Categoria: News
-

Soberania digital: como conselhos podem preparar empresas para choques na infraestrutura digital
Conselhos se preparam para choques na infraestrutura digital A dependência crescente de serviços em nuvem, inteligência artificial, redes de comunicação e plataformas digitais está fazendo com que empresas e órgãos públicos tratem a infraestrutura tecnológica como um ativo estratégico – tão importante quanto energia, logística e cadeias de fornecimento físicas. Tensões geopolíticas, restrições à exportação…
-

Microsoft alerta sobre malware silverfox distribuído por sites falsos de programas populares
Microsoft alerta para malware SilverFox distribuído por sites falsos A Microsoft identificou uma campanha de ciberataques que utiliza páginas com aparência legítima para distribuir versões adulteradas de programas populares. O golpe tem atingido organizações de diferentes áreas, como saúde, indústria, tecnologia, logística, governo, educação superior e entretenimento. Os criminosos apresentam os arquivos maliciosos como instaladores…
-

Diretórios abertos expõem operações de grupos de cibercriminosos
Diretórios abertos revelam bastidores de operações de cibercriminosos Falhas básicas de configuração estão expondo informações internas de grupos responsáveis por ransomware, ataques DDoS e campanhas contra dispositivos conectados. Em diferentes investigações recentes, empresas de segurança encontraram servidores acessíveis pela internet sem autenticação, permitindo visualizar arquivos, códigos maliciosos, ferramentas de invasão, registros de vítimas e até…
-

Ataque ddos em larga escala interrompe serviços digitais do governo da noruega
DDoS em larga escala interrompe serviços digitais do governo da Noruega Um ataque distribuído de negação de serviço, conhecido como DDoS, provocou instabilidade na infraestrutura digital compartilhada do governo norueguês. O incidente começou às 3h38 da segunda-feira, no horário da Europa Central, e afetou sistemas utilizados por cidadãos, empresas e órgãos públicos. A informação foi…
-

Credenciais Aws vazadas permanecem ativas e expõem empresas a ataques por anos
Milhares de credenciais AWS vazadas continuam ativas – algumas há mais de cinco anos Uma chave de acesso da Amazon Web Services publicada acidentalmente em um repositório, notebook, imagem de contêiner ou registro de integração contínua pode parecer apenas uma falha operacional. O risco, porém, aumenta consideravelmente quando essa credencial permanece válida após a exposição…
-
Ciso advisor e pimenta comunicação promovem evento sobre identidade digital e cibersegurança
CISO Advisor e Pimenta Comunicação promovem encontro sobre identidade digital e cibersegurança O CISO Advisor e a Pimenta Comunicação realizaram, em 19 de agosto, no Espaço Fairbanks, na Vila Olímpia, em São Paulo, o Identity & Business Day da Veridas. O evento reuniu executivos do setor financeiro, especialistas em segurança da informação e representantes de…
-
Apple reforça segurança no ios e macos ao corrigir falhas em imagens
Apple reforça segurança no iOS e macOS ao corrigir falhas de execução de código via imagens A Apple lançou novas atualizações de segurança para iOS, iPadOS e macOS que fecham brechas graves capazes de permitir a execução de código arbitrário apenas com o processamento de imagens maliciosas. As correções envolvem componentes centrais do sistema, como…
-

Malware lampion mira portugal: campanha tem 95% das infecções no país
Campanha do malware Lampion tem 95% dos alvos em Portugal Apesar de ter sido criado no Brasil, o malware bancário Lampion hoje atua quase inteiramente fora do país de origem. De acordo com pesquisa recente da Unidade de Pesquisa de Ameaças da Acronis (TRU), 94,6% das infecções detectadas ocorrem em Portugal, enquanto apenas 4,3% atingem…
-

Agentes de Ia como nova identidade: o erro caro que sua empresa ignora
Agentes de IA são um novo tipo de identidade – e ignorar isso é um erro caro que muitas empresas já estão cometendo sem perceber. Durante anos, quando falávamos em “identidades não humanas”, estávamos essencialmente lidando com contas de serviço, tokens de API, scripts automatizados e bots relativamente simples. Tudo seguia um padrão: alguém configurava,…
-

Splunk enterprise Cve-2026-20253: risco crítico e o que fazer agora
Alerta máximo para falha crítica no Splunk Enterprise: entenda o risco e o que fazer agora A CISA disparou um alerta urgente sobre uma vulnerabilidade crítica no Splunk Enterprise que já está sendo explorada por criminosos digitais em ambientes reais. A falha, catalogada como CVE-2026-20253 e adicionada ao catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…