Categoria: News
-
Apple reforça segurança no ios e macos ao corrigir falhas em imagens
Apple reforça segurança no iOS e macOS ao corrigir falhas de execução de código via imagens A Apple lançou novas atualizações de segurança para iOS, iPadOS e macOS que fecham brechas graves capazes de permitir a execução de código arbitrário apenas com o processamento de imagens maliciosas. As correções envolvem componentes centrais do sistema, como…
-

Malware lampion mira portugal: campanha tem 95% das infecções no país
Campanha do malware Lampion tem 95% dos alvos em Portugal Apesar de ter sido criado no Brasil, o malware bancário Lampion hoje atua quase inteiramente fora do país de origem. De acordo com pesquisa recente da Unidade de Pesquisa de Ameaças da Acronis (TRU), 94,6% das infecções detectadas ocorrem em Portugal, enquanto apenas 4,3% atingem…
-

Agentes de Ia como nova identidade: o erro caro que sua empresa ignora
Agentes de IA são um novo tipo de identidade – e ignorar isso é um erro caro que muitas empresas já estão cometendo sem perceber. Durante anos, quando falávamos em “identidades não humanas”, estávamos essencialmente lidando com contas de serviço, tokens de API, scripts automatizados e bots relativamente simples. Tudo seguia um padrão: alguém configurava,…
-

Splunk enterprise Cve-2026-20253: risco crítico e o que fazer agora
Alerta máximo para falha crítica no Splunk Enterprise: entenda o risco e o que fazer agora A CISA disparou um alerta urgente sobre uma vulnerabilidade crítica no Splunk Enterprise que já está sendo explorada por criminosos digitais em ambientes reais. A falha, catalogada como CVE-2026-20253 e adicionada ao catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…
-

Ferramenta umbrij explora tokens oauth para invadir contas corporativas gmail
Ferramenta explora tokens OAuth para invadir contas Gmail corporativas Pesquisadores da Kaspersky identificaram um novo toolkit malicioso, batizado de Umbrij, utilizado pelo grupo de cibercriminosos ToddyCat para invadir contas corporativas do Gmail sem precisar de senhas. A ferramenta se aproveita de tokens OAuth e de recursos de depuração remota em navegadores baseados em Chromium para…
-

Dirtyclone no linux: nova vulnerabilidade grave e como se proteger
Nova falha DirtyClone no Linux: o que é, por que é grave e como se proteger Uma nova vulnerabilidade de escalonamento de privilégios locais no kernel Linux, batizada de “DirtyClone” (CVE-2026-43503), abriu mais uma porta para que usuários sem privilégios consigam acesso root completo. O problema explora a forma como o sistema lida com pacotes…
-

Complya integra governança, riscos e compliance em plataforma saas de Grc
Complya integra governança, riscos e compliance em uma única plataforma SaaS A Complya lançou uma plataforma de Governança, Riscos e Compliance (GRC) pensada para substituir o emaranhado de planilhas, documentos dispersos, e-mails e ferramentas desconectadas que ainda sustentam muitos programas de conformidade. Em modelo SaaS, a solução centraliza políticas, processos, controles e evidências, permitindo que…
-

Bluekit: novo serviço de phishing dribla Mfa e invade contas microsoft
Novo serviço de phishing Bluekit dribla autenticação multifator e expõe contas Microsoft Uma nova plataforma de Phishing como Serviço (PhaaS), batizada de Bluekit, deixou de ser um experimento em desenvolvimento para se tornar uma ameaça madura e amplamente ativa. De acordo com levantamentos recentes da Netcraft, cerca de 70 hosts associados ao serviço foram identificados…
-

Eua liberam Ia da anthropic e reacendem debate sobre segurança cibernética
EUA derrubam limites a modelos de IA da Anthropic e reacendem debate sobre segurança cibernética O Departamento de Comércio dos Estados Unidos decidiu retirar, nesta segunda-feira (1º), as restrições de exportação que pesavam sobre os modelos de inteligência artificial Claude Fable 5 e Mythos 5, desenvolvidos pela Anthropic. Com a revogação, a companhia está autorizada…
-

Ia, ameaças nacionais e tensões globais: o futuro da cibersegurança até 2026
IA, ameaças nacionais e tensões globais: como tudo isso está redesenhando a cibersegurança até 2026 O avanço acelerado da Inteligência Artificial (IA) e o aumento das tensões geopolíticas estão transformando profundamente o cenário da cibersegurança. Ataques que antes exigiam grande estrutura técnica agora podem ser planejados e executados com apoio de ferramentas de IA, enquanto…