil arquivos médicos de brasileiros

Na última segunda-feira (8), o grupo de criminosos famoso por ataques ransomware, KillSec, assumiu responsabilidade por um ataque a uma companhia brasileira de software para a indústria médica, a MedicSolution.  Os criminosos conseguiram acesso a mais de 34 GB de dados, contendo mais de 94.818 arquivos, incluindo avaliações médicas, resultados de laboratório, raio-x, fotos dos

Cibercriminosos expõem mais de 94 mil arquivos médicos de brasileiros Read More »

Segurança

Marinha do Brasil mostra ‘drone kamikaze’ e mais tecnologias militares em teste

A Marinha do Brasil e o Ministério da Defesa realizaram na última terça-feira (9) um treinamento militar especial que envolveu a apresentação de novas tecnologia. Essa é uma das etapas da terceira fase da chamada Operação Atlas, que busca a proteção da região amazônica. O objetivo do projeto é realizar simulações com armamento real para

Read More »

Segurança

Onboarding malicioso: Cibercriminosos se tornam funcionários para atacar empresas por dentro

Cibercriminosos não estão apenas interessados em explorar vulnerabilidades em corporações por phishing ou ransomware – agora, o foco é realizar atacar internos. Empresas estão registrando cada vez mais agentes maliciosos se passando por funcionários legítimos. A lógica é simples: usar o onboarding, processo que introduz o colaborador recém-contratado, para obter acesso legítimo a sistemas críticos.

Onboarding malicioso: Cibercriminosos se tornam funcionários para atacar empresas por dentro Read More »

Segurança

Proton suspende contas de informante após denúncia contra grupo hacker da Coreia do Norte

Um artigo publicado pela tradicional revista hacker PHRACK em agosto de 2025 revelou um grande vazamento de dados atribuídos ao Kimsuky, grupo de hackers associado à Coreia do Norte. O episódio, batizado de “APT Down — The North Korea Files”, gerou repercussão não apenas pelo conteúdo técnico divulgado, mas também pela reação da Proton, empresa

Proton suspende contas de informante após denúncia contra grupo hacker da Coreia do Norte Read More »

Segurança

Criminosos combinam phishing e malware em novos roubos de dados

Pesquisadores de segurança da Cofense identificaram um novo modo de operação malicioso que combina ataques de phishing e malware. Essa investida dupla dos criminosos dificulta a proteção e aumenta o nível de letalidade nos ataques, que encontraram um jeito de roubar ainda mais informações das vítimas. Em uma campanha realizada em dezembro de 2024, os

Criminosos combinam phishing e malware em novos roubos de dados Read More »

Segurança

Grupo hacker Scattered Lapsus$ Hunters anuncia fim repentino das atividades

O Scattered Lapsus$ Hunters, grupo de cibercriminosos que fez vítimas de peso com invasões de sistemas e ransomwares nos últimos meses, vai deixar de existir. Depois de vários dias sem aparecer publicamente, os próprios integrantes confirmaram a informação por meio de uma carta publicada nos canais de comunicação da gangue. No texto, eles informam que

Grupo hacker Scattered Lapsus$ Hunters anuncia fim repentino das atividades Read More »

Segurança

Malware infectou Macs durante 4 anos sem ser descoberto pela Apple

Desenvolvido em 2021, o malware ChillyHell pode ter infectado Macs sem ser detectado ao longo de quatro anos, de acordo com pesquisadores da empresa de segurança cibernética Jamf. Uma nova amostra do agente malicioso foi identificada em maio, indicando que ele está ativo e evoluindo. Conforme comunicado divulgado na segunda-feira (8), o malware passou pelo

Malware infectou Macs durante 4 anos sem ser descoberto pela Apple Read More »

Segurança

Um dos maiores ataques DDoS da história atingiu empresa de cibersegurança

Uma empresa especializada em mitigar ataques de negação de serviço distribuído (DDoS) foi alvo de um dos maiores ataques do tipo já registrados. Conforme relatou a FastNetMon na terça-feira (9), a campanha maliciosa atingiu pico de 1,5 bilhão de pacotes por segundo (Bpps). A data exata em que a operação aconteceu não foi revelada, mas

Um dos maiores ataques DDoS da história atingiu empresa de cibersegurança Read More »

Segurança

Polícia desativa “carro do SMS” que envia mensagens falsas; como funciona o golpe?

A Polícia Civil de São Paulo desarticulou na última quarta-feira (10) um esquema que desde o ano passado tem se tornado cada vez mais comum no país. Trata-se de um golpe envolvendo falsas mensagens de texto que são disparadas por meio de um carro. A operação do 42º Distrito Policial, do Parque São Lucas, utilizou

Read More »

Segurança

Grande Firewall da China que censura a internet estaria à venda para outros países

Uma “versão comercial” do Grande Firewall da China está sendo exportada para países interessados em monitorar e censurar a internet em seus territórios. É o que sugerem documentos vazados da Geedge Networks, empresa associada à infraestrutura de vigilância online do gigante asiático. Conforme revelou a Wired na segunda-feira (8), a companhia fundada em 2018 e

Grande Firewall da China que censura a internet estaria à venda para outros países Read More »

Segurança

Investimentos em spyware comercial disparam nos EUA, aponta estudo

Os Estados Unidos foram o país que mais investiu em empresas de desenvolvimento e venda de spyware comercial durante o ano de 2024, mesmo diante das preocupações com a privacidade e os abusos de direitos humanos. É o que aponta um levantamento realizado pelo Atlantic Council, divulgado nesta quarta-feira (10). Ao longo do ano passado,

Investimentos em spyware comercial disparam nos EUA, aponta estudo Read More »

Segurança

Novo malware RatOn pode roubar contas bancárias e invadir conta WhatsApp

Pesquisadores de segurança descobriram que o grupo de cibercriminosos NFSkate, conhecido por clonar pagamentos por aproximação via NFC, evoluiu para uma ameaça mais sofisticada. Batizado de RatOn, o novo trojan combina ataques bancários automatizados, roubo de dados e controle remoto total do celular, incluindo invasão de aplicativos de comunicação como o WhatsApp.  O ataque do

Novo malware RatOn pode roubar contas bancárias e invadir conta WhatsApp Read More »

Segurança

iPhone 17 inaugura proteção de hardware contra spywares no processador A19

O novo Apple A19 chega com uma novidade importante em segurança: o Memory Integrity Enforcement (MIE). O recurso atua constantemente sobre a memória em áreas críticas do sistema, como o Kernel, oferecendo uma camada extra de proteção embarcada diretamente na infraestrutura do chipset. “A aplicação da integridade da memória é construída sobre a base sólida

iPhone 17 inaugura proteção de hardware contra spywares no processador A19 Read More »

Segurança

Pesquisadores descobrem novo malware de acesso remoto sendo proliferado por e-mail

Pesquisadores da FortiGuard Labs identificaram um novo malware chamado MonstereRAT, classificado como de “alta gravidade”. O software malicioso é um Remote Access Trojan (RAT), um tipo de ameaça que permite a criminosos tomarem controle remoto completo do computador infectado, como se estivessem operando o dispositivo diretamente. Leia mais: Quer acompanhar mais novidades sobre segurança digital

Pesquisadores descobrem novo malware de acesso remoto sendo proliferado por e-mail Read More »

Segurança

Big Techs usam lobistas em órgãos do governo, aponta reportagem

Um levantamento mapeou pelo menos 75 profissionais de 15 grandes empresas de tecnologia que teriam atuado como lobistas dessas companhias em casas do Executivo e Legislativo. A reportagem do Núcleo indica que dois a cada três desses profissionais transitaram entre empresas privadas e órgãos do governo para alinhar os interesses das Big Techs. O total

Big Techs usam lobistas em órgãos do governo, aponta reportagem Read More »

Segurança

Manifestantes acusam Apple de consentir abuso infantil

Nesta terça-feira (09), a Apple tirou o dia para anunciar seus novos iPhones 17, mas também teve que lidar com algumas manifestações. Um grupo de manifestantes abriu uma grande bandeira que associa os smartphones e toda a infraestrutura da empresa com abuso infantil. A iniciativa foi do grupo Heat Initiative, que protestou próximo à sede

Manifestantes acusam Apple de consentir abuso infantil Read More »

Segurança

GitHub é invadido e vaza milhares de chaves, tokens e senhas

Usuários do GitHub foram afetados por um novo ataque à cadeia de suprimentos, no qual foi possível roubar mais de 3 mil segredos como tokens, chaves e senhas, segundo o GitGuardian.  A primeira atividade suspeita registrada pela empresa, foi na última sexta-feira (5), relacionado a um repositório associado ao projeto FastUUID – um projeto open

GitHub é invadido e vaza milhares de chaves, tokens e senhas Read More »

Segurança

Polícia prende suspeitos por golpe do falso leilão em SP e RS; entenda o crime

Uma operação policial nesta terça-feira (9) combateu um grupo criminoso que aplicava golpes virtuais por meio de leilões falsos de veículos. Ao todo, foram cumpridos 17 mandados de busca e apreensão e 12 de prisão temporária nas cidades paulistas de São Paulo e Itanhaém, e ao menos sete pessoas já estão presas. O caso foi

Polícia prende suspeitos por golpe do falso leilão em SP e RS; entenda o crime Read More »

Segurança

Ex-chefe de segurança do WhatsApp diz que foi demitido por apontar falhas no app

O antigo chefe de segurança do WhatsApp está processando a empresa depois de ser demitido sob acusações graves. De acordo com ele, o aplicativo de mensagens possui falhas graves de proteção digital e ele foi dispensado justamente por apontá-las. Attaullah Baig iniciou a ação judicial em uma corte distrital da Califórnia. Ele alega que a

Ex-chefe de segurança do WhatsApp diz que foi demitido por apontar falhas no app Read More »

Segurança

Sapphos: ‘Tinder para mulheres’ tem falha grave denunciada por usuário e sai do ar

Um aplicativo de relacionamentos exclusivo para mulheres, com registro autorizado apenas mediante documentos pessoais. Embora pareça uma proposta com boas intenções à primeira análise, não demorou para que muitos usuários começassem a suspeitar das exigências – e hoje (8), um suposto vazamento de dados teria se confirmado. O caso em questão trata do Sapphos App,

Read More »

Segurança

Idosa perde dinheiro ao cair em golpe online aplicado por falso astronauta

Acreditando que ajudava um astronauta em apuros no espaço, uma idosa japonesa acabou perdendo cerca de 1 milhão de ienes, o equivalente a pouco mais de R$ 36 mil pela cotação do dia, ao fazer transferências para o golpista que conheceu na internet. Eles se relacionavam online desde julho. Conforme noticiou o Daily Mail na

Idosa perde dinheiro ao cair em golpe online aplicado por falso astronauta Read More »

Segurança

Ransomware: o que é e como se proteger de ataques

Imagine ligar o computador e não conseguir abrir programas e arquivos, se deparando com uma mensagem na tela informando que seu PC foi “sequestrado” e será preciso pagar para resgatá-lo. Essa situação provavelmente envolve um ataque de ransomware. Mirando de usuários domésticos a empresas e órgãos governamentais, essa categoria de campanha maliciosa pode causar prejuízos

Ransomware: o que é e como se proteger de ataques Read More »

Segurança

Falha crítica no SAP expõe empresas a controle total por hackers

Uma falha crítica no sistema de gestão empresarial SAP S/4HANA está sendo explorada por cibercriminosos. A vulnerabilidade CVE-2025-42957 pode permitir que usuários comuns assumam o controle total do sistema, injetem código malicioso e acessem dados sensíveis sem autorização.  A gravidade da exploração é relacionada à sensibilidade dos dados contidos no sistema de gestão. O SAP

Falha crítica no SAP expõe empresas a controle total por hackers Read More »

Segurança

Vírus invade webcam e rouba iamgens para chantagem sexual

Conhecido como Stealerium, um malware capaz de roubar dados foi detectado em várias campanhas desde maio deste ano. O ataque utiliza usa a infecção por e-mail para espionar e constranger os alvos – algo conhecido como sextorsão. Nessa modalidade, os criminosos podem sequestrar a câmera da vítima e até chantageá-la com sua próprias fotos íntimas.

Vírus invade webcam e rouba iamgens para chantagem sexual Read More »

Segurança

Banco Central anuncia novos limites para transferências via Pix após fraudes

O Banco Central (BC) divulgou hoje (5) uma série de novas medidas para reforçar a proteção do sistema financeiro após diversos ataques cibernéticos mirando o setor. Entre as mudanças, está a limitação de valores transferidos via Pix para instituições não autorizadas. As restrições também objetivam combater a lavagem de dinheiro a partir do uso de

Banco Central anuncia novos limites para transferências via Pix após fraudes Read More »

Segurança

China pode ter hackeado dados de todos os cidadãos norte-americanos, incluindo Trump

Em 2024, um ciberataque de grande escala resultou na invasão da infraestrutura dos Estados Unidos, e chegou a se estender até mesmo às eleições. Na ocasião, o incidente polêmico foi atribuído à China e recebeu o codinome de “Salt Typhoon” – contudo, não foi possível estimar a dimensão dos dados comprometidos. Após um ano de

China pode ter hackeado dados de todos os cidadãos norte-americanos, incluindo Trump Read More »

Segurança

Microsoft treina Polícia Militar para atuar com IA

A Polícia Militar de São Paulo passou a receber capacitação para o “uso consciente e produtivo” de inteligência artificial, anunciou a Secretaria de Segurança Pública do estado nesta quinta-feira (4). O treinamento inicial acontece na sede da Microsoft Brasil, em formato presencial, mas novos módulos estão previstos para acontecer de maneira online ou híbrida. De

Microsoft treina Polícia Militar para atuar com IA Read More »

Segurança

Santander é vítima de ataque DDoS e sofreu com instabilidade

Na última quinta-feira (04), o banco Santander sofreu a tentativa de um ataque hacker do tipo DDoS em seus sistemas digitais. A instituição financeira, no entanto, conseguiu bloquear com sucesso a investida dos atores maliciosos, como aponta o site Poder360, e nenhum dado foi vazado. Segundo o comunicado da companhia, o banco registrou um volume

Santander é vítima de ataque DDoS e sofreu com instabilidade Read More »

Segurança

Popular site de xadrez Chess.com sofre roubo de dados; saiba os detalhes

O popular site Chess.com é mais um alvo de vazamento de dados. A plataforma de aprendizado, disputa e interação para entusiastas do xadrez confirmou a invasão de forneceu alguns detalhes em documentos enviados para duas autoridades regulatórias dos Estados Unidos. De acordo com o site, o acesso não autorizado aconteceu em servidores de uma ferramenta

Popular site de xadrez Chess.com sofre roubo de dados; saiba os detalhes Read More »

Segurança

Google e Shein recebem multa de 475 milhões de euros por descumprirem regras de cookies

A autoridade nacional de proteção de dados da França impôs multas ao Google e à Shein que totalizam € 475 milhões, o equivalente a pouco mais de R$ 3 bilhões pela cotação atual, devido ao não cumprimento de regras relacionadas ao uso de cookies, conforme anúncio na quarta-feira (3). O órgão tem aplicado várias sanções

Google e Shein recebem multa de 475 milhões de euros por descumprirem regras de cookies Read More »

Segurança

Malware abusa de vulnerabilidade no Windows pra manipular buscas do Google

Pesquisadores encontraram um novo agente de ameaças, nomeado GhostRedirector. De acordo com a ESET, que mapeou a atividade, o grupo atua em mais de 65 servidores Windows globalmente.  Os alvos com maior incidência são Brasil, Tailândia e Vietnã – mas Estados Unidos, Canadá, Finlândia e Índia também registraram invasões. A investigação revelou que GhostRedirector usou

Malware abusa de vulnerabilidade no Windows pra manipular buscas do Google Read More »

Segurança

Bomba de combustível criptografada será obrigatória em postos

Postos de combustível de todo o Brasil serão obrigados a usar bombas medidoras criptografadas a partir de 2029, conforme revelou o UOL nesta quinta-feira (4). A nova tecnologia ajuda a prevenir uma das principais fraudes descobertas durante a Operação Carbono Oculto da Receita Federal, na semana passada. A força-tarefa desmantelou um esquema de sonegação de

Bomba de combustível criptografada será obrigatória em postos Read More »

Segurança

Grupo de hackers chantageia Google com ameaça de vazamento de dados

Um grupo de cibercriminosos, conhecido como “Scattered Lapsus$ Hunters”, publicou um comunicado no canal do Telegram, exigindo que Sundar Pichai, CEO do Google, demitisse dois membros da equipe de segurança da companhia – sendo eles Austin Larsen e Charles Carmakal.  Além disso, o grupo também pedia que as equipes de segurança da big tech abandonassem

Grupo de hackers chantageia Google com ameaça de vazamento de dados Read More »

Segurança

Novo míssil nuclear da China alcança qualquer lugar do mundo

Com o novo míssil balístico intercontinental DF-5C apresentado na quarta-feira (3), a China ganhou a capacidade de realizar ataques nucleares de nível global, como avaliam especialistas. O modelo tem alcance superior a 20 mil km, cobrindo metade da circunferência da Terra. O sucessor do DF-5, revelado em 1984, foi uma das atrações do desfile militar

Novo míssil nuclear da China alcança qualquer lugar do mundo Read More »

Segurança

Chineses se passam por doutor e aplicam golpe de R$ 1 milhão no Brasil

A Polícia Civil do Distrito Federal (PCDF) desmantelou um grupo de criminosos que aplicou golpes de investimentos contra brasileiros. A operação envolveu a Delegacia Especial de Repressão aos Crimes Cibernéticos (DRCC) da região e ações operacionais em cinco estados: Roraima, Bahia, Paraná, Mato Grosso e São Paulo. A chamada Operação EBDOX, batizada em referência à

Chineses se passam por doutor e aplicam golpe de R$ 1 milhão no Brasil Read More »

Segurança

Cibercriminosos acham brecha para esconder sites fraudulentos no Grok, a IA do X

O Grok, que é o chatbot de inteligência artificial (IA) da rede social X, pode ser manipulado para ajudar cibercriminosos na aplicação de golpes na plataforma. A descoberta é do pesquisador Nati Tal, do Guardio Security, que publicou a denúncia em seu perfil no serviço. O especialista descobriu que é possível burlar um mecanismo do

Cibercriminosos acham brecha para esconder sites fraudulentos no Grok, a IA do X Read More »

Segurança

Falso AnyDesk é usado para roubar dados pessoais e carteiras de criptomoedas

Criminosos estão usando um instalador falso do aplicativo de controle remoto, AnyDesk, para instalar o malware MetaStealer em computadores afetados. Este vírus é projetado para roubar informações sensíveis como credenciais de login, arquivos pessoais e informações de carteiras de criptomoedas. O ataque funciona por meio de um site falso, que imita o endereço oficial do

Falso AnyDesk é usado para roubar dados pessoais e carteiras de criptomoedas Read More »

Segurança

Pornhub é multado em US$ 5 milhões por negligenciar vídeos de abuso sexual infantil

O site Pornhub terá que pagar multa de US$ 5 milhões à Comissão Federal de Comércio dos Estados Unidos (FTC) e ao estado de Utah, o equivalente a R$ 27,3 milhões pela cotação do dia, por deixar de tomar providências para impedir a exibição de material de abuso sexual infantil e conteúdo sexual não consensual.

Pornhub é multado em US$ 5 milhões por negligenciar vídeos de abuso sexual infantil Read More »

Segurança

Gigante brasileira tem R$ 710 milhões desviados em ataque ao sistema PIX

A Sinqia, empresa que fornece as tecnologias necessárias para conectar bancos ao PIX, registrou uma invasão em seus sistemas que resultou na transferência de mais de R$ 710 milhões de reais para contas de laranjas via PIX. As instituições mais afetadas foram o HSBC e a fintech Artta. Os dados da invasão constam em relatório da Evertec, controladora da

Gigante brasileira tem R$ 710 milhões desviados em ataque ao sistema PIX Read More »

Segurança

Conheça Hook, o malware de Android capaz de tomar controle quase total do celular

O time de pesquisa zLabs, da Zimperium, empresa especializada em segurança cibernética para celulares, disparou um alerta sobre um novo malware avançado em disseminação no Android. O grupo identificou uma variante avançada do já conhecido Hook, um trojan bancário para Android agora transformado em uma ferramenta multifuncional capaz de combinar ransomware, spyware e ataques a

Conheça Hook, o malware de Android capaz de tomar controle quase total do celular Read More »

Segurança

Cloudflare confirma vazamento de dados após ciberataques em massa

O vazamento de dados na Salesforce ganhou mais um capítulo e vítima nas últimas horas: a Cloudflare. A empresa, conhecida pelos seus serviços de segurança, foi acometida por falhas em um chatbot da Salesforce, gerando uma cadeia de ataques em cerca de 104 tokens de seu ecossistema. É dito que a Cloudflare foi notificada pela

Cloudflare confirma vazamento de dados após ciberataques em massa Read More »

Segurança

China apresenta nova geração de mísseis nucleares, drones e mais armas

A China apresentou hoje (3) a sua nova geração de tecnologia bélica durante um grande desfile militar realizado na cidade de Pequim, com a presença de milhares de pessoas e vários líderes de países aliados. Entre os destaques, há mísseis balísticos intercontinentais com capacidade de transportar ogivas nucleares. No evento que comemorou 80 anos da

China apresenta nova geração de mísseis nucleares, drones e mais armas Read More »

Segurança

Governo de São Paulo notifica usuários de celulares roubados

Pessoas que estão com celulares que possuem queixa de roubo registrada no Estado de São Paulo começaram a ser notificadas sobre a posse de um aparelho com restrição, conforme anunciou a Secretaria da Segurança Pública (SSP) na terça-feira (2). Os alertas fazem parte da nova fase do programa SP Mobile. Cerca de 700 avisos devem

Governo de São Paulo notifica usuários de celulares roubados Read More »

Segurança

Marinha dos EUA lança navio gigante capaz de levar tanques e até 350 soldados

A Marinha dos Estados Unidos apresentou recentemente o seu novo navio utilitário de desembarque (LCU 1710) construído pela Austal USA. A aquisição se destaca pela enorme capacidade de carga, cerca de sete vezes maior do que o transportado por uma aeronave C-17 Globemaster da Força Aérea do país. O modelo revelado na última semana é

Marinha dos EUA lança navio gigante capaz de levar tanques e até 350 soldados Read More »

Segurança

Ameaça Persistente: Silver Fox explora vulnerabilidade em drivers para instalar malware no Windows 11

Um grupo de ameaças persistentes avançadas (APT), identificado como Silver Fox, explora vulnerabilidades em drivers legítimos da Microsoft para invadir computadores de órgãos públicos e empresas. Os drivers são softwares que permitem que hardwares, como placas de vídeo, se comuniquem com sistemas operacionais como Windows ou Linux. O objetivo desses ataques é desabilitar soluções de

Ameaça Persistente: Silver Fox explora vulnerabilidade em drivers para instalar malware no Windows 11 Read More »

Segurança

Golpe de ‘Copia e Cola” rouba dados de PIX e criptomoedas

Golpistas usam brecha no copia e cola de celulares e computadores para roubar dados. A nova modalidade explorada por cibercriminosos é conhecida como sequestro de área de transferência (do termo em inglês, clipboard hijacking), e afeta usuários de Android e iOS. No Brasil, a técnica tem sido utilizada para roubar dados de PIX, acessar contas

Read More »

Segurança

Palo Alto confirma vazamento de dados decorrente do ataque à Salesforce

A Palo Alto Networks, multinacional americana de cibersegurança, confirmou nesta terça-feira (2) que sofreu um vazamento de dados no mês passado. Em comunicado enviado à imprensa, a empresa detalhou as circunstâncias do ataque e quais informações foram comprometidas. “A Palo Alto Networks confirma que foi uma das centenas de clientes impactadas pelo ataque de cadeia

Palo Alto confirma vazamento de dados decorrente do ataque à Salesforce Read More »

Segurança

Monetarie SCD sofre suposto ciberataque e tem valores financeiros desviados

Nesta terça-feira (2), o TecMundo recebeu o relato anônimo de que a Monetarie, gestora de crédito digital, teria sofrido um ciberataque resultante no desvio de valores financeiros. Tratando-se de uma fintech e uma Sociedade de Crédito Direto (SCD), a empresa oferece empréstimos e financiamentos com capital próprio e de terceiros – o que reforça a

Monetarie SCD sofre suposto ciberataque e tem valores financeiros desviados Read More »

Segurança

Maior ataque DDoS da história é bloqueado pela Cloudflare

A empresa de infraestrutura de internet Cloudflare teve sucesso ao bloquear um ataque DDoS com pico de 11,5 Tbps (terabits por segundo). Dessa maneira, este foi o maior ataque do tipo já registrado na história. O ano de 2025 já havia registrado o maior ataque em maio, quando a mesma companhia bloqueou uma movimentação de

Maior ataque DDoS da história é bloqueado pela Cloudflare Read More »

Segurança

Julgamento de Bolsonaro tem drones de visão térmica para segurança reforçada

A Praça dos Três Poderes, em Brasília, está com a segurança reforçada para o julgamento do ex-presidente Jair Bolsonaro, que começa nesta terça-feira (2). Parte do esquema de monitoramento utiliza tecnologia de ponta, incluindo drones com capacidade de imagem térmica. Bolsonaro é um dos oito réus acusados de participar de uma tentativa de golpe para

Julgamento de Bolsonaro tem drones de visão térmica para segurança reforçada Read More »

Segurança

Amazon interrompe campanha maliciosa que mirava usuários do Microsoft 365

A Amazon revelou na última sexta-feira (29) a interrupção de uma grande campanha maliciosa que tinha como alvo as contas de usuários do Microsoft 365. A ação era conduzida pelo APT29, grupo de cibercriminosos associado ao serviço de inteligência da Rússia, conhecido pela utilização de táticas sofisticadas. Segundo a gigante da tecnologia, o ataque cibernético

Amazon interrompe campanha maliciosa que mirava usuários do Microsoft 365 Read More »

Segurança

O que acontece em um vazamento de dados e como se proteger

Vazamentos de dados acontecem a todo momento, por mais segurança que os sistemas digitais possam oferecer. Esses fenômenos podem ser comparados a doenças: a brecha explorada é o meio de infecção, o malware ou a campanha é o vírus, e o vazamento é o sintoma. Cada transbordo de informações, quando tem sua causa descoberta, revela

O que acontece em um vazamento de dados e como se proteger Read More »

Segurança

Recebeu uma encomenda inesperada? Cuidado, pode ser golpe

Entregas inesperadas, gift cards com QR Codes adulterados e até entregadores cobrando encomendas na porta de casa. Essas são algumas das técnicas de um golpe em expansão, conhecido como brushing. A fraude usa dados pessoais vazados para enviar produtos que a vítima nunca pediu. A prática nasceu no e-commerce chinês, onde vendedores enviavam itens falsos

Recebeu uma encomenda inesperada? Cuidado, pode ser golpe Read More »

Segurança

Gmail não sofreu ataque hacker em massa, confirma Google

No início de agosto, a Salesforce, uma das principais empresas para relacionamento com clientes, sofreu um ataque hacker e teria comprometido algumas de suas instâncias, afetando o Google. Contudo, inúmeras reportagens apontavam que por conta do ataque, bilhões de notificações foram enviadas aos usuários para redefinir suas senhas do Gmail, mas isso não é verdade.

Gmail não sofreu ataque hacker em massa, confirma Google Read More »

Segurança

Anúncios do Facebook espalham malware focado em investidores de ações e criptomoedas

Cibercriminosos usam anúncios maliciosos no Facebook para espalhar o Brokewell, um malware bancário que atua como espião e consegue assumir o controle do celular. A campanha finge oferecer uma versão “premium gratuita” do aplicativo TradingView, aplicativo popular entre investidores de ações e criptomoedas. Usuários do sistema operacional Android são os alvos do vírus. A operação

Anúncios do Facebook espalham malware focado em investidores de ações e criptomoedas Read More »

Segurança

Avião de chefe da União Europeia tem GPS bloqueado durante voo

O avião que transportava a chefe da União Europeia (UE), Ursula von der Leyen, teve o sistema de GPS bloqueado durante voo para a cidade de Plovdiv, na Bulgária, no domingo (31). Há suspeita de que o problema tenha sido causado por interferência da Rússia, de acordo com informações do Financial Times. Apesar das dificuldades

Avião de chefe da União Europeia tem GPS bloqueado durante voo Read More »

Segurança

Ataque usa famosa plataforma de códigos Nx para roubar credenciais

Responsáveis pela plataforma Nx, usada para gerenciar bases de códigos, avisaram seus usuários que um ataque cibernético pode coletar informações sigilosas. Segundo o comunicado dos desenvolvedores, mais de 2.300 credenciais foram roubadas neste processo. O ataque foi inicialmente descoberto por pesquisadores da empresa de cibersegurança Wiz Research. Essa ação permitiu que os criminosos enviassem malwares

Ataque usa famosa plataforma de códigos Nx para roubar credenciais Read More »

Segurança
Rolar para cima

Review My Order

0

Subtotal