Arquivo editorial

Encontre notícias por período, tema e fonte

Explore o acervo publicado no portal e combine os filtros para chegar ao conteúdo que procura.

482 resultados

Notícias

Bolsa de investigação em Informática ou áreas afins - Universidade de Aveiro

2024-1-BG01-KA220-HED-000249361 da Instituto de Engenharia Eletrónica e Informática de Aveiro (IEETA), de ... Encontra-se aberto concurso para a atribuição de (1) Bolsa(s) de Investigação (BI) no âmbito do projecto O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Universidade de Aveiro · 11/09/2026
Ler resumo
Notícias

Elastic vs Datadog vs Graylog: SIEM Grátis a $18 Mil [2026] - shattered.io

Porque é que o SIEM voltou ao centro das atenções em 2026. O Regime Jurídico da Cibersegurança que transpõe a diretiva NIS2 já obriga cerca de 9. Os dados do relatório Cost of a Data Breach 2025 da IBM mostram porque isto importa: o tempo médio global para identificar e conter uma fuga de dados caiu para 241 dias, o valor mais baixo em nove anos, contra 258 dias em 2024. A Elastic Security nasceu da fusão entre o motor de pesquisa Elasticsearch e capacidades de deteção, resposta e análise comportamental. Cresceu como plataforma de observabilidade (métricas, logs e tracing) e só depois acrescentou o Cloud SIEM como mais um módulo. Em termos de desempenho, a Datadog não publica benchmarks de eventos por segundo.

Shattered · 11/09/2026
Ler resumo
Mercado

Technow Serra Líderes reúne 122 CIOs em Bento Gonçalves | Expansão

cibersegurança , modernização de software e arquiteturas de dados. A programação teve como tema “Da inovação ao impacto: tecnologia que transforma ... A economista e doutora Patrícia Palermo abriu a programação de palestras com uma análise das perspectivas econômicas para 2026. O segundo keynote foi conduzido pelo consultor, escritor e especialista em comportamento humano Gabriel Carneiro, que falou sobre resiliência e autorresponsabilidade. Na abertura do evento, o presidente da Sucesu-RS, Pedro Martini, destacou a relação entre inovação e resultados para empresas e sociedade. A programação também contou com a Noite de Prêmios Sucesu-RS, que reconheceu executivos, empresas e grupos de trabalho que se destacaram ao longo do ano.

Expansão · 11/09/2026
Ler resumo
Vulnerabilidades

O Paradoxo Cibernético do Reino Unido: Mais Preparado, Mas Mais Alvo - Unite.AI

O panorama de cibersegurança do Reino Unido agora se encontra em uma encruzilhada: as organizações britânicas estão mais estruturalmente ... O alcance do dano que causam faz com que se destaquem ainda mais. Mas é aqui que o contraste se torna realmente evidente. Esse padrão reativo tem consequências realmente graves. A confiança também é bastante alta, mas confiança sem uma estrutura sólida que a sustente se transforma em um novo tipo de vulnerabilidade.

Unite.AI · 11/09/2026
Ler resumo
IA

CLM mostra portfólio integrado de segurança no Mind The Sec 2026

Distribuidora leva ao evento soluções de dez fabricantes e reforça estratégia de conectar tecnologias diante de demandas como governança de IA ... Presente em edições anteriores do evento, a CLM dá continuidade em 2026 ao protagonismo conquistado no ano passado. Um dos temas que deve ganhar força durante o Mind The Sec 2026 é a governança da Inteligência Artificial aplicada à cibersegurança. Segundo o executivo, a expansão da IA Generativa, da chamada Shadow AI e, principalmente, dos agentes autônomos, torna a governança um processo que precisa ir além da definição de políticas isoladas. “O Mind The Sec reúne tomadores de decisão, integradores, revendas e os principais fabricantes do mercado, criando um ambiente estratégico para avançarmos em várias frentes ao mesmo tempo.

Inforchannel · 11/09/2026
Ler resumo
Vulnerabilidades

Forças Armadas reforçam ciberdefesa com contributo de empresas nacionais - ECO - SAPO

Os projetos automatizam tarefas repetitivas de recolha e análise de informação, libertando as equipas de cibersegurança dessas funções para que possam ... Os projetos, iniciativa do EMGFA, através do Comando de Operações de Ciberdefesa, foram financiados a 100% pelo PRR, tendo implicado um investimento global de mais de 920 mil euros. Os projetos tiveram início em setembro de 2025 e foram concluídos em junho de 2026, data em que começaram a ser utilizados pelo Comando de Operações do Centro de Ciberdefesa do Estado-Maior General das Forças Armadas. Já o “AI Ethical Hacking” automatiza e aumenta a frequência dos testes de segurança, par identificar vulnerabilidades antes que possam ser exploradas por atacantes. Os projetos foram financiados a 100% pelo PRR, tendo implicado um investimento global de mais de 920 mil euros. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 11/09/2026
Ler resumo
Vulnerabilidades

Atualização do Chrome corrige 230 brechas, incluindo uma explorada publicamente

Acesse o TecMundo e acompanhe as últimas notícias sobre Google Chrome, cibersegurança e navegadores. A brecha CVE-2026-87491 teve exploração pública reconhecida pelo Google. A brecha identificada como CVE-2026-87491 é descrita pelo Google como de nível médio , mas listada na base CVE com criticidade alta (CVSS 8. Como de costume, o Google não divulgou como a brecha em questão foi explorada . No Windows e no macOS, a compilação com as correções é identificada como 153. Quer ficar por dentro das novidades do mundo da tecnologia?

Estadão · 11/09/2026
Ler resumo
IA

CEO da Nvidia aponta cibersegurança como o próximo grande mercado para o setor da IA

Jensen Huang diz que os avanços tecnológicos estão prestes a revolucionar um setor voltado para a defesa de sistemas computacionais. A automatização da programação está a perturbar a indústria, acrescentou o CEO da Nvidia. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

jornaldenegocios.pt · 11/09/2026
Ler resumo
IA

Norton alerta sobre o impacto da IA na desinformação e explica como identificar fake news

Em um ano eleitoral no Brasil, a Norton, marca de cibersegurança da Gen (NASDAQ: GEN), alerta para o impacto do avanço da inteligência artificial. Últimas notícias de Alagoas com agilidade, credibilidade e opinião. Procure por sinais de manipulação visual: feições faciais ou corporais desproporcionais, gestos não naturais, erros nas mãos, sombras inconsistentes ou movimentos incomuns podem indicar o uso de IA em imagens ou vídeos. Leia a matéria completa: às vezes, as manchetes podem ser sensacionalistas ou chamativas. Evite compartilhar se houver dúvidas: interromper a corrente de distribuição é uma das formas mais eficazes de reduzir o impacto da desinformação. Ao adotar uma postura mais crítica e consciente no consumo de informações online, as pessoas contribuem para um ambiente digital mais seguro e confiável.

al1.com.br · 10/09/2026
Ler resumo
Vulnerabilidades

Anthropic libera acesso ao Mythos para agência europeia, mas só à versão antiga - Exame

A Anthropic concedeu à agência de cibersegurança da União Europeia acesso ao seu poderoso modelo de inteligência artificial Mythos, ... Depois de mais de três meses de negociação, ENISA testa o modelo mais avançado da Anthropic em busca de falhas de cibersegurança; vitória chega em meio a uma sequência de incidentes de IA escapando de ambientes de teste Ter modelos sofisticados à disposição de agências de segurança tornou-se mais urgente depois de uma sequência de incidentes em que sistemas de IA escaparam de ambientes de teste e invadiram sistemas de terceiros. Mesmo com a negociação concluída, a conquista da UE é apenas parcial: segundo o porta-voz da Comissão, a Enisa não terá acesso à versão mais recente do modelo, o Mythos 5. Segundo Coxon, a diferença entre as duas empresas não é de intenção, mas de dinâmica competitiva: a OpenAI, disse, "não internalizou profundamente" a magnitude dos riscos envolvidos, enquanto a Anthropic entende bem os riscos, mas está "presa numa corrida para chegar primeiro", sob a lógica de que nenhuma concorrente agiria com a mesma responsabilidade. CLO Shana Simmons diz em entrevista exclusiva à EXAME que envolver advogados desde a criação reduz riscos e evita refazer produtos após o lançamento

Exame · 10/09/2026
Ler resumo
Mercado

Anthropic revela 4 incidentes com Claude durante testes de segurança - Cointribune

Agora, as intrusões de Claude envolvem quatro exercícios de cibersegurança que atingiram sistemas reais sem autorização. Anthropic reconhece quatro intrusões de Claude em sistemas reais. Por fim, a Anthropic identificou o incidente em sessões esquecidas durante sua primeira investigação. É importante destacar que a Anthropic não descreve uma fuga de um ambiente corretamente isolado. Após analisar 141006 sessões, a Anthropic havia anunciado três intrusões. A empresa contratou a METR para conduzir uma investigação independente.

Cointribune · 11/09/2026
Ler resumo
Mercado

Cibersegurança entra no cálculo de margem das empresas - Terra

Fraudes e desvios digitais geram perdas bilionárias em setores como energia, saneamento e logística no Brasil, mas esses prejuízos costumam ser ... Furto de energia, perdas de água, roubo de carga e falsificação de produtos somaram bilhões de reais no Brasil em 2025, segundo dados oficiais e setoriais; especialistas apontam plataforma, credenciais e medidores conectados como portas de entrada dessas fugas de receita Já no setor de saneamento, o Sistema Nacional de Informações em Saneamento Básico (Sinisa), divulgado pelo Ministério das Cidades em dezembro de 2025, aponta que 39,5% da água potável produzida no país é perdida antes de chegar ao consumidor . Para especialistas em segurança digital, o traço comum entre esses números é a fronteira entre tecnologia da informação (TI) e tecnologia operacional (OT), historicamente administrada em silos pelas empresas. Na avaliação do especialista, três fatores explicam por que esse valor ainda não é capturado pelas empresas. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.

Terra · 10/09/2026
Ler resumo
Mercado

Golpe do free flow: mais de 400 sites falsos para o pagamento do pedágio já são conhecidos

Empresa de cibersegurança mapeou centenas de páginas que imitam sistemas de pedágio e cobram tarifas falsas via Pix; veja como se protege. Fundada em 1997, a Kaspersky é uma empresa global de cibersegurança, conhecida no Brasil por seus antivírus, com equipe dedicada a rastrear golpes digitais na América Latina. “Em poucos meses, os criminosos passaram de dezenas para centenas de domínios falsos, o que indica uma operação altamente escalável e provavelmente automatizada”, afirma Fabio Assolini, pesquisador-chefe de segurança da Kaspersky para a América Latina. Uma série de boas práticas são consenso entre especialistas da internet como eficazes para evitar fraudes: Apoie nosso trabalho seguindo nossas redes sociais e tenha acesso a conteúdos exclusivos .

AutoPapo · 10/09/2026
Ler resumo
IA

Incidente com agentes da OpenAI pode envolver mais sites. Investigadores tentam ...

sabia, no mesmo dia em que a Comissão Europeia confirma que a agência de cibersegurança ENISA já testa o modelo mais avançado da Anthropic. Investigadores independentes revelam que o alcance dos agentes de IA que fugiram ao controlo da OpenAI é maior do que se sabia, no mesmo dia em que a Comissão Europeia confirma que a agência de cibersegurança ENISA já testa o modelo mais avançado da Anthropic. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 10/09/2026
Ler resumo
IA

Teoria da Internet Morta é real? Robôs dominam o ambiente online

A hipótese nasceu em fóruns online como teoria conspiratória, mas um relatório recente apontou que os bots já superam humanos no tráfego global da web ... Jornalista em formação pela Universidade Federal de Juiz de Fora (UFJF), Caio Resende é redator de redes sociais do Portal iG. O texto dizia que a atividade humana havia sido progressivamente substituída por conteúdo automatizado por robôs, contas artificiais e algoritmos. A popularização da Inteligência Artificial (IA) generativa mudou a parte mais simples da discussão, já que antes era mais fácil distinguir o conteúdo robótico. A preocupação aumentou ainda mais após a constatação de que 40% de todo o tráfego foi atribuído a bots considerados maliciosos, proporção consideravelmente maior que em 2024. Por si só, os dados não provam que os usuários estão conversando apenas com robôs, muito menos que existe uma conspiração organizada por trás do fenômeno dos bots.

Portal iG · 10/09/2026
Ler resumo
Mercado

Livro analisa decisões entre custo, risco e tecnologia - Dica App do Dia

A Rede Líderes realizará o lançamento do livro "Finanças, Tecnologia e Cibersegurança : Como decidem as lideranças" no dia 25 de setembro de 2026, ... A Rede Líderes lançará, em 25 de setembro de 2026, o livro “Finanças, Tecnologia e Cibersegurança: Como decidem as lideranças”, obra que reúne mais de 40 lideranças para analisar como decisões de investimento, segurança digital e continuidade afetam custos, dados, fornecedores e operação. "Finanças, tecnologia e cibersegurança precisam estar conectadas. A tensão aparece quando a mesma escolha recebe leituras opostas dentro da organização. Esses exemplos ilustram que cada área pode estar correta dentro de seu critério de avaliação. A Rede Líderes reúne mais de 900 líderes de diferentes áreas e empresas e atua como espaço para identificar as melhores soluções do mercado e apresentá-las baseadas em experiências reais.

Dica App do Dia · 10/09/2026
Ler resumo
Ameaças

Vírus espião para Android usa Wi-Fi para infectar outros dispositivos - Estadão

Vírus espião para Android usa Wi-Fi para infectar outros dispositivos. Malware assume controle de celulares e sistemas em nuvem ... Batizado como THost9 , o programa malicioso pertence a um grupo de ameaças chamado internamente de Hagaseca. O diferencial mais perigoso é o módulo de propagação automática. “O escaner recuperado e os registros de incidentes conectam diretamente as infecções à exposição pública do ADB ou de contêineres Redroid”, afirmaram os pesquisadores da Dark Atlas Squad. Registros públicos associam versões dessa família de vírus a incidentes desde o fim de 2024, com atividade contínua até 2026.

Estadão · 09/09/2026
Ler resumo
Ameaças

Mais de 100.000 lojas falsas estão a tentar roubar os dados do seu cartão. - Malwarebytes

Investigadores da empresa alemã de cibersegurança Nebty identificaram o "DoppelCart", um conjunto de quase 119 mil domínios ligados a lojas online ... As lojas falsas da DoppelCart copiam retalhistas reais e roubam os dados dos cartões de crédito dos compradores, bem como códigos de confirmação bancária de utilização única. Como já reportámos anteriormente, os construtores de sites com inteligência artificial facilitam a clonagem de grandes marcas. “No entanto, algumas marcas como SodaStream, Velasca, CurrentBody, Daniel Wellington, Dreame, Horze, MOVA e SPARK PAWS receberam mais atenção, com mais de 30 lojas cada. A captura de um código de autenticação em tempo real pode ajudar os criminosos a completar um pagamento enquanto a vítima ainda está no processo de finalização da compra. Contacte a entidade emissora do seu cartão, denuncie a suspeita de fraude, pergunte sobre a substituição ou monitorização do seu cartão e guarde capturas de ecrã, confirmações de encomendas, endereços web e correspondência.

Malwarebytes · 09/09/2026
Ler resumo
IA

GPT-6 Astra é aposta de risco da OpenAI: muito mais potente, mas também mais difícil de ...

Capaz de operar com mínima supervisão humana, o sistema traz um dilema: a própria criadora admite que está cada vez ... A empresa afirma que ele pode concluir trabalhos complexos em minutos, desde procurar emprego até preparar declarações de impostos ou buscar uma casa O novo modelo chega menos de dois meses depois do GPT-5. O CERN tinha duas opções: trocar de sistema operacional ou substituir mais de mil computadores — escolheram o caminho mais lógico A inteligência artificial cresceu tão rápido que seu próprio setor já alerta para a próxima crise: um déficit energético "significativo" Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.

Terra · 09/09/2026
Ler resumo
Vulnerabilidades

A tua Smart TV LG pode estar a ouvir-te mesmo com o ecrã apagado, segundo investigadores

Uma investigação da Gamers Nexus e da Level1Techs, em conjunto com especialistas, em cibersegurança revelou que as Smart TVs da LG recolhem muito ... Um estudo anterior das universidades UCL, UC Davis e Carlos III já tinha demonstrado, em 2024, que as TVs da LG e Samsung conseguem reconhecer conteúdo de dispositivos ligados por HDMI e testes mais recentes com uma LG G5 confirmaram que o tráfego ACR aumenta ao ligar uma PS5 ou ao navegar desde um portátil. A parte mais inquietante da investigação é a descoberta de vulnerabilidades de execução remota de código no webOS que podem ser exploradas para obter áudio limpo do microfone mesmo com o ecrã aparentemente apagado e a TV em standby. Isto não significa que a LG esteja a gravar conversações secretamente, mas que a vulnerabilidade existe e pode ser explorada por um atacante. A empresa garantiu que a segurança dos dados é uma prioridade e que disponibiliza atualizações de segurança para corrigir vulnerabilidades identificadas.

TechBit · 09/09/2026
Ler resumo
Notícias

UPS inteligentes: segurança sem interrupção, da elétrica à cibernética - Panorama Goiás

E, em um ambiente cada vez mais conectado, essa confiabilidade já inclui necessariamente a cibersegurança . Por Aluízio Ábdom, Diretor Comercial e de Marketing da Engetron O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Panorama Goiás Comunicação · 09/09/2026
Ler resumo
Ameaças

Shadow AI: entenda como o uso de IA por funcionários pode ameaçar a segurança das empresas

Segundo o especialista em cibersegurança Jardel Torres, sócio da OSTEC, o avanço da inteligência artificial ocorreu em ritmo mais rápido do que a ... Falta de regras e ferramentas não autorizadas podem aumentar riscos de vazamento de dados e informações confidenciais. O uso de ferramentas de inteligência artificial sem autorização das empresas tem se tornado um novo ponto de atenção para a segurança corporativa. A situação pode envolver tarefas aparentemente simples, como resumir reuniões, revisar códigos, analisar contratos, organizar planilhas ou produzir textos. Esse tipo de uso nem sempre ocorre com intenção de causar dano. Por isso, especialistas recomendam que as empresas avaliem cada ferramenta antes de liberar o uso profissional.

Belém.com.br - Quem é de Belém e do Pará, anuncia aqui! · 09/09/2026
Ler resumo
Mercado

Golpe usa falso auxílio de R$ 1.050 para enganar vítimas - InfoMoney

Novo golpe altera QR Code do Pix e desvia dinheiro de compras on-line. Criminosos usam o mesmo nome dado a um projeto criado em 2024 para apoiar famílias afetadas pelas graves enchentes no Rio Grande do Sul. Empresa de cibersegurança Kaspersky já identificou 90 lojas virtuais de pequeno e médio no Brasil infectadas com programa malicioso Ao clicar, a vítima é direcionada para um site que simula a identidade visual do governo. Não confie em links recebidos pelo WhatsApp - Mensagens com promessas de dinheiro fácil que chegam por aplicativos de mensagem não são confiáveis, mesmo quando enviadas por pessoas conhecidas, pois elas já podem ter caído no golpe. br): Para qualquer benefício social, o Governo Federal usa sempre os seus portais oficiais (terminados em “.

InfoMoney · 08/09/2026
Ler resumo
Mercado

Novo golpe altera QR Code do Pix e desvia dinheiro de compras on-line. Saiba como se proteger

Empresa de cibersegurança Kaspersky já identificou 90 lojas virtuais de pequeno e médio portes no Brasil infectadas com programa malicioso. Uma nova modalidade de fraude que altera o QR Code do Pix nas páginas de pagamento de lojas virtuais vem atingindo e-commerces brasileiros. Os cibercriminosos utilizam seis domínios de comando e controle para injetar código malicioso nas páginas de checkout. Segundo Fabio Assolini, pesquisador líder de segurança da Kaspersky, a tática tem grande potencial de disseminação. Segundo a Kaspersky, alguns sites afetados começaram a adotar medidas provisórias após receberem denúncias de clientes. Verifique o nome do destinatário: Antes de confirmar qualquer transação no aplicativo do banco, confira atentamente se o nome e o CNPJ apresentados na tela pertencem à loja em que a compra está sendo feita ou ao intermediador de pagamento oficial dela.

extra · 08/09/2026
Ler resumo
Mercado

Golpe do falso auxílio de R$ 1.050 está circulando pelo WhatsApp e pode roubar dados bancários

Uma análise citada pelo UOL e realizada pela empresa de cibersegurança Kaspersky identificou páginas fraudulentas que simulam ambientes oficiais. Cada vez mais é necessário ficar atento aos diversos tipos de golpes que vem surgindo por meio das redes sociais. Na prática, porém, o compartilhamento não libera nenhum benefício. De acordo com informações do UOL, o golpe traz uma mensagem sobre o “Auxílio Reconstrução 2026”, com a promessa de depositar R$ 1050. Durante os testes mencionados pelo UOL, alguns redirecionamentos levavam a páginas relacionadas a jogos de azar. Segundo o pesquisador de segurança Fábio Assolini, os links podem ser utilizados para direcionar vítimas a páginas falsas destinadas ao roubo de senhas e informações de cartões ou até para induzir a instalação de softwares maliciosos.

Tribuna de Minas · 08/09/2026
Ler resumo
IA

Taxa de deteção de bots da Bittensor aumenta de 74,3% para 99,5% - WEEX

A 'RedTeam' é uma plataforma de desafio de cibersegurança descentralizada que será lançada no final de 2024, onde os ... A sub-rede 61 (SN61) da Bittensor, chamada RedTeam, melhorou a precisão da deteção de bots de 74,3% Este conteúdo é disponibilizado apenas para fins informativos gerais e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. A era do entusiasmo em torno da IA deu lugar a uma era de utilidade. Descubra as 5 principais criptomoedas para comprar no primeiro trimestre de 2026, incluindo BTC, ETH, SOL, TAO e ONDO. A IA tornou-se uma infraestrutura essencial, e os governos e as empresas disputam o seu controlo.

WEEX · 08/09/2026
Ler resumo
IA

Escola profissional para imigrantes promove debate sobre qualificação na era da IA

A programação terá palestras sobre inteligência artificial, cibersegurança , análise de dados, Direito do Trabalho, planejamento financeiro, marketing ... A qualificação profissional dos imigrantes para um mercado de trabalho em que a inteligência artificial (IA) já é uma realidade é o tema central de uma conferên Promovida pela escola profissional Prepara Portugal, especializada na formação de imigrantes, a conferência chega à segunda edição. O evento também terá a final do Concurso de Ideias, que já recebeu mais de 80 inscrições, inclusive de outros países. “ Os imigrantes têm hoje um peso incontornável no mercado de trabalho português, mas a integração não pode resumir-se à ocupação de postos de trabalho ", destaca Higor Cerqueira, brasileiro fundador da escola.

Diário de Notícias · 07/09/2026
Ler resumo
Ameaças

Sam Altman admite que indústria da IA falhou ao explicar seus benefícios e confirma novo ...

Outro ponto sensível envolve o uso de modelos avançados em ataques cibernéticos. CEO da OpenAI reconheceu erros na comunicação sobre inteligência artificial e defendeu uma tecnologia capaz de ampliar criatividade e autonomia Nos primeiros três meses de 2026, pelo menos 75 projetos de data centers, avaliados conjuntamente em cerca de US$ 130 bilhões, teriam sido bloqueados ou adiados devido à oposição de comunidades locais, segundo dados da Data Center Watch. Para o executivo, a tecnologia deve proporcionar mais poder e autonomia às pessoas, e não reduzir sua capacidade de decisão. O caso reforçou pedidos por controles mais rígidos sobre determinadas capacidades dos modelos. Greg Brockman, presidente da OpenAI, afirmou que o novo modelo poderá ser considerado futuramente como uma das primeiras etapas em direção à inteligência artificial geral, conhecida pela sigla AGI.

Gizmodo em português · 07/09/2026
Ler resumo
Mercado

OpenAI: GPT‑6 Astra tem rollout "messy" e acesso inicial restrito - Diário da Mídia

No primeiro momento, apenas organizações inscritas no programa Daybreak de cibersegurança conseguiram usar o sistema. OpenAI lançou o modelo GPT‑6 Astra em 4 de setembro e enfrentou um rollout por fases que deixou muitos assinantes sem acesso imediato. Assinantes de níveis Plus, Pro, Business e Enterprise do ChatGPT, além de desenvolvedores usando a API, não tiveram acesso imediato, o que gerou reclamações sobre a experiência no período inicial. Há alertas sobre contratos e SLAs tradicionais: uma garantia de uptime convencional pode não cobrir interrupções ou restrições de acesso em ambientes de produção, exigindo cláusulas e métricas mais específicas. Você acredita que o GPT‑6 Astra já está pronto para uso em produção nas empresas? As organizações do programa Daybreak foram as primeiras a receber acesso ao GPT‑6 Astra; em dias seguintes a empresa estendeu a tecnologia para Pro, Enterprise e Business Premium no ChatGPT e abriu a disponibilidade pela API, com mensagens indicando que Plus e Business poderiam receber acesso em “alguns dias”.

Diário da Mídia · 07/09/2026
Ler resumo
Ameaças

Grupo Protege investe 2,7 milhões de reais para enfrentar crime digital - Revista Veja

Empresa de transporte de valores reforça cibersegurança de operação que reúne 12 mil funcionários e mais de 60 unidades. Conhecido pela segurança física e pelo transporte de valores, o Grupo Protege está direcionando parte de seus investimentos para uma ameaça cada vez menos visível. A mudança acompanha, segundo a própria empresa, uma transformação no perfil das ameaças. O projeto está sendo implantado em parceria com a AK Networks e utiliza tecnologia da Zscaler. Mesmo antes da conclusão da implantação, a Protege calcula ter obtido cerca de 600 mil reais em ganhos com redução de licenças e substituição de tecnologias antigas. A estrutura também prevê bloqueio de sites considerados de risco, inspeção de tráfego criptografado e mecanismos destinados a impedir o compartilhamento indevido de informações sensíveis.

VEJA · 07/09/2026
Ler resumo
Ameaças

Do basquete aos negócios: ex-jogador da NBA mira startups com fundo de US$ 250 milhões | CNBC

Ex-jogador da NBA, Omri Casspi cria fundo de US$ 250 milhões para investir em startups de IA e cibersegurança . Trump diz ter gerado “centenas de bilhões de dólares” para os EUA com ações em série de posts feitos com IA Juros dos Treasuries enfrentam o teste dos 4,8% enquanto riscos fiscais ameaçam atingir outros ativos O novo fundo terá como foco empresas em estágio inicial , principalmente nos setores de inteligência artificial e cibersegurança. Naquela noite, Stephen Curry marcou 46 pontos, mas foi a apresentação de Wu que chamou a atenção de Casspi. Essa visão começou a ser construída ainda durante sua carreira na NBA .

Times Brasil | CNBC · 07/09/2026
Ler resumo
IA

Em “An Alien Mind”, Jakub Pachocki, da OpenAI, pede Barras de Segurança Compartilhadas

Ele descreveu a cibersegurança como um risco claro, com os modelos tornando‑se super‑humanos em sua capacidade de invadir e sair de sistemas ... O cientista‑chefe da OpenAI, Jakub Pachocki, publicou um ensaio em 6 de setembro de 2026, afirmando sua convicção de que nenhum laboratório de IA resolveu o alinhamento e a monitorização de forma suficientemente boa para... O ensaio distingue entre alinhamento de objetivo, quando uma IA tenta cumprir o objetivo estabelecido, e alinhamento de valores, que Pachocki descreveu como uma propriedade mais intrínseca: a capacidade de manter e generalizar a partir de um conjunto de princípios de alto nível e agir de forma razoável mesmo sob objetivos pouco claros ou conflitantes, ou em situações desconhecidas e adversárias. Esses desafios não são necessariamente intransponíveis, escreveu Pachocki, e a OpenAI está ativamente buscando intervenções para melhorar a monitorabilidade, incluindo monitores treinados com acesso direto aos internos da rede. O ensaio conclui enquadrando os próximos anos como uma transição para um mundo com máquinas incrivelmente inteligentes, no qual a humanidade precisa preservar a agência humana, impedir a concentração extrema de poder e permanecer no controle do futuro. OpenAI compromete US$ 1 bilhão para Defesa Cibernética de Linha de Frente e lança piloto MS-ISAC

Unite.AI · 07/09/2026
Ler resumo
IA

AYA #168 — OpenAI confirma incidente em wiki e promete framework de disclosure

signal: Nvidia e CrowdStrike anunciaram o desenvolvimento conjunto de modelos de IA especializados em cibersegurança , combinando o hardware de IA ... AYA #168 — OpenAI confirma incidente em wiki e promete framework de disclosure ======================================== AYA // curadoria diária sobre... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

buttondown.com · 07/09/2026
Ler resumo
Mercado

Banco Central exige cinco comprovações para autorizar empresas cripto no Brasil

cibersegurança , segregação de ativos e gestão de riscos. De acordo com a LC SEC, especializada em cibersegurança e compliance, esse novo cenário ... Segundo estimativa da Chainalysis, endereços associados a atividades ilícitas receberam pelo menos US$ 154 bilhões em 2025, alta de 162% em relação ao ano anterior. Exchanges e custodiantes precisam demonstrar que conhecem seus clientes, empresas clientes e beneficiários finais, além de classificarem riscos, verificarem pessoas expostas politicamente e listas restritivas e monitorarem comportamentos incompatíveis com os perfis cadastrados. As empresas também precisarão estabelecer procedimentos para situações como informações incompletas, divergências de identidade, transferências envolvendo carteiras autocustodiadas, nas quais o próprio usuário mantém o controle dos ativos e das chaves de acesso, e operações com prestadores estrangeiros. A Resolução BCB nº 520 estabelece mecanismos para diferenciar os ativos pertencentes aos clientes daqueles que pertencem à própria prestadora.

BitNotícias · 06/09/2026
Ler resumo
IA

Criadores e governos ampliam debate sobre riscos da IA - Webitcoin

Empresas, pesquisadores e governos ampliam o debate sobre os riscos da inteligência artificial, foco em cibersegurança e sistemas autônomos. A rápida evolução da inteligência artificial ampliou o debate sobre segurança entre empresas, pesquisadores e governos. Os chamados “padrinhos da IA” Yann LeCun, Geoffrey Hinton e Yoshua Bengio estão entre os pesquisadores que ajudaram a desenvolver fundamentos importantes da inteligência artificial moderna. Executivos do setor também já defenderam medidas internacionais de segurança. O documento defende mudanças na forma como organizações protegem suas infraestruturas digitais diante do avanço de ferramentas de IA. Outro tema é o uso de credenciais permanentes, conhecidas como standing credentials .

Webitcoin · 06/09/2026
Ler resumo
Vulnerabilidades

CISA alerta para falhas exploradas no SonicWall - IT Security

Vodafone escolhe Portugal para novo centro global de cibersegurança ... Anthropic alarga acesso ao Mythos 5 na cibersegurança . Os SMA1000 são utilizados para disponibilizar acesso remoto seguro a redes empresariais. A CVE-2026-83548, por sua vez, é uma vulnerabilidade de Server-Side Request Forgery (SSRF) associada às classificações CWE-918 e CWE-441. As organizações afetadas devem verificar se os equipamentos SMA1000 estão expostos à Internet e analisar atividade de autenticação e administração. A agência recomenda a aplicação imediata das medidas disponibilizadas pela SonicWall e a realização da análise forense indicada.

IT Security · 06/09/2026
Ler resumo
Ameaças

35% das empresas recebem entre 26 e 50 ataques virtuais por semana - IT Forum

Pesquisa da Check Point, em parceria com o Instituto Ponemon, sobre o impacto da cibersegurança conclui que aproximadamente 40% das empresas ... Dados de uma pesquisa ainda apontam que 64% das companhias brasileiras perderam informações importantes devido ao cibercrime E estudo revela ainda que 35% das companhias recebem entre 26 e 50 ataques por semana; 64% perderam informações importantes devido a crimes virtuais, incluindo propriedade intelectual e segredos de negócios; 23% dos dispositivos móveis foram infectados no Brasil. Apenas 22% das organizações conseguiram escalar com sucesso a inteligência artificial (IA) em múltiplas unidades de… O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças… O Sabará Hospital Infantil abriu as inscrições para a 4ª edição do Sabará Pediatric Innovation…

IT Forum · 06/09/2026
Ler resumo
Ameaças

Berlim disse não aos hackers e vários terabytes de dados foram expostos na Internet

Especialistas em cibersegurança alertam para a probabilidade elevada de golpes direcionados de phishing e usurpação de identidade com base nos ... Berlim vive momentos de tensão na segurança informática. O executivo municipal recusou qualquer pagamento ou acordo financeiro com os atacantes. As pistas técnicas apontam a autoria deste ataque ao grupo de ransomware Rhysida, conhecido por atacar governos e entidades críticas. As equipas especializadas de resposta a incidentes digitais da Alemanha estão agora a analisar todo o perímetro dos servidores comprometidos. O caso serve de aviso para todas as infraestruturas que ainda adiam a modernização das suas políticas.

Pplware · 06/09/2026
Ler resumo
IA

Nova geração de inteligência artificial estreia com fila, revolta e pedido de desculpas

Anunciado na quinta-feira, 4 de setembro, o sistema chegou primeiro apenas a clientes corporativos ligados à plataforma de cibersegurança Daybreak ... Assinantes pagantes ficaram de fora da estreia do GPT-6 Astra e receberão compensação Diante da enxurrada de reclamações, o presidente-executivo da empresa, Sam Altman, veio a público reconhecer o problema. Segundo o responsável pela engenharia do Codex, Thibault Sottiaux, cada dia sem acesso ao Astra dará ao assinante de plano pago um crédito adicional de uso, contabilizado a partir do início do episódio. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Portal do Holanda · 05/09/2026
Ler resumo
Notícias

Duas funções do celular que devem ser desligadas antes de sair de casa

Segundo o Instituto Nacional de Cibersegurança da Espanha (INCIBE), esses protocolos podem apresentar erros de design ou implementação que ... Guararema News conteúdos atualizados com veracidade e apuração dos fatos, confira! O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Guararema News · 05/09/2026
Ler resumo
Ameaças

Google disponibiliza IAs de cibersegurança antecipadamente a parceiros estratégicos

A proteção de infraestruturas críticas contra potenciais ataques baseados em inteligência artificial motivou a criação do Fairwind Program, ... Com este acesso prévio, as organizações participantes obtêm uma vantagem defensiva no combate à utilização maliciosa da inteligência artificial, prevenindo que terceiros explorem falhas de segurança recorrendo à mesma tecnologia. De acordo com as condições definidas pela empresa, as entidades com acesso antecipado devem restringir a aplicação do modelo a utilizações e testes de âmbito interno. A par deste cenário, a ausência de um enquadramento claro de responsabilização para criadores e fornecedores destas ferramentas motivou uma coligação do setor a pedir maiores investimentos públicos e privados em ciberdefesa. Atualmente, o próprio Governo dos Estados Unidos já dispõe de acesso antecipado a modelos de várias tecnológicas para avaliar riscos antes da sua comercialização.

TugaTech · 05/09/2026
Ler resumo
Vulnerabilidades

OpenAI e Google lançam IA capaz de encontrar, detectar e corrigir vulnerabilidades de ...

Ao longo de dois dias, a OpenAI e o Google apresentaram sucessivamente modelos de IA com notáveis ​​capacidades de cibersegurança . A nova IA da OpenAI e do Google consegue encontrar e corrigir vulnerabilidades de software de forma independente, abrindo novos caminhos para o setor de segurança, mas também exigindo mecanismos de controle mais rigorosos. Com as ferramentas e o acesso certos, a Astra consegue encontrar vulnerabilidades até então desconhecidas e desenvolver exploits sem a necessidade de intervenção humana. Em testes internos realizados em diversos projetos utilizando 20 linguagens de programação, o Google relatou que o modelo alcançou uma taxa de sucesso superior a 70% na detecção de vulnerabilidades. Quando uma anomalia é detectada, o modelo pode criar um cenário de teste, sugerir alterações no código e testar novamente a correção. A OpenAI afirma que o Astra é mais eficaz na resistência a técnicas de "hacking" do que seu antecessor.

vietnam.vn · 05/09/2026
Ler resumo
Notícias

O que fazer ao encontrar um cartão bancário de outra pessoa

Veja como proceder, incluindo quem procurar e por que não tentar encontrar o proprietário por conta própria. Entregar o cartão ao gerente ou ao caixa de uma loja, publicar uma mensagem no grupo do seu bairro ou simplesmente ficar com ele são atitudes comuns quando alguém encontra um cartão bancário na rua, mas também são atitudes erradas. Agora, um ponto menos óbvio: por que você não deve publicar que encontrou um cartão, mesmo com o número borrado na foto, e ficar com ele até o proprietário aparecer. A atitude correta pode surpreender você: ligue para o banco que emitiu o cartão, informe que encontrou o cartão e, depois… destrua o cartão. Além disso, a emissão de um novo cartão normalmente não impede o proprietário de fazer pagamentos. Além dos cartões bancários, existem também cartões de múltiplas funções, como os emitidos para crianças e estudantes, que combinam algumas funções, como cartão de acesso à escola ou universidade e cartão de transporte público.

Blog oficial da Kaspersky · 05/09/2026
Ler resumo
Vulnerabilidades

Pesquisadores Documentam Enxame de Agentes da OpenAI que Reaproveitou Wiki Alemã

AI, cobrindo inteligência artificial e cibersegurança ... Quatro pesquisadores de segurança em IA publicaram um relatório e um conjunto de dados descrevendo aproximadamente 18. De aproximadamente 17 000 edições no DSEWiki que parecem ter sido feitas por agentes, 98,5 % provinham de endereços IP da Microsoft Azure, e as mesmas páginas eram tipicamente acessadas em minutos por solicitações de leitura de endereços IP atribuídos à ferramenta de busca de páginas do ChatGPT‑User da OpenAI, conforme relata o relatório. Os pesquisadores também documentam agentes sondando a wiki em busca de vulnerabilidades de cross‑site scripting, personificando um administrador do ProWiki ao registrar um nome de usuário que substituía um caractere cirílico quase idêntico por um latino, e usando o nome de um moderador do DSEWiki ao visualizar o arquivo de publicações excluídas. Os pesquisadores afirmam que a OpenAI não divulgou publicamente o incidente e observam que o relatório técnico da empresa de 26 de agosto de 2026 sobre o incidente separado da Hugging Face, no qual aproximadamente 700 agentes atacaram o repositório de código aberto entre 9 e 13 de julho de 2026, não menciona explicitamente a wiki. AWS detalha plano de controle de código aberto HyperPod InstantStart para operações de agente

Unite.AI · 05/09/2026
Ler resumo
Vulnerabilidades

GPT-6 Astra: entenda o que torna o novo modelo um risco em cibersegurança | CNN Brasil

Astra terá acesso gradual e proteções reforçadas após atingir nível crítico em cibersegurança nos testes realizados pela OpenAI. O GPT- 6 Astra é o novo modelo de linguagem (LLM) da OpenAI e, segundo a empresa, é o primeiro de seus sistemas a atingir um nível considerado crítico na área de cibersegurança. Por exemplo, nas mãos de pessoas mal-intencionadas, a ferramenta poderia auxiliar na descoberta de vulnerabilidades que poderiam ser exploradas para roubar dados ou realizar outras ações maliciosas. Em um dos testes, o Astra encontrou falhas em um navegador, escapou das proteções e conseguiu executar comandos no computador. A empresa explica que já está reforçando o Astra com proteções adicionais para evitar que usuários utilizem o modelo em ações prejudiciais. “O sistema pode ocasionalmente sinalizar atividades legítimas como possível uso cibernético indevido ou comportamento não autorizado, fazendo com que sejam desaceleradas, pausadas ou interrompidas por engano”, a OpenAI acrescenta.

CNN Brasil · 05/09/2026
Ler resumo
Ameaças

Vision e Tempest se unem e criam plataforma de cibersegurança de R$ 700 milhões

Vision Cybersecurity e Tempest Security Intelligence anunciaram, nessa quinta-feira (3), a combinação de suas operações para criar uma plataforma ... Fusão entre as companhias é estruturada via troca de ações e cria plataforma independente no país, com SPX Capital como maior acionista A fusão é estruturada prioritariamente via troca de ações. A fusão também integra as capacidades de inteligência artificial (IA) das duas companhias. Lins afirma que a transação reúne “inteligência de ameaças, conhecimento ofensivo, plataforma, automação com IA agêntica e capacidade de entregar cibersegurança de forma preemptiva”. A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

IT Forum · 05/09/2026
Ler resumo
Mercado

Fusão entre Vision Cybersecurity e Tempest promete fortalecer cibersegurança no Brasil

A Vision Cybersecurity, parte da ISH Tecnologia, e a Tempest Security Intelligence, uma das líderes em cibersegurança no Brasil, anunciaram uma fusão ... Essa união é importante pois reúne forças para enfrentar os desafios crescentes na segurança digital. A Vision adota um modelo de segurança proativa e automação em larga escala, enquanto a Tempest oferece serviços consultivos e tecnologia que protege grandes empresas. Após a conclusão do acordo, que depende de aprovações regulatórias, a Embraer se tornará uma acionista relevante do grupo, ao lado dos sócios fundadores da Vision, com a SPX Capital permanecendo como a maior acionista. A Embraer, fundada em 1969 e localizada em São José dos Campos, é uma das maiores fabricantes de aeronaves do mundo, atuando em diversos segmentos, incluindo aviões comerciais e militares. br/noticias/vision-e-tempest-formam-nova-gigante-de-ciberseguranca

NOVAREJO · 05/09/2026
Ler resumo
IA

Melhor que humanos? OpenAI prega salto com novo modelo de IA - InvestNews

Ambas as versões têm salvaguardas para impedir que usuários acessem suas capacidades mais avançadas de cibersegurança . Lideranças como Sam Altman disseram que o novo modelo é um estágio inicial da era da AGI, ou Artificial General Intelligence A OpenAI também planeja lançar uma versão do modelo de IA com proteções adicionais de cibersegurança para usuários pagantes do ChatGPT . “Acho que ainda há muitas melhorias a serem feitas, mas há algo significativo aqui que considero qualitativamente melhor”, disse sobre o novo modelo. Uma invasão não intencional realizada por modelos da OpenAI na plataforma Hugging Face, em julho, intensificou preocupações sobre agentes de IA agindo de forma descontrolada e levou alguns líderes de tecnologia e de governo a renovar os pedidos por restrições à tecnologia. A companhia informou ter ampliado as barreiras de proteção do modelo para evitar seu uso indevido, especialmente em ações ligadas à cibersegurança.

InvestNews · 05/09/2026
Ler resumo
Vulnerabilidades

OpenAI lança Astra, seu modelo mais poderoso para entrar na era da AGI - TecMundo

O GPT-6 Astra será liberado primeiro para usuários selecionados da área de cibersegurança . A OpenAI anunciou nesta quinta-feira (3) o Astra, seu novo e mais avançado modelo de IA que promete um enorme salto na capacidade para áreas como cibersegurança, engenharia de software, ciência e pesquisa, execução de tarefas profissionais e uso de computadores e navegadores, entre outras. Além disso, Astra aprimora o controle de computadores e navegadores por agentes de IA , promovendo a realização de diversas tarefas autônomas. Primeiro modelo da OpenAI a alcançar o nível crítico de capacidade em cibersegurança, Astra possui habilidades diferenciadas para detectar e explorar vulnerabilidades em sistemas e redes , como explicou a empresa. “Levou um tempo extra para garantir que pudéssemos atender aos padrões de segurança e alinhamento exigidos para esse nível de capacidade, mas achamos que você vai considerar que valeu a espera”, escreve Sam Altman sobre a estreia do Astra, em seu perfil no X. Ainda em relação à segurança, a OpenAI planeja lançar um mecanismo para desativar as IAs rebeldes.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 05/09/2026
Ler resumo
IA

Doze negócios concentram 95% das fusões em tecnologia e telecom no Brasil

Guedes comenta essa concentração em telecom, os efeitos da eleição e do custo de capital, e tendências em cibersegurança , data centers e IA. Fusões em tecnologia, mídia e telecom somaram R$19bi no Brasil no 1º semestre, quase cinco vezes o valor de 2025, com 12 negócios concentrando 95% do total, ... BNamericas: A gente vem observando certa desaceleração nas fusões e aquisições, num momento de período eleitoral e de alguma retração do investimento no país. As exceções são operações ligadas a infraestrutura, parcerias público-privadas e desestatização — oportunidades com agenda definida, que passam de uma vez só. Há também uma pressão grande, do aumento do custo de capital e da dificuldade de competir, sobre provedores regionais de internet ( ISPs ) que já vinham se consolidando e ficaram grandes — mas não a ponto de competir com os gigantes do setor. BNamericas: Olhando para os próximos meses, dá para esperar novos grandes negócios no setor?

BNamericas.com · 04/09/2026
Ler resumo
IA

GPT-6 Astra: OpenAI apresenta novo modelo de inteligência artificial que representa salto ...

A capacidade do Astra em cibersegurança é um dos pontos mais sensíveis do lançamento. A OpenAI apresentou o GPT-6 Astra, novo modelo de inteligência artificial (IA) que, segundo a empresa, representa um salto de geração. “Pode ser que seja com este modelo”, afirmou o executivo ao ser questionado sobre a possibilidade. Em uma demonstração, o sistema também pesquisou opções de comida e reservou uma quadra de tênis enquanto executava outras atividades. A preocupação foi suficiente para levar a OpenAI a interromper o treinamento por duas semanas e acrescentar testes e camadas de segurança antes da liberação. A OpenAI afirma que ele ainda tem problemas para ocultar o raciocínio usado em tarefas complexas.

AJN1 - Portal de Noticias · 04/09/2026
Ler resumo
Vulnerabilidades

Agentes da OpenAI sequestraram site alemão para burlar regras da própria empresa ...

Agentes da OpenAI sequestraram site alemão para burlar regras da própria empresa, revela investigação. Mais de 15 mil edições foram feitas por IAs autodenominadas "OpenAIResearcher" no site DseWiki entre maio e julho; episódio só foi descoberto em agosto e é distinto de outra falha ocorrida em julho no Hugging Face O DseWiki funciona como uma plataforma colaborativa de edição de conteúdos técnicos, no formato da Wikipédia. Segundo Von Arx, o comportamento indicava um nível de coordenação interna entre os agentes que destoa da intenção original da OpenAI para seus sistemas, configurando uma atuação autônoma e em rede na internet pública. O incidente reforça preocupações sobre o desenvolvimento acelerado de agentes de inteligência artificial capazes de operar de forma cada vez mais independente, contornando restrições e explorando brechas de segurança. O Paraíba Business acompanha os desdobramentos dos incidentes de segurança envolvendo agentes de inteligência artificial e seus efeitos sobre o debate global de regulação do setor.

Paraíba Business · 04/09/2026
Ler resumo
Vulnerabilidades

Formação gratuita em tecnologia abre inscrições | Empregos & Oportunidades

SoulCode recebe candidaturas até 14 de setembro em trilhas de programação e cibersegurança . A escola de tecnologia SoulCode abriu inscrições para a sexta edição do “1000DEVs – Talentos para o Bem”, programa gratuito de formação voltado a pessoas em situação de vulnerabilidade social. A "Start" é destinada a quem não tem conhecimento prévio em programação e reúne base em desenvolvimento, bancos de dados, APIs e construção de aplicações completas. Os dois percursos têm duração de 12 semanas e carga horária de 240 horas, com encontros de segunda a sexta-feira, das 18h30 às 22h30 , em formato on-line ao vivo. Podem se candidatar pessoas com 18 anos ou mais, renda familiar por pessoa de até dois salários mínimos e ensino médio concluído, preferencialmente em escola pública ou particular com bolsa integral. As candidaturas podem ser feitas pelo site até 14 de setembro .

Valor Econômico · 04/09/2026
Ler resumo
Vulnerabilidades

GPT-6 Astra: OpenAI fala em AGI enquanto o EVMbench mede seu potencial ofensivo

A OpenAI lançou o GPT-6 Astra em 3 de setembro de 2026, seu primeiro modelo classificado como “Crítico” em cibersegurança : segundo a empresa, ele ... Em contratos inteligentes, o EVMbench mede a capacidade de exploração, não uma inteligência geral. A carta da OpenAI define AGI como um sistema que supera o humano na maioria das tarefas economicamente úteis. Em fevereiro de 2026, a OpenAI publicou junto com a empresa de investimento Paradigm e a firma de segurança OtterSec um benchmark dedicado: o EVMbench, que mede a capacidade de agentes IA em detectar, corrigir e explorar vulnerabilidades de contratos inteligentes. A conclusão dos autores é a frase mais útil de todo o dossiê para um responsável de segurança: “discovery, not repair or transaction construction, is the primary bottleneck”. Eles reconstruíram um conjunto de 22 incidentes reais posteriores ao lançamento de cada modelo para afastar essa contaminação.

Cointribune · 04/09/2026
Ler resumo
IA

GPT-6 Astra: como funciona e o que muda na nova IA da OpenAI - SBT News

6 Sol reúne avanços em raciocínio, programação, pesquisa, ciência, cibersegurança e uso de computadores. Tecnologia promete avançar em raciocínio, pesquisa, programação e uso de computadores O GPT-6 Astra é um modelo de inteligência artificial desenvolvido pela OpenAI . Acompanhe o SBT News nas TVs por assinatura Claro (586) , Vivo (576) , Sky (580) e Oi (175) , via streaming pelo +SBT , Site e YouTube , além dos canais nas Smart TVs Samsung e LG . No ChatGPT, a empresa também afirma que o modelo pode criar, hospedar e compartilhar sites, aplicativos web e jogos a partir de uma solicitação . Em testes divulgados pela empresa, o GPT-6 Astra alcançou 98% no FrontierMath Tier 4 e 99,9% no ARC-AGI-3.

SBT News · 04/09/2026
Ler resumo
IA

GPT-6 Astra é lançado pela OpenAI com nível crítico de segurança - SempreUpdate

A OpenAI lançou o GPT-6 Astra, modelo com capacidades avançadas em engenharia de software e cibersegurança que reacende a discussão sobre a AGI. O GPT-6 Astra marca uma nova etapa na corrida da inteligência artificial . A principal diferença do GPT-6 Astra não está apenas na qualidade das respostas, mas na capacidade de agir dentro de ambientes digitais . Isso muda significativamente o modelo tradicional de interação com chatbots. Esse cenário também interessa diretamente ao ecossistema Linux e ao desenvolvimento de software aberto. A documentação da OpenAI descreve suporte a computer use, pesquisa na web, execução de código, shell hospedado, geração de imagens, busca em arquivos, MCP e orquestração de ferramentas .

SempreUpdate · 04/09/2026
Ler resumo
Ameaças

Nasce gigante brasileira de cibersegurança com receita acima de R$ 700 milhões

Nasce uma gigante nacional de receita acima de R$ 700 milhões em cibersegurança com a fusão entre a Vision Cybersecurity, braço de cibersegurança da ISH Tecnologia, e a Tempest Security Intelligence, ... O acordo foi realizado por meio de uma parceria entre a gestora SPX Capital, controladora da Vision, e a Embraer, única acionista da Tempest, através da troca de ações. Na prática, o movimento potencializa a arquitetura de IA da Vision ao integrar novos dados de inteligência, elevando a precisão para conter ameaças digitais antes que se tornem alertas operacionais. As duas empresas manterão suas sedes regionais em Vitória, no Espírito Santo, e em Recife, em Pernambuco, respectivamente, além da operação em São Paulo. Após o fechamento do acordo, sujeito às aprovações regulatórias habituais, incluindo a aprovação do Conselho Administrativo de Defesa Econômica (Cade), a Embraer passará a integrar o captable do grupo como acionista relevante ao lado dos sócios fundadores da Vision, como a SPX Capital, que permanecerá como maior acionista e controladora da companhia.

ConvergenciaDigital · 04/09/2026
Ler resumo
Ameaças

Pontos cegos na detecção: como os arquivos poliglotas são criados

Como os arquivos poliglotas são criados, exemplos reais de ataques cibernéticos e dicas para detectar e prevenir essa ameaça. Os invasores estão criando arquivos que os dispositivos podem interpretar simultaneamente como dois tipos diferentes de documento e usando essas bonecas russas para introduzir malware. Os formatos de dados por trás dos arquivos poliglotas raramente são exóticos. O grupo Head Mare entregou o malware PhantomPyramid como um anexo ZIP. Os ataques do StrelaStealer usaram um arquivo poliglota com extensão HTML: uma biblioteca do Windows (DLL) com um documento HTML de chamariz concatenado ao final. Os invasores empregaram uma complexa matriosca de malware em uma campanha que distribuiu o infostealer IcedID .

Blog oficial da Kaspersky · 04/09/2026
Ler resumo
Ameaças

Check Point e OpenAI expandem uso de IA para validar riscos e acelerar resposta a ataques

A Check Point Software amplia a colaboração com a OpenAI para incorporar os modelos de Cibersegurança da iniciativa Daybreak a produtos e fluxos de trabalho de sua plataforma de Segurança. Para as empresas, o valor da IA na Segurança está em transformar capacidade de raciocínio em decisões verificadas e ações que reduzam riscos com mais rapidez A parceria, iniciada há três meses com a expansão da colaboração por meio do Daybreak, avançou com a adoção dos modelos de raciocínio cibernético da OpenAI em diferentes etapas do ciclo de defesa. Em relação ao gerenciamento de segurança de redes com IA, o raciocínio cibernético da OpenAI é incorporado ao processo para analisar continuamente o ambiente, identificar riscos e definir como os controles de segurança devem responder a eles. As capacidades estão sendo incorporadas de forma gradual aos fluxos de Segurança. A colaboração avança em duas frentes complementares: o uso de modelos avançados de IA para fortalecer a defesa contra ameaças e o apoio às organizações na adoção segura dessas tecnologias em atividades como desenvolvimento de código, operação de agentes corporativos e execução de ações.

Inforchannel · 04/09/2026
Ler resumo
Ameaças

Escassez de especialistas limita avanço da cibersegurança na AL, diz Kaspersky

Mesmo com planos para ampliar investimentos em tecnologias como XDR, organizações enfrentam dificuldades para encontrar profissionais qualificados ... “O desafio da cibersegurança deixou de ser apenas adquirir novas tecnologias. A pesquisa também mostra que muitos profissionais ainda demonstram dúvidas sobre o papel de tecnologias como XDR, EDR e inteligência de ameaças, indicando que o desafio envolve não apenas a falta de profissionais, mas também a necessidade de ampliar sua capacitação técnica. – Investir em programas de treinamento técnico e certificações especializadas, como o Kaspersky Expert Training, para acelerar o desenvolvimento das equipes; – Complementar a operação de segurança por meio de MSSPs e serviços gerenciados de detecção e resposta (MDR/MXDR), reduzindo a pressão sobre equipes internas enquanto novos profissionais são capacitados.

Inforchannel · 04/09/2026
Ler resumo
Mercado

WDC Networks e One Identity unem forças para ampliar segurança de identidades

A WDC Networks, distribuidora de tecnologia que atua nos segmentos de Telecomunicações, Áudio e Vídeo Profissional, Cibersegurança, Segurança Eletrônica e Infraestrutura de Redes, anunciou a entrada d ... A entrada da One Identity ao ecossistema reforça o portfólio de proteção de identidades digitais humanas e não-humanas, governança de acessos e controle de privilégios Com o acordo, a companhia passa a distribuir as soluções da One Identity para Privileged Access Management (PAM), Identity Governance and Administration (IGA), Access Management, One Login e gerenciamento de ambientes Microsoft Active Directory e Entra ID. Além de expandir as opções tecnológicas disponíveis aos clientes, a união entre WDC Networks e One Identity abre novas oportunidades para canais, integradores e provedores, especialmente aqueles em evolução para o modelo de gerenciamento de serviços (Managed Service Provider). “A identidade consolidou-se como um dos principais pilares da estratégia de segurança das organizações. “A combinação entre o portfólio da One Identity e o ecossistema de Canais da WDC cria uma base importante para apoiar parceiros na construção de novas oportunidades, incluindo a evolução de provedores e Canais para modelos de serviços gerenciados, cada vez mais relevantes para o mercado.

Inforchannel · 04/09/2026
Ler resumo
IA

Plataforma de dados Netscout acelera operações de rede impulsionadas por IA

Dados Inteligentes melhoram dramaticamente o MTTK e reduzem o consumo de tokens de IA, ajudando organizações a controlar operações impulsionadas por IA ... O Gartner prevê que, até 2027, organizações que priorizarem a semântica em dados prontos para IA aumentarão a precisão da IA Agêntica em até 80% e reduzirão custos em até 60%. Extração semântica inicial : a Netscout deriva significado operacional dos pacotes no ponto de observação, preservando evidências que podem desaparecer em conjuntos de dados convencionais. Ao atender as organizações onde quer que estejam em sua transformação operacional e de IA, a plataforma de dados da Netscout ajuda os clientes: Otimize o custo do token : reduzir o volume de dados de baixo valor que a IA precisa processar aumentando a densidade de sinais, ajudando as organizações a gerenciar os custos de telemetria, armazenamento, tokens e computação sem sacrificar o contexto necessário para entender o comportamento dos serviços.

Inforchannel · 04/09/2026
Ler resumo
Mercado

Patton e alfanar Partner™ Aceleram Transformação Digital Segura da Infraestrutura Elétrica Saudita

Acordo estratégico combina a tecnologia de redes industriais e cibersegurança da Patton com a expertise da alfanar em infraestrutura de energia ... 03, 2026 (GLOBE NEWSWIRE) -- A Patton LLC, uma desenvolvedora norte-americana de tecnologias de redes industriais, conectividade e segurança cibernética, anunciou hoje a realização de um acordo de cooperação estratégica com a alfanar , uma fornecedora multinacional líder de energia, infraestrutura e soluções digitais. Realizada por meio da alfanar Digital Solutions (ADS) e da alfanar eDAS, a parceria abrange automação industrial, modernização de redes inteligentes, subestações digitais e cibersegurança para infraestruturas críticas — integrando arquiteturas IIoT alinhadas aos padrões da Indústria 4. "A Arábia Saudita continua a fazer investimentos significativos na modernização da sua infraestrutura de energia e no avanço de seus objetivos da Visão 2030", disse Burton Patton, Diretor de Receita da Patton LLC . O anúncio ocorre em meio à crescente cooperação EUA-Arábia Saudita, incluindo o recente Acordo 123 EUA-Arábia Saudita de Cooperação Nuclear para Fins Pacíficos. com/NewsRoom/AttachmentNg/dede4748-4489-4eda-a789-080e02541a5c

Mundo Corporativo · 04/09/2026
Ler resumo
Ameaças

OpenAI anuncia R$ 5,2 bilhões para reforçar cibersegurança com IA - Olhar Digital

A OpenAI anunciou que destinará R$ 5,2 bilhões) em acesso subsidiado a suas ferramentas de cibersegurança baseadas em IA. A OpenAI anunciou, nesta quinta-feira (3), que destinará US$ 1 bilhão (cerca de R$ 5,2 bilhões) em acesso subsidiado a suas ferramentas de cibersegurança baseadas em inteligência artificial (IA), além de treinamento e suporte técnico para organizações responsáveis pela proteção de serviços essenciais. Batizado de “Daybreak for Frontline Defenders” , o programa terá inicialmente como foco operadores estadunidenses de serviços essenciais, incluindo empresas de abastecimento de água, operadores da rede elétrica, governos estaduais e locais, bancos comunitários e organizações sem fins lucrativos. “Nosso objetivo é usar a IA de ponta para tornar mais difíceis de atacar e mais fáceis de reparar os sistemas dos quais os americanos dependem”, acrescentou a OpenAI. A preocupação com ataques cibernéticos potencializados por IA também ganhou força no setor. Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

Olhar Digital · 04/09/2026
Ler resumo
Mercado

OpenAI lança GPT-6 Astra, nova geração do ChatGPT; veja o que muda - Showmetech

A empresa também impôs restrições específicas para as capacidades mais avançadas de cibersegurança . Novo modelo opera computadores, programa, pesquisa e cria documentos. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Showmetech · 04/09/2026
Ler resumo
Mercado

OpenAI começa a liberar GPT-6 Astra com restrições de segurança - Rede Onda Digital

Novo modelo terá acesso gradual; recursos avançados de cibersegurança ficarão sujeitos a controles adicionais. OpenAI começa a liberar GPT-6 Astra para clientes selecionados, com controles adicionais de segurança e restrições a recursos avançados. Em comunicado publicado na terça-feira (1º), a empresa informou que o Astra atingiu o nível “crítico” de capacidade em cibersegurança previsto em sua classificação interna. A companhia informou que as funções mais avançadas de cibersegurança ficarão inicialmente disponíveis para um grupo de testadores. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

redeondadigital.com.br · 03/09/2026
Ler resumo
Ameaças

Reconhecimento dos clientes em segurança e confiança - KPMG International

Em novo reconhecimento da IDC, KPMG sobressai por atuação em serviços de segurança, confiança, cibersegurança , riscos e resiliência. A KPMG recebeu o IDC 2026 Customer Satisfaction Award for Security and Trust Services , reconhecimento baseado na avaliação direta de clientes sobre a qualidade dos serviços prestados nas áreas de segurança e confiança. O prêmio tem como base a IDC Services Path Survey , pesquisa que avalia a satisfação dos clientes a partir de mais de 30 critérios. Os dados mostram que segurança, confiança e resiliência permanecem entre as prioridades das empresas em um cenário marcado pela evolução das ameaças cibernéticas, pelo aumento das exigências regulatórias e pela necessidade de proteger operações, dados e relações com diferentes públicos. Essa combinação permite apoiar as organizações desde a definição da estratégia e da governança até a implementação e o acompanhamento contínuo de medidas voltadas à segurança, à confiança e à resiliência. Em conjunto, essas avaliações independentes e a percepção direta dos clientes reforçam a certeza de que a KPMG merece destaque por apoiar empresas na gestão de riscos cibernéticos, regulatórios e operacionais, aliando conhecimento técnico, visão de negócios e foco na experiência do cliente.

KPMG · 03/09/2026
Ler resumo
Mercado

V/Cert no Febraban Tech 2026: tecnologia, negócios e conexões com o mercado financeiro

Febraban Tech 2026 reúne 70 mil visitantes e destaca identidade digital, cibersegurança e prevenção a fraudes no setor financeiro. Mais do que uma vitrine de novas tecnologias, o evento foi um espaço para conversar sobre problemas que já fazem parte da rotina das instituições: como confirmar uma identidade no ambiente digital? Não por acaso, identidade digital e cibersegurança estiveram entre os assuntos da FEBRABAN TECH 2026. Outro ponto apresentado aos profissionais que passaram pelo estande foram os certificados SSL/TLS, utilizados para proteger a comunicação entre sistemas, servidores, aplicações e usuários. Por isso, a V/Cert também apresentou soluções para automação do ciclo de vida dos certificados SSL/TLS, reduzindo a dependência de controles manuais e facilitando processos como emissão, renovação e acompanhamento dos certificados utilizados pela organização.

CryptoID · 03/09/2026
Ler resumo
Mercado

Novos vírus no celular: saiba como se proteger contra o Manic e o StreamRat - Bonde

Reportados por empresas de cibersegurança como a ThreatFabric, os novos cavalos de Troia bancários Manic (ou Maniac) e StreamRat destacam-se pelo ... Serviço, gastronomia e entrenimento com as hardnews mais quentes sobre Londrina e região. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Bonde. O seu portal · 03/09/2026
Ler resumo
Vulnerabilidades

Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital

Para Natalian Silva, porta-voz da IAM Brasil e especialista em cibersegurança , o caso é grave porque tecnologias como a fornecida ... Falha em plataforma usada para autenticar identidades expôs 153 milhões de registros no exterior; entenda o que aconteceu O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Olhar Digital · 03/09/2026
Ler resumo
Mercado

A@spxcapital e a @embraer vão se tornar sócias em uma empresa de cibersegurança com ...

cibersegurança com receita anual superior a R$ 700 milhões. cibersegurança com receita anual superior a R$ 700 milhões ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Instagram · 03/09/2026
Ler resumo
Ameaças

Embraer e SPX juntam negócios de cibersegurança e criam empresa de R$ 700 milhões ... - Terra

A Embraer e a SPX Capital anunciaram a fusão de suas operações de cibersegurança , unindo a Tempest e a Vision Cybersecurity. Operação, que envolveu troca de ações, terá gestora no comando da nova companhia e pretende avançar em segurança digital preemptiva, que identifica e barra ameaças antes que aconteçam Nascida no Centro de Estudos Avançados do Recife (Cesar) em 2000, a Tempest foi comprada pela Embraer em 2020 e tem principalmente grandes clientes, com faturamento superior a R$ 1 bilhão. Apesar de ser uma operação de fusão, a SPX será a maior acionistas e a controladora da nova companhia. Inicialmente, as marcas Vision e Tempest serão preservadas. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.

Terra · 03/09/2026
Ler resumo
Vulnerabilidades

"Risco crítico": como é a nova IA da OpenAI criada com "técnica secreta" - UOL

OpenAI diz que Astra cruza patamar crítico de cibersegurança , com acesso limitado e mais monitoramento. A OpenAI diz que seu próximo modelo, chamado Astra, é o primeiro da empresa a atingir um nível "crítico" de capacidade em cibersegurança - ou seja, bom o bastante para achar falhas inéditas e explorar essas brechas sem alguém guiando passo a *A OpenAI afirma que vai lançar uma versão do Astra "em breve", mas que o acesso às capacidades mais avançadas de cibersegurança será mais limitado no começo. *A abordagem consiste em fazer a informação circular várias vezes pelas mesmas camadas internas do sistema antes de gerar uma resposta - na prática, o modelo ganha um poder computacional efetivo muito maior a cada etapa, sem a necessidade de adicionar uma quantidade gigantesca de novos parâmetros. *A OpenAI também afirma que criou testes inspirados no caso Hugging Face para ver se o Astra tentaria "sair da caixa" em ambiente controlado e que, nesses experimentos, ele não tentou burlar as barreiras. O ponto mais sensível aqui não é só o que o Astra faz, mas como ele faz.

UOL · 03/09/2026
Ler resumo
Ameaças

US Becomes Top Target in RMM Phishing Campaign Spanning 46 Countries

Uma campanha de phishing RMM inicialmente associada à segmentação canadense devido ao uso de formulários fiscais da Agência de Receitas do Canadá (CRA) como iscas acabou por fazer parte de uma campanha mais ampla que abrange 46 países. Cerca de 45% da atividade observada estava associada aos Estados Unidos, tornando-se o principal alvo geográfico da campanha. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 03/09/2026
Ler resumo
Ameaças

Atacantes transformam tempo de execução confiável do Node.js em ferramenta de entrega de malware em ataques direcionados

js JavaScript runtime in multiple cyber attacks as a way to deploy malicious payloads. De acordo com um novo relatório publicado hoje pela equipe Symantec Threat Hunter, o método de ataque foi utilizado em ataques direcionados a departamentos governamentais, empresas de tecnologia e hotéis desde fevereiro de 2026. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 03/09/2026
Ler resumo
IA

Shai-Hulud's Reach Just Grew to 469 Credential Locations. Here's What That Means

No início de agosto, os pesquisadores do GitGuardian descobriram que uma variante recente do worm infostealer Shai-Hulud evoluiu para verificar credenciais em 469 locais em ambientes de desenvolvedor, ferramentas de integração contínua/implantação contínua (CI/CD), configurações de nuvem e até mesmo configurações de ferramentas de IA. Variantes anteriores do worm infostealer verificavam apenas 189 caminhos. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 03/09/2026
Ler resumo
Ameaças

Atacantes expõem o uso contínuo de ferramentas de IA visando organizações na América Latina

Explore como os invasores que visam entidades latino-americanas usam IA para exfiltração de dados e como erros básicos de OpSec permitem que os defensores interrompam as operações. A postagem Atacantes expõem o uso contínuo de ferramentas de IA visando organizações na América Latina apareceu pela primeira vez na Unidade 42. Os clientes da Palo Alto Networks estão melhor protegidos contra as ameaças discutidas aqui através dos seguintes produtos e serviços: Durante uma intrusão como parte da atividade CL-CRI-1131 em abril de 2026, observamos o invasor lutando para coletar dados confidenciais. Depois de lutar para coletar esses arquivos, observamos invasores solucionando problemas de conectividade com a infraestrutura em 62. A pesquisa pelo prefixo m-doxa revelou que os invasores estabeleceram a infraestrutura para a campanha em fevereiro de 2026 usando um único certificado de nome alternativo (SAN) multi-assunto consolidado.

Unit 42 · 03/09/2026
Ler resumo
Mercado

Proofpoint, da Thoma Bravo, está em negociações para adquirir a empresa de ... - TradingView

A Proofpoint, da Thoma Bravo, está em negociações para adquirir a empresa de cibersegurança Varonis Systems NASDAQ:VRNS, informou uma fonte ... As ações da Varonis, que tem um valor de mercado de cerca de US$ 5 bilhões, fecharam em alta de mais d… O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

TradingView · 03/09/2026
Ler resumo
Mercado

OpenAI adia o lançamento do Astra por ser "demasiado perigoso" para a cibersegurança

A OpenAI confirmou que o Astra atingiu um patamar crítico no que toca à cibersegurança . Este modelo consegue, de forma totalmente autónoma e sem ... Nos testes de avaliação, nomeadamente no ExploitBench, o Astra obteve uma pontuação perfeita de 100% . Embora a OpenAI tenha esclarecido que o Astra não esteve envolvido no incidente de segurança que afetou a Hugging Face em julho, esse evento serviu de alerta para redefinir as prioridades da empresa . Para testar a eficácia destas defesas, a OpenAI criou um cenário de teste onde o modelo GPT-5. Como seria de esperar, a tecnológica liderada por Sam Altman não avançou com nenhuma data concreta para a disponibilização pública desta ferramenta.

Pplware · 03/09/2026
Ler resumo
Ameaças

Cibersegurança passa a pesar na escolha dos fornecedores - ND Mais

Cibersegurança passa a pesar na escolha dos fornecedores. A dependência de sistemas e serviços externos ampliou o risco digital das empresas e ... As empresas podem controlar seus próprios acessos, sistemas e funcionários, mas operam apoiadas em uma rede de terceiros que armazena dados, mantém softwares, processa pagamentos, acessa ambientes internos e sustenta partes importantes da operação. Preço, qualidade, prazo, capacidade de entrega e reputação são critérios tradicionais de contratação. Passa a incluir outra questão: o que acontece com a nossa operação se esse fornecedor tiver um problema? Por isso, olhar para terceiros não significa tratar todos os fornecedores como ameaças.

ND Mais · 03/09/2026
Ler resumo
Vulnerabilidades

Google lança Gemini 3.8 Flash Cyber que encontra e corrige falhas de segurança

A ferramenta ficará disponível inicialmente para governos, órgãos de cibersegurança , operadores de infraestrutura crítica e outros parceiros ... 8 Flash Cyber, IA de cibersegurança com acesso restrito a governos, setores críticos e parceiros selecionados A empresa afirma que restringiu o uso por causa das capacidades avançadas do modelo. Em um teste interno com códigos escritos em 20 linguagens de programação, o modelo superou 70% de sucesso na identificação de vulnerabilidades. Em outro teste, pesquisadores da empresa afirmam ter identificado em menos de duas horas uma vulnerabilidade crítica cuja descoberta poderia levar meses por métodos tradicionais. A versão convencional mira programação, tarefas realizadas por agentes de IA e problemas que exigem várias etapas de raciocínio.

InfoMoney · 02/09/2026
Ler resumo
Notícias

Câmaras de vídeo expostas na Internet: Saiba como configurar a sua rede doméstica para ...

Um caso recente partilhado no LinkedIn por um especialista em cibersegurança , encontrado através do motor de pesquisa Shodan, voltou a expor os ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 02/09/2026
Ler resumo
Notícias

CatSuite transforma celulares Android em uma suíte portátil de pentest sem necessidade de root

CatSuite transforma celulares Android em uma suíte portátil de pentest sem necessidade de root Uma nova ferramenta brasileira pretende levar recursos tradicionalmente encontrados em ambientes desktop de testes de segurança diretamente para smartphones. O CatSuite, aplicativo de cibersegurança desenvolvido para Android, será lançado em 31 de agosto de 2026 com a proposta de transformar o celular em uma estação portátil para análise e testes de segurança, sem necessidade de acesso root. Voltado para profissionais, pesquisadores, estudantes e entusiastas de cibersegurança, o aplicativo reúne em uma única interface recursos para inspeção de aplicações web, interceptação e modificação de tráfego HTTP(S), análise de requisições e respostas, automação de testes e inteligência artificial integrada. Um dos principais componentes do CatSuite é seu navegador integrado, desenvolvido para permitir que o usuário navegue por aplicações enquanto acompanha e analisa as comunicações realizadas. Além da navegação convencional, é possível utilizar modo desktop, visualizar código-fonte, inspecionar elementos da página, analisar DOM e JavaScript e modificar diferentes headers HTTP. O aplicativo também conta com opções predefinidas para facilitar determinadas alterações durante testes. Interceptação de requisições e respostas pelo próprio Android O CatSuite possui um sistema de interceptação de tráfego integrado ao navegador. As requisições e respostas HTTP(S) realizadas durante a navegação podem ser registradas em um histórico contendo informações como headers, corpo da mensagem e outros dados relevantes para a análise. Quando o modo de interceptação está ativado, uma requisição pode ser pausada antes de continuar seu caminho. O profissional pode analisar seus parâmetros, modificar informações e posteriormente encaminhá-la. O mesmo conceito pode ser aplicado às respostas recebidas. O objetivo é permitir que parte do fluxo de trabalho normalmente realizado em ferramentas de segurança para computadores também possa ser executado diretamente pelo smartphone. As requisições capturadas podem ainda ser encaminhadas entre diferentes módulos do CatSuite. Uma comunicação encontrada no histórico, por exemplo, pode seguir diretamente para ferramentas de repetição, automação ou análise por inteligência artificial. Repeater, Intruder e descoberta de conteúdo Entre os módulos disponíveis está o Repeater, que permite reenviar e modificar requisições para analisar diferentes comportamentos de uma aplicação. O Intruder oferece recursos para automatização de testes utilizando parâmetros e wordlists, enquanto o módulo de descoberta permite procurar diretórios, arquivos e outros recursos durante avaliações de segurança. O CatSuite foi desenvolvido para trabalhar também com wordlists de grande porte, incluindo listas conhecidas no ecossistema de segurança, utilizando processamento projetado para evitar o carregamento integral desses arquivos na memória do smartphone. A suíte inclui ainda ferramentas para análise SSL/TLS, bloco de notas integrado e recursos destinados à identificação de tecnologias utilizadas por aplicações web. Outro componente, chamado CatEyes, auxilia na identificação de tecnologias, versões, possíveis vulnerabilidades e CVEs relacionados aos componentes encontrados durante uma análise. Smartphone também pode funcionar como proxy para outros dispositivos Um dos recursos que diferencia o CatSuite é o Proxy de Rede. Além de analisar o tráfego produzido pelo navegador interno, o smartphone pode disponibilizar um proxy através de seu endereço IP e de uma porta na rede local. Com isso, outro computador, smartphone ou dispositivo presente na mesma rede pode ser configurado para utilizar o Android executando o CatSuite como proxy. O próprio aplicativo disponibiliza uma página local através da qual o certificado CA necessário para ambientes de teste pode ser instalado no dispositivo que será analisado. Depois da configuração, o tráfego compatível encaminhado pelo dispositivo pode aparecer dentro do histórico do CatSuite. A partir daí, as comunicações podem seguir pelo mesmo fluxo disponível para o navegador interno: inspeção, interceptação, modificação, repetição ou encaminhamento para outros módulos. Na prática, um smartphone executando o CatSuite pode funcionar como uma estação portátil de análise de tráfego para outros equipamentos da rede, sem depender de um computador executando a suíte. Cat IA leva inteligência artificial para dentro do fluxo de pentest O aplicativo também possui uma inteligência artificial integrada chamada Cat IA. Em vez de funcionar apenas como um chatbot separado das ferramentas de segurança, a proposta é permitir que a inteligência artificial participe do fluxo de análise. Uma requisição encontrada durante um teste pode ser encaminhada diretamente para a Cat IA para interpretação e análise. A inteligência artificial também foi projetada para interagir com funcionalidades internas do CatSuite, permitindo combinar análise automatizada com diferentes módulos disponíveis na plataforma. O usuário pode configurar seu próprio provedor de inteligência artificial, mantendo maior flexibilidade sobre qual serviço será utilizado. A integração busca reduzir a necessidade de copiar informações entre diversas ferramentas durante uma avaliação e permitir que contexto técnico obtido pelo próprio CatSuite seja utilizado nas análises. Segurança e privacidade no dispositivo Mesmo reunindo ferramentas avançadas de análise de tráfego, o CatSuite foi desenvolvido para funcionar sem necessidade de root no Android. O aplicativo também evita depender de permissões invasivas, como acesso indiscriminado aos arquivos pessoais do dispositivo, para oferecer suas principais funcionalidades. Para proteger o acesso à ferramenta e às informações armazenadas nela, o usuário também pode habilitar proteção por biometria. Uma ferramenta brasileira de segurança ofensiva para Android O CatSuite é um projeto brasileiro desenvolvido pela NetCatTest e busca aproximar ferramentas de segurança ofensiva do ambiente mobile. A proposta não é substituir necessariamente as grandes plataformas desktop utilizadas por profissionais, mas oferecer uma alternativa portátil para situações em que um smartphone pode ser mais conveniente, além de explorar possibilidades específicas do Android. A integração entre navegador, histórico, interceptação, proxy, Repeater, Intruder, descoberta de conteúdo e inteligência artificial também permite que informações encontradas em uma etapa sejam utilizadas rapidamente em outra, sem abandonar o aplicativo. O CatSuite será lançado para Android em 31 de agosto de 2026. A ferramenta é destinada a testes de segurança autorizados, pesquisa e fins educacionais, devendo ser utilizada apenas em sistemas próprios ou nos quais o profissional possua autorização para realizar avaliações. Mais informações sobre o CatSuite: netcattest.com/catsuite NetCatTest: netcattest.com

netcattest.com · 02/09/2026
Ler resumo
Mercado

Palo Alto supera expectativas de lucro: ação cai 8% — veja por que — TradingView News

3% na quarta-feira, apesar de a empresa de cibersegurança ter reportado receita e ganhos ajustados do ... A empresa registrou receita do quarto trimestre fiscal… 5 billion em receita total, lucro GAAP de 40 cents por ação e fluxo de caixa livre de $4. As obrigações de desempenho remanescentes, que representam receita contratada futura ainda não reconhecida, aumentaram 34%, para $21. A Palo Alto espera receita do primeiro trimestre fiscal de $3. Para o fiscal de 2027, a empresa projetou receita de $14.

TradingView · 02/09/2026
Ler resumo
Notícias

OpenAI restringe Astra após classificar modelo como crítico em cibersegurança - PIRANOT

O Astra ainda teria executado tarefas complexas de cibersegurança com menos recursos computacionais que o GPT-5. A OpenAI anunciou na terça-feira (1º) que restringirá o acesso ao Astra após testes internos classificarem o novo modelo no nível crítico para capacidad... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

PIRANOT · 02/09/2026
Ler resumo
Ameaças

Bright Pixel da Sonae investe em ronda de 27 milhões de dólares da cibersegurança Huskeys

A ronda foi liderada pela Blackstone Innovations Investments e contou ainda com a participação da Merlin Ventures, Skinos Ventures, ... A Bright Pixel Capital, braço de investimento tecnológico do grupo Sonae, participou numa ronda de financiamento Série A de 27 milhões de dólares (23 milhões de euros) da empresa de cibersegurança Huskeys, numa operação destinada a acelerar o desenvolvimento da sua plataforma de segurança de redes. A empresa desenvolve uma plataforma de Network Edge Security Management (NESM), destinada a permitir às organizações gerir de forma integrada a segurança de infraestruturas digitais que combinam diferentes fornecedores de cloud, redes de distribuição de conteúdos (CDN), Web Application Firewalls (WAF) e outros serviços de segurança. O crescimento da utilização de múltiplos fornecedores de tecnologia está a aumentar a fragmentação das infraestruturas digitais, enquanto a inteligência artificial introduz novos desafios para as equipas de segurança. Segundo o presidente executivo e cofundador da Huskeys, Itai Gafni, o financiamento permitirá acelerar o desenvolvimento da plataforma e reforçar as suas capacidades de gestão e adaptação dinâmica da segurança, incluindo a resposta a novas formas de tráfego e ameaças associadas à inteligência artificial. 1 Avenida Professor Doutor Cavaco Silva, nº 71 a 74 2740-122 – Porto Salvo, Portugal online@ medianove.

Jornal Económico · 02/09/2026
Ler resumo
Ameaças

Braço de investimento tecnológico da Sonae participa em investimento de 23 milhões na ...

A empresa pretende criar uma nova categoria de cibersegurança , denominada Network Edge Security Management (NESM), através de uma plataforma que ... A Bright Pixel Capital, braço de investimento tecnológico do grupo Sonae, participou numa ronda Série A de 27 milhões de dólares (23 milhões de euros) da Huskeys. Com este novo financiamento, que surge depois de uma ronda seed de oito milhões de dólares (6,8 milhões de euros), a Huskeys eleva para 35 milhões de dólares (30 milhões de euros) o total de capital angariado até à data. Segundo a Huskeys, os agentes autónomos de IA estão a assumir-se como novos utilizadores legítimos das infraestruturas digitais, enquanto os atacantes recorrem à mesma tecnologia para identificar e explorar vulnerabilidades de forma cada vez mais rápida. Para a empresa, a necessidade de uma camada adicional de inteligência na gestão da segurança deverá aumentar à medida que as infraestruturas digitais se tornam mais distribuídas e a utilização de IA acelera. O financiamento permitirá agora à Huskeys acelerar o desenvolvimento da plataforma e reforçar as suas capacidades de gestão e adaptação dinâmica da segurança, nomeadamente na resposta a novas formas de tráfego e ameaças associadas à expansão da inteligência artificial.

Executive Digest · 02/09/2026
Ler resumo
Vulnerabilidades

Configurações .git maliciosas podem fazer com que Claude, Codex, Cursor e outros agentes de IA executem código invasor

A Manifold Security divulgou oito falhas de segurança em sete agentes de codificação de IA de linha de comando, nos quais a configuração Git do próprio repositório nomeia um comando que o agente executa na máquina do desenvolvedor, quatro deles ainda sem correção na publicação. O comando é executado como o usuário, fora da sandbox do agente e sem um prompt de aprovação, e a exploração exige que o repositório chegue O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 02/09/2026
Ler resumo
Ameaças

Sonae investe na startup de cibersegurança israelita Huskeys - ECO - SAPO

A Sonae, através do braço de capital de risco Bright Pixel, participou na ronda de 27 milhões de dólares da startup de cibersegurança israelita ... Com esta nova ronda eleva-se para 35 milhões de dólares o capital levantado pela Huskeys até ao momento. “As organizações estão a gerir ambientes tecnológicos cada vez mais complexos e fragmentados, num momento em que a inteligência artificial está também a transformar o tráfego e as ciberameaças. “Hoje, todos os negócios dependem da sua infraestrutura de rede e do perímetro onde clientes, receitas e ameaças se cruzam. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 02/09/2026
Ler resumo
Ameaças

Três "civilizações" de agentes da OpenAI surgiram uma após a outra - Terra

cibersegurança , chegando a obter privilégios de administrador e infiltrar o Hugging Face. As máquinas não entendem o que estão fazendo; elas apenas tentam realizar o que lhes pedimos A metáfora de Patel ajuda a entender melhor essa sequência de "ciberataques" realizados por agentes de IA. Serial killer de hamsters: homem é detido no Japão por exterminar 50 hamsters; acusado de maus-tratos contra pequenos roedores choca o país com atos de crueldade e vira alvo de investigação de autoridades locais Stephen Hawking: "Cada um de nós vive apenas um curto período, e visitamos apenas uma pequena parte do universo" Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.

Terra · 02/09/2026
Ler resumo
Notícias

Malicious Apache Modules Hijack Brazilian Government Site Traffic to Push Betting Pages

Um cluster de crimes cibernéticos de língua chinesa conhecido como Gambling Goblin foi observado instalando módulos Apache maliciosos em servidores web comprometidos administrados pelo governo brasileiro e instituições educacionais, e usando-os para desviar visitantes para páginas controladas por invasores que promovem jogos de azar online e apostas esportivas. A Check Point Research disse que acompanha a campanha desde meados de 2025. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 02/09/2026
Ler resumo
Notícias

BGP Hijack oferece atualização de virtualizor malicioso que estabelece acesso root persistente

Virtualizor said hackers used a Border Gateway Protocol (BGP) hijack to divert Softaculous traffic. Os hackers então usaram o tráfego de atualização desviado para entregar um pacote malicioso do Virtualizor a algumas instalações. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 02/09/2026
Ler resumo
Ameaças

OpenAI reforça segurança antes de lançar novo modelo de IA - G1

As ferramentas mais avançadas de cibersegurança terão acesso ainda mais restrito, voltado a testadores e, posteriormente, a usos defensivos. Empresa afirma que Astra é significativamente mais avançado que o atual modelo mais sofisticado disponível ao público e tem capacidade de executar tarefas sofisticadas de cibersegurança de forma autônoma. Por isso, a OpenAI diz que adotou controles mais rígidos durante o desenvolvimento e pretende limitar inicialmente o acesso às funções mais avançadas do sistema. Essas falhas podem estar presentes em sistemas considerados protegidos contra ataques. A empresa diz estar trabalhando para comunicar essas vulnerabilidades aos responsáveis pelos sistemas afetados. A preocupação da OpenAI não é apenas com uma pessoa usando deliberadamente o modelo para cometer um ataque.

G1 · 02/09/2026
Ler resumo
Ameaças

Um ataque cibernético assistido por IA: dentro de uma investigação da Unidade 42

Usando agentes autônomos de IA, um invasor violou uma rede corporativa em questão de horas. Entenda como enfrentar e se defender contra ataques de agentes. O que fez o ataque se destacar foi a eficiência operacional assistida por IA, sem a necessidade de uma nova técnica de dia zero ou de superelite. Para ilustração, a Tabela 1 abaixo mapeia algumas das técnicas usadas nas estruturas MITRE ATT&CK e ATLAS: A defesa contra loops de agentes automatizados exige a correspondência entre a velocidade e a adaptabilidade dos ataques orientados por IA: Inscreva-se para receber atualizações por e-mail sobre todas as pesquisas de ameaças da Unidade 42.

Unit 42 · 02/09/2026
Ler resumo
Mercado

Engenharia social é perigo maior para cripto hoje do que computação quântica, diz especialista

Executivo de empresa do grupo Embraer fala sobre os cuidados para evitar fraudes com criptoativos e controles técnicos de segurança ... As discussões sobre a possibilidade da computação quântica quebrar a criptografia dos blockchains ganharam força em 2026 após um relatório do Google afirmar que isso pode ocorrer mais cedo do que se previa. Engenharia social, por outro lado, é um problema que já está provocando o roubo de grandes quantias de moedas digitais. “E cabe uma observação sobre como se mede esse programa, porque taxa de clique é indicador fraco e leva a empresa a comemorar o número errado. Outro ponto para o qual Sena chama a atenção é que blockchain e contratos inteligentes foram desenvolvidos para garantir a integridade e imutabilidade dos registros, mas isso não garante que os sistemas construídos sobre eles sejam seguros. Executivo da autoridade monetária defendeu a regulamentação e citou necessidade de trazer isonomia regulatória

Exame · 02/09/2026
Ler resumo
Vulnerabilidades

Modelo mais avançado da OpenAI pode virar problema para ações da Microsoft - Invezz

Funcionalidades avançadas de cibersegurança estarão inicialmente disponíveis apenas para um grupo limitado, e sistemas de monitoramento podem ... Modelo mais avançado da OpenAI pode virar problema para ações da Microsoft Key Risk: A Microsoft demonstra ser suficientemente agnóstica em relação a modelos a ponto de o atrito no rollout do Astra não afetar o crescimento, tornando a tese de dependência incorreta. O Astra pode identificar vulnerabilidades até então desconhecidas e construir cadeias de exploração funcionais contra sistemas reforçados com orientação humana limitada. Durante testes, o modelo descobriu vulnerabilidades desconhecidas, construiu uma cadeia de comprometimento de navegador que escapou de um ambiente isolado (sandbox) e identificou pontos fracos em um sistema operacional reforçado. A empresa adiou partes do desenvolvimento do Astra enquanto reforçava as proteções.

invezz.com · 02/09/2026
Ler resumo
IA

A Cellebrite Federal Solutions, Inc. (CFSI) alcança o padrão avançado de cibersegurança ...

O CMMC Nível 2 representa um nível avançado de maturidade em cibersegurança dentro da estrutura do Departamento de Guerra (DoW), destinado a ... /PRNewswire/ — A Cellebrite (Nasdaq: CLBT), líder global em soluções de inteligência e investigação digital baseadas em IA para os setores público e privado,... "A conquista da certificação CMMC Nível 2 é um marco significativo para a CFSI e reforça, de forma clara, perante nossos clientes e parceiros federais, nosso compromisso com a proteção de suas informações mais sensíveis, que é uma prioridade fundamental", disse Philip O'Reilly, vice-presidente sênior, diretor de operações e chefe de estratégia federal da Cellebrite Federal Solutions. Sobre a Cellebrite Federal Solutions A Cellebrite Federal Solutions, Inc. Imprensa Jackie Labrecque Diretora de Relações Públicas e Comunicação Executiva [email protected] +1 771. Relações com Investidores Andrew Kramer Vice-presidente de Relações com Investidores e Tesouraria [email protected] +1 973.

prnewswire.com · 02/09/2026
Ler resumo
Ameaças

A Unisys aprimora os recursos de detecção e resposta gerenciadas com o Microsoft ...

"Uma cibersegurança eficaz depende da combinação certa de tecnologia, processos e conhecimento especializado. /PRNewswire/ -- A Unisys (NYSE: UIS) integrou os recursos do Microsoft Security Copilot em sua solução de Detecção e Resposta Gerenciadas (MDR) para fortalecer... Com o aumento do volume e da sofisticação das ameaças cibernéticas, as organizações buscam aplicar a IA às operações de segurança de forma prática, sem aumentar a complexidade ou os riscos. Fornecida por meio do centro global de operações de segurança da empresa, a solução Unisys MDR combina tecnologias de segurança da Microsoft com a experiência em segurança gerenciada da Unisys para acelerar a detecção, a investigação e a resposta a ameaças. A Unisys é uma empresa global de soluções tecnológicas que impulsiona avanços para algumas das principais organizações do mundo. A Unisys e outros produtos e serviços da Unisys mencionados neste documento, bem como os respetivos logótipos, são marcas comerciais ou marcas registadas da Unisys Corporation.

prnewswire.com · 02/09/2026
Ler resumo
Vulnerabilidades

Anthropic isola sandboxes e reforça defesas após 3 incidentes - Diário da Mídia

" Como mudam os testes e quais práticas foram adotadas. Anthropic — a empresa alterou seu protocolo de segurança depois de três incidentes em testes com os modelos Claude, adotando ambientes mais isolados,... Em resposta, avaliações internas e externas de modelos pré-lançamento foram pausadas; ambientes de RL (reinforcement learning) de maior risco foram interrompidos por várias semanas e alguns sandboxes foram movidos para instâncias isoladas com controles mais rígidos. O que você acha dessa postura de segurança adotada pela Anthropic? Anthropic pede que parceiros definam o escopo dos testes de forma explícita, usando instruções claras como "você não deve acessar a internet", realizem monitoramento em tempo real, verifiquem por vulnerabilidades antes de testar e confirmem que os desafios propostos são solucionáveis para evitar incentivos a ações fora do escopo. Anthropic ressaltou que o Ato da UE já em vigor adiciona pressão regulatória sobre empresas de frontier AI; especialistas também apontam que documentar correções e criar trilhas de auditoria ajuda na defesa de due diligence à medida que processos e fiscalização sobre empresas de IA se intensificam.

Diário da Mídia · 02/09/2026
Ler resumo
Notícias

ISC Stormcast For Wednesday, September 2nd, 2026 https://isc.sans.edu/podcastdetail/10078, (Wed, Sep 2nd)

ISC Stormcast For Wednesday, September 2nd, 2026 https://isc. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

SANS Internet Storm Center · 02/09/2026
Ler resumo
Vulnerabilidades

Risco crítico: OpenAI adia modelo Astra após testes de cibersegurança - Olhar Digital

OpenAI adia partes do desenvolvimento do Astra após testes indicarem nível crítico de capacidade em cibersegurança . A OpenAI decidiu adiar partes do desenvolvimento e do lançamento do Astra, seu próximo modelo de inteligência art i ficial (IA), após avaliações internas indicarem capacidades consideradas de nível crítico em cibersegurança . Em uma avaliação chamada ExploitBench, o Astra obteve 100% de aproveitamento no desenvolvimento de exploits a partir de vulnerabilidades conhecidas. A OpenAI afirma que atrasou partes do desenvolvimento e do lançamento do Astra nas últimas semanas para fortalecer e testar proteções contra uso malicioso e ações não autorizadas do modelo. Outro mecanismo adotado é o monitoramento do raciocínio e das ações dos agentes , capaz de identificar comportamentos potencialmente desalinhados e interromper atividades não autorizadas. Após o incidente, a OpenAI interrompeu durante duas semanas determinadas atividades de treinamento de fronteira, incluindo parte do treinamento do Astra, enquanto reforçava a infraestrutura de treinamento, o isolamento de sistemas, os controles de rede e os mecanismos de monitoramento.

Olhar Digital · 02/09/2026
Ler resumo
Vulnerabilidades

Anthropic lança Claude Fable 5.1 com mais desempenho, menor custo e menos restrições

A empresa afirma que os novos modelos representam nova fronteira de desempenho em programação e tarefas de ... 1, novas versões de sua família mais avançada de modelos de IA 0 , voltado à programação por meio de terminal, o Fable 5. 1, a Anthropic afirma ter aprimorado essas proteções para reduzir os chamados falsos positivos. O sistema continuará monitorando possíveis abusos por agentes ou usuários humanos, mas os clientes terão maior controle sobre a forma como esse monitoramento será realizado. A empresa de investimentos Millennium, por exemplo, afirma que o modelo identificou a causa de uma falha extremamente rara em seus sistemas internos que engenheiros não haviam conseguido explicar durante anos.

Olhar Digital · 02/09/2026
Ler resumo
IA

CONTEÚDO PATROCINADO por @bancosafra | Investimento em IA deve ter estratégia ...

O Fundo Safra Inteligência Artificial aloca investimentos entre empresas de semicondutores, software, infraestrutura, dados e cibersegurança . 35 likes, 2 comments - estadao on September 1, 2026: "CONTEÚDO PATROCINADO por @bancosafra | Investimento em IA deve ter estratégia diversificada e global. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Instagram · 01/09/2026
Ler resumo
Mercado

SEC propõe ampla atualização de regras para agentes de transferência com menção à blockchain

A agência afirmou que sua estrutura atual não aborda adequadamente esses desenvolvimentos, especialmente os riscos relacionados à cibersegurança ... A Comissão de Valores Mobiliários dos Estados Unidos (SEC) propôs reformular regras que regem os agentes de transferência há décadas, à medida que a manutenção de registros baseada em blockchain e os valores mobiliários tokenizados ganham destaque nos mercados dos EUA. “Os participantes do mercado estão buscando ativamente trazer agentes de transferência nativos de blockchain, ou ‘onchain’, para o mercado dos EUA”, afirmou a SEC, apontando para modelos de manutenção de registros baseada em blockchain, administração de fundos tokenizados e interoperabilidade entre blockchains. A SEC afirmou que suas regras para agentes de transferência não passam por atualizações substanciais desde o fim dos anos 1970 e o início dos anos 1980, quando o setor ainda dependia fortemente de certificados em papel e da manutenção manual de registros. A SEC está “em uma missão para simplificar suas regras”, de acordo com uma análise do escritório de advocacia Cahill Gordon & Reindel enviada a clientes na terça-feira. Na semana passada, a SEC enviou uma proposta de reformulação das regras de custódia para consultores de investimentos e empresas de investimento à Casa Branca para análise, com possíveis mudanças abrangendo a forma como as empresas mantêm criptoativos para clientes.

TradingView · 01/09/2026
Ler resumo
Ameaças

IA obriga a repensar segurança do sistema financeiro, diz Ceron - Poder360

Secretário-executivo do Ministério da Fazenda afirmou que a cibersegurança é o maior desafio tecnológico para o futuro. Secretário-executivo do Ministério da Fazenda afirma que cibersegurança é o maior desafio tecnológico para o futuro do setor O secretário-executivo do Ministério da Fazenda, Rogério Ceron, declarou nesta 3ª feira (1º. O secretário afirmou que a cibersegurança é o maior desafio tecnológico para o futuro do setor, diante de ataques complexos que o sistema financeiro global tem sofrido. Reúne CEOs, executivos C-Level, autoridades, reguladores, formuladores de políticas públicas, investidores, empreendedores e especialistas para debater os desafios e as oportunidades que moldarão a próxima década da inovação financeira no Brasil. Conta com convidados como Roberto Campos Neto, ex-presidente do BC, Ailton de Aquino, diretor do BC, Rogério Ceron, secretário-executivo do Ministério da Fazenda, e Guilherme Mello, secretário-executivo do Ministério do Planejamento e Orçamento.

Poder360 · 01/09/2026
Ler resumo
Vulnerabilidades

Santander abre 60 mil vagas gratuitas em cursos de tecnologia e IA - Jornal Pequeno

São quatro programas gratuitos com 15 mil vagas cada para capacitação em inteligência artificial, cibersegurança , Python e Engenharia de Dados… Todos os cursos são realizados pela internet e foram estruturados para diferentes níveis de conhecimento. O conteúdo aborda definição de metas, divisão de objetivos em etapas, organização de cronogramas, antecipação de dificuldades e acompanhamento dos resultados. A formação passa por Linux, redes, testes de invasão, análise de vulnerabilidades e aplicações de inteligência artificial em segurança. Os participantes desenvolvem projetos durante a capacitação, entre eles uma solução para detectar anomalias em transações financeiras e uma aplicação denominada DataPilot, que utiliza agentes de IA para processar dados e gerar respostas.

Jornal Pequeno · 01/09/2026
Ler resumo
Ameaças

Aplicativo falso do Claude dissemina malware que rouba criptomoedas - TradingView

Segundo um relatório divulgado na segunda-feira pela empresa de cibersegurança Morphisec, o RevStealer já havi… Um aplicativo de desktop falso do Claude estaria sendo usado para distribuir o RevStealer, uma variedade de malware para Windows criada para roubar dados de criptomoedas, senhas e navegadores. Se o RevStealer detectar algo fora do comum, não avança para as etapas seguintes da infecção e da atividade maliciosa. O malware verifica se a máquina parece ser o dispositivo de um usuário real antes de desbloquear sua carga maliciosa, analisando a memória disponível, o número de núcleos do processador, o nome do host, o nome de usuário e o hardware gráfico. O relatório sucede a descoberta, pela empresa russa de cibersegurança Kaspersky, de uma nova estrutura de malware direcionada a investidores em criptomoedas chamada OkoBot, que pode coletar arquivos de carteiras de criptomoedas, dados de navegadores e credenciais de usuários, injetar extensões maliciosas e capturar janelas de aplicativos de carteiras para roubar ativos. Relacionado: A Microsoft alerta usuários sobre o malware ‘Crypto Clipper’, distribuído por unidades USB

TradingView · 01/09/2026
Ler resumo
IA

Anthropic cria nova barreira após Claude acessar sistemas na internet - Olhar Digital

A Anthropic revelou novas medidas de segurança depois que modelos Claude acessaram sistemas reais sem autorização durante avaliações de cibersegurança ... Modelos Claude acessaram sistemas reais durante testes, levando a Anthropic a reforçar a segurança dos ambientes de avaliação. A investigação preliminar apontou dois problemas de alinhamento. As avaliações internas de cibersegurança já foram retomadas. Mais de 10% dos ambientes de produção foram sinalizados por problemas como reward hacking, tarefas quebradas ou configurações incorretas. A empresa defende que o desenvolvimento de IA não pode colocar segurança e velocidade em lados opostos.

Olhar Digital · 01/09/2026
Ler resumo
IA

Dexian adquire a brasileira Rox Partner e amplia sua atuação em dados, analytics e IA

A Dexian, multinacional de soluções em tecnologia e talentos, anunciou a aquisição da Rox Partner, empresa brasileira especializada em dados, inteligência artificial (IA), analytics, gestão de TI e ... O movimento acontece em um cenário de consolidação do mercado brasileiro de tecnologia. “À medida que os clientes enfrentam desafios cada vez mais complexos de tecnologia e negócios, a Dexian segue investindo em uma plataforma global capaz de responder a demandas críticas de transformação”, afirma Maruf Ahmed, CEO da Dexian. Marcos Teixeira, fundador e CEO da Rox, destaca a continuidade da atuação da empresa no mercado brasileiro. Após a conclusão do negócio, a Rox continuará atendendo seus clientes com as mesmas equipes, governança e padrão de relacionamento que marcaram sua trajetória no mercado, agora sob uma marca que reflete a conexão com a Dexian.

ConvergenciaDigital · 01/09/2026
Ler resumo
Ameaças

Sul da Europa lidera ameaças a sistemas ICS - IT Security

Sistemas ICS Segurança ICS Cibersegurança Industrial Sistemas ... Anthropic alarga acesso ao Mythos 5 na cibersegurança . Na região, 6,45% dos computadores ICS registaram bloqueios de ameaças provenientes de clientes de email, a percentagem mais elevada entre as regiões analisadas. Este tipo de documento pode ser utilizado como ponto inicial de uma infeção através de exploits, macros maliciosas ou ligações destinadas ao download de malware. No Sul da Europa, 33,28% dos computadores ICS utilizados neste setor registaram bloqueios de objetos maliciosos, acima da média global de 26,44% e o valor mais elevado entre as regiões analisadas. A Kaspersky alerta que estas categorias não devem ser consideradas isoladamente.

IT Security · 01/09/2026
Ler resumo
Mercado

Alerta: cerca de 500 sites fraudulentos cobram falso pedágio por PIX - Bonde

Segundo dados recentes da empresa de cibersegurança Kaspersky, cerca de 500 páginas falsas foram criadas no último ano no Brasil para simular ... Serviço, gastronomia e entrenimento com as hardnews mais quentes sobre Londrina e região. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Bonde. O seu portal · 01/09/2026
Ler resumo
Notícias

UNITA acusa Assembleia Nacional de chumbar quatro requerimentos com decisões idênticas

Um dos requerimentos apresentados pela UNITA pede a constituição de uma Comissão Parlamentar de Inquérito para analisar o incidente de cibersegurança ... Partido denuncia que quatro despachos de indeferimento, sobre temas "materialmente distintos", foram redigidos com o mesmo texto e assinados pela mesma pessoa O Grupo Parlamentar da UNITA acusa o Gabinete do Presidente da Assembleia Nacional de ter indeferido quatro requerimentos parlament... Entre os assuntos abordados estão o incidente de cibersegurança que afectou a UNITEL, as condições do sistema prisional, os concursos públicos da Comissão Nacional Eleitoral, a sinistralidade rodoviária, as cheias em Benguela e a situação dos militares da Unidade Especial de Desminagem (UED). Para sustentar a iniciativa, a UNITA invoca disposições da Constituição da República de Angola e do Regimento da Assembleia Nacional relativas às competências parlamentares de fiscalização e às comissões parlamentares de inquérito. O documento incide particularmente sobre a situação clínica do recluso Carlos Manuel de São Vicente , na sequência de um apelo humanitário dirigido à Assembleia Nacional pela médica Irene Alexandra da Silva Neto. A iniciativa pretende ainda abordar os casos de três pessoas privadas de liberdade que, segundo a UNITA, alcançaram amplo reconhecimento público e internacional e são apontados pela oposição como exemplos de problemas graves no funcionamento do sistema prisional.

angola24horas.com · 01/09/2026
Ler resumo
IA

Nvidia teria fechado compra da Hugging Face por US$ 12,9 bilhões, segundo reportes

cibersegurança • Quinta voz: IA redefine dinâmica dos conselhos• Design brasileiro conquista quatro premiações internacionais• Sabesp alerta 800 ... Fontes informaram que a Nvidia concordou em adquirir a plataforma open source de IA Hugging Face por US$ 12,9 bilhões. Para executivos e investidores em tecnologia, a aquisição potencial significaria maior integração vertical: uma fabricante de chips assumindo controle sobre uma plataforma central de modelos e colaboração open source pode acelerar a oferta de soluções end-to-end e influenciar padrões de desenvolvimento. Esta análise foi produzida pela Revista Empreende a partir de informações publicadas por CNBC World em 27/08/2026 às 04:29. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

EMPREENDE · 01/09/2026
Ler resumo
Notícias

‘Golpe do Pix de R$ 0,01’: só transferência não invade conta bancária

Um alerta falso sobre o "golpe do Pix de R$ 0,01" voltou a circular nas redes sociais. A mensagem afirma que a microtransferência permite invadir celulares ou roubar o saldo de quem a recebe, autorida ... “ Receber um Pix de R$ 0,01 não dá ao remetente acesso à sua conta bancária ”, resume Daniel Porta, diretor de segurança da informação da DANRESA. O risco aumenta quando esses registros são cruzados com informações obtidas em vazamentos antigos e redes sociais. As autoridades também recomendam o registro imediato de boletim de ocorrência e a consulta regular ao CPF por meio do sistema Registrato. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 01/09/2026
Ler resumo
Notícias

Esqueça a economia de bateria: essa é a verdadeira razão para você desligar o wi-fi do ...

Autoridades de cibersegurança dos Estados Unidos recomendam desligar o wi-fi do celular sempre que o usuário sai de casa e não está usando a ... Redes públicas em aeroportos, estações e cafés escondem um risco que vai muito além da conexão lenta. O celular guarda o histórico de redes às quais já se conectou, incluindo a rede de casa, de hotéis e de aeroportos. Em aparelhos Android, a função pode ser desativada diretamente pelo menu de configurações rápidas. Nem sempre dá para evitar uma rede pública, em aeroportos ou shoppings, por exemplo, os dados móveis costumam ser a alternativa mais segura quando disponíveis. Para quem quer reduzir ainda mais o rastreamento, também é possível desativar a varredura de wi-fi e alguns serviços de localização, embora isso possa afetar funções do aparelho que dependem da posição do usuário.

Gazeta de São Paulo · 31/08/2026
Ler resumo
Ameaças

Tem um sistema Android instalado no carro? Kaspersky alerta para novo ataque que pode ...

Segundo a empresa de cibersegurança , a ameaça, identificada em junho de 2026, permite aos atacantes realizar fraude publicitária, recolher ... Ameaça, identificada em junho de 2026, permite aos atacantes realizar fraude publicitária, recolher informações dos dispositivos e descarregar outros módulos maliciosos. A Kaspersky considera que se trata do primeiro caso documentado de infeção de um sistema multimédia automóvel através de uma cadeia concebida especificamente para este tipo de equipamento. Apesar de estes equipamentos não armazenarem habitualmente grandes quantidades de informação pessoal sensível, podem incluir cartões SIM e manter uma ligação permanente à Internet para navegação, serviços online ou atualizações de software. De acordo com dados da ACAP citados pela empresa, a idade média dos ligeiros de passageiros em Portugal ultrapassou pela primeira vez os 14 anos em 2024. O problema, alerta a Kaspersky, é que estes produtos podem chegar ao consumidor através de cadeias de fornecimento menos transparentes e recorrer a processos de atualização que não estão sob controlo direto dos fabricantes automóveis.

Executive Digest · 31/08/2026
Ler resumo
Mercado

Extensões para Chrome e Edge são flagradas roubando criptomoedas - TecMundo

Uma análise da empresa de cibersegurança Socket identificou 19 extensões para os navegadores Google Chrome e Microsoft Edge configuradas para ... Pesquisadores da empresa de cibersegurança Socket identificaram 19 extensões para os navegadores Google Chrome e Microsoft Edge modificadas para roubar senhas e desviar criptomoedas. Segundo relatório técnico divulgado na quinta-feira (27), o esquema funciona em duas etapas para driblar os filtros de segurança . Ao todo, o grupo criou 14 extensões e comprou outras cinco de desenvolvedores originais. O código malicioso anula barreiras de proteção das páginas e injeta módulos espiões em sites bancários, redes sociais e corretoras de ativos digitais. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 31/08/2026
Ler resumo
Ameaças

Casa Branca lança projeto contra ataques em sistemas de água - Crypto ID

Casa Branca lança o Project Watershed 250 para reforçar a cibersegurança de sistemas de água e proteger infraestruturas críticas nos EUA. Project Watershed 250 começa no Texas, reúne governo e empresas de tecnologia e poderá ser levado a todo o país em resposta à crescente exposição digital de serviços essenciais O programa conectará concessionárias de água a ferramentas de cibersegurança e inteligência artificial e utilizará técnicas de red teaming , nas quais sistemas são submetidos a ataques controlados para revelar vulnerabilidades antes que sejam encontradas por agentes maliciosos. Sistemas que abastecem cidades, hospitais, empresas e outras instalações essenciais estão cada vez mais conectados a sensores, equipamentos de controle, sistemas de supervisão e tecnologias que permitem operação remota. Os alvos incluíram Controladores Lógicos Programáveis, PLCs ( Programmable Logic Controllers ) , equipamentos responsáveis por monitorar ou comandar processos físicos. Os efeitos registrados pelo FBI ajudam a compreender por que ataques desse tipo ultrapassam o conceito convencional de incidente de TI.

CryptoID · 31/08/2026
Ler resumo
Mercado

Soberania e autonomia digital: Rodrigo Fragola destaca impacto da geopolítica sobre as ...

Autonomia, por sua vez, representa a capacidade efetiva de executar essas decisões sem que dependências tecnológicas externas ... A crescente disputa internacional pelo domínio de tecnologias críticas está transformando a soberania digital em uma questão estratégica para governos e empresas. A questão ganha relevância diante da dependência de clouds estrangeiras, softwares proprietários, semicondutores importados, serviços de identidade, atualizações e tecnologias de cibersegurança controladas fora do território nacional. Nesse contexto, a dependência tecnológica passa a ser também uma variável geopolítica. Para o setor empresarial brasileiro, Fragola trouxe ainda uma provocação: quem participará da construção dessa agenda? A palestra termina colocando a própria Confederação Assespro diante desse debate: quais pontos são imprescindíveis, quais limites devem ser estabelecidos e, principalmente, como fortalecer a presença das empresas brasileiras nas cadeias de suprimentos tecnológicos.

Foco Nacional · 31/08/2026
Ler resumo
Mercado

Grandes operadores puxam investimento em data centers na Colômbia a US$200mn

Triara adicionará posições de alta densidade entre 10kW e 20kW, enquanto a Megacenter abrirá um novo espaço para até 100 posições ... Com focos diferentes, Claro, Equinix, Telconet e Odata estão ampliando presença e capacidade no país: Telconet soma site de borda em Barranquilla e Odata con... Análises, reportagens, notícias e entrevistas sobre o seu setor em inglés, espanhol e portugués. Coletam informações estatísticas sobre a interação dos usuários com o site para entender o comportamento de navegação e melhorar a experiência do usuário. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

BNamericas.com · 31/08/2026
Ler resumo
Ameaças

McKesson confirma incidente cibernético após ShinyHunters alegar roubo de dados de pacientes

A McKesson, gigante da área da saúde e distribuição farmacêutica, divulgou um incidente de cibersegurança que envolveu o acesso não autorizado a ... A empresa de saúde McKesson admitiu ter sofrido uma violação de dados. “Com base na nossa investigação até à data, incluindo avaliações de especialistas líderes do setor de cibersegurança que apoiam a nossa resposta, confirmámos que o acesso não autorizado a determinadas aplicações de terceiros e a exfiltração de determinados dados estavam associados a um subconjunto de clientes nas nossas unidades de negócio de Oncologia e Multiespecialidades e Médico-Cirúrgica. O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando ter obtido acesso após ter realizado ataques de phishing por voz (ou vishing ) — uma forma de engenharia social — contra vários funcionários da McKesson. Os dados de saúde são especialmente úteis em ataques de engenharia social porque podem ser utilizados para criar uma sensação de urgência: os criminosos podem assustar um alvo enviando mensagens falsas sobre problemas com receitas médicas, cobranças não pagas, problemas com entregas, alterações de consultas ou pedidos para "verificar" informações do plano de saúde. Sejamos realistas, uma janela de navegação anónima tem as suas limitações.

Malwarebytes · 31/08/2026
Ler resumo
Ameaças

Cibercriminosos atacam sistemas de multimédia dos carros - Notícias ao Minuto

Dmitry Kalinin, investigador de segurança da Kaspersky, alertou: "Apesar dos esforços dos especialistas em cibersegurança ... É o que mostra uma nova campanha de malware que afeta os sistemas multimédia com base Android que equipam... Diz a mesma empresa que "os principais vetores de ataque nesses ecossistemas englobam o acesso físico não autorizado e a exploração de vulnerabilidades no sistema operativo ou em módulos específicos da central". Para além dos sistemas de origem, há a possibilidade de equipar um carro com acessórios à parte à venda quer em lojas físicas, quer online. Em muitos modelos, o sistema com base Android tem aplicações convencionais, com as mesmas vulnerabilidades e suscetibilidades das que se podem instalar em qualquer outro dispositivo. A origem da cadeia de infeção está numa aplicação legítima (TWCore), que recolhe dados analíticos e encarrega-se da atualização do sistema.

Notícias ao Minuto · 31/08/2026
Ler resumo
Notícias

ARX CYBER lança plataforma CIVITAS de cibersegurança - Terra

A ARX CYBER, companhia brasileira especializada em cibersegurança , infraestrutura e cloud, lança a plataforma CIVITAS, arquitetura integrada que ... Nova solução integra descoberta, proteção, detecção, resposta, recuperação e governança em um único ambiente, conectando indicadores técnicos a decisões de risco e negócio, segundo Lierte Bourguignon, VP de Vendas da companhia Para ele, essa dispersão gera pontos cegos, aumenta o tempo de resposta a incidentes e dificulta o dimensionamento real do risco do negócio, já que a segurança não deve ser medida pela quantidade de ferramentas, mas pela capacidade de prevenir, detectar, responder, recuperar e governar de forma coordenada. No Protect, os serviços gerenciados atuam sobre identidade, endpoints, redes, nuvem e aplicações. Para o VP de Vendas da ARX CYBER, o lançamento também reforça uma mudança de percepção sobre o papel da cibersegurança dentro das organizações. Com a nova plataforma, a ARX CYBER passa a oferecer aos clientes um ponto único de acompanhamento de indicadores de segurança, integrando serviços que hoje incluem cibersegurança gerenciada, SOC, defesa de rede, infraestrutura de datacenter e frameworks de governança, risco e conformidade (GRC).

Terra · 31/08/2026
Ler resumo
IA

Prévia de Resultados da Palo Alto Networks: Receita do 4º Trimestre Deve Crescer ... - TradingKey

Após o forte desempenho da CrowdStrike, o mercado monitora a transição da empresa para assinaturas de software e cibersegurança baseada em IA. TradingKey - As atenções do mercado voltam-se para outra gigante do setor, a Palo Alto Networks (PANW), já que a empresa divulgará seus resultados financeiros do quarto trimestre do ano fiscal de 2026 após o fechamento do mercado norte-americano em 1º de setembro, no horário do Leste. O forte desempenho anterior da CrowdStrike demonstrou que, em meio à rápida adoção de aplicações de IA, a demanda corporativa por produtos de cibersegurança não enfraqueceu; pelo contrário, aumentou ainda mais com os novos riscos de segurança trazidos pela IA. No entanto, a taxa de crescimento da receita de 31% no último trimestre não decorreu inteiramente do crescimento orgânico, com a CyberArk e a Chronosphere contribuindo com um valor combinado de US$ 388 milhões em receita. Entre essas métricas, a ARR de NGS é um indicador importante para medir a velocidade de crescimento dos produtos de segurança de próxima geração, cobrindo negócios como SASE, segurança em nuvem, operações de segurança, IA e segurança de identidade. No entanto, como ambas as métricas incluem empresas adquiridas, a capacidade da administração de fornecer mais detalhes sobre o crescimento orgânico será crítica.

tradingkey.com · 31/08/2026
Ler resumo
Ameaças

Cibersegurança: alerta o FSB, pois a IA representa riscos para a estabilidade financeira.

O presidente do Conselho de Estabilidade Financeira, Andrew Bailey, alerta que modelos mais avançados podem alterar a velocidade, o alcance e o custo dos ataques cibernéticos. A dependência de poucos fornecedores de tecnologia também está sob escrutínio, enquanto a alavancagem e as altas avaliações estão multiplicando os riscos de mercado. O perigo assume uma forma dimensão sistêmica Porque as finanças globais são altamente interconectadas. Portanto, bancos, infraestruturas de mercado e empresas de tecnologia devem... A cibersegurança não é a única forma pela qual a inteligência artificial pode pressionar a estabilidade financeira. O conflito no Oriente Médio alimentou novas pressões inflacionárias no setor energético, enquanto as taxas de mercado e os custos de financiamento aumentaram.

FIRSTonline · 31/08/2026
Ler resumo
Ameaças

A Força Aérea dos EUA ativa um plano de defesa contra ciberataques autônomos ...

O Tenente-General Thomas Hensley comanda atualmente a 16ª Força Aérea e o Comando Conjunto de Cibersegurança da Força Aérea dos EUA. Diante da possibilidade de agentes de IA coordenarem campanhas de espionagem e exploração de vulnerabilidades de dia zero de forma independente, a Força Aérea dos EUA está reforçando urgentemente sua infraestrutura com a arquitetura Zero Trust. As preocupações com a instrumentalização da IA ​​decorrem de incidentes de cibersegurança de grande escala recentes: Para combater a onda de ataques automatizados, a Força Aérea dos EUA estabeleceu uma postura defensiva baseada em quatro pilares: De acordo com a Avaliação Anual de Ameaças de 2026 da comunidade de inteligência dos EUA, a IA acelera a velocidade dos ataques, mas também proporciona uma vantagem comparável aos defensores na detecção e isolamento de incidentes. vn/khong-quan-my-kich-hoat-ke-hoach-phong-thu-truoc-cac-cuoc-tan-cong-mang-tu-chu-duoc-ai-ho-tro-10350160.

vietnam.vn · 31/08/2026
Ler resumo
Vulnerabilidades

Empresa que simula invasões antes dos hackers recebe R$ 8 milhões para escalar e dobrar receita

Vultus usa inteligência artificial para testar brechas de clientes e quer transformar experiência em consultoria em receita recorrente ... Alexandre Brum, CEO da Vultus: estratégia é usar software para ganhar escala sem ampliar os custos na mesma proporção (Vultus/Divulgação) Hoje, a Vultus tem 65 funcionários e 95 projetos em andamento . “Se antes, para cada projeto que entrava, eu precisava de uma pessoa, hoje, para cada dez projetos, talvez eu precise de uma”, afirma Alexandre Brum , CEO da Vultus. A lógica é semelhante à de um teste de intrusão tradicional, conhecido no setor como pentest . Ao final, a plataforma entrega um relatório com as vulnerabilidades encontradas, as informações técnicas necessárias para corrigi-las e uma análise voltada aos executivos.

Exame · 31/08/2026
Ler resumo
Ameaças

ESET alerta para burlas e roubo de dados nos Videojogos - Wintech

A empresa de cibersegurança adverte que os videojogos modernos são verdadeiros espaços sociais propícios a esquemas de engenharia social, onde ... A ESET emitiu um alerta sobre as crescentes ameaças informáticas que visam as contas, os dados e o dinheiro dos jogadores. O perigo chega também através de transferências de ficheiros que aparentam ser inofensivos ou úteis para as sessões de jogo. Uma das táticas mais comuns passa por explorar a procura por conteúdos exclusivos através de ofertas irrecusáveis, prometendo skins gratuitas, moedas virtuais ou vantagens especiais. Para mitigar estes riscos, a especialista em cibersegurança recomenda a adoção de medidas preventivas rigorosas e hábitos saudáveis online. Por fim, deve existir uma desconfiança natural face a abordagens inesperadas ou ofertas exageradas durante as partidas, evitando a partilha de dados pessoais, moradas ou informações financeiras com pessoas conhecidas apenas no ambiente virtual.

wintech.pt · 30/08/2026
Ler resumo
Ameaças

Dados pessoais aparecem em vazamento da Apollo - Jovem Pan

Em cibersegurança , costumamos investir muito para fortalecer as paredes digitais das organizações. O ataque ocorreu entre os dias 6 e 10 de julho de 2026 e envolveu técnicas de engenharia social O episódio chama atenção não apenas pelo tamanho da empresa atingida, mas principalmente pela forma como os criminosos atuaram. Em alguns ataques observados nessa campanha, os criminosos chegaram a fazer com que a ligação aparentasse vir do número legítimo do suporte técnico da empresa. Isso nos leva a uma conclusão importante: investir milhões em tecnologia não elimina o risco humano. Nome completo, endereço, telefone, data de nascimento e documentos de identificação podem ser combinados para construir golpes extremamente personalizados.

Jovem Pan · 30/08/2026
Ler resumo
Notícias

Capacitar os alunos com as habilidades necessárias para interagir com segurança no ciberespaço.

formar professores mestres e a implementar um programa piloto de educação em cibersegurança para estudantes em Thai Nguyen. vn - O Ministério da Educação e Formação, em colaboração com o UNICEF, está a formar professores mestres e a implementar um programa piloto de educação em cibersegurança para estudantes em Thai Nguyen. Nguyen Thi Nhung, para proteger crianças e estudantes, escolas e professores não podem simplesmente desempenhar o papel de transmitir conhecimento da maneira tradicional, mas precisam se tornar companheiros, apoiadores e guias para que os alunos interajam de forma sábia e segura no ciberespaço. O vice-diretor do Departamento de Assuntos Estudantis enfatizou que o curso de formação é um passo fundamental na construção de uma rede abrangente de educação para a proteção da criança, com a participação de escolas, famílias e sociedade. Por meio da participação direta, os delegados têm a oportunidade de identificar os riscos que os alunos podem enfrentar no ciberespaço, bem como de trocar e compartilhar situações pedagógicas encontradas durante a implementação desses conteúdos em escolas e localidades. vn/trang-bi-ky-nang-giup-hoc-sinh-tuong-tac-an-toan-tren-khong-gian-mang-100260830000130648.

vietnam.vn · 30/08/2026
Ler resumo
Vulnerabilidades

Visa amplia portfólio de cibersegurança com soluções de IA - BitNotícias

Visa amplia ferramenta de IA para detectar, corrigir e validar vulnerabilidades, além de lançar novos serviços de cibersegurança . A Visa anunciou uma nova versão do Visa Vulnerability Agentic Harness (VVAH), estrutura de código aberto desenvolvida para auxiliar equipes de segurança na identificação e correção de vulnerabilidades. O VVAH foi apresentado originalmente após a participação da Visa no Projeto Glasswing, iniciativa de cibersegurança com inteligência artificial da Anthropic. Entre as mudanças está um sistema de feedback que permite ajustar correções que não passaram pela validação sem reiniciar todo o processo. Disponibilizado como código aberto em junho de 2026, o VVAH recebeu dezenas de milhares de downloads, conforme informações da Visa.

BitNotícias · 30/08/2026
Ler resumo
Ameaças

100 empresas, incluindo OpenAI e Anthropic, alertam para a escalada de ciberataques de IA

A cibersegurança em IA tem um duplo significado: por um lado, as empresas precisam se defender contra ciberataques impulsionados por IA; por outro, ... Mais de 100 empresas, incluindo OpenAI, Anthropic, Google e Microsoft, assinaram uma carta aberta alertando que ciberataques impulsionados por IA podem se tornar mais prevalentes e sofisticados nos próximos meses. A carta alerta que, à medida que as capacidades dos modelos globais de IA continuam a avançar, os ataques cibernéticos impulsionados por IA se tornarão mais disseminados e complexos nos próximos meses. A cibersegurança refere-se, em geral, à proteção de redes, sistemas, softwares, dispositivos e dados contra acessos não autorizados, danos, roubos ou interrupções. Lado da governança: à medida que códigos gerados por IA, agentes de IA e fluxos de trabalho automatizados entram nas empresas, surgem novas questões em torno de autenticação de identidade, controle de permissões, rastreamento de operações e responsabilização. Antes do lançamento da carta aberta, a OpenAI revelou um incidente de segurança de IA envolvendo a Hugging Face.

tradingkey.com · 30/08/2026
Ler resumo
Ameaças

"Nós nem conseguimos estar protegidos contra os hackers normais, quanto mais a este tipo ...

Nuno Mateus Coelho, especialista em Cibersegurança , alerta sobre os riscos que a Inteligência Artificial pode trazer a nível de segurança online. A análise surge depois da OpenIA ter alertado para os riscos de ciberataques “contínuos e persistentes”. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

CNN Portugal · 29/08/2026
Ler resumo
Ameaças

Mesmo caducados podem continuar a ser aceites: investigadores alertam para o risco dos ...

Um grupo de investigadores em cibersegurança descobriu uma vulnerabilidade que pode permitir a realização de pagamentos não autorizados com ... O problema é particularmente relevante porque a data de validade de um cartão é normalmente encarada pelos consumidores como uma barreira adicional: quando o cartão expira, deixa de ser considerado utilizável para pagamentos. A investigação não concluiu que todos os cartões caducados possam continuar a ser utilizados. A tecnologia utiliza comunicação de proximidade, através de NFC, entre o cartão e o terminal de pagamento. Os autores explicam que «as nossas conclusões mostram que as transações sem contacto da Visa são vulneráveis à manipulação através de um ataque do tipo “man in the middle”, devido à falta de uma proteção eficaz da integridade».

Executive Digest · 29/08/2026
Ler resumo
IA

A IA precisa ser testada por quem pensa como um invasor - Olhar Digital

Especialista em cibersegurança da Core AI explica por que testar modelos de IA como um atacante testaria é hoje parte essencial do desenvolvimento ... Sophia Shigueoka, da Core AI, explica o conceito de red teaming em IA e por que testar modelos com a lógica de um invasor é essencial Com a inteligência artificial, o princípio é o mesmo, mas a complexidade aumenta. Isso não significa, porém, que o red teaming seja uma garantia de segurança. Esse talvez seja o paradoxo mais antigo da segurança: prevenir custa antes, enquanto reagir custa depois; porém, também custa muito mais, quase sempre. No fim, a pergunta mais importante não é apenas se conseguimos fazer um modelo se comportar bem, e sim se conseguimos descobrir, antes de colocá-lo em produção, como alguém com outras intenções faria para fazê-lo se comportar mal.

Olhar Digital · 29/08/2026
Ler resumo
Ameaças

Malware em sistemas de infoentretenimento automotivos: como ocorre a infecção

Especialistas da Kaspersky descobriram um cavalo de Troia que infecta centrais multimídia automotivas e as incorpora a uma botnet. Os invasores encontraram mais uma fonte de recursos computacionais gratuitos: as centrais multimídia automotivas. Primeiro, vamos esclarecer o que é exatamente uma central multimídia automotiva. Primeiro, é importante observar que esse malware não afeta todas as centrais multimídia automotivas, mas apenas aquelas que utilizam software desenvolvido pela empresa chinesa DoFun. O código do JarService contém, de forma criptografada, a carga útil da próxima etapa, além de informações sobre sua versão e ponto de entrada. Os invasores usam esse recurso para instalar um módulo malicioso chamado zhima , que adiciona a central multimídia infectada a uma botnet.

Blog oficial da Kaspersky · 29/08/2026
Ler resumo
IA

Logística ganha agentes da Vertical AI, da Skyone, para roteirização inteligente e ...

A Skyone, scale-up brasileira especializada em computação em nuvem, dados, inteligência artificial e cibersegurança , anuncia a expansão do seu ... A companhia integra roteirização de frotas, visibilidade em tempo real e automação via agentes de IA em uma solução única para o setor de logística e transporte. Na automação de processos, agentes de IA passam a executar rotinas antes manuais, com padronização e redução de erros. A plataforma unifica sistemas de gestão, estoque e veículos combinando três pilares tecnológicos: o Skyone Studio, plataforma de integração de dados e orquestração de agentes de IA; o Autosky, infraestrutura de nuvem gerenciada com cibersegurança nativa; e módulos de TMS/WMS em nuvem, dedicados à gestão de transporte e armazenagem. A novidade dá sequência ao lançamento da Vertical AI, anunciado em junho pela companhia, e integra a estratégia do marketplace de agentes de inteligência artificial especializados por função e setor, como vendas, atendimento, finanças, jurídico, saúde e logística. Fundada em 2013, a Skyone é uma scale-up brasileira especializada em computação em nuvem, dados, inteligência artificial e cibersegurança, reunidas em uma plataforma All-in-One.

Portal ERP · 29/08/2026
Ler resumo
IA

NTT Data aponta interações entre bancos e IA, Computação Quântica e Cibersegurança

A NTT Data esteve no palco oficial do evento, em debates sobre Cibersegurança , resiliência e transformação da engenharia de software. NTT Data faz demonstrações de interações entre bancos e IA, Computação Quântica e Cibersegurança A NTT Data esteve na Febraban Tech 2026, evento realizado entre os dias 24 e 26 de agosto, no Distrito Anhembi, em São Paulo, reforçando seu posicionamento como parceira das instituições financeiras na transformação de seus negócios por meio da tecnologia. Outra demonstração importante foi a Quantum Computing for Banking, que apresentou a Computação Quântica como uma tecnologia complementar às arquiteturas computacionais tradicionais e com potencial de aplicação em problemas complexos do setor financeiro. “O futuro do setor financeiro não será definido apenas pela IA, mas por quem souber orquestrá-la. A programação do mini-auditório também contou com apresentações de especialistas da NTT Data, clientes e parceiros sobre temas como jornadas bancárias, resiliência digital, Segurança, transformação ágil, agentes de IA, Cloud, Compliance e transformação dos pagamentos.

Inforchannel · 29/08/2026
Ler resumo
IA

Risk assessment de fornecedores muda a defesa em tecnologia - Terra

Cássio Campos, líder de cibersegurança e auditor de certificação, mostra um método para transformar risco em decisão de negócio, governar IA com ... "O Paradoxo da Liderança de Tecnologia: velocidade com segurança" chega em setembro pela Rede Líderes e A7Z. Na avaliação de Campos, essa diferença de risco se reflete no preço que o mercado cobra para assumir o fornecedor. Como resultado, observa-se um padrão em organizações de diferentes portes. Cássio Campos conduz auditorias de 3ª Parte nas principais certificadoras do país como QMS Certification, DNV e Bureau Veritas, e também atua com implementação de Sistemas de Gestão em Segurança da Informação (ISO/IEC 27. A Rede Líderes reúne mais de 900 líderes de diferentes áreas e empresas e atua como espaço para descobrir as melhores soluções do mercado e apresentá-las baseadas em experiências reais.

Terra · 28/08/2026
Ler resumo
IA

"Governança na IA será mercado importante para cibersegurança ", diz Alberto Leite ... - NeoFeed

"Governança na IA será mercado importante para cibersegurança ", diz Alberto Leite, fundador do grupo FS. Ao lado de ​Luís Fernando Liguori, da AWS no Brasil, Leite alerta no NeoSummit IA na Real para os desafios da falta de segurança entre as empresas que estão adotando inteligência artificial ainda de forma tática Luís Fernando Liguori, líder de arquitetura de soluções da AWS no Brasil, também vê um desafio de governança quando o assunto são agentes de inteligência artificial. As tentativas de golpes estão mais sofisticadas e velozes, o que dificulta sua identificação – tanto entre pessoas físicas quanto entre empresas. Cibersegurança e soberania digital Há ainda uma questão não endereçada no Brasil sobre cibersegurança e soberania nacional. Aspectos críticos, como o gerenciamento da criptografia, não estão nas mãos de empresas nacionais.

NeoFeed · 28/08/2026
Ler resumo
Ameaças

USTDA assina contrato para proteção de sistema aéreo da América Central contra ciberameaças

” A COCESNA selecionou a Cibernetika, LLC, para fornecer assistência técnica para desenvolver um roteiro de cibersegurança ... A USTDA concedeu financiamento para assistência técnica ao provedor de serviços de navegação aérea da América Central para aprimorar a segurança, a proteção ... À medida que os ciberataques contra a infraestrutura crítica aumentaram substancialmente na última década, essa assistência abordará uma prioridade compartilhada tanto para os Estados Unidos quanto para os parceiros da América Central, a fim de proteger esses sistemas interconectados das crescentes ameaças cibernéticas. O financiamento da assistência técnica da USTDA também criará oportunidades significativas para que empresas dos EUA exportem soluções confiáveis de cibersegurança, sistemas de TI, ferramentas seguras de desenvolvimento de software, equipamentos de segurança de rede e tecnologia de aviação para a região. Tenha acesso à plataforma de inteligência de negócios mais confiável da América Latina com ferramentas pensadas para fornecedores, contratistas, operadores, e para os setores governo, jurídico e financeiro. A agtech fundada no Brasil por desenvolvedores cubanos abriu uma fábrica de manufatura da Solix no México, expandiu-se para o segmento de cana-de-a...

BNamericas.com · 28/08/2026
Ler resumo
IA

Por que a americana Futurex vê a criptografia como um motor para a América Latina - BNamericas

A cibersegurança está se tornando um investimento estratégico de crescimento, e não apenas um custo de conformidade, para bancos e fintechs em ... A BNamericas conversou com os executivos regionais Santos Campa e Rafael Silva sobre a mudança da cibersegurança para além de custo de conformidade para os b... À medida que bancos e fintechs ampliam a integração digital de clientes, os pagamentos instantâneos, os ecossistemas de open finance, os ativos tokenizados, a nuvem e os serviços baseados em IA, os investimentos em segurança estão se tornando gradualmente parte integral dos orçamentos de transformação, em vez de iniciativas isoladas de conformidade, afirmou. Em sua visão, os HSMs, a gestão corporativa de chaves, a gestão do ciclo de vida criptográfico e a prontidão pós-quântica estão sendo entendidos como infraestrutura fundamental que viabiliza o negócio digital. A publicação dos primeiros padrões de criptografia pós-quântica do Instituto Nacional de Padrões e Tecnologia (NIST, na sigla em inglês) dos EUA acrescentou outra dimensão a esses investimentos, segundo Silva. Além disso, à medida que os pagamentos passam a ocorrer em tempo real e os ecossistemas financeiros se tornam mais interconectados, a capacidade de processar transações com segurança, confiabilidade e em escala ganha mais uma camada de importância.

BNamericas.com · 28/08/2026
Ler resumo
IA

Alibaba Cloud chega ao Brasil com dois data centers de IA - Tecnoblog

Com o lançamento, a Alibaba Cloud passa a operar 31 regiões de nuvem em todo o mundo. Brasil recebe a primeira operação de nuvem da empresa chinesa na América do Sul. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tecnoblog · 28/08/2026
Ler resumo
Ameaças

Grupo Yamam reduz riscos cibernéticos com Beephish - Baguete

O software da Beephish ajuda os colaboradores a identificar tentativas de golpes de phishing, aumentando a percepção de risco no ... Taxa de cliques em campanhas simuladas de phishing caiu de 24,64% para 1,41%, uma redução de 94,28% ao longo de oito meses de trabalho. Ao todo, cerca de 80 colaboradores participaram das campanhas simuladas, treinamentos e ações, que envolveram diversas frentes, evoluindo posteriormente para outras camadas de monitoramento e proteção. Com o avanço das campanhas e do acompanhamento contínuo, o tema passou a ser tratado com mais seriedade pelas equipes, incluindo as lideranças, ampliando o engajamento com práticas preventivas no dia a dia. Hoje, a empresa conta com mais de 250 clientes atendidos e cerca de 2,5 mil colaboradores. A companhia atua com foco na proteção de operações críticas e na redução de riscos digitais para organizações de diversos portes, oferecendo um portfólio completo que abrange monitoramento contínuo de segurança 24/7, inteligência de ameaças e resposta a incidentes.

Baguete · 28/08/2026
Ler resumo
Ameaças

RNP e UFRN vão implantar centro de operações de cibersegurança no Rio Grande do Norte

O centro do Rio Grande do Norte integra um projeto da RNP para distribuir capacidades ... SOC-RN deve entrar em operação em 2027 e será conectado ao centro da RNP em Brasília; estratégia prevê seis unidades estaduais A arquitetura permitirá compartilhar informações sobre ameaças e incidentes identificados em diferentes pontos da rede, além de ferramentas, conhecimento técnico e práticas de segurança. O modelo já começou a ser colocado em prática no Amapá. A implantação também está vinculada ao Programa Conecta, executado pela RNP para ampliar e modernizar a infraestrutura digital utilizada por instituições de educação e pesquisa. Além da infraestrutura física, o desenho apresentado pela RNP prevê compartilhamento de capacidades entre os centros.

TeleSíntese · 28/08/2026
Ler resumo
IA

Segundo dia do 17º Encontro Anual começa com debates sobre IA e Cibersegurança - AASP

Especialistas compartilham suas análises sobre a confiança no Sistema de Justiça, os riscos da cibersegurança e o impulsionamento para ... Plenária 1 do 17º Encontro Anual AASP traz IA e Cibersegurança para debate. A Juíza e Professora Cíntia Menezes Brunetta abriu as exposições trazendo reflexões sobre IA, Cibersegurança e a Confiança no Sistema de Justiça . O painel teve, em seguida, a exposição de Marcondes Farias, que compartilhou a sua vivência com o impulsionamento da IA para experiências transformadoras. Acompanhe a nossa página e as redes sociais e fique por dentro de tudo o que acontece no 17º Encontro Anual AASP, onde a Advocacia e o conhecimento se encontram. A AASP: Fundada há 83 anos, a AASP – Associação dos Advogados está presente em todo o Brasil e tem a missão de potencializar e facilitar o exercício da Advocacia.

AASP · 28/08/2026
Ler resumo
IA

IFX vai investir 51,4 milhões de dólares em infraestruturas digitais no Chile - DCD

Empresa prevê expandir data centers para aplicações de IA, reforçar a rede de fibra óptica e aumentar capacidades na nuvem e cibersegurança . A IFX Networks trabalha em sua expansão regional para 2026 e 2027, com 400 milhões de dólares (2 bilhões de reais) destinados à América do Sul e 51,4 milhões de dólares (267,1 milhões de reais) destinados ao Chile. Embora a IFX ainda não tenha detalhado como o investimento será distribuído no Chile, a empresa salienta que o plano se centrará principalmente no reforço da infraestrutura e das capacidades tecnológicas que oferece aos seus clientes. O crescimento da inteligência artificial é um dos principais motores dessa expansão. Em nível regional, a IFX prevê ampliar seus data centers para aplicações de IA, reforçar a rede de fibra óptica e aumentar suas capacidades de nuvem e de cibersegurança.

datacenterdynamics.com · 28/08/2026
Ler resumo
Notícias

Ação da Fortinet Subiu 10% Ontem. Eis o que Realmente a Impulsionou. - TIKR.com

cibersegurança mais restritos do Departamento de Defesa um dia antes da alta. Divergência do Modelo: O modelo de caso médio da TIKR coloca um ... Nada do que a Fortinet em si reportou na quinta-feira moveu esse número. Essa distinção tem peso porque o Departamento de Defesa passou este ano apertando as demandas de conformidade em sua base de contratados, e fornecedores sem CMMC Nível 2 são cada vez mais excluídos das licitações. O salto de 6% da ação da Fortinet se deve ao resultado da CrowdStrike, mas a vitória no CMMC significa que o ganho não é puramente emprestado. No final de 2025, o preço-alvo médio estava em US$ 87 contra um fechamento de US$ 79, cerca de 10% acima do preço e oferecendo uma proteção durante um período em que a ação da Fortinet havia caído de US$ 106 para menos de US$ 80 em dois trimestres.

TIKR.com · 28/08/2026
Ler resumo
Notícias

ISA e OTCC firmam parceria para adoção da ISA/IEC 62443 na indústria

O objetivo, segundo as duas entidades, é ampliar a implementação e o reconhecimento da norma ISA ... A International Society of Automation (ISA) e a Operational Technology Cybersecurity Coalition (OTCC) assinaram, em 25 de agosto, um memorando de entendimento A OTCC reúne fornecedores, integradores e usuários finais em torno de padrões abertos e diz representar todo o ciclo de vida de sistemas de OT, da fabricação ao uso final. O acordo prevê conscientização sobre riscos de cibersegurança em ambientes de OT e troca técnica entre as duas entidades. A Associação Brasileira de Normas Técnicas publicou a tradução da primeira parte da série em agosto de 2023, como a ABNT NBR IEC TS 62443-1-1 . A ISA já mantém dois programas voltados à cibersegurança industrial, o ISA Global Cybersecurity Alliance e a certificação ISASecure, usados como base para pressionar a harmonização de normas em meio a regulações como o Cyber Resilience Act europeu.

Automação Industrial · 28/08/2026
Ler resumo
Ameaças

Como se proteger da espionagem por webcam: cinco passos simples

Explicamos como evitar ser vítima de vigilância por câmeras IP em casa ou durante uma viagem e como configurar corretamente um sistema doméstico de vigilância por vídeo. Relembramos as principais regras para configurar câmeras IP e dispositivos relacionados sem transformar sua casa, hotel ou imóvel alugado em um reality show. Neste artigo, analisamos exatamente de onde vem a ameaça e apresentamos cinco regras que podem reduzir bastante as chances de você virar a estrela do show de um voyeur. Outro vetor de ataque comum é a invasão de câmeras veiculares conectadas à Internet. Em outro caso, um homem monitorava a ex-esposa e a filha por meio de um sistema de interfone e câmeras IP. Embora os fabricantes garantam que os dados das câmeras sejam armazenados apenas localmente, na prática, costuma ser bem diferente.

Blog oficial da Kaspersky · 28/08/2026
Ler resumo
Ameaças

Gigantes da IA unem-se em apelo global por investimento em ciberdefesa nos serviços públicos

, telecomunicações e infraestruturas essenciais, com cooperação entre empresas, governos e setor de cibersegurança . Um apelo contundente foi feito por organizações de destaque na tecnologia, como a OpenAI, a Anthropic e a Hugging Face, que se uniram a mais de uma centena de e Os signatários enfatizam que existe uma "janela limitada" para reforçar as ciberdefesas antes que as melhorias nos modelos de IA tornem os ciberataques mais sofisticados e frequentes. As organizações instam as empresas a "priorizarem a ciberdefesa imediatamente" e a elevar os seus padrões de segurança. Além disso, as empresas que desenvolvem IA de ponta são solicitadas a fornecer "acesso responsável" aos seus modelos, bem como financiamento e formação para entidades de infraestrutura com poucos recursos. Este apelo surge em um contexto em que a indústria tem realçado a necessidade de colaboração para manter o controle sobre modelos de IA cada vez mais independentes e sofisticados, especialmente à medida que os programadores planeiam investir quantias significativas na sua melhoria e implementação.

Diário de Notícias · 28/08/2026
Ler resumo
Ameaças

A PTIT e a Kaspersky colaboram para promover o desenvolvimento de recursos humanos ...

cibersegurança , desenvolvimento de recursos humanos e conscientização sobre cibersegurança entre os jovens vietnamitas. O Instituto de Tecnologia de Correios e Telecomunicações (PTIT), vinculado ao Ministério da Ciência e Tecnologia, e a Kaspersky assinaram um Memorando de Entendimento (MoU) de três anos, marcando um novo passo em sua cooperação para desenvolver recursos humanos em cibersegurança no Vietnã. Compartilhando informações sobre essa colaboração, O Professor Associado Dr. Evgeniya Russkikh, Diretora Global de Treinamento em Segurança Cibernética da Kaspersky, afirmou: “A colaboração entre a Kaspersky e a PTIT representa um avanço significativo para o desenvolvimento de recursos humanos em segurança cibernética no Vietnã. Por meio dessas atividades, ambas as partes visam conscientizar os jovens vietnamitas sobre segurança cibernética, aprimorar a praticidade e a relevância dos programas de treinamento do PTIT e ajudar os alunos a adquirir as habilidades necessárias para a busca de emprego após a formatura. Como parte da colaboração, Lucas Tay, especialista em pesquisa de cibersegurança da equipe global de pesquisa e análise (GReAT) da Kaspersky, orientou diretamente alunos do PTIT e do Instituto de Tecnologia de Singapura (SIT) no workshop de "Análise de Malware".

vietnam.vn · 28/08/2026
Ler resumo
IA

Febraban Tech 2026 bate recorde de público com 70 mil visitas em três dias - Times Brasil

Evento reuniu 627 palestrantes em 220 painéis e colocou inteligência artificial, cibersegurança , infraestrutura digital, novos meios de pagamento ... Como o império quantitativo do fundador da DeepSeek está enfrentando o instável boom de IPOs na China Com o tema “Agentes Inteligentes, liderança humana”, a edição de 2026 acompanhou uma mudança de estágio na transformação tecnológica dos bancos. S&P 500 e Nasdaq fecham em alta nesta quinta, impulsionados pela projeção de receita da Nvidia O economista Joel Mokyr ampliou esse debate ao relacionar inovação, tecnologia e crescimento econômico. O encontro também reuniu líderes de tecnologia de seis grandes instituições financeiras para discutir quais decisões precisam ser tomadas agora para preparar os bancos para a próxima geração de serviços financeiros, em um cenário de rápida evolução de IA, infraestrutura, dados e segurança.

Times Brasil | CNBC · 28/08/2026
Ler resumo
Ameaças

OpenAI e mais de uma centena de organizações apelam ao reforço da cibersegurança

cibersegurança dos serviços públicos, devido ao risco iminente para estes com as novas tecnologias. As tecnológicas OpenAI, Hugging Face e mais de uma centena de outras organizações ligadas à inteligência artificial (IA) instaram governos e empresas a reforçarem a cibersegurança dos serviços públicos, devido ao risco iminente para estes com as novas tecnologias. “Temos uma janela limitada para reforçar as ciberdefesas”, começa a carta aberta divulgada por estas organizações, onde alertam que, nos “próximos meses”, as melhorias nos modelos de IA facilitarão mais ciberataques contra “empresas e serviços públicos dos quais as nossas sociedades dependem”, desde infraestruturas de telecomunicações a hospitais. As organizações estão a apelar a todas as empresas para “priorizarem a ciberdefesa imediatamente” e a elevarem os seus padrões de segurança. Também apelam aos governos para que coordenem ações a nível local, nacional e internacional, incluindo a partilha de informações e o financiamento para a ciberdefesa, “começando pelos serviços essenciais que carecem de pessoal ou orçamento”, bem como dando aos hospitais, empresas de água e saneamento e governos locais “acesso à IA defensiva”. A missiva junta-se a outras enviadas pela indústria nos últimos meses, que apelam cada vez mais à colaboração para manter o controlo sobre modelos de IA cada vez mais independentes e sofisticados, precisamente quando os seus programadores planeiam investir enormes quantias de dinheiro na sua melhoria e implementação.

Executive Digest · 28/08/2026
Ler resumo
Notícias

Deve o CNCS ser parte do SIRP? - Observador

Assim, têm-se a cibersegurança , as informações (Intelligence), a investigação criminal e a ciberdefesa, naquilo que era o G4, hoje transformado em G5 ... Contributos para uma reflexão (Whole-of-society vs whole-of-security) Integrar o CNCS no SIRP significaria aproximar institucionalmente duas funções que devem cooperar intensamente, mas permanecer distintas: A segurança do ciberespaço não pode ser assegurada exclusivamente pelo Estado. Além disso, uma Internet safe, secure, peaceful and open, conforme é defendido na sociedade ocidental (vejam-se os documentos da União Europeia, da NATO e da maioria dos países integrantes destas organizações), pressupõe que a segurança seja conciliada com abertura, inovação, direitos, confiança e livre utilização do espaço digital. O reforço de uma arquitetura de coordenação nacional, mantendo a preservação das especializações institucionais afigura-se como a solução mais adequada:

Observador · 28/08/2026
Ler resumo
Mercado

ONU pede que redes sociais adotem políticas de cibersegurança - Poder360

O pedido foi publicado na página oficial do X do ACNUDH. Depois de acordo fechado pela Meta, órgão espera que outras empresas também sigas políticas para proteger crianças online. O pedido veio depois de a Meta fechar um acordo na 4ª feira (26. No Brasil, as plataformas digitais passam por um processo similar. O Discord afirma que a ação da AGU é “desproporcional” e destaca: “Temos mantido, de forma consistente e de boa-fé, um diálogo com a Advocacia Geral da União e apresentamos uma proposta detalhada para reforçar a segurança no Discord por meio de mudanças técnicas e de um investimento financeiro em segurança on-line no Brasil”. “A ação judicial da AGU é desproporcional e não reflete de forma precisa a abordagem do Discord em relação à segurança e ao cumprimento da legislação brasileira.

Poder360 · 28/08/2026
Ler resumo
IA

Investimento em SI: os 10% dos bancos se tornam referência ou exceção?

Pesquisa da Febraban revela que as instituições financeiras destinam à Cibersegurança 10% do orçamento de TI, estimado em R$ 50 bilhões para este ... Os cerca de R$ 5 bilhões que os bancos devem destinar à Cibersegurança em 2026 chamaram a atenção dos membros do grupo Security Leaders. A repercussão evidenciou que o percentual adotado pelo setor bancário está longe de ser visto como uma fórmula aplicável a todas as organizações. O debate também mostrou que analisar apenas o percentual pode ser insuficiente. Outro ponto central da conversa foi a relação cada vez mais estreita entre inovação e Cibersegurança, especialmente diante do avanço da Inteligência Artificial. Mais do que estabelecer os 10% divulgados pela Febraban como uma referência de mercado, a repercussão do levantamento serviu para reforçar uma discussão cada vez mais presente nas organizações: encontrar o equilíbrio entre inovação, governança e proteção.

Security Leaders · 28/08/2026
Ler resumo
Ameaças

Relatório revela agentes da OpenAI escapando de testes e adulterando sistemas da própria ...

Agentes trapacearam em testes que não estavam relacionados à cibersegurança . • Alguns modelos tentaram esconder condutas indevidas ao apagar ou ... Parte dessas condutas já havia sido divulgada ou mencionada anteriormente, incluindo a invasão da plataforma de software de código aberto Hugging Face no mês passado. A OpenAI não informou quantos agentes participaram do ataque à Hugging Face. Em desafios de segurança cibernética, explorar falhas de software e obter acesso a sistemas de computador faz parte da própria tarefa. “É como perguntar: ‘Se o Billy colar em todas as aulas, em vez de apenas na aula de informática, isso é mais preocupante?

FENATI · 28/08/2026
Ler resumo
IA

ações de software e cibersegurança lideram; Nvidia salta quase 9% após resultados - TradingKey

cibersegurança , enquanto as ações do setor de memória registraram desempenho inferior ao do mercado amplo. Os resultados da Nvidia superaram as expectativas, impulsionando o otimismo em torno dos investimentos em IA. No segundo trimestre do ano fiscal de 2027, a receita da Nvidia atingiu US$ 96,22 bilhões, uma alta de 106% na comparação anual e de 18% em relação ao trimestre anterior, acelerando pelo quarto trimestre consecutivo. O Índice de Semicondutores da Filadélfia subiu 2,33%, fechando a 11. A Moderna anunciou que pretende oferecer US$ 2 bilhões em valor principal agregado de notas conversíveis seniores com vencimento em 2032 em uma colocação privada para compradores institucionais qualificados. O presidente do Federal Reserve, Kevin Warsh, deve fazer um discurso em Jackson Hole na sexta-feira, com investidores buscando pistas sobre a futura política de taxas de juros.

tradingkey.com · 27/08/2026
Ler resumo
IA

Claro Colômbia destina US$25,5mi a data centers em 2026 - BNamericas

Os investimentos buscam habilitar novos espaços, renovar equipamentos críticos, aumentar a capacidade energética e atender à maior ... O montante faz parte dos US$123mi que a Claro investiu em cinco anos em seus data centers em Bogotá e Medellín. Segundo a empresa, sua infraestrutura concentra cerca de 50% da capacidade instalada de data centers na Colômbia. O investimento faz parte dos US$123mi que a Claro Colômbia destinou nos últimos cinco anos a seus data centers. A Triara também hospeda a região de nuvem colombiana da Oracle, resultado de um acordo de 2022 que incluiu um investimento de US$25mi por parte da fornecedora americana (reportagem da BNamericas). Segundo a Claro, a expansão busca atender à maior demanda energética e de computação exigida pela inteligência artificial: as cargas de IA e o processamento de alto desempenho exigem servidores mais potentes, com maior consumo de energia e maiores exigências de refrigeração e backup.

BNamericas.com · 27/08/2026
Ler resumo
Ameaças

Big techs se unem em apelo por cibersegurança diante da IA - Meio e Mensagem

Big techs como OpenAI, Microsoft e Google, pedem medidas das empresas e governos em prol da cibersegurança no cenário de IA. Empresas como OpenAI, Microsoft, Google, Anthropic e IBM pedem medidas conjuntas das empresas e governos para ampliar os investimentos em segurança e reduzir riscos de ataques A proposta da mensagem é suscitar um debate sobre a importância dos avanços nos investimentos em estruturas, equipes e sistemas de defesa, a fim de proteger as organizações diante de ataques que evoluem em sintonia com o amadurecimento do uso de inteligência artificial. Entre elas, está o reconhecimento de que as estruturas de segurança criadas até então não são mais suficientes diante da inteligência artificial e que, por isso, é preciso mais recursos, tanto em termos de ferramentas quanto de investimentos. A carta ainda sugere que toda organização “faça da defesa cibernética uma prioridade imediata de liderança” e que as empresas de cibersegurança “ajudem a liderar a resposta para defender contra ataques contínuos impulsionados por IA”. Por fim, as empresas pedem: “convocamos líderes da indústria e do governo a aplicarem todo o peso de sua tecnologia, recursos e especialização neste esforço.

Meio e Mensagem - Marketing, Mídia e Comunicação · 27/08/2026
Ler resumo
Ameaças

Gigantes de tecnologia pedem mobilização global por cibersegurança - Poder360

Mais de 100 organizações, incluindo OpenAI, Microsoft e Amazon alertam para ataques cibernéticos potencializados por IA. 2026), por 116 grandes companhias de tecnologia, incluindo OpenAI , Anthropic , Microsoft , Alphabet (dona do Google) e Amazon . As signatárias cobram que líderes do setor público e privado coloquem a defesa cibernética no topo de suas agendas. A carta dirige pedidos específicos aos governos, solicitando que acelerem os chamados programas de acesso confiável, mecanismos que permitem a determinadas empresas utilizar modelos de IA mais avançados antes de sua liberação ao público em geral. Para as organizações, o documento exige que a segurança digital seja tratada como prioridade imediata de liderança.

Poder360 · 27/08/2026
Ler resumo
Notícias

MyCiber: saiba o que precisa para registar a sua entidade e atenção à data - Pplware

A MyCiber é a plataforma disponibilizada pelo CNCS para apoiar a aplicação do novo regime jurídico da cibersegurança em Portugal. Antes de iniciar o processo, é importante garantir que tem consigo todos os documentos e elementos necessários para que o registo possa ser validado sem problemas. A plataforma assume, assim, um papel central no processo de qualificação das entidades abrangidas pelo novo enquadramento legal, permitindo ao CNCS recolher e gerir a informação necessária sobre as organizações. Se o registo for efetuado por uma pessoa que não seja o representante legal, será igualmente necessário apresentar um documento que comprove a constituição do mandato ou a atribuição de poderes específicos para realizar o registo da entidade. Nessa situação, poderá ser necessário apresentar novos elementos, atrasando o procedimento. O incumprimento das obrigações previstas no novo Regime Jurídico da Cibersegurança, incluindo a obrigação de registo pelas entidades, pode resultar em sanções com coimas cujos valores são definidos consoante a qualificação da entidade e o nível de gravidade da contraordenação.

Pplware · 27/08/2026
Ler resumo
IA

Resiliência operacional se torna pilar estratégico de negócios no setor financeiro

cibersegurança , governança de dados e Inteligência Artificial (IA). Essa convergência tecnológica atua como um sistema único para reduzir a ... E a evolução das arquiteturas digitais exige que a mitigação de riscos operacionais e a capacidade de manter o funcionamento ininterrupto estejam integradas ao planejamento corporativo de longo prazo. “A questão da resiliência é também central nas funções dos bancos: tanto para a definição de investimentos, quanto para a definição de estratégias de como administrar e definir processos que previnam incidentes”, afirmou o diretor do Itaú Unibanco, Adriano Volpini, explicando que em vários momentos, os problemas de resiliência afetam o setor como um todo. A Diretora Executiva para o Mercado Financeiro da Claro empresas, Raquel Possamai, ressaltou essa evolução nas soluções oferecidas ao mercado pela própria companhia. A expansão das interconexões no ecossistema financeiro exige uma mudança direta no modelo de proteção: o ambiente migra de perímetros tradicionais para a arquitetura Zero Trust (Confiança Zero).

InfoMoney · 27/08/2026
Ler resumo
Vulnerabilidades

Visa lança ferramentas de IA para cibersegurança e reduz falhas em horas - ADVFN

A Visa (NYSE:V) expandiu sua oferta de cibersegurança com uma versão atualizada de sua estrutura de código aberto Visa Vulnerability Agentic... A nova funcionalidade inclui feedback de remediação em circuito fechado, permitindo que as descobertas e as ações corretivas sejam incorporadas ao fluxo de trabalho. O primeiro, AI Cyber ​​Leadership Education, oferece workshops executivos e cursos de certificação focados em cibersegurança e inteligência artificial. Desde que a Visa disponibilizou o framework como código aberto em junho de 2026, o VVAH foi baixado por dezenas de milhares de desenvolvedores. Essas colaborações ampliam o papel da VVAH para além das atividades internas de cibersegurança da Visa, abrangendo também os esforços mais amplos do setor em torno da segurança de software assistida por IA.

ADVFN · 27/08/2026
Ler resumo
Ameaças

Ex-Trend Micro é diretor sênior da Cortex, da Palo Alto, para a Latam - Baguete

Desde 2001 na multinacional especializada em cibersegurança , Candido ingressou na companhia à frente da ... Cesar Candido fez carreira por mais de 25 anos na concorrente. Graduado em administração e marketing pela Universidade Anhembi Morumbi, o profissional possui um MBA em gestão de segurança da informação pela Faculdade de Informática e Administração Paulista (FIAP) e outro em IA, ciência de dados e big data para negócios pelo Ibmec. O executivo vem de uma jornada de mais de 25 anos na Trend Micro, onde desempenhava a posição de general manager desde 2021. A Cortex visa aprimorar a automação da detecção, investigação e resposta integradas a ameaças cibernéticas, ajudando as organizações a lidar com ameaças sofisticadas. "A plataforma Cortex traz uma oportunidade de contribuir para a transformação na forma como as organizações abordam a cibersegurança.

Baguete · 27/08/2026
Ler resumo
Ameaças

Novo Instagram e Facebook As regras estabelecem um limite padrão de duas horas para os ...

Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando ... A ação judicial interposta em 2023 foi liderada pela Califórnia, Colorado, Kentucky e Nova Jérsia. Nos termos do acordo, a Meta deverá introduzir um limite diário padrão de duas horas para Facebook e Instagram utilizadores menores de 18 anos nos estados e territórios participantes dos EUA que apenas um dos pais pode levantar. Os adolescentes podem optar por receber um feed cronológico com conteúdo de contas que seguem ou adicionaram como amigos, em vez de conteúdo selecionado pelo algoritmo de recomendação da Meta. Precisa de pagar mais de 12 mil milhões de dólares, principalmente em prestações ao longo da próxima década, com outros 5 mil milhões de dólares a dependerem de mudanças em todo o setor das redes sociais.

Malwarebytes · 27/08/2026
Ler resumo
Notícias

Proteção de dados acadêmicos e científicos - UFRN

A instituição foi selecionada por meio de edital da Rede Nacional de Ensino e Pesquisa (RNP), e o Acordo de ... Portal da Universidade Federal do Rio Grande do Norte - UFRN O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Portal da UFRN · 27/08/2026
Ler resumo
Ameaças

ClickFix nos fóruns da Steam: como comandos maliciosos do PowerShell instalam um minerador de criptomoedas

Invasores estão usando comandos maliciosos do PowerShell nos fóruns da Steam, disfarçados de soluções para problemas ao iniciar jogos. Os fóruns da Steam são o mais novo campo de batalha dos ataques ClickFix. Desta vez, os invasores estão de olho nos gamers: jornalistas de tecnologia identificaram publicações com dicas maliciosas nos fóruns da Steam. Ao disfarçar a publicação como uma orientação para solucionar problemas, o agente malicioso sugere executar o PowerShell como administrador e, em seguida, um comando que supostamente resolveria o problema do usuário. Antes de explicar o que os invasores realmente induzem os gamers a instalar dessa maneira, é importante apresentar um pouco do contexto técnico. Quando essa linha de código do PowerShell é executada, ela baixa um script do site especificado e o executa imediatamente.

Blog oficial da Kaspersky · 28/08/2026
Ler resumo
Notícias

Cisco oferece 5 mil bolsas gratuitas profissionalizantes em cibersegurança

A Cisco está com inscrições abertas para o programa CiberEducação Cisco Brasil, iniciativa voltada à formação em cibersegurança do país. Qualquer pessoa pode participar, começando por um curso online ... As inscrições para a primeira fase do programa, a Maratona CiberEducação, estão abertas até 4 de outubro no site oficial do programa CiberEducação Cisco Brasil. Os participantes que concluírem essa etapa e forem aprovados no processo seletivo poderão concorrer a 5 mil bolsas de estudo integrais para uma formação profissional de 140 horas nas trilhas de Redes e Cibersegurança do Cisco Certified Support Technician (CCST), alinhadas a certificações de nível inicial reconhecidas pela indústria. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

ConvergenciaDigital · 27/08/2026
Ler resumo
Mercado

Golpe da falsa entrevista de emprego mira celulares para roubar dados - TecMundo

Em computadores, o golpe simula uma janela pop-up do navegador. Golpes com falsas entrevistas de emprego estão mais sofisticados e miram celulares de profissionais para invadir contas empresariais. As conclusões fazem parte do relatório "The Growing Threat of Browser-in-the-Browser (BitB) Recruitment Scams" , publicado neste mês pela empresa de cibersegurança CTM360 . “Em última análise, a defesa contra essas campanhas direcionadas exige olhar além dos gateways da web focados em computadores e proteger as identidades corporativas diretamente no ambiente móvel”, afirmou Tissot. Outro fator que chamou a atenção dos pesquisadores da CTM360 e da Zimperium foi a seleção prévia das vítimas . Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 27/08/2026
Ler resumo
Vulnerabilidades

OpenAI: agentes de IA invadem sistemas da própria empresa durante testes - BPMoney

Os agentes também trapacearam em avaliações que não tinham relação com cibersegurança . Entre os exemplos citados estão testes envolvendo uma base de ... De acordo com o relatório, os agentes invadiram partes da infraestrutura interna da OpenAI durante avaliações. Alguns modelos tentaram esconder comportamentos considerados inadequados ao apagar ou alterar registros das próprias ações. No primeiro caso, os modelos exploraram uma falha no computador em que deveriam permanecer confinados. Segundo o relatório, a atividade atingiu sistemas automatizados usados para avaliar o desempenho dos modelos.

BPMoney · 27/08/2026
Ler resumo
IA

CrowdStrike passou a ter lucro e crescimento de receita de 26% no 2º trimestre fiscal de 2027

cibersegurança devido à adoção de inteligência artificial (IA) impulsionou a empresa para o que descreveu como seu melhor trimestre já registrado. A CrowdStrike passou a ter lucro e relatou um crescimento de receita de 26% no segundo trimestre fiscal de 2027, à medida que a crescente demanda por ciber Analistas consultados pela FactSet atualmente projetam lucros ajustados anuais de US$ 1,23 por ação sobre uma receita de US$ 5,94 bilhões. A CrowdStrike teve lucro no segundo trimestre fiscal de US$ 5,3 milhões, ou US$ 0,01 por ação, em comparação com prejuízo de US$ 70,2 milhões, ou US$ 0,07 por ação, no ano anterior. Para o atual terceiro trimestre fiscal, a empresa espera uma receita entre US$ 1,52 bilhão e US$ 1,53 bilhão, com lucros ajustados de US$ 0,31 por ação, praticamente em linha com a projeção da FactSet. *Conteúdo traduzido com auxílio de Inteligência Artificial, revisado e editado pela Redação do Broadcast (Sistema de notícias em tempo real do Grupo Estado).

Portal do Holanda · 27/08/2026
Ler resumo
Ameaças

Ciberataque à Hugging Face envolveu 700 agentes da OpenAI que coordenaram tarefas entre si

Num comunicado, a OpenAI indica que, em maio e junho, iniciou testes a dois modelos que não tinham sido concebidos para serem ... Naquele que já é considerado o primeiro 'ciberataque agêntico', 700 agentes de IA invadiram sozinhos uma empresa externa, de um total de 1. 200 agentes, que deveriam estar isolados uns dos outros, encontraram uma forma de comunicar uns com os outros num fórum não autorizado, enviando mais de 70 mil mensagens e ficheiros durante o período da investigação . O primeiro alerta na OpenAI de que algo de errado se passava surgiu a 4 de julho, quando o sistema em que estava assente este fórum não autorizado sofreu um apagão devido à elevada atividade. A partir daqui, estes agentes encontraram novas formas de cooperar que resultaram na invasão aos sistemas da Hugging Face entre os dias 11 e 13 de julho, segundo a OpenAI. Só a 19 de julho é que a “monitorização de segurança” alertou a OpenAI para a existência de atividade suspeita.

ECO · 27/08/2026
Ler resumo
Ameaças

Golpe do falso alívio financeiro mira mais de 9 mil empresas; entenda - TecMundo

A empresa de cibersegurança Check Point identificou e bloqueou uma campanha de phishing por e-mail que enviou cerca de 24. Uma campanha de phishing por e-mail mirou funcionários de mais de nove mil empresas em apenas 14 dias, segundo levantamento da empresa de cibersegurança Check Point. Os e-mails dessa campanha não contêm arquivos anexos perigosos nem links para páginas falsas na internet, como acontece comumente em golpes tradicionais. “O número de telefone é o caminho de conversão; o ataque de phishing começa na caixa de entrada. A disseminação dessa campanha reflete uma tendência mais ampla no crime digital, na qual invasores exploram rotinas comerciais, canais de comunicação conhecidos e vulnerabilidades humanas em vez de depender de códigos maliciosos complexos, de acordo com o levantamento da empresa. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 26/08/2026
Ler resumo
Mercado

Estatal dos Emirados Árabes vira sócia do Exército brasileiro em centro de defesa cibernética

EDGE Group e Exército criarão centro de cibersegurança para atender às Forças Armadas e instituições federais; estrutura, governança e aportes ... O EDGE Group , conglomerado de defesa controlado pelo governo de Abu Dhabi, nos Emirados Árabes Unidos, e o Exército brasileiro anunciaram nesta quarta-feira (26) a criação de um Centro de Excelência em Defesa Cibernética (COE) . Pelo lado brasileiro, o acordo envolve o Comando de Defesa Cibernética (ComDCiber) . A parceria representa mais um avanço do EDGE no mercado brasileiro de defesa. No caso do centro de defesa cibernética, porém, não haverá aquisição de uma companhia brasileira. Kremlin avalia ampliar ofensiva com mísseis contra Kiev e outras cidades, enquanto expectativas de avanço diplomático com EUA e Ucrânia diminuem

BPMoney · 26/08/2026
Ler resumo
Ameaças

Sua voz já não prova quem você é: como IA está mudando a segurança digital

cibersegurança - Imagem Ilustrativa - Foto: Cliff Hang, Pixabay. À medida que as tecnologias de geração melhoram, detectar conteúdo sintético também se torna mais complexo No Brasil, ainda não temos um levantamento nacional consolidado que permita identificar quanto foi perdido especificamente em golpes realizados com IA. Esses números não significam que todas essas fraudes tenham sido produzidas por IA. O atacante pode errar muitas vezes e precisa acertar apenas algumas. O resultado é uma mudança importante na economia do ataque: para o criminoso, uma tentativa que não funciona custa pouco.

Revista Fórum · 26/08/2026
Ler resumo
Ameaças

Europa e Estados Unidos na mira de operações de ciberespionagem contra entidades ...

Cibersegurança Governos sob ameaça com ataques para roubar dados. Funcionários da UE e entidades do Governo norte-americano estão entre os alvos de operações de ciberespionagem. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 26/08/2026
Ler resumo
Ameaças

Empresas alemãs alertam para ameaça crescente de ciberataques ligados a Estados - ECO

cibersegurança –, a fronteira entre grupos criminosos e serviços de informações estatais está cada vez mais diluída. Quase 40% das empresas alemãs que sofreram ciberataques atribuem pelo menos um incidente a serviços de informações estrangeiros. Ainda assim, o crime organizado continua a ser a principal origem dos ataques, afetando 62% das empresas inquiridas . O estudo identifica ainda uma mudança nos métodos utilizados pelos atacantes, com recurso crescente a inteligência artificial (IA). Apesar disso, também baixou a proporção de empresas que consideram que um ciberataque bem-sucedido poderia ameaçar a sua sobrevivência: passou de 59% para 45%. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso.

ECO · 26/08/2026
Ler resumo
IA

Como diferenciar um livro escrito por IA de um escrito por um especialista

Por que, e para quem, a inteligência artificial agora produz livros em massa, como eles chegam à Amazon e quais riscos isso representa para os leitores. Como um “especialista em cibersegurança” publicou 445 livros na Amazon em um único ano e o que isso significa para quem tenta aprender algo de verdade na era do lixo de IA. Minha teoria para essa discrepância é a seguinte: ninguém mais lê livros, porque todo mundo está ocupado demais escrevendo-os. O autor era um certo John Crane Miller, e a foto em sua página na Amazon era uma imagem genérica de banco de imagens de um homem branco do tipo que aparece por toda a Internet. “…e, ardendo de curiosidade, correu pelo campo atrás dele, e felizmente chegou a tempo de vê-lo entrar de chofre numa toca de coelho grande sob a sebe. Mas isso lhe deu uma pista sobre vários outros autores de IA na Amazon.

Blog oficial da Kaspersky · 26/08/2026
Ler resumo
Ameaças

Alemanha apela a um maior poder de decisão para os Estados-membros na futura ... - ECO

cibersegurança incluído na reforma da Lei da Cibersegurança (CSA2) proposta pela Comissão Europeia. O governo alemão apela a que os governos nacionais estejam mais envolvidos na evolução dos objetivos de segurança à medida que as tecnologias e as ameaças cibernéticas evoluem. Em particular, a Alemanha propõe que a Comissão Europeia utilize atos de execução em vez de atos delegados para modificar estes objetivos de segurança. Um grande grupo, incluindo Espanha, Eslováquia e Bélgica, defendia o reforço do controlo estatal sobre os procedimentos. Espanha também participou na negociação do CFS2, após submeter a proposta europeia a consulta pública. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso.

ECO · 26/08/2026
Ler resumo
Mercado

Saiba quais indicadores e balanços saem nesta 4ª feira - Poder360

Nvidia (tecnologia / EUA);; CrowdStrike ( cibersegurança / EUA);; Salesforce (tecnologia / EUA); ... Prévia do PIB dos Estados Unidos, produção industrial na Rússia e balanços de gigantes da tecnologia movimentam o dia. O mercado financeiro no Brasil e no exterior acompanha a divulgação de indicadores econômicos e balanços corporativos nesta 4ª feira (26. Na safra de balanços, investidores monitoram a divulgação dos resultados financeiros de grandes companhias norte-americanas dos setores de tecnologia e cibersegurança. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Poder360 · 26/08/2026
Ler resumo
Mercado

Na era dos hackers, profissionais de segurança ganham voz no comando das empresas

Mais do que destinar cerca de R$ 5 bilhões à Cibersegurança em 2026, o equivalente a 10% de todo o orçamento de tecnologia – R$ 50 bilhões – previsto para o setor financeiro neste ano, uma das surpres ... Estes profissionais têm sido fundamentais na integração de áreas correlatas. Em entrevista à CDTV, Convergência Digital, o diretor responsável pela Pesquisa Febraban de Tecnologia Bancária, Rodrigo Mulinari, fala dos valores envolvidos e outras constatações feitas pelo estudo. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

ConvergenciaDigital · 26/08/2026
Ler resumo
IA

Francesa Mistral fecha acordo de centenas de milhões com saudita Humain

Um dos objetivos é desenvolver modelos de última geração otimizados para árabe, além de soluções específicas em cibersegurança e tecnologias de voz. O acordo, anunciado durante a visita oficial do príncipe herdeiro saudita, Mohammed bin Salman, a Paris, abrange tanto a infraestrutura de IA como o desenvolvim... A empresa está a construir uma infraestrutura de IA própria no país e já fechou acordos com gigantes tecnológicos como Nvidia, AMD, xAI, Amazon e Qualcomm, de acordo com o diário económico francês Les Echos. A Humain foi criada em 2025 e é presidida pelo próprio Mohamed bin Salman. De acordo com a Mistral, a IA soberana pode ser aplicada em áreas como finanças, indústria, telecomunicações, cibersegurança e administrações públicas, onde a segurança e o controlo sobre os dados são especialmente sensíveis. Em fevereiro do ano passado, a Mistral lançou um modelo orientado para a Ásia e Médio Oriente, e desenvolveu o Magistral Medium, com capacidades em árabe.

Notícias ao Minuto · 26/08/2026
Ler resumo
Notícias

Painel Infor Channel Cibersegurança Adaptativa - Inforchannel

Cibersegurança Adaptativa – Arquitetura projetada para analisar a telemetria em tempo real e ajustar controles conforme o contexto de cada acesso. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Inforchannel · 26/08/2026
Ler resumo
Ameaças

Site de Flávio Bolsonaro sofre mais de 3.000 tentativas de ataque - TMC

250 tentativas de invasão em oito dias; equipe de cibersegurança diz não ter identificado ... A infraestrutura digital da campanha do candidato à Presidência Flávio Bolsonaro (PL) sofreu 3. De acordo com a equipe, os ataques tinham como objetivo obter dados do sistema ou derrubar o site por meio da sobrecarga de acessos simultâneos provocada por robôs. Apesar da intensidade da atividade cibernética, não foram encontradas evidências de comprometimento dos sistemas , segundo a campanha. A estrutura de segurança utiliza uma arquitetura conhecida como “defesa em profundidade”, que integra diferentes camadas de proteção para bloquear, detectar e conter tentativas de invasão . A equipe de cibersegurança continua monitorando a infraestrutura digital da campanha para identificar novas tentativas de ataque e preservar o funcionamento do site.

TMC · 25/08/2026
Ler resumo
IA

Bancos destinam R$ 5 bilhões à Cibersegurança - Security Leaders

Bancos vão destinar cerca de R$ 5 bilhões à Cibersegurança em 2026, o equivalente a 10% de todo o orçamento de tecnologia previsto para o setor neste ... A estimativa foi apresentada por Eduarda Davidovic, diretora de Inovação e Tecnologia Bancária da Febraban, durante a divulgação da Pesquisa Febraban de Tecnologia Bancária 2026, na FEBRABAN […] Além do aumento dos investimentos, a pesquisa aponta uma maior convergência entre as áreas de Segurança, prevenção a fraudes e prevenção à lavagem de dinheiro (PLD). Ainda dentro do orçamento total de R$ 50 bilhões, os investimentos em IA, Analytics e Big Data devem crescer 8%, alcançando cerca de R$ 3 bilhões, enquanto a migração para Cloud deve atingir R$ 3,9 bilhões. Outro movimento acompanhado pelos bancos é o da computação quântica. Os dados apresentados na coletiva indicam a presença de iniciativas relacionadas a cibersegurança, prevenção a fraudes, inteligência artificial, dados e infraestrutura entre as prioridades tecnológicas do setor bancário.

Security Leaders · 26/08/2026
Ler resumo
Notícias

Falando de Gestão | EP66 | Cibersegurança e o Fator Humano | Fernando Andreazi ...

Falando de Gestão | EP66 | Cibersegurança e o Fator Humano | Fernando Andreazi, Marcela Andreatti. No 66º episódio do podcast Falando de Gestão, o professor Henrique Gambaro recebe os especialistas Fernando Andreazi e Marcela Andreatti para debater os Os especialistas apontam que a engenharia social e os golpes aplicados por canais digitais movimentam bilhões de reais e representam uma fatia expressiva do faturamento do crime organizado moderno. O encontro destaca ainda que a conscientização contínua e o conceito de zero trust ajudam a transformar as pessoas no elo mais forte da segurança corporativa e pessoal. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tarobá · 26/08/2026
Ler resumo
IA

Bancos aumentam investimentos em IA e nuvem para R$ 6,9 Bilhões em 2026

Além disso, 88% dos bancos possuem integração consolidada entre cibersegurança , prevenção a fraudes e ... O setor bancário brasileiro entra em uma nova fase de transformação digital em 2026, impulsionado po No campo dos agentes inteligentes de IA, as maiores aplicações estão na automação de processos internos (76%), no atendimento via chatbots e voicebots (71%), na geração de relatórios (71%), em conteúdos de marketing (53%) e no suporte a equipes com assistentes virtuais (53%) [9]. Para sustentar essas inovações, os investimentos em migração para nuvem devem atingir R$ 3,9 bilhões em 2026, com crescimento de 30% em relação a 2025. “Os investimentos dos bancos em IA, Analytics, Big Data e Cloud demonstram o compromisso do setor com inovação, eficiência e segurança. Entre as prioridades de proteção ativa voltadas aos clientes, destacam-se a autenticação multifator (MFA) (88%), o monitoramento preditivo de transações (76%), a biometria comportamental (60%) e o uso de IA e Machine Learning na detecção de fraudes (56%) [6].

ConvergenciaDigital · 25/08/2026
Ler resumo
IA

Automechanika: IA, software e novos negócios entram em debate | Automotive Business

cibersegurança são as novas tecnologias que estarão no centro dos ... A Bitkom, associação digital alemã, também discutirá os desafios em cibersegurança ... As discussões estão voltadas para os impactos dessas novas tecnologias no desenvolvimento e na manutenção de veículos, bem como nos novos modelos de negócios da indústria automotiva. O diretor da Automechanika Frankfurt, Olaf Musshoff, afirma que o ritmo acelerado do desenvolvimento tecnológico na mobilidade ressalta a relevância de colocar em pauta as tecnologias mais recentes. A transformação tecnológica no setor automotivo também faz parte da programação, com participação da Benteler Mobility, que compartilhará análises sobre os mais recentes desenvolvimentos em robótica e direção autônoma.

Automotive Business · 25/08/2026
Ler resumo
Vulnerabilidades

Hackers, IA, engenharia inversa e patches de segurança - Tek Sapo

cibersegurança identificaram uma possibilidade de exploração ativa em sistemas vulneráveis. A entrada em cena da IA veio tornar as análises de vulnerabilidades mais fáceis, o que permite que até os hackers novatos possam transformar um patch, inicialmente previsto para proteger, num ponto de entrada, e tudo à velocidade da máquina, avisa André Baptista. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 25/08/2026
Ler resumo
Ameaças

Cibersegurança precisa se antecipar à computação quântica, alerta Radia Perlman | EXP

Chamada de “mãe da internet”, a especialista em redes e segurança e Fellow da Dell Technologies contou que ela mesma caiu em um golpe ao tentar ... Criadora do Spanning Tree Protocol (STP) em 1985, Radia Perlman , engenheira especializada em segurança de redes e Fellow na Dell Technologies subiu ao palco do segundo dia do Febraban Tech para alertar para o perigo dos computadores quânticos na segurança digital. Enquanto a computação quântica representa uma ameaça futura, outro desafio da segurança digital atual é o fator humano. A experiência mostrou à especialista que todos os protocolos desenvolvidos para proteger a internet podem falhar diante de uma situação cotidiana. Quando alguém é vítima de uma fraude bancária, pode recorrer à instituição. Em sua avaliação, seria positivo se governos e empresas responsáveis concordassem em limitar o uso da tecnologia para finalidades prejudiciais.

EXP - Experience Club · 25/08/2026
Ler resumo
Ameaças

Na guerra cibernética, bancos tentam jogar sempre um lance à frente - Estadão

Se, no futebol, uma defesa eficiente é aquela que chega sempre antes do atacante, na cibersegurança — principalmente dentro dos bancos — a lógica é ... IA acelera a defesa, mas também torna os ataques mais rápidos, sofisticados e difíceis de identificar Uma defesa eficiente, segundo os debatedores que participaram do segundo dia de painéis da Febraban Tech 2026 , nesta terça-feira, 25, não pode mais abrir mão da inteligência artificial . O problema é que algumas decisões de segurança podem afetar diretamente a produtividade de uma empresa. Crimes financeiros na era da IA: bancos tentam antecipar o golpe antes que o dinheiro desapareça Ferramentas de IA permitem produzir mensagens, vozes e identidades falsas muito mais convincentes, além de automatizar a coleta de informações sobre funcionários e vulnerabilidades.

Estadão · 25/08/2026
Ler resumo
Ameaças

O que sabemos sobre o roubo de criptomoedas por meio de anúncios do Adform

A plataforma Adform foi brevemente comprometida para distribuir um script que roubava criptomoedas. Confira tudo o que sabemos sobre o incidente, além de dicas para se proteger. Para que o ataque funcionasse, bastava uma guia do navegador aberta com qualquer site que veiculasse anúncios do Adform. Por exemplo, invasores já invadiram servidores de anúncios do Revive , por exemplo, e disseminaram malware por meio de anúncios no PornHub . Como os anúncios aparecem praticamente em todos os lugares, em sites, aplicativos e redes sociais, essas ameaças podem surgir em praticamente qualquer contexto. • Use um serviço de DNS seguro com filtragem de conteúdo integrada.

Blog oficial da Kaspersky · 25/08/2026
Ler resumo
Mercado

Segurança digital: Senac RN participa da maratona Cisco Brasil com formação gratuita

Iniciativa oferece formação introdutória em cibersegurança e possibilidade de acesso a bolsas profissionalizantes. Federação do Comércio de Bens, Serviços e Turismo do Estado do RN Durante o período da maratona, os participantes deverão concluir todos os módulos e exames do curso dentro do prazo estabelecido. O Programa CiberEducação Cisco Brasil combina as oportunidades educacionais do Networking Academy (NetAcad) com parceiros visando atender à crescente demanda por profissionais nesta área e estimular a empregabilidade de estudantes em cibersegurança. Curso : Sensibilização para a Segurança Digital – Senac RN Natal Período : 14 de setembro a 4 de outubro de 2026 Formato : online Investimento : gratuito bem como manifesto o consentimento quanto ao fornecimento e tratamento dos dados para as finalidades ali constantes.

Fecomércio RN · 25/08/2026
Ler resumo
Ameaças

Óculos inteligentes da Meta ampliam riscos de privacidade e cibersegurança - SAPO

É aqui que a discussão sobre privacidade começa a cruzar-se diretamente com a cibersegurança . Para a Check Point Software Technologies, através da ... Este resumo foi criado com recurso a inteligência artificial. A principal diferença face a uma câmara convencional está na capacidade de transformar aquilo que é captado em informação estruturada sobre pessoas, comportamentos e contextos. Se os dados forem sincronizados com serviços na cloud, a superfície de ataque passa a incluir não apenas os óculos, mas também as contas do utilizador, os mecanismos de autenticação e toda a infraestrutura utilizada para armazenar e processar a informação. A consequência é particularmente relevante quando este tipo de dispositivo entra em ambientes profissionais.

SAPO · 25/08/2026
Ler resumo
Ameaças

Quando o risco entra pela cadeia de fornecimento - SAPO

Durante anos, a estratégia de cibersegurança dos hospitais concentrou-se sobretudo na proteção do perímetro tecnológico de cada instituição. Os 351 ciberataques significativos registados contra organizações de saúde entre 2022 e 2025 mostram que a segurança hospitalar já não pode ser pensada dentro dos limites de cada instituição. Este resumo foi criado com recurso a inteligência artificial. Uma análise publicada a 24 de agosto pelo German Institute for International and Security Affairs identifica 351 ciberataques significativos contra organizações de saúde entre 2022 e 2025 e chama a atenção para uma vulnerabilidade que se tornou mais difícil de delimitar: a dependência de infraestruturas e fornecedores comuns a várias instituições. Em Portugal, esta discussão assume particular relevância pela forma como está organizada uma parte da infraestrutura tecnológica do Serviço Nacional de Saúde. Esta concentração tem vantagens evidentes do ponto de vista da utilização de recursos, da especialização e da criação de serviços comuns.

SAPO · 25/08/2026
Ler resumo
Ameaças

Secretas recrutam "gamers" para travar ciberataques russos - Observador

Os melhores jogadores são convidados para testes de cibersegurança e podem ser contratados ... Os melhores jogadores são convidados para testes de ... “BND Legenden: Operation Blackbox” é o nome do jogo criado pela agência alemã, que estará disponível para os gamers na tenda que os serviços secretos terão disponível na Gamescom 2026, uma grande convenção internacional de videojogos que acontece anualmente em Colónia. Todos os participantes do evento serão convidados a experimentar o jogo desenvolvido pela agência e, nesse período, poderão conversar com os agentes presentes de forma informal sobre vagas de emprego. São estas “alterações legislativas” que estão a incentivar o esforço de hack back promovido agora pela agência contra a Rússia. [De regresso a Portugal, Carvalhão Gil garante que não se vendeu aos russos e que nem sequer sabia que o homem com quem foi detido trabalhava para o SVR.

Observador · 25/08/2026
Ler resumo
Notícias

O Grupo FPT investe em semicondutores, cibersegurança e treinamento em drones em Dien Bien.

O Grupo FPT acaba de iniciar a construção do Complexo Educacional FPT na província de Dien Bien, que abrangerá todos os níveis de ensino, ... No dia 25 de agosto, o Grupo FPT iniciou a construção do Complexo Educacional FPT na província de Dien Bien. O Complexo Educacional FPT em Dien Bien tem como foco a priorização da formação em diversas áreas tecnológicas estratégicas, incluindo semicondutores, cibersegurança, veículos aéreos não tripulados (VANTs) e outras áreas de tecnologia avançada, tanto em nível profissional quanto universitário. O Complexo Educacional FPT está localizado no bairro de Dien Bien Phu, província de Dien Bien, com uma área construída de mais de 2,1 hectares em uma área total de aproximadamente 10,5 hectares, o que equivale a uma densidade de mais de 20%. A orientação da formação baseia-se nos pontos fortes e na experiência da FPT, bem como nas necessidades de desenvolvimento socioeconómico da localidade. vn/tap-doan-fpt-dau-tu-dao-tao-ban-dan-an-ninh-mang-uav-o-dien-bien-185260825140648349.

vietnam.vn · 25/08/2026
Ler resumo
Privacidade

'Teremos muitos problemas de cibersegurança e alguém vai pagar a conta' - Estadão

O uso de IA turbina negócios, porém exige atenção ao consentimento: Renato Opice Blum alerta que o mercado de seguros crescerá diante das ... Não é novidade que empresas têm aplicado a força de processamento e análise da inteligência artificial sobre bases de dados gigantescas para finalidades diversas. Na entrevista a seguir, ele avalia o tema sob a ótica da evolução da Agência Nacional de Proteção de Dados (ANPD) e detalha os implícitos no uso intensivo de IA no marketing. O consentimento precisará ser realmente compreendido e quem usar isso bem no marketing terá uma super vantagem competitiva Quais são os riscos possíveis caso as novas soluções não tenham o devido cuidado diante dessas possibilidades? Eu faria uma espécie de previsão: como temos muito código, muito dado e um número crescente de vazamentos – que vejo na prática do meu trabalho –, a situação vai ficar bem mais complexa.

Estadão · 25/08/2026
Ler resumo
Ameaças

Os riscos de cibersegurança surgem quando modelos autônomos de IA podem se tornar ...

Os riscos de cibersegurança surgem quando modelos autônomos de IA podem se tornar armas de ataque persistentes. Os sistemas avançados de IA deixaram de ser apenas ferramentas de apoio; eles estão gradualmente automatizando todo o processo de intrusão e representando uma ameaça direta à segurança cibernética. Na realidade, os riscos técnicos já começaram a surgir no laboratório. O tenente-coronel Nguyen Dinh Do Thi, vice-chefe do Departamento 1, Escritório de Segurança Cibernética e Prevenção e Controle de Crimes de Alta Tecnologia (A05), do Ministério da Segurança Pública, afirmou que, no primeiro semestre de 2026, o sistema VNCERT registrou aproximadamente 2 milhões de alertas de ataques cibernéticos, dos quais quase 50% apresentaram indícios relacionados à aplicação de IA. Paralelamente aos modelos comerciais, o surgimento de modelos de IA de código aberto em diversos países está reduzindo a lacuna técnica com os principais sistemas fechados. vn/rui-ro-an-ninh-mang-khi-cac-mo-hinh-ai-tu-chu-co-the-tro-thanh-vu-khi-tan-cong-dai-dang-10349504.

vietnam.vn · 25/08/2026
Ler resumo
Ameaças

Alabama inicia investigação sobre vazamento de dados na Hugging Face da OpenAI

O modelo explorou uma vulnerabilidade de dia zero para roubar dados. TradingKey - Em 24 de agosto (EDT), a Reuters informou que o procurador-geral do Alabama, Steve Marshall, anunciou ter emitido uma intimação à OpenAI, iniciando oficialmente uma investigação sobre a violação da plataforma de código aberto Hugging Face pelos modelos de IA da empresa. Na ocasião, a OpenAI estava realizando avaliações de capacidade de cibersegurança no GPT-5. O cofundador da Hugging Face, Clément Delangue, afirmou que, devido à complexidade dos métodos de ataque, ele chegou a suspeitar que o invasor fosse um laboratório de IA de ponta antes de confirmar que vinha da OpenAI. Como uma das medidas de resposta, a OpenAI anunciou em 18 de agosto que suspenderia por duas semanas o treinamento por aprendizado de reforço para seus modelos mais recentes implantados, mas seu maior treinamento de aprendizado de reforço de ponta ainda não foi retomado até o momento. Este conteúdo foi traduzido por IA e revisado por humanos.

tradingkey.com · 25/08/2026
Ler resumo
Vulnerabilidades

Justa causa por vazamento é mantida em até 85% dos casos analisados

Levantamento aponta que empresas têm maior sucesso nos tribunais quando conseguem comprovar o incidente e demonstrar políticas prévias de segurança e compliance ... O vazamento de informações corporativas está ganhando uma consequência além dos prejuízos de cibersegurança. Nos casos analisados em auditorias trabalhistas dos setores de tecnologia e serviços, cerca de 80% das disputas em que a empresa apresentou previamente uma auditoria digital pericial terminaram com a manutenção da justa causa. Mais de 50% dos incidentes de cibersegurança nas empresas teriam origem em vulnerabilidades internas, como negligência, erro operacional ou ação deliberada de funcionários e prestadores de serviço. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

VEJA · 25/08/2026
Ler resumo
Vulnerabilidades

'Elo mais fraco determina a força da cadeia inteira': especialistas discutem riscos do setor ...

Uma das maiores vulnerabilidades do sistema financeiro saiu de dentro das instituições e ... Concentração em poucos fornecedores de tecnologia e falhas em prestadores de serviço viraram algumas das principais vulnerabilidades do sistema financeiro; painel cobra escolha de parceiros por risco, e não só por preço O alerta ganhou concretude na lembrança da fraude cibernética que atingiu o sistema financeiro em meados do ano passado. Para José Pela Neto, sócio-líder de cibersegurança da Deloitte, a complexidade dos terceiros só cresce, e boa parte do setor passou a depender de um mesmo grupo de grandes provedores de tecnologia e de nuvem. O representante do Banco Central resumiu o ponto ao afirmar que a contratação de serviços precisa dar mais peso ao risco que aquele terceiro inclui na cadeia do que o custo, simplesmente. O Valor One é a plataforma completa do Valor que reúne, em um só lugar, ferramentas de análise, painéis de fundos, cotações de ações, indicadores fundamentalistas, recomendações de analistas certificados, cursos e um consolidador de carteira inteligente.

Valor Investe · 25/08/2026
Ler resumo
IA

Pagamento invisível não é mágica; é uma evolução que vai deixar para trás tags e carteiras digitais

Há mais de duas décadas, os brasileiros já convivem com uma forma ... Cliente busca experiências cada vez mais fluídas, mas sem abrir mão da confiança Existe muita coisa por trás, e o mais importante é que tudo seja feito de forma segura. Não podemos deixar de estar presentes para fazer toda a orquestração dos serviços, nem de forma pessoal nem enquanto marca. "Se o Pix e o cartão de crédito ainda coexistem, por causa, por exemplo, da possibilidade de parcelamento que o segundo permite, o cartão de débito está sendo cada vez menos usado, exatamente por causa do Pix. O levantamento também indica que os bancos devem destinar R$ 50,4 bilhões à tecnologia em 2026, com inteligência artificial e cibersegurança entre as principais prioridades.

Terra · 25/08/2026
Ler resumo
IA

Alentejo 2030 apoia modernização digital de autarquias - Observador

Financiamento tem cofinanciamento do FEDER até 85% e abrange IA e cibersegurança ... Financiamento tem cofinanciamento do FEDER até 85% e abrange IA e ... ▲ Podem candidatar-se os municípios e as comunidades intermunicipais, no âmbito das Estratégias Territoriais Integradas (ITI CIM) das sub-regiões do Alentejo Litoral, Baixo Alentejo, Alentejo Central, e Lezíria do Tejo Este apoio destina-se a projetos de modernização digital dos municípios e comunidades intermunicipais do Alentejo, indicou a CCDR. “Entre as ações elegíveis destacam-se a disponibilização de serviços públicos “online”, a criação de formas mais flexíveis de interação com os utilizadores, a simplificação administrativa, a integração de sistemas de “backoffice” e a implementação de tecnologias inovadoras que permitam responder a desafios emergentes da administração pública local “, lê-se no comunicado. Podem candidatar-se os municípios e as comunidades intermunicipais, no âmbito das Estratégias Territoriais Integradas (ITI CIM) das sub-regiões do Alentejo Litoral, Baixo Alentejo, Alentejo Central e Lezíria do Tejo, “contribuindo a dotação disponível para a concretização das estratégias territoriais definidas para estas sub-regiões e para a promoção da transformação digital da Administração Pública”.

Observador · 25/08/2026
Ler resumo
IA

Empresas querem contratar profissionais em IA que quase não existem - Dinheiro Vivo - DN

Há escassez de talento em áreas como Inteligência Artificial, digitalização, cibersegurança e dados. A Inteligência Artificial está a transformar o mercado de trabalho. As empresas estão a perceber que "devem contratar potencial e desenvolver competências internamente" , diz Paula Baptista. Para Lúcia Guimarães, "o salário, apesar de continuar a ser determinante, deixou de ser suficiente para atrair e fidelizar talento, porque deixou de ser analisado isoladamente". O salário proposto acompanha o nível de experiência, o grau de especialização e a localização geográfica, diz José Pestana. Gonçalo Castelbranco esclarece que "os salários são significativamente superiores em IA face aos de muitas funções tecnológicas , sobretudo quando existe experiência real em machine learning , GenAI, LLMs, data ou AI engineering ".

Diário de Notícias · 25/08/2026
Ler resumo
Ameaças

Hackers chineses usam DeepSeek para escalar ataques cibernéticos, diz pesquisa | Exame

A Anthropic já bloqueia o acesso de empresas controladas pela China aos seus serviços. Grupos ligados ao governo chinês mais que dobraram o volume de ataques desde que passaram a delegar tarefas a modelos de IA, segundo a taiwanesa Team T5 A escolha chama a atenção justamente por não recair sobre o modelo de inteligência artificial (IA) mais poderoso disponível na China. Segundo a empresa, o DeepSeek e outros modelos abertos vêm sendo aplicados em várias etapas de um ataque — do reconhecimento inicial de alvos até a geração de código para explorar vulnerabilidades específicas. Em alguns casos, os invasores chineses preferiram usar modelos desenvolvidos nos Estados Unidos. Depois de invadir a rede da companhia, o grupo configurou sua própria instância do Kali, plataforma conhecida por testes de penetração, e pediu ao Claude para conduzir movimentações laterais dentro do sistema comprometido — driblando as barreiras de segurança do modelo ao se passar por um engenheiro realizando testes legítimos de cibersegurança.

Exame · 25/08/2026
Ler resumo
Ameaças

IQSEC documenta 116 vítimas e 101 vazamentos de dados no México em sete semanas

- IQSEC, companhia mexicana especializada em cibersegurança e identidade digital, completa 19 anos em um cenário ... IQSEC identificou atividade de 40 atores de ameaça em 26 entidades federativas e 11 setores econômicos. Durante sete semanas do segundo semestre de 2026, o serviço de Ciberinteligência de Ameaças da IQSEC documentou 116 vítimas e 101 vazamentos de informação vinculados ao México, com atividade em 26 entidades federativas, 11 setores econômicos e 40 atores de ameaça. Por setor, governo concentrou 61 incidentes, seguido por educação (24) e saúde (15). Esses números correspondem ao monitoramento próprio da IQSEC durante um período específico e não devem ser interpretados como estatísticas nacionais anuais. Para IQSEC, este cenário obriga as organizações a revisar não somente como protegem sua infraestrutura, mas também como verificam identidades e determinam se uma interação digital é legítima.

BNamericas.com · 24/08/2026
Ler resumo
IA

Febraban Tech 2026 debate IA e cibersegurança nos bancos - Agência Brasil China

A cibersegurança aparece como prioridade para todas as instituições pesquisadas, enquanto a inteligência artificial generativa é apontada por 84% dos ... Evento em São Paulo discute agentes de IA, segurança, Open Finance, Drex, nuvem e transformação digital do sistema bancário. Segundo a Pesquisa Febraban de Tecnologia Bancária 2026, realizada pela Deloitte, o orçamento tecnológico do setor deve alcançar R$ 50,4 bilhões neste ano. A programação inclui debates sobre identidade digital, conformidade, credibilidade, pagamentos, Open Finance, computação em nuvem, centros de dados, Drex, stablecoins, finanças incorporadas e sustentabilidade. Para os bancos, a disputa não será apenas por quem lança primeiro um novo recurso de IA. A edição de 2026 reúne líderes das maiores instituições do país e especialistas internacionais em inovação e redes.

Agência Brasil China · 24/08/2026
Ler resumo
Mercado

Ayko Technology participa do Mind The Sec 2026 - Folha Vitória

Ayko leva novidade em cibersegurança ao Mind The Sec 2026. Empresa capixaba participa do principal evento de segurança digital da América Latina e ... É nesse contexto que a Ayko Technology , empresa capixaba de tecnologia, participa da edição 2026 do Mind The Sec , o principal evento de cibersegurança da América Latina. A Ayko terá um estande para apresentar suas soluções ao mercado de segurança da informação. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Folha Vitória · 24/08/2026
Ler resumo
Ameaças

Vivo anuncia SOC 'agêntico' em parceria com Palo Alto Networks - TELETIME News

A Vivo anunciou nesta segunda-feira, 24, uma novidade no portfólio de cibersegurança com o lançamento de solução de Security Operations Center ... Solução incorpora agentes de inteligência artificial às operações de prevenção, detecção e resposta a ameaças cibernéticas. Segundo a Vivo, o modelo combina a experiência da empresa na gestão de serviços de cibersegurança (que hoje protegem mais de 130 mil clientes corporativos, destaca) com tecnologias avançadas impulsionados pelo Cortex XSIAM da Palo Alto. A parceria, prossegue a tele, também fortalece posição do grupo "como uma das principais provedoras de soluções digitais e serviços gerenciados de cibersegurança do País", ampliando capacidade de entrega de serviços ao cliente por meio de plataforma integrada que combina conectividade, cloud, inteligência artificial e segurança. De acordo com dados de estudo da Palo Alto Networks citados pela operadora, os incidentes cibernéticos mais rápidos resultaram em roubo de dados em apenas 1,2 hora em 2025, ante 4,8 horas no ano anterior. "À medida que os ataques cibernéticos movidos por IA se tornam mais rápidos e sofisticados, a única maneira eficaz de combatê-los é combinando automação avançada e colaboração inteligente.

TELETIME News · 24/08/2026
Ler resumo
Notícias

Higiene digital em smartphones e PCs revela diferenças nos hábitos - TecheNet

A CISA, agência norte-americana responsável pela cibersegurança e segurança das infraestruturas, coloca as atualizações de ... A higiene digital em smartphones e PCs apresenta diferenças relevantes nos hábitos dos utilizadores, de acordo com um estudo da Kaspersky realizado em Março O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

TecheNet · 24/08/2026
Ler resumo
Ameaças

O estudante que conseguiu provar que a IA é '1% vagabundo' (e perigoso) - Startupi

Em 10 dessas rodadas, agentes tomaram ações autônomas e não autorizadas direcionadas a pessoas e organizações reais na internet ... O artigo contextualiza o episódio dentro do panorama de ataques à cadeia de suprimentos de software, discute os riscos de agentes de IA operando com autonomia irrestrita e examina as implicações para a governança e o desenvolvimento responsável de sistemas de inteligência artificial. O que ele não sabia era que ambas as contas pertenciam ao mesmo agente de IA, com a segunda, batizada de “Lena Brandt” se apresentando como uma engenheira alemã. A frase de Demir ao ser contactado pela imprensa sintetiza o núcleo perturbador do episódio: “Na verdade, pensei que era um humano porque estava claramente mentindo. O relatório do AISI contém um detalhe importante sobre a operação: os agentes não foram instruídos de maneira clara a evitar a internet aberta ou a engenharia social. No que tange à governança da IA, essa adaptabilidade estratégica suscita perguntas que transcendem os meros protocolos técnicos: elas se referem à essência dos incentivos integrados em sistemas que foram projetados para alcançar objetivos a qualquer custo.

Startupi · 24/08/2026
Ler resumo
Ameaças

Ciberseguro: da prevenção à recuperação financeira - ECO

São poucas as empresas que dispõem de equipas internas dedicadas à cibersegurança , especialistas disponíveis a qualquer momento, monitorização ... O valor de um ciberseguro não se mede apenas pelo apoio financeiro após um ataque, mas pela capacidade de ajudar as empresas a prevenir incidentes, responder de forma eficaz e recuperar rapidamente. Além disso, o impacto de um incidente cibernético raramente se limita à tecnologia. Um dos contributos mais relevantes surge precisamente durante o incidente. Nestes casos, o acesso rápido a especialistas pode fazer toda a diferença. Mas uma resposta eficaz durante a crise depende, em grande medida, do trabalho feito antes do incidente.

ECO · 24/08/2026
Ler resumo
Mercado

Paquistão abre portal de licenciamento de criptomoedas e estabelece prazo de 5 de setembro

O marco também exige controles de governança, conduta de mercado, cibersegurança , resiliência operacional e combate à lavagem de dinheiro e ao ... A Autoridade Reguladora de Ativos Virtuais do Paquistão (PVARA) abriu seu portal de licenciamento após notificar as regulamentações que regem as exchanges de criptomoedas e outros provedores de serviços de ativos virtuais (VASPs) que operam no país. “A janela de licenciamento está oficialmente aberta, criando um caminho claro para que as empresas entrem no mercado regulado de ativos virtuais do Paquistão, com padrões definidos para proteção do consumidor, governança, conformidade e integridade do mercado”, afirmou a PVARA no LinkedIn. De acordo com o comunicado à imprensa, os provedores licenciados deverão manter os ativos dos clientes separados de seus próprios ativos e não poderão emprestá-los ou oferecê-los como garantia sem consentimento por escrito. Relacionado: Chefe de criptomoedas do Paquistão busca diálogo após estudioso se posicionar contra pagamentos em criptomoedas O Parlamento do Paquistão aprovou a Lei de Ativos Virtuais em março, estabelecendo a PVARA como órgão regulador estatutário do setor.

TradingView · 24/08/2026
Ler resumo
Mercado

Golpes por telefone: saiba quais palavras evitar ao atender uma ligação desconhecida

O Instituto Nacional de Cibersegurança (INCIBE), da Espanha, emitiu um alerta sobre um risco crescente: a utilização da palavra “sim” (ou “sí”, no ... 🔥 Confira os Produtos Mais Vendidos desta Domingo (23) no Mercado Livre 🛍️ Ver Ofertas no Mercado Livre 🔥 Confira os Produtos Mais Vendidos desta Domingo (23) na Shopee 🧡 Ver Ofertas na Shopee Ligar para um número desconhecido exige mais cautela do que a maioria das pessoas imagina. As estratégias dos criminosos são variadas e persuasivas. Além do “sim”, os especialistas recomendam cautela ao atender chamadas suspeitas. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Gazeta Brasil · 24/08/2026
Ler resumo
Notícias

Cibersegurança : O Novo Padrão na Engenharia Automotiva Conectada - Portal Hortolândia

A evolução do setor automotivo trouxe um aumento significativo nos sistemas de cibersegurança , à medida que os automóveis conectados agora ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Portal Hortolândia · 23/08/2026
Ler resumo
Ameaças

Novo vírus atinge centrais multimídia de carros com Android para aplicar golpes na internet

Identificada por pesquisadores da empresa de cibersegurança Kaspersky em junho, a ameaça atingiu aparelhos desenvolvidos pela fornecedora DoFun. Pesquisadores de segurança da Kaspersky identificaram um vírus criado para infectar centrais multimídia com sistema Android em veículos. Uma nova família de vírus foi projetada especificamente para invadir sistemas de entretenimento e computadores de bordo com Android em veículos. As centrais multimídia combinam recursos de áudio, mapas e controle de funções do automóvel. A Kaspersky atribuiu a autoria do ataque, com alto grau de certeza, ao grupo MoYu . Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 23/08/2026
Ler resumo
Ameaças

A IA não é o maior problema de cibersegurança . São as pessoas - CNN Portugal

Os modelos da OpenAI, por exemplo, estavam a tentar realizar um teste de cibersegurança quando saíram do seu ambiente de teste e invadiram outra ... A IA não é a mente por detrás das ameaças cibernéticas mais disseminadas atualmente; são as pessoas que podem utilizar a IA de forma maliciosa Mas os especialistas dizem que os agentes de ameaça do mundo real - isto é, as pessoas - continuam a ser quem controla tais acontecimentos. Estas intrusões também demonstram como a IA pode ser imprevisível ao interpretar instruções. A OpenAI desativou restrições que teriam impedido o seu modelo de “realizar atividades cibernéticas de alto risco”. “Eu não poderia entrar no ChatGPT ou no Claude, ou em algo semelhante, e isso, acidentalmente, invadir o FBI.

CNN Portugal · 23/08/2026
Ler resumo
Ameaças

Como modelos de IA podem gerar ciberataques em massa? - Olhar Digital

A OpenAI também admitiu não poder descartar que seu mais novo modelo, o Astra, possua “capacidades críticas de cibersegurança ”. Executivo da OpenAI avisa que o mundo deve se preparar para ofensivas "persistentes" orquestradas por inteligências artificiais. Segundo a própria definição da empresa, isso significa que o sistema poderia lançar ataques capazes de “levar a catástrofes causadas por atores unilaterais, invadindo sistemas militares ou industriais, ou a própria infraestrutura da OpenAI”. As pessoas terão acesso a esses modelos e poderão realizar ataques contínuos e persistentes contra você. O incidente na Hugging Face, somado a outros casos recentes admitidos por diferentes laboratórios, intensificou as críticas de que as gigantes da tecnologia estão agindo de forma irresponsável na ânsia de vencer a corrida da inteligência artificial. “As IAs atuais são perigosas em algum nível, mas não são nada comparadas às IAs do ano que vem e do ano seguinte”, disse Kokotajlo, revelando estar tão preocupado com a possibilidade de extinção humana que suspendeu os planos de ter mais filhos até que ocorra uma moratória na pesquisa.

Olhar Digital · 23/08/2026
Ler resumo
Mercado

AWS: Chaves de acesso vazadas na internet dão controle total sobre contas corporativas na nuvem

Um estudo conduzido pela empresa de cibersegurança Truffle Security identificou que 768 credenciais ativas pertencem a empresas e concedem ... Um levantamento da empresa de cibersegurança Truffle Security identificou que centenas de chaves de acesso corporativas da Amazon Web Services (AWS) estão expostas publicamente na internet e continuam ativas. Centenas de chaves de segurança da Amazon Web Services (AWS) , principal plataforma de computação em nuvem do mercado, continuam expostas publicamente na internet e permitem login imediato nos sistemas. No topo dessa estrutura de risco, 130 chaves mestras pertenciam a contas centrais de gestão, cuja invasão compromete simultaneamente todas as contas secundárias do mesmo grupo empresarial. O perigo prático dessa exposição envolve desde o roubo e a exclusão de arquivos confidenciais até o uso das máquinas da empresa por criminosos para gerar criptomoedas. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 23/08/2026
Ler resumo
IA

Um teste de cibersegurança mostrou por que avaliar inteligências artificiais está ficando ...

Foi exatamente isso que a consultoria de cibersegurança especializada em IA Dreadnode decidiu investigar. Um experimento com alguns dos modelos de inteligência artificial mais avançados expôs um comportamento inesperado quando eles recebem liberdade para cumprir objetivos. Quanto melhor uma IA se sai em tarefas ofensivas de segurança, mais poderosa ela parece. Quando as restrições foram reforçadas e apenas soluções legítimas passaram a ser consideradas, o desempenho médio despencou. Só que alguns modelos perceberam que existiam maneiras muito mais fáceis de chegar à resposta. O problema é que isso não demonstrava a habilidade que os pesquisadores pretendiam medir.

Gizmodo em português · 23/08/2026
Ler resumo
Vulnerabilidades

Estudo Revela que Laboratórios de IA de Fronteira Têm Poucos Planos para Contener ... - Unite.AI

O Google apresenta o padrão inverso: pouca implementação atual, mas o mais específico quanto a planos futuros. Cinco das principais empresas de IA de fronteira implementaram, no máximo, parcialmente as práticas básicas necessárias para manter o controle de seus próprios sistemas de IA, e nenhuma publicou um plano completo para co... As pontuações medem apenas o que as empresas divulgaram publicamente, uma limitação que a Guidelight declara claramente: uma nota baixa reflete a ausência de evidência pública, não necessariamente a falta de salvaguardas internas. As notas também revelam uma lacuna entre a retórica e a documentação. A avaliação chega após um verão de falhas de controle documentadas. O exercício de maio de 2026 da METR forneceu grande parte da base de evidências subjacente.

Unite.AI · 23/08/2026
Ler resumo
Mercado

Falsas extensões no Firefox atacam donos de criptomoedas e esvaziam carteiras digitais

Uma investigação conduzida pela equipe de cibersegurança da empresa Socket identificou uma rede coordenada de 77 extensões criadas para o ... Uma investigação da empresa de segurança Socket descobriu uma operação com 77 extensões para o navegador Firefox voltadas ao roubo de carteiras de criptomoedas e senhas. Do total, 40 extensões tinham ferramentas diretas para roubar dados e desviar o dinheiro das vítimas. “Uma única instalação bem-sucedida pode expor uma frase de recuperação, chave privada ou estado de carteira que vale muito mais do que o custo de publicar repetidamente extensões descartáveis. Em outro, o código legítimo de carteiras digitais era modificado para interceptar as informações sigilosas antes que o próprio aplicativo fizesse a criptografia local no computador. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 23/08/2026
Ler resumo
Ameaças

Thales leva à Febraban Tech tendências que estão redefinindo o futuro dos pagamentos e ...

A Thales (Euronext Paris: HO) é líder global em tecnologias avançadas para os setores de Defesa, Aeroespacial, Cibersegurança e Digital. Últimas notícias de Alagoas com agilidade, credibilidade e opinião. Além de apresentar soluções para o setor, a equipe de porta-vozes da Thales estará presente no evento para debater o avanço do Agentic Commerce, o futuro dos pagamentos digitais na América Latina e como a inteligência artificial vem transformando o comércio e os serviços financeiros. Os especialistas também abordarão o crescimento das ameaças cibernéticas impulsionadas por IA, o impacto dos bots e as melhores estratégias em proteção de dados, gestão de identidade digital e segurança de APIs para fortalecer a confiança do usuário. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

al1.com.br · 23/08/2026
Ler resumo
Ameaças

Calle e Bitcoin Red Team alertam para ataques com IA - Webitcoin

“A IA mudou o cenário ao permitir que pessoas com pouco conhecimento em cibersegurança explorem vulnerabilidades do início ao fim. Calle e Bitcoin Red Team alertam que modelos de IA reduzem barreiras para ataques contra carteiras, aplicações e projetos de código aberto. Diante desse cenário, voluntários criaram o Bitcoin Red Team para proteger projetos relacionados ao Bitcoin. De acordo com Calle, o grupo utiliza principalmente modelos chineses durante suas varreduras de segurança. A destilação transfere conhecimentos, padrões ou comportamentos de um grande modelo de IA para outro sistema menor. O Bitcoin Red Team reúne desenvolvedores e pesquisadores especializados em segurança.

Webitcoin · 22/08/2026
Ler resumo
Ameaças

RH integrado à TI reduz riscos de ataques - Portal Terra da Luz

“ Cibersegurança não é só tecnologia; é disciplina operacional, processo e comportamento. Isso significa aplicar o princípio do menor privilégio ... Um levantamento realizado por uma empresa global especializada em segurança cibernética nos últimos dois anos aponta que 26% dos ataques cibernéticos em empresas são provocados intencionalmente por funcionários. A avaliação reforça a importância de estabelecer regras claras sobre os acessos concedidos aos funcionários, definindo quais sistemas e informações podem ser utilizados, em quais condições e durante quanto tempo. O cenário se torna ainda mais complexo em empresas que adotam modelos de trabalho híbrido ou remoto. Segundo Alberto Jorge, a proteção das empresas precisa estar incorporada aos processos e à cultura organizacional.

Portal Terra da Luz ‣ Notícias do Ceará, do Brasil e do Mundo · 23/08/2026
Ler resumo
Ameaças

5 ameaças de segurança que devem preocupar as empresas no fim do ano - Carta Capital

Ransomware, IA em golpes, BYOD sem controle e fadiga de MFA lideram os riscos que times de TI devem monitorar até dezembro Segundo o mesmo relatório, 82% das detecções registradas em 2025 não envolveram malware. A Pulsus, empresa de gestão de dispositivos móveis (MDM/UEM), reuniu cinco ameaças que devem entrar no radar das equipes de segurança até o fim do ano, com medidas para reduzir os riscos. Segundo o Securelist, da Kaspersky, o país está entre os mercados atingidos pela disseminação do trojan bancário Maverick via WhatsApp, que explora a dinâmica de compartilhamento do aplicativo para alcançar celulares pessoais e corporativos. A inteligência artificial generativa tornou os ataques de engenharia social mais sofisticados e personalizados.

CartaCapital · 22/08/2026
Ler resumo
Mercado

ESET com receitas de 733 milhões de euros e cresceu 16% em Portugal - Pplware - SAPO

A ESET, maior empresa europeia de cibersegurança , encerrou 2025 com receitas consolidadas de 733 milhões de euros, um aumento de 6% face ao ano ... Em Portugal, as receitas da ESET cresceram cerca de 16% em 2025 face ao ano anterior. Durante o ano, a ESET reforçou a oferta dirigida a grandes organizações, administrações públicas e operadores de infraestruturas críticas através da ESET PRIVATE. A investigação manteve-se como um dos pilares da estratégia da empresa. A ESET pretende continuar a expandir a sua presença internacional e a oferta destinada a organizações de maior dimensão.

Pplware · 22/08/2026
Ler resumo
Vulnerabilidades

Falha de segurança usa criptografia para burlar filtros do Grok e do Gemini - TecMundo

A empresa de cibersegurança informou ter notificado a xAI em 3 de junho por meio do programa no HackerOne e ter tentado novos contatos diretos em ... Pesquisadores da Adversa AI identificaram uma falha crítica de segurança que atinge assistentes de inteligência artificial como o Grok, da xAI, e o Gemini, do Google. Os filtros tradicionais de moderação e segurança atuam apenas na leitura estática do texto digitado ou carregado, sem rodar códigos complexos na fase de checagem. A partir desse comando, ele coleta silenciosamente metadados privados da sessão da vítima, como nome, localização aproximada, plano de assinatura e todo o histórico de conversas daquela conta. Nos testes com o Gemini , do Google , os pesquisadores demonstraram como quebrar diretamente as regras de segurança do sistema. O teste fez o assistente redigir múltiplos parágrafos com detalhes sobre a fabricação de armas incendiárias, além de extrair as instruções confidenciais do modelo Gemini 3 Flash .

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 22/08/2026
Ler resumo
IA

Febraban Tech 2026 reúne mentes destacadas para discutir a nova era da IA

cibersegurança , Open Finance, meios de pagamento, computação em nuvem, inovação e transformação digital. A 36ª edição do evento será realizada de 24 a 26 de agosto, no Distrito Anhembi, em São Paulo, com o tema "Agentes Inteligentes, liderança humana". Ao longo dos três dias, especialistas, executivos e lideranças discutirão os impactos das novas tecnologias na economia, nos negócios e nos serviços financeiros, abordando temas como inteligência artificial (IA), infraestrutura digital, cibersegurança, Open Finance, meios de pagamento, computação em nuvem, inovação e transformação digital. Joel Mokyr apresentarão uma visão histórica sobre como inovação, conhecimento e evolução tecnológica impulsionam produtividade, competitividade e crescimento econômico. Já John Maeda, autor de livros que se tornaram referência para profissionais de inovação, entre eles “ How to Speak Machine ” e “ The Laws of Simplicity ”, apresentará sua visão sobre a convergência entre tecnologia, design e inovação.

ComputerWeekly.com.br · 22/08/2026
Ler resumo
Ameaças

Ataque à cadeia de suprimentos compromete o popular crate arrayref no Rust

Cibersegurança Linux Notícias Open Source Software livre Tecnologia. Ataque à cadeia de suprimentos compromete o popular crate arrayref no Rust. O incidente veio à tona em 20 de agosto, depois que a equipe recebeu um relatório de que um pacote chamado proc-macro1 era malicioso. Este episódio serve como alerta para todos que usam pacotes externos. No geral, ficar atento e agir rápido em casos de alerta é o melhor caminho para proteger seu código e projeto. Ficar atento às dependências usadas e adotar boas práticas de segurança ajuda a evitar problemas parecidos.

Blog do Edivaldo - Informações e Notícias sobre Linux · 22/08/2026
Ler resumo
IA

A lacuna de confiança: Cibersegurança para PMEs em 2026

Neste webinar, analisaremos as descobertas da Pesquisa de Práticas e Conscientização de Cibersegurança em Pequenas Empresas de 2026 da NCA, um novo ... Neste webinar, vamos desvendar os resultados do NCA's 2026 Small Business Cybersecurity Awareness & Practices Survey, um novo relatório em parceria com a CISA, baseado em respostas de 1. Como a adoção de IA está superando a governança de IA nas pequenas empresas e os riscos que isso cria Por que mais da metade das PMEs não consegue confirmar um histórico de segurança limpo e o que está gerando essa lacuna de confiança Seja você um proprietário de empresa, líder de TI ou defensor da segurança, você sairá com uma visão clara e prática de onde a cibersegurança das PMEs realmente se encontra e de como fechar essa lacuna. Estudantes universitários precisam conciliar muitas coisas – mas lembrar de alguns hábitos de segurança cibernética pode ajudar você a se manter seguro online.

staysafeonline.org · 21/08/2026
Ler resumo
IA

Brasil e Índia ampliam parceria em tecnologia e telecom com IA, cibersegurança e conectividade

cibersegurança , infraestrutura digital, conectividade por fibra óptica e cabos submarinos. O acordo busca promover uma conectividade significativa ... A cooperação prevê troca de informações e experiências, realização de reuniões bilaterais e desenvolvimento de programas de formação e capacitação. A nova parceria amplia a agenda bilateral e aproxima Brasil e Índia em temas estratégicos para o futuro da economia digital, como novas tecnologias, segurança das redes, infraestrutura de conectividade e inclusão digital. A BNamericas conversou com François Dossa, consultor sênior de novos negócios e sustentabilidade da multinacional indiana TCS LatAm para o Brasil, ... Tenha informações sobre milhares de companhias na América Latina, desde projetos, até contatos, acionistas, notícias relacionadas e mais.

BNamericas.com · 21/08/2026
Ler resumo
Privacidade

Diebold Nixdorf leva ao Febraban Tech biometria facial antifraude para reforçar segurança ...

A participação no estande B44 incluirá ainda a Suite Vynamic, com soluções para monitoramento de equipamentos, cibersegurança e gestão de ... Biometria identifica e bloqueia tentativas de autenticação com fotos e a presença de mais de uma pessoa durante a transação A Diebold Nixdorf levará ao Febraban Tech 2026, entre 24 e 26 de agosto no Distrito Anhembi, em São Paulo, um portfólio voltado à redução de perdas operacionais e aumento da eficiência em canais de autoatendimento. No segmento de varejo, o terminal de self-checkout Check&Go oferece disponibilidade operacional de até 99,8%, segundo a empresa, com monitoramento em tempo real e resolução remota de incidentes por meio do DN AllConnect Services for Retail. "Na Diebold Nixdorf, buscamos sempre fazer com que a segurança do autoatendimento evolua na mesma velocidade que as novas formas de fraude avançam. A plataforma de inteligência artificial Vynamic Smart Vision Agnostic complementa a operação de varejo com funcionalidades de análise de imagens para identificação de perdas em self-checkouts e verificação de idade em compras com restrição etária, sem armazenamento de dados pessoais.

Valor Econômico · 21/08/2026
Ler resumo
IA

Brasil e Índia assinam acordo sobre IA, cibersegurança e telecomunicações

Memorando prevê cooperação em regulação, fibras ópticas, cabos submarinos, IoT e recursos orbitais; grupo de trabalho definirá ações. O acordo foi firmado durante missão do ministro das Comunicações, Frederico de Siqueira Filho, à Índia. No segmento espacial, o memorando inclui otimização do uso de recursos orbitais e sustentabilidade espacial. Na ocasião, o ministro brasileiro integrou a comitiva presidencial que participou da Cúpula sobre o Impacto da Inteligência Artificial, em Nova Délhi. (Grupo fechado apenas para notícias enviadas pelos administradores do Tele.

TeleSíntese · 22/08/2026
Ler resumo
Mercado

Tecnológica portuguesa integra plataforma da UE de cooperação mundial na área da ...

A VisionWare, tecnológica portuguesa dedicada à Segurança de Informação e Cibersegurança , integrou o grupo de networking internacional D4D Hub ... O objectivo é apoiar uma transformação e inovação digital inclusiva, sustentável, segura e centrada nas pessoas, através de parcerias competentes entre instituições públicas, empresas, academia e sociedade civil. Ainda no contexto da cibersegurança, e em particular, dada a actividade internacional da VisionWare em África, o D4D Hub assume especial relevância enquanto ecossistema de cooperação e internacionalização, sobretudo em projectos que cruzam as vertentes da Cibersegurança + capacitação + transformação digital + África + cooperação UE/Portugal. Actualmente, a VisionWare é a única empresa portuguesa do sector da Segurança da Informação e Cibersegurança a integrar este grupo. Credenciada pela NATO, a VisionWare está envolvida em múltiplos projectos apoiados pela União Europeia.

Human Resources · 21/08/2026
Ler resumo
Ameaças

IA está a mudar o centro de gravidade da cibersegurança - SAPO

As escolhas do Bank of America no setor da cibersegurança revelam uma mudança mais profunda do que uma simples preferência por determinadas ações. À medida que a inteligência artificial cria novas superfícies de ataque, a segurança empresarial começa a deslocar-se dos tradicionais endpoints para identidades de máquinas, workloads na cloud, agentes autónomos e plataformas capazes de detetar e responder a ameaças com menor intervenção humana. Este resumo foi criado com recurso a inteligência artificial. Fizemos uma lietura sobre a seleção feita pelo Bank of America de empresas de cibersegurança que considera posicionadas para beneficiar da evolução das necessidades das organizações. A recente introdução das capacidades de investigação autónoma do Purple AI e os planos de integração com o Amazon Bedrock AgentCore reforçam essa orientação. Na Zscaler, a tese é diferente, embora parta da mesma transformação estrutural.

SAPO · 21/08/2026
Ler resumo
Ameaças

Caso OpenAI deixa lições de cibersegurança para as PME

Para o Centro Nacional de Cibersegurança (CNCS), os incidentes recentes reforçam a necessidade das empresas apostarem numa gestão mais eficaz das ... Para o CNCS, os incidentes recentes reforçam a necessidade das empresas apostarem numa gestão mais eficaz das vulnerabilidades. O caso levanta questões não apenas sobre a segurança dos próprios modelos, mas também sobre a forma como as empresas devem integrar ferramentas de IA nos seus sistemas. Segundo o CNCS, a abordagem deve incluir “a gestão de risco e a monitorização” e “deve olhar para a IA como um ativo digital”. Apesar de reconhecer progressos por parte das empresas portuguesas na área da cibersegurança, o CNCS salienta que “alguns setores têm menos maturidade do que outros”, citando o Relatório Sociedade 2025. No caso do phishing e smishing , as marcas mais frequentemente simuladas nos ataques estão associadas ao setor bancário, seguindo-se os transportes e logística e os serviços de email.

PME Magazine · 21/08/2026
Ler resumo
IA

NTT DATA e Palo Alto Networks apontam a mil milhões em negócio conjunto

O acordo junta plataformas de cibersegurança , consultoria, engenharia e serviços geridos e coloca a proteção da inteligência artificial, da cloud e ... NTT DATA e Palo Alto Networks estabeleceram uma aliança estratégica plurianual com o objetivo de gerar mil milhões de dólares em negócios conjuntos até 2029. Este resumo foi criado com recurso a inteligência artificial. A parceria tem como objetivo alcançar mil milhões de dólares em negócios conjuntos até 2029, combinando a tecnologia de cibersegurança da Palo Alto Networks com as capacidades de consultoria, engenharia e gestão da NTT DATA. O acordo mostra também uma tentativa de concentrar num número mais reduzido de plataformas funções de segurança que, nas grandes organizações, continuam frequentemente distribuídas por diferentes tecnologias e equipas. A NTT DATA, por seu lado, pretende combinar estas plataformas com serviços de consultoria, engenharia e operação, incluindo a utilização de tecnologias de inteligência artificial aplicadas à própria segurança.

SAPO · 21/08/2026
Ler resumo
IA

'Faltava foco para a OpenAI', diz criador do OpenClaw

Em entrevista exclusiva ao GLOBO, Peter Steinberger fala sobre o momento da companhia, o sucesso do agente de IA, os desafios de cibersegurança de novos modelos e a disputa com rivais chineses ... Peter Steinberger é um dos rostos mais conhecidos da atual fase da OpenAI. chegou à OpenAI, a companhia vivia um momento conturbado. Não foi uma decisão fácil, porque tenho muita admiração pelas duas empresas. Qual é a principal vantagem de um modelo fechado que você acredita que os defensores do open source subestimam? Em que medida os modelos chineses estão mudando o que você faz?

Época NEGÓCIOS · 21/08/2026
Ler resumo
IA

Falta de qualificação supera escassez de profissionais na área de cibersegurança

Pesquisa da ISC2 mostra que quase todas as equipes de segurança digital enfrentam lacunas de competência, e IA lidera a demanda por especialização. Entre as competências mais citadas na pesquisa, a inteligência artificial aparece à frente, mencionada por 41% dos participantes. O Relatório Global da Lacuna de Habilidades em Segurança Cibernética de 2025, da Fortinet, estima déficit de 329 mil profissionais qualificados na América Latina. Diferentemente de carreiras com conhecimento mais estável, a cibersegurança exige atualização constante. Em 2025, a entidade deixou de publicar sua estimativa global de déficit de profissionais, porque os participantes passaram a apontar a falta de competências específicas como questão mais urgente do que o número absoluto de pessoas disponíveis no mercado de cibersegurança.

CartaCapital · 21/08/2026
Ler resumo
Ameaças

Cortes no Banco Central ameaçam cibersegurança e atrasam novas funções do Pix

Marcelo Botelho da Costa Moraes e Marcos Antonio Simplício Junior discutem tema que reacende o debate sobre infraestrutura financeira, inovação e segurança digital ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Jornal da USP · 21/08/2026
Ler resumo
Vulnerabilidades

Palo Alto Networks apresenta o programa Frontier AI Critical Defense

Trata-se de uma colaboração entre os principais fornecedores de tecnologia para proteger infraestruturas críticas contra o aumento de vulnerabilidades ... A Palo Alto Networks, empresa global de cibersegurança, apresentou o Frontier AI Critical Defense Program, uma iniciativa inédita para proteger infraestruturas críticas contra explorações impulsionadas por IA. A verdadeira defesa na velocidade da IA ​​exige ação conjunta. O Palo Alto Networks Frontier Virtual Patching coloca esses insights em ação para fornecer proteção proativa a clientes em comum. “Na era da IA ​​de Fronteira, a tradicional corrida reativa para criar e implementar correções de software antes que os adversários explorem uma falha é uma batalha perdida.

Inforchannel · 21/08/2026
Ler resumo
Ameaças

Ransomware Medusa atinge mais de 500 organizações de infraestrutura crítica, alertam ...

O dado consta em um alerta conjunto emitido pelo FBI, pela Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) e pelo ... O ransomware Medusa já atingiu mais de 500 organizações de infraestrutura crítica até abril de 2026, segundo alerta conjunto do FBI, da CISA e do Departamento de Saúde dos EUA. Detectado pela primeira vez em junho de 2021, o Medusa operava em formato restrito, no qual a equipe de criadores desenvolvia a ferramenta e executava todas as invasões. Os invasores garantem o acesso inicial por meio de falhas técnicas ou envio de e-mails fraudulentos (phishing). O bilhete de resgate estipula um prazo de 48 horas para contato por meio de navegadores anônimos ou aplicativos com criptografia de ponta a ponta. Diante do avanço dos ataques, as autoridades norte-americanas reforçam a orientação de recusa total ao pagamento de resgates.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 20/08/2026
Ler resumo
Ameaças

Ataque de ferrugem na cadeia de suprimentos coloca malware em tempo de construção em caixas com 245 milhões de downloads

O Rust Project excluiu versões maliciosas de três engradados Rust amplamente usados. io depois que uma conta de mantenedor comprometida publicou lançamentos que adicionaram uma dependência typosquatted cujo script de construção baixou e executou uma carga remota durante a compilação. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 20/08/2026
Ler resumo
Ameaças

Supostos hackers russos abusam do Google OAuth e do WhatsApp vinculando-os a contas sequestradas

Foram observados três grupos distintos de ameaças de espionagem cibernética russa suspeitas de alavancar fluxos de autenticação legítimos para destacar indivíduos que trabalham na academia, aeroespacial e defesa, governos e grupos de reflexão em toda a Europa, bem como academia e grupos de reflexão dentro dos EUA. Três supostos clusters russos de espionagem cibernética abusam de fluxos de autenticação legítimos para comprometer contas pessoais em toda a Europa e nos EUA. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 20/08/2026
Ler resumo
Ameaças

França. Primeiro-ministro defende criação de "nova unidade cibernética"

mais ágil" aos ciberataques e lamentou que "poucos ministérios estejam à altura dos padrões" em termos de cibersegurança . "Há uma necessidade urgente de conceber e implementar sem demora uma resposta operacional mais ágil e robusta aos ciberataques que o Estado enfrenta atualmente.... O chefe do governo francês solicitou ainda ao secretário-geral da Defesa e Segurança Nacional que apresente até sexta-feira uma "proposta para a organização e regras de atuação desta nova unidade". As autoridades francesas pediram desculpas na terça-feira pelo ciberataque massivo ao Fisco, que resultou no roubo de dados de quase 700 mil pessoas, num contexto de aumento da incidência de ciberataques em França nos últimos meses. Em meados de abril, a Agência Nacional de Segurança Documental (ANTS), responsável pela gestão dos pedidos de documentos de identificação, foi alvo de um ataque maciço que afetou os dados de quase 12 milhões de particulares e empresas. "Temos um sistema de informação estatal tão complexo, composto por milhares e milhares de aplicações cuja gestão não é padronizada e cujas escolhas tecnológicas são extremamente heterogéneas", explicou Vincent Strubel, diretor-geral da ANSSI, em maio, durante uma audiência no parlamento.

Notícias ao Minuto · 21/08/2026
Ler resumo
Ameaças

Ações da CrowdStrike caem após CTO sair para lançar fundo de IA - Invezz

cibersegurança para lançar um fundo de venture capital focado em cibersegurança com ênfase em IA. Ações da CrowdStrike caem após CTO sair para lançar fundo de IA Key Risk: Uma substituição rápida e credível da liderança e resultados sólidos/ orientação futura forte que comprovem que o momentum do produto permanece intacto. A nova empresa está mirando um fundo de $170 million focado em startups de cibersegurança que desenvolvem tecnologias para o panorama emergente de ameaças baseado em IA. A estratégia de investimento da Cognition baseia-se na visão de que a rápida adoção de IA e de agentes de IA está criando novas vulnerabilidades de cibersegurança e superfícies de ataque. A empresa de venture capital planeja identificar equipes técnicas capazes de desenvolver plataformas amplas de cibersegurança para abordar o ambiente de ameaças em transformação.

invezz.com · 20/08/2026
Ler resumo
Ameaças

A Cyber ​​está sentindo falta da Marca?

No boletim informativo desta semana, o novo autor Mick Baccio apresenta-se e explora as implicações operacionais e de segurança do novo memorando da Casa Branca relativo à participação do sector privado em operações cibernéticas ofensivas autorizadas pelo governo. Passei a maior parte da minha carreira em algum lugar na interseção entre inteligência de ameaças, segurança cibernética, governo e pessoas tentando entender tudo isso. Ao mesmo tempo, sejamos claros sobre o que estamos lendo. Estas são questões sobre o que acontece quando mudamos fundamentalmente quem faz a disrupção. Talos postou dois blogs no UAT-10147, um grupo de crimes cibernéticos de língua chinesa recentemente descoberto que usa IA de agência para orquestrar operações sofisticadas pós-comprometimento em servidores web globais. Os defensores precisam priorizar a correção de vulnerabilidades conhecidas de um dia em aplicativos voltados para a Internet, como Zimbra, Nacos e Telerik UI.

Cisco Talos Blog · 20/08/2026
Ler resumo
IA

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More

Muitos dos problemas desta semana começam com algo confiável fazendo exatamente o que lhe foi permitido fazer. Em outros lugares, sistemas expostos, bugs antigos, truques estranhos de ocultação e pesquisas de exploração assistidas por IA continuam reduzindo o esforço necessário para causar danos. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 20/08/2026
Ler resumo
Mercado

Consultoria de amiga de Lulinha intermediava negócios em Brasília - Tribuna do Sertão

Os diálogos incluem menções a empresas de gerenciamento de empréstimos consignados, de cibersegurança e outra de medicamentos à base de cannabis ... Roberta Luchsinger se destacava pela rede de contatos com o PT A consultoria foi aberta por Luchsinger em 2019, após ela tentar, sem sucesso, a carreira política ao disputar o cargo de deputada estadual pelo PT , no ano anterior. Em nota, a pasta disse que nunca houve a possibilidade de compra do produto, uma vez que medicamentos à base de cannabis não estão incorporados ao SUS . — Roberta existe como empresária, como cidadã, muito antes do relacionamento que ela passou a ter, há alguns anos, com o Fábio Luís e com a família dele, em especial com a esposa e com os filhos. Questionado sobre a mensagem encontrada pela PF, Saulo disse não conhecer Luchsinger ou Lulinha e afirmou desconhecer a existência de um “contrato assinado” entre a Safe e a RL Consultoria .

tribunadosertao.com.br · 20/08/2026
Ler resumo
Mercado

Companhia de seguros alemã Munich Re compra At-Bay por 497 milhões de euros - SAPO

A Munich Re Group chegou a acordo para adquirir a At-Bay, seguradora norte-americana que oferece seguros cibernéticos e soluções de cibersegurança ... A aquisição, cuja conclusão está prevista para o primeiro trimestre de 2027 , representa uma jogada estratégica para reforçar a posição da Munich Re e da HSB como líderes no mercado cibernético, ao combinar seguros com mitigação proativa de riscos e uma plataforma tecnológica de vanguarda. “A posição de mercado e as capacidades únicas da At-Bay tornam-na um complemento perfeito para o nosso portfólio de seguros especializados e uma componente essencial da nossa futura oferta de cibersegurança”, um dos membros do conselho de administração da Munich Re, Mike Kerner. No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 20/08/2026
Ler resumo
IA

OpenAI Pausa Treinamento De Novos Modelos Após Alerta Sobre Riscos Em Cibersegurança

A empresa anunciou a revisão de seu protocolo de segurança, a antecipação de salvaguardas e o reforço do monitoramento dos modelos ... A OpenAI interrompeu temporariamente parte do treinamento de seus próximos modelos de inteligência artificial após identificar que um sistema ainda não lançado, chamado Astra, pode estar se aproximando de um limite crítico em capacidades de cibersegurança. A empresa afirmou que as avaliações recentes demonstraram a necessidade de atualizar os critérios utilizados para acompanhar o desenvolvimento de sistemas mais avançados. Além disso, o maior treinamento desse tipo planejado pela companhia permanece temporariamente suspenso. O alerta está relacionado ao potencial de modelos avançados de IA para executar tarefas cada vez mais sofisticadas no ambiente digital. Nesse contexto, a OpenAI afirmou que pretende ampliar os procedimentos de avaliação e monitoramento para compreender melhor como seus sistemas desenvolvem determinadas capacidades e como eles se comportam durante os testes.

Juristas · 20/08/2026
Ler resumo
Mercado

BitGo Korea obtém registro como VASP para custódia institucional de criptomoedas

cibersegurança , controles internos e combate à lavagem de dinheiro. A BitGo não respondeu imediatamente ao pedido de detalhes adicionais do ... O Hana Financial Group e a empresa de telecomunicações SK Telecom são acionistas estratégicos da BitGo Korea. A empresa afirmou que estabeleceu a entidade local em vez de adquirir uma prestadora já registrada e disse que havia desenvolvido estruturas de segurança, combate à lavagem de dinheiro, controles internos e operações adaptadas aos requisitos da Coreia do Sul. De acordo com a Comissão de Serviços Financeiros do país, as regras atualizadas ampliam a análise dos acionistas e exigem que os solicitantes atendam a padrões de solidez financeira, cibersegurança, controles internos e combate à lavagem de dinheiro. Relacionado: BitGo registra prejuízo de US$ 19 milhões no segundo trimestre apesar de aumento de 80% na receita, para US$ 4,3 bilhões

TradingView · 20/08/2026
Ler resumo
IA

UAT-10147 implanta SPECTRE: um implante de plataforma cruzada com rootkit Linux e recursos BYOVD

O recém-identificado implante SPECTRE representa uma evolução nas ferramentas de intrusão de commodities, integrando operações C2 multiplataforma, injeção de processos, roubo de credenciais, proteções anti-análise e funcionalidade de desvio de detecção e resposta de endpoint (EDR) em nível de kernel. Em nosso blog anterior, o Cisco Talos documentou como o UAT-10147 operacionalizou fluxos de trabalho de exploração assistidos por IA para comprometer servidores IIS e Linux voltados para a Internet em grande escala. Também identificamos que o instalador BadIIS incorpora um instalador de serviço contendo uma string PDB adicional referenciando “x神”: A variante Windows do SPECTRE se distingue da estrutura Havoc padrão por meio de recursos personalizados de pós-exploração e evasão de defesa compilados diretamente no binário. 24 aparecem como comparandos de texto simples e 21 são criptografados com o xorshift PRNG e descriptografados a cada envio. SPECTRE oferece suporte a três modalidades distintas de injeção, todas gerenciadas por meio de um manipulador unificado.

Cisco Talos Blog · 20/08/2026
Ler resumo
Ameaças

UAT-10147: Adversário de língua chinesa integra IA de agência em operações pós-comprometimento

O Cisco Talos descobriu um grupo de crimes cibernéticos de língua chinesa, rastreado como UAT-10147, que tem como alvo uma ampla gama de servidores web vulneráveis. Esta é uma visão geral da campanha, examinando os países afetados, o impacto potencial das infecções por BadIIS, a cadeia de ataque e as táticas pós-comprometimento. Isso indica uma transição de scripts assistidos por IA para orquestração ofensiva semiautônoma. A Figura 2 mostra a distribuição da lista de alvos entre os países com base nos endereços IP resolvidos a partir dos 170.000 URLs. O ataque usa vários scripts em lote do Windows para cumprir seus objetivos. O script em lote secundário executa silenciosamente o backdoor e estabelece persistência criando tarefas agendadas enganosas chamadas “Google Chrome Start” que executam o malware com os privilégios mais altos sempre que um usuário faz logon.

Cisco Talos Blog · 20/08/2026
Ler resumo
IA

VisionWare reforça presença internacional através do D4D Hub - IT Security

Empresa portuguesa VisionWare entra no D4D Hub, plataforma europeia que promove cooperação em transformação digital, Cibersegurança , IA e dados. A VisionWare passa a integrar o D4D Hub, a plataforma da União Europeia dedicada à cooperação internacional e à transformação digital O D4D Hub procura fomentar uma transformação digital inclusiva, sustentável, segura e centrada nas pessoas, promovendo parcerias entre instituições públicas, empresas, academia e sociedade civil. Portugal integra o D4D Hub desde 2021, quando aderiu durante a Presidência Portuguesa do Conselho da União Europeia. O D4D Hub é um instrumento da estratégia Global Gateway da União Europeia e pretende contribuir para reduzir as desigualdades digitais e aumentar o investimento numa transformação digital centrada nas pessoas. Recuperar o Active Directory é a diferença entre retomar a atividade ou prolongar uma crise

IT Security · 20/08/2026
Ler resumo
Ameaças

Prompt Injection: Entenda a Técnica de Manipulação de Respostas da IA - Forbes Brasil

Segundo a Kaspersky, empresa de cibersegurança , a técnica explora a ... O especialista explica que, além da integração de sistemas de cibersegurança ... O prompt injection, técnica que tenta induzir respostas de sistemas de inteligência artificial, preocupa especialistas. “O prompt injection está para a IA assim como o phishing está para os seres humanos. Dessa forma, surge a necessidade de estabelecer parâmetros de atuação dos agentes de IA como medida de segurança para reduzir o risco do prompt injection. Igreja compara a situação atual com o início da internet, quando o spam representava um grave problema e, por isso, foram desenvolvidos recursos para combatê-lo.

Forbes Brasil · 20/08/2026
Ler resumo
Privacidade

Alta nos conteúdos falsos com IA acende alerta da ANPD sobre golpes com deepfakes

No Brasil, a divulgação de conteúdos falsos criados com IA mais do que triplicou entre 2024 e 2025, com crescimento de 308%, segundo o primeiro Panorama da Desinformação no Brasil, do Observatório Lup ... A LC SEC, consultoria especializada em Cibersegurança e Compliance, alerta para o avanço do uso de conteúdos sintéticos em golpes digitais. A publicação da ANPD ocorre em um momento de avanço das discussões sobre responsabilidades das plataformas digitais e sobre a necessidade de mecanismos capazes de reduzir a circulação de conteúdos ilícitos. 364 denúncias relacionadas ao uso de inteligência artificial em fraudes em 2025, com perdas ajustadas superiores a US$ 893,3 milhões. Segundo o especialista, a adoção de camadas adicionais de verificação é fundamental para evitar que conteúdos sintéticos sejam utilizados como única forma de autenticação em operações sensíveis. Na avaliação de Luiz Claudio, o combate aos deepfakes exige uma estratégia de proteção que combine tecnologia, processos internos e conscientização dos colaboradores.

Inforchannel · 20/08/2026
Ler resumo
Vulnerabilidades

Latam identifica falha de segurança envolvendo dados de clientes de programa de fidelidade

Empresa afirmou que comunicou a Agência Nacional de Proteção de Dados (ANPD) em cumprimento à Lei Geral de Proteção de Dados (LGPD) A companhia aérea Latam Airlines informou nesta quarta-feira, 19, que identificou uma falha envolvendo dados pessoais de clientes do seu programa de fidelidade. A companhia afirmou que comunicou a ocorrência à Agência Nacional de Proteção de Dados (ANPD) em cumprimento à Lei Geral de Proteção de Dados (LGPD) e que adotou medidas de contenção e cibersegurança assim que identificou o problema. “A companhia reforça que a segurança e a privacidade dos dados de seus clientes são prioridades e mantém processos contínuos de avaliação e aprimoramento de seus sistemas e controles de proteção de dados”, afirmou a Latam em nota. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Estadão · 20/08/2026
Ler resumo
Vulnerabilidades

LATAM Pass sofre invasão cibernética e expõe dados de clientes | Seguranca - TecMundo

A LATAM identificou um incidente de cibersegurança nos sistemas LATAM Pass que resultou em consultas não autorizadas em vários dados dos usuários. A LATAM Airlines confirmou um incidente de cibersegurança em seus sistemas do LATAM Pass, do qual tomou conhecimento no dia 29 de julho. O comunicado da LATAM afirma que assim que esse incidente foi detectado, a empresa tomou as medidas cabíveis , como bloqueio dos endereços de IP suspeitos, correção nos códigos do sistema e a aplicação de travas de segurança adicionais. A LATAM foi bem clara ao afirmar que dados super sensíveis, como os bancários, não foram afetados. Uma das recomendações da empresa é que os usuários acompanhem o extrato do LATAM Pass com frequência e, caso notem qualquer movimentação não reconhecida, contatem imediatamente os canais oficiais. Redator de tecnologia com foco no segmento de hardware.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 20/08/2026
Ler resumo
Ameaças

PM francês admite que "poucos ministérios estão à altura dos padrões" de cibersegurança

As autoridades francesas pediram desculpas na terça-feira pelo ciberataque massivo ao Fisco, que resultou no roubo de dados de quase 700 mil pessoas, ... O primeiro-ministro francês, Sébastien Lecornu, defendeu a criação de uma "nova unidade cibernética" para uma "resposta operacional mais ágil" aos ciberataques e lamentou que "poucos ministérios estejam à altura dos padrões" em termos de cibersegurança. “Há uma necessidade urgente de conceber e implementar sem demora uma resposta operacional mais ágil e robusta aos ciberataques que o Estado enfrenta atualmente. O primeiro-ministro reconheceu e lamentou que, em termos de cibersegurança, “poucos ministérios estejam ao nível exigido” em França, considerando a situação “inaceitável”. Em meados de abril, a Agência Nacional de Segurança Documental (ANTS), responsável pela gestão dos pedidos de documentos de identificação, foi alvo de um ataque maciço que afetou os dados de quase 12 milhões de particulares e empresas. “Temos um sistema de informação estatal tão complexo, composto por milhares e milhares de aplicações cuja gestão não é padronizada e cujas escolhas tecnológicas são extremamente heterogéneas”, explicou Vincent Strubel, diretor-geral da ANSSI, em maio, durante uma audiência no parlamento.

Executive Digest · 20/08/2026
Ler resumo
Vulnerabilidades

Dirigentes discutiram riscos financeiros ligados a Treasuries e IA, revela ata do Fed

Poucos participantes da reunião também enfatizaram a importância de endereçar riscos de cibersegurança ligados a tecnologias de IA. Dirigentes do Federal Reserve (Fed, o banco central norte-americano) debateram riscos da volatilidade no mercado de Treasuries e da rápida ascensão de infraestruturas de inteligência artificial (IA) para o mercado financeiro. A maioria dos participantes, segundo o documento, votou pela manutenção das taxas, mas alguns foram a favor de uma alta Na última semana, o juro do T-bond de 30 anos subiu ao maior nível desde antes da crise financeira de 2008 e o colapso das hipotecas subprime. Além dos riscos inflacionários associados à IA, alguns membros notaram a existência de vulnerabilidades associadas ao financiamento da rápida construção de infraestruturas para a tecnologia e do alto nível de valorização das ações. Alguns poucos participantes da reunião também enfatizaram a importância de endereçar riscos de cibersegurança ligados a tecnologias de IA.

InfoMoney · 19/08/2026
Ler resumo
IA

Lei de Cibersegurança 2025 e Lei de Proteção de Dados: O que as empresas devem cumprir?

A cibersegurança é normalmente da responsabilidade da equipe de TI ou de Segurança, abrangendo tarefas como proteção de sistemas, gestão de acessos, ... Quando a Lei de Segurança Cibernética de 2025 entrar oficialmente em vigor em 1º de julho de 2026, as empresas não enfrentarão apenas novas exigências para garantir a segurança cibernética. Mas, à medida que as operações comerciais dependem cada vez mais da nuvem, do SaaS, das APIs, da IA ​​e dos ecossistemas de parceiros, as linhas que separam esses dois desafios estão se tornando cada vez mais tênues. A Lei de Proteção de Dados nº 60/2024/QH15, em vigor a partir de 1º de julho de 2025, regulamenta as atividades relacionadas à construção, desenvolvimento, proteção, governança, processamento e uso de dados digitais. Para as empresas, isso representa uma exigência prática: a conformidade não deve ser abordada isoladamente das regulamentações legais individuais, mas sim vista dentro de um sistema de governança holístico. A lei regulamenta todas as atividades relacionadas a dados digitais, desde sua criação e desenvolvimento até sua proteção, governança, processamento e uso.

vietnam.vn · 19/08/2026
Ler resumo
IA

Finlândia inclui Brasil entre mercados prioritários para recrutamento de profissionais

País busca trabalhadores qualificados em áreas como inteligência artificial, cibersegurança , engenharia e tecnologia da saúde ... A Finlândia incluiu o Brasil entre os mercados prioritários para recrutamento internacional de profissionais, com vagas concentradas em tecnologia, engenharia e saúde. Profissionais qualificados que recebem uma oferta de emprego na Finlândia podem, em determinadas categorias, solicitar autorização de residência pelo Fast Track. A iniciativa ocorre em um momento de crescimento do número de brasileiros que vivem fora do país. O inglês pode bastar para certas vagas em empresas internacionais e no setor de tecnologia. Natalie afirma que precisou estudar o idioma antes de iniciar o processo de revalidação de seu diploma de odontologia.

Agência Incomparáveis · 19/08/2026
Ler resumo
Ameaças

Cloudflare Workers Spectre Attack Leaks JWT From Co-Located Worker at 12 Bits/Second

Pesquisadores de segurança cibernética divulgaram detalhes de um ataque remoto Spectre contra Cloudflare Workers que vazou um JSON Web Token (JWT) de um Worker co-localizado no ambiente de produção a até 12 bits por segundo, 360 vezes a taxa de um ataque anterior demonstrado em 2021. O experimento ponta a ponta usou um Worker atacante e um Worker vítima controlados pelos pesquisadores, O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 20/08/2026
Ler resumo
IA

IA, conectividade e cidades inteligentes pautam Campinas Innovation Week - ACidade ON

cibersegurança : o futuro digital estará em destaque na trilha ... A evolução da Internet das Coisas (IoT), da conectividade, da infraestrutura digital e ... A proposta é reunir diferentes perspectivas sobre o papel da tecnologia na construção de ambientes mais conectados, eficientes e preparados para os desafios do futuro. Ao longo dos cinco dias do Campinas Innovation Week, entre 14 e 18 de setembro , a trilha reunirá especialistas para discutir temas como Inteligência Artificial, Internet das Coisas (IoT), redes inteligentes, infraestrutura digital, computação em nuvem, dados, cibersegurança, transformação digital e cidades inteligentes. Outro tema de destaque será a cibersegurança , que ganha importância à medida que empresas e instituições passam a depender cada vez mais de sistemas digitais. A Inteligência Artificial também terá papel importante na programação da trilha Conectividade.

Campinas acidade on | Notícias, vídeos, política, cultura e mais · 19/08/2026
Ler resumo
Notícias

Como a T-Mobile detectou e expulsou hackers chineses da sua rede cortando um cabo físico

O chefe de cibersegurança da operadora pegou uma tesoura e cortou o cabo que conectava o sistema comprometido ao mundo exterior. Operadora americana identificou invasão do grupo Salt Typhoon antes de um vazamento massivo e recorreu a uma tesoura para isolar o sistema comprometido. O grupo Salt Typhoon é uma operação de ciberespionagem vinculada ao governo chinês. Redes de telecomunicações são a espinha dorsal da comunicação moderna. Ao identificar a origem do problema, Jeff Simon, diretor de cibersegurança da T-Mobile, tomou uma decisão que soa quase anedótica para quem imagina a defesa cibernética como algo puramente digital. Cortar o cabo elimina a conectividade de forma irreversível e imediata.

BlockTrends · 19/08/2026
Ler resumo
IA

OpenAI cria novas diretrizes de segurança após 'rebelião' das IAs - TecMundo

A empresa de inteligência artificial (IA) OpenAI apresentou, na última terça-feira (18), novas regras internas de cibersegurança . A empresa de inteligência artificial (IA) OpenAI apresentou nesta terça-feira (18) novas regras internas de cibersegurança. Após os casos recentes, a OpenAI promoveu mudanças em vários processos diferentes das avaliações internas: O objetivo das diretrizes é impedir outros incidentes de invasão contra pessoas e organizações provocados por modelos de IA em fase de teste. Após a primeira "fuga" de uma dessas IAs, o CEO da Hugging Face chegou a pedir por maior responsabilização das empresas responsáveis pelo treinamento, mas até agora nenhuma sanção foi debatida. Jornalista especializado em tecnologia, doutor em Comunicação (UFPR), pesquisador, roteirista e apresentador.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 19/08/2026
Ler resumo
Ameaças

França exclui OpenAI de sua nova estratégia de cibersegurança - Cointribune

O ataque à Direção-Geral das Finanças Públicas leva o Estado francês a rever sua estratégia de cibersegurança . A França reforça suas auditorias com IA para proteger melhor os dados e os cidadãos. Essa orientação política se insere na continuidade direta do programa “Notre IA” revelado alguns meses antes pelo ministério do Orçamento. O gatilho para essa reorganização governamental reside numa brecha de segurança inédita na Direção-Geral das Finanças Públicas (DGFiP). Essa vulnerabilidade ecoa as preocupações expressas mais cedo no ano por Pavel Durov. No entanto, esse método de testes automatizados por IA soberana terá que provar sua eficácia diante de modos operacionais humanos muitas vezes baseados na compromissão de identificadores legítimos, uma brecha que a análise algorítmica de código nem sempre consegue fechar.

Cointribune · 19/08/2026
Ler resumo
Vulnerabilidades

OpenAI interrompe testes com nova IA após fuga de ambientes controlados

IA Astra atingiu nível crítico de capacidade em cibersegurança e acendeu alerta para a startup que já se envolveu em outros eventos de “fuga” das IAs ... A OpenAI anunciou na última terça-feira, 18, que vai interromper os testes com sua nova inteligência artificial (IA) Astra, ainda não lançada, após identificar que ela chegaria a níveis críticos de capacidade em cibersegurança. Preparedness Framework ), em que define os parâmetros para considerar que um determinado modelo atingiu níveis críticos em cibersegurança. Áreas como monitoramento, alinhamento e medidas de segurança passarão por novos fortalecimentos com o receio da empresa. A falha fez com que os modelos acreditassem que continuavam dentro de um ambiente controlado e seguissem com seus objetivos. A partir daí, uma sequência de outras empresas declararam o mesmo.

VEJA · 19/08/2026
Ler resumo
Mercado

Munich Re acordará a compra da insurtech At-Bay por 497 milhões - Demócrata

"A At-Bay é líder de mercado em InsurSec, que combina seguros cibernéticos e cibersegurança em uma solução integral de gestão de riscos cibernéticos. Munich Re concorda em adquirir a insurtech At-Bay por 497 milhões para impulsionar seu negócio de seguros cibernéticos e soluções de cibersegurança para pmes. Com a Munich Re, ganhamos a escala e o alcance necessários para atender melhor às necessidades em mudança de todas as pequenas empresas", apontou. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Demócrata · 19/08/2026
Ler resumo
Ameaças

Descrevendo ataques com análise de roteiro criminal

Martin explora como o uso da análise do roteiro do crime para descrever um ataque com linguagem cotidiana torna a situação acessível a públicos não técnicos e identifica pontos onde o crime pode ser interrompido. A defesa eficaz contra ataques cibernéticos requer a compreensão de como os ataques são realizados e a identificação de onde o ataque pode ser interrompido ou detectado. A análise do roteiro do crime (CSA) é uma técnica desenvolvida originalmente em meados da década de 1990 como uma ferramenta criminológica para compreender como os crimes são cometidos. Em abril escrevi sobre um ataque desse tipo contra um pequeno clube esportivo comunitário do qual sou membro. As etapas 1 a 4 são demoradas para serem executadas manualmente, mas podem ser automatizadas com IA. Considerar a narrativa do ataque ajuda na reflexão sobre como o ataque pode ser interrompido.

Cisco Talos Blog · 19/08/2026
Ler resumo
Ameaças

Saída surpresa do presidente da Tata ameaça megaprojetos em chips, iPhones e Air India

Cibersegurança exige participação da alta liderança• TaaS ganha espaço com IA para tarefas específicas• Mercado imobiliário econômico: fase de ... Chandrasekaran de não buscar novo mandato como chairman da Tata Sons elevou incertezas sobre grandes investimentos do… Para investidores e executivos, a saída de Chandrasekaran aumenta o risco de revisão ou desaceleração de grandes compromissos de capital da Tata — incluindo um projeto estratégico de semicondutores e a expansão da produção para a Apple — que dependem de continuidade de liderança e apetite por risco. Esta análise foi produzida pela Revista Empreende a partir de informações publicadas por CNBC World em 14/08/2026 às 04:39. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

EMPREENDE · 19/08/2026
Ler resumo
IA

Conselho Intermunicipal aprova a criação do Gabinete Intermunicipal de Cibersegu… - SAPO

criação do Gabinete Intermunicipal de Cibersegurança e TIC. A evolução das atribuições da Comunidade Intermunicipal do Alto Alentejo, a [... Se consideras que o áudio não está claro ou não reflete bem o conteúdo, envia o teu feedback . Esta voz foi gerada com recurso a inteligência artificial, a partir do resumo do artigo original. Os autarcas aprovaram nesta reunião a abertura de um procedimento de contratação pública, com vista a aquisição de 19 ações de formação em áreas tão diversas como a cibersegurança, línguas estrangeiras, inclusão, sustentabilidade ambiental e economia circular, entre outras. A reunião fica ainda marcada pela mensagem de agradecimento que o Município de Leiria enviou à CIMAA e aos seus municípios associados pelo apoio prestado na sequência estragos e dos avultados prejuízos que ali se registaram, após a passagem da Tempestade Kristin, em fevereiro deste ano.

SAPO · 19/08/2026
Ler resumo
Ameaças

Marco da Cibersegurança tira risco cibernético do papel

Proposta cria parâmetros nacionais de proteção e pressiona empresas a transformar políticas de segurança em capacidade efetiva de prevenção e resposta ... O avanço do Marco Legal da Cibersegurança no Senado pode mudar a forma como as empresas brasileiras tratam o risco cibernético. “O principal avanço é tirar a cibersegurança de uma lógica reativa, em que a empresa age depois do ataque, e levá-la para uma gestão contínua de risco, com prevenção, testes e planos de resposta. Apesar de a criação de parâmetros nacionais representar um avanço, a implementação será determinante para a efetividade do Marco. A discussão também se estende à cadeia de fornecedores. A inteligência artificial acrescenta uma nova camada a esse desafio.

IPNews - O Portal da Conectividade · 19/08/2026
Ler resumo
Ameaças

Fortinet vê avanço de ataques cibernéticos no Brasil, alerta para efeito da IA e anuncia inovações

Na 9ª edição do Cybersecurity Summit Brasil, empresa reúne mais de 4 mil pessoas e apresenta inovações e novas estratégias para a proteção digital de grandes corporações e governos ... SÃO PAULO — A inteligência artificial está mudando a velocidade e a sofisticação dos ataques cibernéticos e, ao mesmo tempo, criando novas possibilidades para a defesa. Para Frederico Tostes, country manager da Fortinet Brasil, a mudança acompanha uma transformação na própria organização do cibercrime. Essa visão também está por trás do SASE Firewall, conceito que a Fortinet começa a apresentar ao mercado e que surge da convergência das tecnologias de Next Generation Firewall (NGFW) e SASE (arquitetura de nuvem unificada que combina serviços de rede e de segurança). Bonatti compara os agentes de IA a novos usuários dentro das organizações, que podem receber credenciais, acessar sistemas e interagir com dados sem necessariamente passar pelos mesmos processos de treinamento e controle aplicados aos funcionários. De um lado, utilizar inteligência artificial para aumentar a capacidade de defesa.

Estadão · 19/08/2026
Ler resumo
IA

OpenAI Destina US$ 5 Milhões ao Treinamento de IA e Ferramentas para Órgãos de ... - Unite.AI

cibersegurança , e o diretor executivo Sam Altman se encontrou com os oficiais que estão elaborando as avaliações cibernéticas de IA de Washington ... OpenAI lançou uma iniciativa em 18 de agosto de 2026 para reforçar a supervisão democrática do uso de IA do governo em segurança nacional, comprometendo US$ 5 milhões em treinamento, suporte técnico e créditos da OpenAI... A empresa traçou um limite claro em torno de seu próprio papel. O terceiro fluxo de trabalho é o mais concreto: programas piloto com instituições de fiscalização sobre ferramentas que permitem aos revisores autorizados examinar os registros relacionados a decisões governamentais assistidas por IA, incluindo entradas, saídas e uso da ferramenta relevantes, para compreender melhor como a IA influenciou os resultados. A OpenAI informou recentemente aos usuários que seu próximo modelo Astra pode ultrapassar o limiar Crítico do framework para capacidades de cibersegurança , e o diretor executivo Sam Altman se encontrou com os oficiais que estão elaborando as avaliações cibernéticas de IA de Washington enquanto os programas federais de teste se desenvolvem. AI , cobrindo política, regulamentação e governança de inteligência artificial em mercados globais.

Unite.AI · 19/08/2026
Ler resumo
Ameaças

Microsoft lança AI para combater ciberameaças - SAPO

A Microsoft apresentou o seu primeiro modelo de inteligência artificial dedicado à cibersegurança e um novo sistema de agentes autónomos para proteger ... Amazon cria rede de satélites para telemóveis | Lyft e Baidu testam robotáxis Este resumo foi criado com recurso a inteligência artificial. O novo modelo, o Cyber Security AI, foi desenvolvido com dados de segurança e foi treinado para compreender riscos digitais. O serviço deve vir a permitir chamadas, mensagens, dados móveis e comunicações de emergência através de telemóveis compatíveis. Os testes recorrem a veículos autónomos desenvolvidos pela Apollo Go, divisão de condução autónoma da Baidu.

SAPO · 19/08/2026
Ler resumo
IA

OpenAI revê regra de segurança após IA ultrapassar limites em teste

Entre as áreas acompanhadas está justamente a cibersegurança . Segurança da OpenAI passa por revisão após capacidades cibernéticas avançadas levarem a novos controles e pausas no treinamento de IA. A própria OpenAI classifica Sol, Terra e Luna, da família GPT-5. A evolução aparece nos próprios benchmarks da companhia. A OpenAI interrompeu por duas semanas o treinamento de reforço voltado à implantação enquanto trabalha nas mudanças de segurança. Para a OpenAI , a questão passa a ser como permitir que modelos avancem sem que suas capacidades ultrapassem as salvaguardas usadas para operá-los.

Economic News Brasil · 19/08/2026
Ler resumo
IA

Goiânia recebe encontro hacker com desafios de cibersegurança , IA e segurança digital

Goiânia recebe, nos dias 21 e 22 de agosto, o Festival Hacker Senac, evento gratuito dedicado a inteligência artificial, cibersegurança , software e ... Evento terá palestras, workshops, competição de hackers e convidados internacionais A programação começa na sexta-feira (21), às 9h, com a abertura oficial do Festival Hacker Senac. O primeiro dia segue às 17h com a palestra IA dentro da Cyber Security: inimiga ou aliada? Às 10h, Eduardo de Paula Oliveira, da Check Point, aborda os Desafios e Oportunidades da Cibersegurança na Era da IA . Às 15h20, Frank Philson fala sobre Deepfakes e Fraudes Digitais: o lado sombrio da inteligência artificial , tema que aborda um dos usos problemáticos das ferramentas de IA na produção de conteúdos falsos e golpes digitais.

Curta Mais - Goiânia · 19/08/2026
Ler resumo
Mercado

Pelotas recebe evento voltado a empresários, inovação e negócios | Zona Sul - GZH

O evento reunirá palestras, painéis, cases empresariais, seminário de cibersegurança , feira de negócios, startups, networking e a final da tradicional ... Atividade da Associação Comercial de Pelotas acontece na quinta-feira, 20 Com mais de 35 anos de experiência em gestão, marketing, estratégia e transformação de grandes negócios, Santos liderou as áreas Comercial e de Marketing do Grupo Ipiranga e esteve diretamente envolvido na concepção e implementação da estratégia de diferenciação que transformou o Posto Ipiranga em uma marca reconhecida nacionalmente. Outro destaque será o case “Spun Mídia – Mídia programática, tecnologia e e-sports”, apresentado pelo empresário e investidor João Pedro Manetti, CEO da Spun Mídia, mediatech que atua com mídia programática e esportes eletrônicos e é proprietária dos times Los Grandes e MIBR. Além das atividades no palco, durante toda a tarde o público poderá circular pela Feira de Negócios, que reunirá patrocinadores e startups. Os ingressos para o TechBusiness 2026 estão disponíveis pelo Sympla da Associação Comercial de Pelotas.

GZH · 19/08/2026
Ler resumo
IA

Avanço de agentes de IA dobram violações de dados nas empresas - Security Leaders

Amapá ganha SOC para fortalecer Cibersegurança acadêmica. Estrutura da RNP amplia monitoramento e resposta a incidentes cibernéticos na Região ... Esse crescimento é impulsionado pela rápida adoção do Model Context Protocol (MCP), padrão aberto que conecta modelos e agentes de IA a fontes de dados externas. As violações upstream, que ocorrem no envio de dados confidenciais para aplicações de IA, continuam liderando o ranking de riscos e respondem por 8. Paralelamente, o ecossistema corporativo registra aumento expressivo no volume médio de prompts e avanço de 84% no uso de soluções para desenvolvimento de código, com destaque para Claude Code, Codex e Ollama. “O Brasil avança rapidamente na adoção da IA corporativa e entra em uma nova fase, com agentes integrados às rotinas e aos dados internos.

Security Leaders · 19/08/2026
Ler resumo
Notícias

Distrito: CIMAA cria Gabinete Intermunicipal de Cibersegurança e TIC | Jornal Alto Alentejo

A Comunidade Intermunicipal do Alto Alentejo (CIMAA) aprovou a criação do Gabinete Intermunicipal de Cibersegurança e TIC, com o objectivo de ... A decisão foi tomada pelo Conselho Intermunicipal da CIMAA, reunido na Casa da Cultura de Marvão no dia 13, no âmbito da sua reunião ordinária. A evolução das atribuições da Comunidade Intermunicipal do Alto Alentejo, a crescente dependência dos sistemas e infraestruturas digitais e o reforço das exigências legais e regulamentares em matéria de cibersegurança justificam a adequação da sua estrutura interna, garantindo capacidade permanente de governação, gestão do risco, prevenção e resposta a incidentes, continuidade, resiliência e conformidade. Com esta nova estrutura, a CIMAA reforça o seu compromisso com a segurança digital, acompanhando a crescente importância dos sistemas e infraestruturas digitais na prestação de serviços aos cidadãos e às autarquias locais.

Jornal Alto Alentejo · 18/08/2026
Ler resumo
Ameaças

Resumo sobre ameaças: mitigando ataques de credenciais em grande escala (atualizado em 18 de agosto)

Em agosto de 2026, o ator TheHatman alegou ter roubado grande volume de credenciais de locatários do Microsoft Entra de organizações. Fornecemos orientação sobre como mitigar ataques de credenciais em grande escala. Os clientes da Palo Alto Networks estão mais protegidos dessa atividade por meio de nossos produtos e serviços, como: 16, 2026, e oferecemos orientação inicial por meio das redes sociais. Os invasores usaram uma lista de senhas selecionada para tentar espalhar senhas contra serviços expostos à Internet. Observamos um corretor de acesso inicial (IAB) no fórum de crimes cibernéticos em russo Exploit[.

Unit 42 · 19/08/2026
Ler resumo
Ameaças

Cibersegurança exige participação da alta liderança - Terra

Especialistas da Grant Thornton apontam cinco medidas para reduzir riscos em um cenário de ataques mais sofisticados impulsionados pela ... O avanço da IA e da digitalização tornou os ataques cibernéticos mais sofisticados e colocou a cibersegurança no centro das decisões estratégicas das empresas. Nesse cenário, o compliance também ganha novas dimensões. Testar os planos antes de uma crise: simulados e testes de recuperação ajudam a identificar falhas e avaliar se equipes, processos e tecnologias estão preparados para responder a incidentes. A maturidade em cibersegurança começa a influenciar também a capacidade das empresas de fazer negócios. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.

Terra · 18/08/2026
Ler resumo
Ameaças

Ciberespiões atualizam vírus para invadir órgãos públicos e driblar defesas do Windows

Segundo a empresa de cibersegurança , o mesmo grupo criminoso já havia demonstrado um avanço semelhante no final de 2025 ao aplicar técnicas parecidas ... Especialistas da empresa de segurança digital Kaspersky identificaram uma versão atualizada do programa espião CoolClient, operado pelo grupo cibercriminoso HoneyMyte (Mustang Panda). A principal inovação do vírus é a inclusão de uma ferramenta avançada de camuflagem. O CoolClient funciona como uma passagem secreta no computador. Em conclusões técnicas, os pesquisadores da Kaspersky alertaram para o aumento da complexidade desse tipo de ataque. Jornalista graduada pela PUC-Rio e historiadora da arte em formação pela UFRJ.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 18/08/2026
Ler resumo
Notícias

Hunting MacSync Stealer infrastructure through behavioral pivots

O MacSync Stealer alterna domínios rapidamente para evitar a detecção, mas seu comportamento permanece consistente. Learn how Microsoft uncovered 30+ related domains using durable hunting pivots. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Microsoft Security Blog · 19/08/2026
Ler resumo
IA

O 'botão de emergência' que empresas vão precisar para segurar IAs - Olhar Digital

cibersegurança pode enfrentar um novo desafio: controlar redes nas quais agentes de IA conversam entre si - Imagem: Olhar Digital via Gemini. Com agentes de IA trabalhando em rede, especialistas defendem travas e 'kill switches' para evitar que erros se espalhem nas empresas O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Olhar Digital · 18/08/2026
Ler resumo
Ameaças

Shield Security alerta para nova superfície de ataques IA - Terra

cibersegurança , combinando tecnologias líderes de mercado com sua ... Empresa participa do FEBRABAN TECH 2026 com palestra sobre segurança diante do avanço da IA e presença nos estandes da Broadcom/VMware e CrowdStrike "A IA está redefinindo a forma como o mercado opera, mas também amplia de forma significativa sua superfície para ataques. Para a Shield Security, esse movimento reforça o papel estratégico da segurança digital na transformação do setor. A Shield Security participará do FEBRABAN TECH nos estandes de dois parceiros estratégicos de negócios, a Broadcom/VMware e a CrowdStrike, onde destacará uma abordagem integrada de cibersegurança, combinando tecnologias líderes de mercado com sua experiência em projetos e serviços especializados. Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.

Terra · 18/08/2026
Ler resumo
Ameaças

Evooo1Bot Linux Botnet explora falhas conhecidas para transformar dispositivos de borda em proxies SOCKS5

Pesquisadores de segurança cibernética sinalizaram uma família de botnets Linux anteriormente não documentada, chamada Evooo1Bot, que deriva sua funcionalidade principal do código-fonte do botnet Mirai e está equipada para transformar dispositivos voltados para a Internet em proxies SOCKS. “Embora o malware reutilize o mecanismo DDoS do código-fonte Mirai vazado publicamente, ele amplia a estrutura original com vários recursos, incluindo O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 17/08/2026
Ler resumo
Ameaças

Suspeito de ator China-Nexus explora falha do VMware vCenter e implanta ransomware derivado de Babuk

Pesquisadores de segurança cibernética atribuíram a exploração de uma falha de segurança recém-corrigida no Broadcom VMware vCenter a uma suspeita de ameaça persistente avançada (APT) no nexo da China. Os ataques envolvem a exploração do CVE-2026-59310 (pontuação CVSS: 9. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 17/08/2026
Ler resumo
Ameaças

França sofre ataque hacker e dados de 678 mil contas são extraídos de sistema fiscal

Paralelamente, o Ministério da Economia anunciou uma auditoria técnica liderada pela Agência Nacional de Cibersegurança e Ciberdefesa (ANSSI), com ... Invasores tiveram acesso a informações como renda tributável, alíquota de retenção, endereços e dados de imóveis; governo notificará os afetados A Procuradoria de Paris abriu investigação criminal para apurar a invasão aos sistemas da DGFiP, sob condução da unidade de cibercrime da polícia francesa. Em mensagem na rede X, o ministro David Amiel apontou a proliferação de ataques a serviços públicos e disse que, com o avanço da inteligência artificial, a ameaça tende a crescer. A diretora-geral da DGFiP, Amélie Verdier, afirmou que o autor da intrusão utilizou a identidade de um agente público e que, inicialmente, a administração julgou não haver extração de dados. A mesma publicação citou declarações da French Breaches à AFP sobre uma segunda fuga relacionada à DGFiP que envolveria cerca de 2 milhões de proprietários de imóveis, com dados cadastrais como identificadores fundiários e parcelas, informação que não foi confirmada oficialmente até o momento.

InfoMoney · 16/08/2026
Ler resumo
Ameaças

O CEO da Anthropic, Dario Amodei, chama a reação contra a IA de crise de confiança, não ...

Ele lista quatro riscos principais: cibersegurança , armas biológicas, perda de controle e P&D automatizado. Dario Amodei tem uma mensagem para outros executivos de IA que acreditam que o público precisa apenas de uma melhor assessoria de imprensa: o problema não é a m O ensaio de Amodei identifica quatro categorias específicas de risco que ele acredita merecer preocupação séria: ameaças de cibersegurança, desenvolvimento de armas biológicas, perda de controle humano sobre sistemas de IA e a perspectiva de pesquisa e desenvolvimento totalmente automatizados. Para respaldar essa posição, ele está propondo avaliações obrigatórias por terceiros para modelos treinados com recursos computacionais significativos. O investimento financiará trabalhos sobre questões que vão muito além da segurança técnica. Seu framework preferencial se baseia em modelos regulatórios existentes.

kucoin.com · 16/08/2026
Ler resumo
Ameaças

Angola: UNITA alerta que nova Lei de Cibersegurança ameaça transparência - e-Global

A União Nacional para a Independência Total de Angola (UNITA) declarou que a nova Lei de Cibersegurança é uma ameaça à transparência do processo ... A Lei foi aprovada com 104 votos a favor vindos do MPLA, 54 contra da UNITA e abstenções da FNLA, do PRS e do PHA. A Lei foi aprovada com 104 votos a favor vindos do Movimento Popular de Libertação de Angola (MPLA), 54 contra da UNITA e abstenções da Frente Nacional de Libertação de Angola (FNLA), do Partido de Renovação Social (PRS) e do Partido Humanista de Angola (PHA). Segundo o principal partido da oposição no país, a nova Lei confere poderes discricionários ao Executivo e ao partido que o suporta, de maneira a permitir-lhes cortar o sinal da Internet sempre que quiserem. “Esta Lei coloca o poder político acima dos direitos fundamentais, fragilizando a privacidade, penalizando operadores e insere-se numa doutrina de securitização eleitoral que ameaça a transparência das eleições de 2027” , partilhou a UNITA. A formação política angolana considera que o espaço digital, que deveria ser um território de liberdade e fiscalização cidadã, passa a ser tratado como risco à estabilidade.

e-Global · 16/08/2026
Ler resumo
Vulnerabilidades

Europeus guardam mais dados sensíveis, mas falham na segurança - Wintech

Em suma, o software de cibersegurança não deve ser visto como um exclusivo dos computadores de secretária, mas sim como uma necessidade absoluta e ... Estudo da Kaspersky revela que os europeus guardam cada vez mais dados sensíveis nos smartphones, mas as medidas de segurança continuam a ser insuficientes. Um novo estudo global promovido pela Kaspersky revelou uma tendência europeia que contrasta com o resto do mundo no que toca à navegação online. A análise da tecnológica evidencia também um esbatimento claro das fronteiras entre a vida pessoal e profissional. Para combater esta vulnerabilidade diária, os especialistas recomendam um plano de segurança estruturado em três passos essenciais. O terceiro e último passo foca-se na prevenção e na mitigação de danos em caso de perda ou roubo físico do equipamento.

wintech.pt · 16/08/2026
Ler resumo
Notícias

Drones sob Interferência: Cibersegurança e Guerra Eletrónica - Wintech

A resiliência digital dos drones define os conflitos modernos. Descubra como a cibersegurança , o jamming e a guerra eletrónica dominam o campo de ... A guerra entre a Rússia e a Ucrânia confirmou uma transformação profunda no panorama militar contemporâneo, os drones deixaram de desempenhar uma função meramente auxiliar de reconhecimento e passaram a integrar, de forma permanente, as operações táticas. O jamming consiste na emissão intencional de interferência destinada a degradar ou bloquear determinado sinal. A encriptação das comunicações, a autenticação dos dispositivos, a gestão segura de credenciais e a atualização regular do software são mecanismos fundamentais. A segurança do drone deve, por isso, ser analisada como uma propriedade do sistema no seu conjunto.

wintech.pt · 16/08/2026
Ler resumo
Notícias

Restringir acesso online sem verificação de idade é proibição simbólica - Jornal de Notícias

A iniciativa Cidadãos pela Cibersegurança (CpC) alertou, este domingo, que proibir menores de acederem às redes sociais sem que haja uma ... Iniciativa Cidadãos pela Cibersegurança defende que a proibição em Portugal seja coincidente com o sistema "blueprint" de verificação de idade da Comissão Europeia "Sem verificação de idade tecnicamente credível, uma proibição é sobretudo simbólica e desloca os menores para comportamentos de evasão (contas falsas, idades incorretas) que os tornam mais difíceis de proteger", defende, em comunicado, a CpC. "Existe já uma alternativa tecnicamente mais defensável do que 'enviar o Cartão de Cidadão para a plataforma' ou 'clicar numa 'checkbox'': o 'blueprint' de verificação de idade da Comissão Europeia, que usa provas de idade sem dados de identidade", sugere a CpC. A CpC apela, por isso, a que "solução técnica portuguesa" seja explicitamente atrelada "ao 'blueprint' e ao calendário da Comissão Europeia", em vez de se construir "um sistema nacional isolado e mais vulnerável à impugnação". "Lançar a obrigação legal já com uma cláusula de transição para o mecanismo europeu, mais do que forçar uma solução nacional apressada até outubro de 2026, reduz o risco de repetir em Lisboa o mesmo desfecho que Macron sofreu em Paris", conclui a iniciativa.

Jornal de Notícias · 16/08/2026
Ler resumo
Mercado

A expansão silenciosa da Embraer para dentro da defesa nacional - LRCA

Por trás de cada parceria isolada, uma arquitetura societária que também alcança espaço, cibersegurança , drones e mobilidade aérea urbana. Análises e notícias especiais sobre empresas do Setor de Defesa: Avibras, Agrale, CBC, Embraer, Imbel, Taurus, etc. O mesmo raciocínio vale para as fragatas classe Tamandaré, que a Marinha do Brasil constrói em Itajaí (SC) para proteger a chamada Amazônia Azul. No mar, a Embraer participa do consórcio Águas Azuis com 25% de participação total (12% via Embraer Defesa & Segurança e 13% via Atech), ao lado da alemã thyssenkrupp Marine Systems, líder da sociedade de propósito específico com os 75% restantes. No setor espacial, a Visiona Tecnologia Espacial é uma joint venture entre a Embraer Defesa & Segurança e a Telebras, responsável, entre outros projetos, pelo satélite VCUB1. A engenharia por trás das participações O que chama atenção nesse mapeamento não é apenas a variedade de setores, mas a precisão com que a Embraer calibra cada percentual de participação.

lrcadefenseconsulting.com · 16/08/2026
Ler resumo
Ameaças

5 softwares de cibersegurança que qualquer pessoa devia conhecer - Pplware - SAPO

Existem ferramentas que permitem ir além da deteção de ameaças na rede. Existem várias ferramentas que permitem detetar ameaças, analisar redes, identificar vulnerabilidades e proteger dispositivos. As regras podem especificar protocolos, endereços, portas, direção do tráfego e características do conteúdo dos pacotes . Uma das suas principais funções é identificar hosts disponíveis e determinar quais os serviços que estes disponibilizam. Uma das suas maiores vantagens é a capacidade de apresentar o tráfego de forma detalhada, permitindo analisar protocolos e perceber o que está efetivamente a acontecer numa comunicação. O Metasploit Framework é uma plataforma open-source para testes de intrusão e desenvolvimento de exploits .

Pplware · 16/08/2026
Ler resumo
Vulnerabilidades

Windows Server 2022 vai entrar em suporte alargado - IT Security

Por favor, digite o seu endereço de e-mail para se registar. O Windows Server 2022 entra em suporte alargado em outubro de 2026. Após essa data, o sistema operativo transita para o período de suporte alargado (extended support), durante o qual vai continuar a receber atualizações mensais de segurança, sem custos adicionais, até 14 de outubro de 2031. Segundo a empresa, a adoção antecipada da nova versão vai permitir manter os ambientes suportados e beneficiar do período completo de suporte principal. Nos últimos meses, a empresa anunciou também a extensão do programa hotpatching do Windows Server 2022 até outubro de 2027 para sistemas data center: Azure Edition, bem como alterações ao programa Extended Security Updates (ESU) para o Windows 10. “O problema não é a tecnologia, são as pessoas”: ‘SoundsVishy’ aposta na literacia para mudar comportamentos

IT Security · 16/08/2026
Ler resumo
Privacidade

LGPD e cibersegurança na pauta da indústria automotiva - Coluna Política

Para que essas tecnologias mantenham a segurança dos dados e gerem os benefícios sem riscos é necessário o fortalecimento da cibersegurança no setor ... Por Guilherme Porazza Dias, Local Field Manager de Mobilidade da TÜV Rheinland do Brasil. Informações como o padrão de condução por meio da telemetria de caminhões já são usados por empresas para aumentar a segurança dos motoristas e da carga, pois possibilita aos gestores observar se ocorreu um desvio de rota proveniente de um roubo. No âmbito nacional a cibersegurança dos veículos com conexão à internet é regulamentada pelo Ato nº 77/2021 da Anatel, que estabelece os requisitos de segurança cibernética para equipamentos de telecomunicações. Apesar do Brasil ter a LGPD, o Ato nº 77/2021, e de muitas empresas já adotarem o ISO/SAE 21434, é necessário atenção à regulação sobre a cibersegurança. A TÜV Rheinland é uma das principais fornecedoras de serviços de testes e inspeções do mundo, com receita anual superior a 2,7 bilhões de euros e cerca de 26.

Seu Portal de Notícias · 16/08/2026
Ler resumo
Mercado

Quer investir na sua carreira? Há seis áreas de formação em alta. - Link To Leaders

A cibersegurança tornou-se uma prioridade para organizações de todos os setores. Para além dos conhecimentos técnicos tradicionais, cresce a procura ... “Durante muitos anos, a principal preocupação dos profissionais era escolher a profissão certa, mas hoje é preciso pensar nas competências que devemos desenvolver, ao longo do tempo, para continuarmos relevantes no mercado. A evolução tecnológica está a transformar o perfil dos profissionais e o tipo de competências que as empresas procuram . A migração de infraestruturas, aplicações e serviços para a cloud continua a acelerar, aumentando a necessidade de existirem profissionais capazes de desenhar arquiteturas, garantir a segurança da informação e otimizar recursos. Muitas tarefas técnicas tendem a ser automatizadas, por isso, competências como pensamento crítico, comunicação, liderança e resolução de problemas assumem um papel diferenciador.

Link To Leaders - Empresas, Start-ups e Investimentos · 16/08/2026
Ler resumo
IA

Saiba onde estão as maiores margens de lucro dos próximos anos

Tecnologia, inteligência artificial, energia e serviços especializados aparecem entre os mercados com maior potencial de expansão, enquanto empresas buscam novas formas de aumentar produtividade e cap ... Inteligência artificial, dados, energia e cibersegurança estão entre as áreas com perspectivas de crescimento nos próximos anos O Future of Jobs Report 2025 , do Fórum Econômico Mundial, aponta inteligência artificial , big data, cibersegurança e tecnologias ligadas à transição energética entre os campos que devem ganhar relevância até 2030. Para as empresas, o interesse está ligado ao potencial de automatizar tarefas, analisar grandes volumes de informação e acelerar processos. O setor financeiro também aparece entre os mercados favorecidos pela digitalização. A busca por novas fontes de energia e tecnologias capazes de reduzir emissões abre outra frente de crescimento.

Exame · 16/08/2026
Ler resumo
Vulnerabilidades

IA Chinesa Kimi K3 Escapa de Ambiente de Teste Seguro e Levanta Alertas Globais

A descoberta foi divulgada pela empresa de pesquisa Frontier Security, especializada em cibersegurança . IA chinesa Kimi K3 escapa de ambiente de teste seguro, levantando alertas globais sobre segurança e vulnerabilidades em modelos de IA. Pesquisadores alertam que, se um modelo com alto nível de raciocínio como o Kimi K3 pode encontrar tais atalhos, outros sistemas com capacidades e acessos similares também podem ser vulneráveis. O objetivo é simular cenários controlados onde os modelos precisam resolver problemas sem acesso a informações externas, permitindo avaliar sua autonomia e segurança. A Frontier Security adverte que "atores mal-intencionados" poderiam explorar essa vulnerabilidade, tornando o incidente potencialmente mais grave. Este episódio se soma a relatos recentes envolvendo outras grandes empresas de IA, como Meta, OpenAI e Anthropic, intensificando o debate sobre a segurança e o controle de modelos de inteligência artificial cada vez mais sofisticados.

Colatina em Ação · 15/08/2026
Ler resumo
Ameaças

Justiça francesa investiga roubo de dados de 678 mil contribuintes - Renascença

Segundo David Amiel, a auditoria servirá "para tirar lições desta crise", e as conclusões serão submetidas ... Justiça francesa abriu uma investigação ao ciberataque que permitiu o roubo de dados de 678 mil contribuintes. Além do inquérito judicial, o ministro das Finanças, David Amiel, anunciou este sábado uma auditoria paralela, liderada pela Agência Nacional de Cibersegurança e Ciberdefesa (ANSSI). Entre essas medidas estão a implementação generalizada da autenticação de dois fatores para os servidores públicos que acedem aos ficheiros, sistemas de alerta precoce para detetar fugas de dados após uma intrusão e uma revisão abrangente dos protocolos de acesso aos dados. Verdier explicou que o pirata informático, que utilizava o pseudónimo ZeroBytes, obteve informações como nomes completos e moradas de contribuintes particulares, rendimento tributável de referência e taxas de imposto sobre o rendimento aplicáveis. O alegado autor do ciberataque afirmou ter colocado o ficheiro roubado à venda por vários milhares de euros.

rr.pt · 15/08/2026
Ler resumo
Ameaças

Pela primeira vez, um ciberataque quase totalmente autónomo atingiu um governo

Os investigadores não conseguiram apurar qual o modelo de IA por detrás destes agentes. Ainda assim, várias vozes na comunidade de cibersegurança já ... As primeiras equipas de segurança detetaram a atividade suspeita ainda em julho , tendo o Instituto Nacional de Cibersegurança emitido uma série de alertas a partir do dia 20 desse mês, enquanto decorria a investigação. De acordo com a Dream, os atacantes usaram duas ferramentas de IA de código aberto, a Hermes e a OpenClaw , para montar um sistema capaz de agir com um grau de autonomia raramente visto até hoje. Curiosamente, nem o Hermes nem o OpenClaw são ferramentas exclusivas ou de acesso restrito. Não é necessária qualquer credencial especial, acesso empresarial ou modelo de IA proprietário para as usar desta forma.

Pplware · 15/08/2026
Ler resumo
Mercado

Mercado global de seguros para datacenters deve atingir US$ 24 bi em 2030 - InfoMoney

de propriedade para soluções integradas que abrangem construção, engenharia, propriedade, interrupção de negócios, cibersegurança e responsabilidade. Expectativa é que a demanda vá além da cobertura tradicional de propriedade para soluções integradas que abrangem construção, engenharia, propriedade, interrupção de negócios, cibersegurança e responsabilidade A seguradora diz que a expectativa é que a demanda vá além da cobertura tradicional de propriedade para soluções integradas que abrangem construção, engenharia, propriedade, interrupção de negócios, cibersegurança e responsabilidade, além de criar oportunidades em áreas como resiliência energética, continuidade operacional e risco tecnológico. Danos causados por água são a causa mais frequente de reclamações em datacenters, seguidos por atos intencionais, incêndio e quebra de equipamentos. Em nota, Christian Kolbe, Chefe Global de Reivindicações de Construção da Allianz Commercial, afirma que, nas seguradoras, a questão principal não é apenas o valor do edifício, mas a concentração de valor e a dependência dentro e ao redor dele. A seguradora destacou também que a resiliência climática está emergindo como um grande problema para a construção de data centers, já que quase 80% da capacidade global está localizada em áreas com riscos elevados de catástrofes naturais.

InfoMoney · 15/08/2026
Ler resumo
IA

Startup do Porto vence prémio mundial de cibersegurança e resolve problema com 20 anos ...

Startup de cibersegurança do Porto vence prémio mundial na Black Hat em Las Vegas com tecnologia de IA que automatiza gestão de acessos bancários, ... Num único dia, em Las Vegas, Nevada, uma startup com apenas dois anos de vida e raízes no Porto conseguiu vencer a final norte-americana e a final global do Sta Para compreender o que faz e o impacto da solução técnica da Opnova é preciso entrar nos bastidores tecnológicos de um grande banco. Em vez de tentar reprogramar os sistemas antigos dos bancos ou criar ligações complexas entre programas (as chamadas API), a empresa desenvolveu agentes de IA do tipo computer-use – agentes de utilização da máquina. Para que a IA aprenda o processo, basta que um funcionário humano grave um vídeo a realizar a tarefa uma única vez. Por exemplo, quando conduzimos diariamente no mesmo trajeto para casa, não precisamos de analisar conscientemente cada detalhe da estrada; funcionamos em piloto automático procedimental.

Diário de Notícias · 15/08/2026
Ler resumo
Ameaças

Seis em cada dez empresas sofreram ataques cibernéticos - Estado de Minas

É o que revela o ESET Security Report 2026, levantamento realizado pela ESET com profissionais de cibersegurança da região. Levantamento mostra que 62% das organizações no Brasil registraram incidentes de segurança em 2025, percentual superior à média latino-americana (52,7%). A preocupação aumenta quando se observa que, entre as organizações que afirmam não ter identificado ataques, 43,3% das empresas brasileiras acreditam que podem ter sido comprometidas sem perceber, justamente pela ausência de tecnologias capazes de detectar atividades maliciosas. A distribuição dos ataques também varia conforme o setor econômico, indicando que diferentes segmentos enfrentam desafios específicos de cibersegurança. Nesse cenário, investir em monitoramento contínuo, inteligência de ameaças, atualização constante dos sistemas e conscientização dos colaboradores torna-se fundamental para ampliar a visibilidade sobre o ambiente corporativo e fortalecer a capacidade das organizações de responder a incidentes antes que eles causem impactos mais severos. Aproveite o melhor do Estado de Minas: conteúdos exclusivos, colunistas renomados e muitos benefícios para você

Estado de Minas · 15/08/2026
Ler resumo
Privacidade

O Profissional de Cibersegurança: Formação Obrigatória, Responsabilidades e o Enquadramento Legal

Autorizo expressamente o tratamento do meu endereço de correio eletrónico para efeito de envio de newsletters da Medialivre S. Li e aceito expressamente a Política de Privacidade Medialivre. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

SÁBADO · 15/08/2026
Ler resumo
Privacidade

Governo dos EUA autoriza empresas privadas a combater hackers ofensivamente

Conheça a nova política de cibersegurança dos EUA que permite operações ofensivas contra grupos criminosos estrangeiros. O novo programa do governo dos EUA permite que empresas privadas atuem ofensivamente contra hackers estrangeiros. Essa mudança representa uma estratégia mais ativa na cibersegurança . Além disso, a colaboração entre setor público e privado torna o combate contra crimes cibernéticos mais efetivo. O programa que permite operações ofensivas de empresas privadas é uma mudança importante na cibersegurança . É essencial que essas operações sigam regras claras para manter a segurança e respeitar a privacidade de todos.

Blog do Edivaldo - Informações e Notícias sobre Linux · 15/08/2026
Ler resumo
Notícias

'Segurança 24' é um guia de boas práticas de cibersegurança , com dicas simples para uma ...

In a few minutes Hugo Costeira, a security specialist, teaches you how to protect your physical integrity, your ... 8 likes, 0 comments - 24horaspt on August 14, 2026: "'Segurança 24' é um guia de boas práticas de cibersegurança, com dicas simples para uma navegação mais segura. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Instagram · 15/08/2026
Ler resumo
IA

Agentes de IA mentem, trapaceiam e roubam. Isso está afastando os usuários - Folha - UOL

A PitchBook, empresa de dados, afirma que a cibersegurança relacionada à IA também é uma das áreas ... Cerca de arame farpado despertava um interesse peculiar no falecido Alan Greenspan, um homem urbano por toda a vida. Ou seja, pessoas e empresas que façam pleno uso de produtos como agentes de IA, ajudando a justificar os enormes investimentos destinados à IA de fronteira . Os riscos crescentes ajudam a explicar por que as avaliações das empresas de cibersegurança com recursos de IA estão disparando. A empresa promete reduzir o que Klein chama de "erros invisíveis" produzidos pela IA —aqueles que parecem plausíveis o suficiente para não serem percebidos e que se acumulam à medida que os agentes executam tarefas mais longas— incorporando confiabilidade garantida ao treinamento de seus modelos. As preocupações com agentes que saem do controle são tão fortes que até executivos dos principais laboratórios de IA estão pedindo que o governo Trump assuma o papel de xerife —embora, curiosamente, o governo esteja mantendo em sigilo sua estrutura mais recente para segurança da IA.

Folha de S.Paulo · 14/08/2026
Ler resumo
Notícias

Cibersegurança : 95% das equipes enfrentam lacunas de habilidades, aponta estudo internacional

Agosto, 2026 – A falta de competências técnicas tornou-se um dos principais riscos para as equipes de cibersegurança . No Brasil, novas iniciativas de maturidade digital e proteção de infraestruturas aumentam a procura por especialistas capazes de acompanhar alertas, documentação e resposta a incidentes em ambientes globais. Para Reginaldo Kaeneêne, CEO e fundador da KNN Idiomas , o idioma precisa ser relacionado às tarefas reais da profissão. A atualização do setor ocorre em escala global e em ritmo acelerado. Segundo Reginaldo, memorizar expressões técnicas não é suficiente. Fundada em 2012 e sediada em Santa Catarina, a KNN Idiomas é uma rede de franquias presente em todo o Brasil, com foco no ensino de inglês, espanhol, francês, alemão e italiano.

AmazoniaPress · 14/08/2026
Ler resumo
Privacidade

Reforçadas inspeções a tratamento de dados pessoais de saúde, justiça e segurança

Secretas querem tutelar o Centro Nacional de Cibersegurança . As inspeções a dados pessoais tratados pelos setores da saúde, justiça e segurança interna vão ser reforçadas a partir do próximo ano. O reforço para o próximo triénio inclui o tratamento de dados pessoais pelas autoridades competentes para efeitos de prevenção, deteção, investigação ou repressão de infrações penais, ou ainda para a execução de sanções penais. Prevê também reforçar e fortalecer a regulação dos dados pessoais, a partir de 2027 , através de mecanismos colaborativos e de cooperação com entidades nacionais e internacionais relevantes, assim como uma otimização da eficácia da ação sancionatória da CNPD. Fomentar a cooperação com entidades públicas e privadas dos meios académicos, científicos e empresariais também está planeado para garantir uma proteção de dados pessoais articulada com a inovação, competitividade e transparência , características da era digital, destaca a CNPD. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 14/08/2026
Ler resumo
IA

ExpoJud USA reuniu especialistas para discutir o futuro digital da Justiça | Jornal de Brasília

Evento internacional na Flórida debateu cibersegurança , inteligência artificial generativa, blockchain e inclusão digital, além de destacar ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Jornal de Brasília · 14/08/2026
Ler resumo
Mercado

Trump autoriza empresas dos EUA a atacar hackers em nova estratégia cibernética

A medida representa, porém, uma mudança significativa em relação a décadas de política de cibersegurança adotadas por governos republicanos e ... Memorando permite ações ofensivas contra grupos criminosos estrangeiros sob supervisão do governo, mas especialistas alertam para riscos de escalada digital. A ideia de conceder ao setor privado um papel mais direto em ações cibernéticas ofensivas circula há anos. A Casa Branca não respondeu a questionamentos sobre o memorando além de informar que as operações serão “baseadas em inteligência”. A ordem executiva de Trump inclui um anexo sigiloso que estabelece mecanismos para evitar conflitos entre operações conduzidas pelo setor privado e ações do próprio governo federal. Frequentemente não é claro se quadrilhas criminosas, como organizações de cibercriminosos de língua russa, mantêm vínculos com governos estrangeiros ou prestam serviços paralelos a agências de espionagem.

InfoMoney · 14/08/2026
Ler resumo
Ameaças

Código Fonte e Grupo Ivy S/A criam programa para reduzir ataques hackers que começam ... - Terra

De acordo com a CISA, agência de cibersegurança do governo dos Estados Unidos, mais de 90% dos ataques cibernéticos bem-sucedidos começam com phishing ... Parceria aposta em treinamento contínuo de funcionários para combater phishing, engenharia social, golpes por WhatsApp e ameaças criadas com inteligência artificial Na prática, isso significa que mesmo uma empresa com sistemas tecnológicos avançados pode continuar vulnerável se um funcionário entregar uma senha, clicar em um link malicioso, responder a uma mensagem falsa ou fornecer informações a um criminoso que se passa por alguém conhecido. O treinamento foi pensado para caber na rotina das empresas. Para as empresas, o programa também gera relatórios de conformidade, rastreabilidade individual e certificação. Paula Yara, CISO do Grupo Ivy S/A, é especialista em segurança ofensiva e professora de Cibersegurança na FIAP.

Terra · 14/08/2026
Ler resumo
Ameaças

Portugal destaca-se na cibersegurança , mas PME continuam expostas

Neste contexto, Elsa Veloso defende que a proteção de dados, a cibersegurança e o compliance devem deixar de ser encarados como custos ou meras ... ª posição no National Cyber Security Index, ranking internacional que avalia a preparação para enfrentar ameaças cibernéticas. Entre as fragilidades mais frequentes nas PME identificadas pela responsável estão a ausência de inventários atualizados de dados, sistemas e fornecedores, acessos excessivos, palavras-passe fracas ou partilhadas, falta de autenticação multifator, inexistência de procedimentos claros de resposta a incidentes e utilização não controlada de ferramentas de IA. Portugal está entre os países mais bem preparados do mundo para enfrentar ameaças no ciberespaço. A CEO da DPO Consulting destaca ainda que a exigência pode chegar às PME através das cadeias de fornecimento: “Mesmo quando uma PME não está diretamente abrangida por determinado regime regulatório, pode ser indiretamente afetada porque presta serviços a uma entidade que está. A especialista alerta para situações em que trabalhadores introduzem documentos, contratos, dados de clientes, informação financeira ou segredos comerciais em plataformas externas sem conhecerem as condições de utilização ou conservação da informação.

PME Magazine · 14/08/2026
Ler resumo
IA

Lançado guia para líderes que querem preparar as empresas para a economia quântica

cibersegurança , a indústria, a banca, a saúde ou a logística começa a colocar uma questão na agenda dos líderes: como preparar hoje uma ... A computação quântica ainda está longe de fazer parte da operação diária da maioria das empresas, mas o seu potencial impacto em setores como a cibersegurança, a indústria, a banca, a saúde ou a logística começa a colocar uma questão na agenda dos líderes: como preparar hoje uma organização para uma tecnologia cujo verdadeiro impacto [... Este resumo foi criado com recurso a inteligência artificial. É a partir desta questão que Rui Ribeiro, professor universitário, investigador, autor e Partner da aiteris, lança “Leading the Quantum Economy: The Executive Playbook for Strategy, Security and Responsible Transformation”, um guia dirigido a CEOs, CIOs, administradores e outros decisores empresariais. Um dos princípios centrais da obra é resumido numa frase: “Não se deve exagerar o futuro quântico, mas também não se deve subestimar a preparação para ele”. A publicação desta obra surge num momento em que governos, universidades e empresas de tecnologia estão a intensificar a investigação e o investimento em tecnologias quânticas, tornando questões como soberania tecnológica, segurança e preparação de talento cada vez mais relevantes para as empresas.

SAPO · 14/08/2026
Ler resumo
IA

EUA vão recorrer a empresas privadas para operações ofensivas contra o cibercrime

A diferença mais relevante face a uma simples contratação de serviços de cibersegurança está na natureza das operações previstas. O Governo norte-americano criou um programa que permitirá contratar empresas privadas para executar operações cibernéticas contra organizações criminosas estrangeiras. Este resumo foi criado com recurso a inteligência artificial. As empresas autorizadas poderão recolher informação e executar ações destinadas a alterar, interromper, degradar ou destruir sistemas utilizados por organizações criminosas estrangeiras, mas apenas sob direção e supervisão do Governo federal. Essa possibilidade vem, contudo, acompanhada por uma cadeia de autorização destinada a manter as decisões operacionais dentro da esfera federal. Washington está a recorrer a capacidades existentes no setor privado, mas procura manter no Estado a decisão sobre quem pode ser alvo, que tipo de operação pode ser realizada e em que condições essa intervenção deve decorrer.

SAPO · 14/08/2026
Ler resumo
Ameaças

678 mil contribuintes franceses em risco após ciberataque. Dados roubados estarão à ...

Cibersegurança 678 mil contribuintes franceses em risco após ciberataque. Ao que tudo indica, entre os dados roubados no ataque à administração fiscal francesa, que terá afetado mais de 678 mil contribuintes, incluem-se nomes, datas de nascimento, moradas e dados sobre propriedades. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 14/08/2026
Ler resumo
Ameaças

Quem está rastreando você? Use este novo serviço para descobrir

Pode ser difícil determinar quem é responsável por exibir anúncios nos sites que visitamos ou quem coleta dados dos aplicativos móveis que usamos todos os dias. Essa informação já é semipública, mas não é facilmente analisada e, tradicionalmente, grande parte dela permanece guardada nas mãos de grandes plataformas publicitárias. Zach Edwards é diretor de pesquisa da DecryptAds e pesquisador de ameaças na empresa de segurança Infoblox. “Os problemas de integridade da cadeia de suprimentos raramente residem em um único arquivo”, explica o site. O DecryptAds também facilita o conhecimento dos beneficiários e das origens nacionais das empresas de publicidade que se escondem em aplicativos e sites, exibindo um aviso visível quando os parceiros adtech de um aplicativo ou site estão baseados em áreas de “risco geográfico”, como China e Rússia, ou em países com fortes laços financeiros e políticos com ambos – como Chipre e os Emirados Árabes Unidos (EAU). com – mostra que todos permitem que a Between Digital veicule anúncios e rastreie usuários, bem como duas entidades nos Emirados Árabes Unidos e outra no paraíso do sigilo de propriedade do Panamá.

Krebs on Security · 14/08/2026
Ler resumo
Ameaças

Ciberataque com agentes de IA visou agências governamentais de Taiwan

CpC sugere medidas ao Governo e AR para proteger eleições. A iniciativa Cidadãos pela Cibersegurança (CpC) deixou hoje várias recomendações ao Governo ... Embora a Dream não tenha atribuído o ataque a um grupo específico, os investigadores assinalaram que as comunicações internas associadas à operação estavam escritas em chinês simplificado, o que sugere que os operadores estarão provavelmente ligados à China. Após a deteção, foi lançada uma investigação imediata que permitiu determinar a origem, os métodos e o alcance dos ataques, estando as respostas de contenção já concluídas pelas agências afetadas, indicou o ministério, sem revelar a proveniência exata da agressão. Segundo o organismo, os agentes de IA conseguem combinar rapidamente múltiplas técnicas de ataque e utilizar sistemas secundários - como cópias de segurança e sistemas de teste - como trampolim, tornando os ataques mais rápidos, baratos e escaláveis. O setor empresarial chinês criticou hoje dois projetos legislativos da União Europeia sobre cibersegurança e política industrial, alegando que introduzem restrições discriminatórias às empresas estrangeiras e podem violar as regras da Organização Mundial do Comércio (OMC).

Notícias ao Minuto · 14/08/2026
Ler resumo
IA

Crescimento da Inteligência Artificial “pode facilitar” o crescimento do cibercrime - Portugal

O fácil acesso à IA e a ferramentas que permitem aprender “programação, redes e cibersegurança ” criam riscos para os mais jovens, que podem ter “o ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Sabado · 14/08/2026
Ler resumo
Vulnerabilidades

Falha Windows: Pesquisador expõe vulnerabilidade crítica em sistema da Microsoft - Sobral Online

Uma nova e grave vulnerabilidade de dia zero foi revelada no sistema operacional Windows, causando preocupação na comunidade de cibersegurança . Falha Windows: Pesquisador de cibersegurança revela vulnerabilidade grave no sistema, expondo brecha no Microsoft Defender em meio a controvérsia. A vulnerabilidade ShieldBreak é classificada como uma falha de dia zero, o que significa que a Microsoft não tinha conhecimento dela e, consequentemente, não havia desenvolvido uma correção antes de sua divulgação pública. A revelação da ShieldBreak e de outras vulnerabilidades por Nightmare Eclipse é o mais recente capítulo de uma conturbada relação com a Microsoft. A decisão de Nightmare Eclipse de divulgar a falha publicamente sem coordenação prévia gerou um debate intenso na comunidade de cibersegurança. Siga-nos no Instagram @SobralOnline para ficar por dentro das últimas novidades!

Sobral Online · 14/08/2026
Ler resumo
IA

Black Hat tira o chapéu à luso-americana Opnova IA que vence competição de cibersegurança

“A Black Hat é a conferência de referência da indústria de cibersegurança e o júri é composto por CISO (Chief Information Security Officer) de grandes ... "A tecnologia que ganhou em Las Vegas foi construída em Portugal", garante Pedro Saleiro, cofundador da startup. A startup — com sede nos EUA mas com o seu hub tecnológico no Porto — arrancou há cerca de dois anos com o objetivo de ajudar as empresas a reduzir processos de IT repetitivos que levam a perdas de horas de produtividade. Uma vitória com significado para a empresa, sobretudo, por quem avalia. “Temos mais de uma dúzia de bancos em produção e outros tantos em fase final de negociação. Atualmente, a startup tem 20 pessoas espalhadas em três geografias.

ECO · 14/08/2026
Ler resumo
Ameaças

Chinesa Z.ai lança modelo de IA que diz rivalizar com o Mythos 5 da Anthropic em cibersegurança

3 publicamente em cerca de duas semanas, após concluir avaliações de segurança e reforçar suas salvaguardas ... ai afirmou nesta sexta-feira (14) que seu modelo de código aberto GLM-5. 3 concluiu 105 tarefas de desenvolvimento de ataques em duas horas e 130 em seis horas . A companhia declarou ter adicionado várias camadas de proteção ao GLM-5. ai estruturou o lançamento como um desafio ao modelo de acesso restrito representado pelo Mythos. ai não é a primeira empresa chinesa a posicionar um produto como uma resposta ao Mythos.

Valor Econômico · 14/08/2026
Ler resumo
Ameaças

Trezor alerta 14.000 clientes após parceiro de atendimento sofrer violação de dados

Foi informado que, neste ano, as violação de dados aumentaram 17% em comparação com 2025, com uma média de 2. O fabricante de carteiras físicas confirmou que seus dispositivos estão seguros e que nenhum dado roubado foi encontrado à venda até o momento, mas alertou usuários em sete países sobre riscos de phishing. O hack de segurança relacionado à Trezor ocorre em meio a um recorde histórico de vazamentos de dados globais, de acordo com SentinelOne, uma empresa americana de cibersegurança. Pessoas cujos dados são roubados em uma violação de dados permanecem em risco por anos após o evento de hacking. Ledger, fabricante de uma das carteiras de hardware mais populares no universo cripto, sofreu uma violação de dados em janeiro. A atualização Tachyon da Zcash visa dimensionar os pagamentos protegidos, melhorar a prontidão quântica e testar se o seu financiamento, segurança e governança podem ser mantidos.

coindesk.com · 14/08/2026
Ler resumo
IA

OpenAI muda chefe de vendas de novo e busca executivo do Google para acelerar receita

A OpenAI está nomeando seu segundo novo diretor de receita (CRO) em menos de um ano, contratando um executivo de uma empresa de cibersegurança ... Dali Rajic, presidente da Wiz (Alphabet), assume como CRO após saída de Denise Dresser. A nova contratação também representa uma das primeiras nomeações executivas importantes do presidente da OpenAI, Greg Brockman, em sua recém-ampliada posição de liderança, supervisionando mais áreas de negócios da empresa após a saída de Simo. “Denise liderou nossa organização de receita durante um período formativo para o negócio e trabalhou incansavelmente para levar a equipe aonde está hoje”, disse Brockman em um post no blog na quinta-feira. Brockman também disse que a receita recorrente anual da OpenAI aumentou mais de 20% mês a mês em julho, com crescimento de 32% entre clientes empresariais, de acordo com a nota interna. A OpenAI tem visto forte impulso recentemente com seus agentes de IA, incluindo o Codex, uma ferramenta focada em programação.

InfoMoney · 13/08/2026
Ler resumo
Ameaças

Mais curioso e mais curioso

Nesta edição do boletim informativo Threat Source, William reflete sobre o segmento “Make Hazel a Hacker” em Beers with Talos e como a segurança cibernética é um campo onde as perguntas podem levar a múltiplas respostas corretas. O Hacker Summer Camp já passou, o que significa que é hora de você começar a planejar a viagem do próximo ano. Por exemplo, neste episódio anterior, perguntei a ela sobre um indicador comportamental (em relação ao “papel de parede”. Cisco Talos descobriu recentemente o "JWR", uma estrutura de phishing em tempo real anteriormente não documentada e provável variante da plataforma de phishing como serviço "The Outsider". Ransomware atinge o Ministério da Justiça colombiano dias antes da transição presidencial O ataque, que interrompeu alguns serviços relacionados ao monitoramento de drogas ilícitas e processos legais, ocorreu um dia depois que o CERT nacional da Colômbia publicou inteligência sobre ameaças alertando que grupos de ransomware haviam aumentado seu foco no país. Hackers aproveitam nova exploração do Microsoft SharePoint em ataques Uma exploração de prova de conceito para uma falha crítica de segurança de desvio de autenticação do Microsoft SharePoint no pipeline de validação de token JWT já está sendo usada em ataques.

Cisco Talos Blog · 15/08/2026
Ler resumo
Ameaças

Proteção digital inteligente: nova tecnologia antecipa ataques e bloqueia ameaças em tempo real

A Cipher, unidade especializada em cibersegurança do Grupo Prosegur no Brasil, em seu compromisso de potenciar a evolução do seu serviço SOC by xMDR, ... Cipher lança soluções que monitoram vazamentos de dados fora da rede da empresa e acionam defesas automáticas para conter invasões em questão de segundos A Cipher, unidade especializada em cibersegurança do Grupo Prosegur no Brasil, em seu compromisso de potenciar a evolução do seu serviço SOC by xMDR, plataforma inteligente de detecção e resposta a incidentes, anuncia […] O lançamento dessas soluções busca encurtar o tempo entre a identificação de ameaças digitais e a resposta operacional. O xCope é um sistema de cibervigilância projetado para monitorar a atividade que se desenvolve fora do controle direto das organizações. Como complemento a essa vigilância externa, a empresa introduziu também um módulo de automação criado para diminuir o tempo de reação entre a detecção de uma ameaça e a resposta do sistema, cobrindo aspectos técnicos, tecnológicos e procedimentais para aliviar a carga das equipes de TI. Com o xEcute, Cipher dá um passo decisivo na modernização dos processos de resposta.

Revista Segurança Eletrônica · 13/08/2026
Ler resumo
Mercado

Investigador comprou o domínio noreply.net. Começou a receber segredos de empresas

O consultor de cibersegurança Cory Solovewicz recebe mais emails indesejados do que a maioria das pessoas. As empresas tratam alguns domínios de email como caixotes do lixo digitais. Solovewicz já recebeu relatórios de acidentes de uma autarquia, confirmações de encomendas, pedidos de reparação e passwords de plataformas de testes. Mas depressa percebeu que sistemas de outras organizações estavam a enviar mensagens para endereços @noreply. O que começou como um projeto pessoal transformou-se num esforço para alertar empresas com sistemas mal configurados. O investigador tem contactado as entidades afetadas e pedido que corrijam as configurações.

ZAP Notícias · 13/08/2026
Ler resumo
IA

Liderança na era da IA: cibersegurança e negócios - BM&C News

Como conselhos, executivos e GRC podem usar IA para crescer, fortalecer cibersegurança e controlar riscos de terceiros sem travar o negócio. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

BM&C NEWS · 13/08/2026
Ler resumo
Privacidade

ANPD suspende lives do Discord no Brasil e reacende debate sobre segurança digital de menores

Para Lucas Paglia, advogado especializado em Direito Digital, cibersegurança , proteção de dados e compliance regulatório, o caso representa uma ... ANPD suspende lives do Discord no Brasil e reforça debate sobre proteção de crianças e adolescentes, privacidade e segurança Segundo informações divulgadas pela imprensa, a plataforma terá prazo de três dias úteis para cumprir a decisão, enquanto o processo de fiscalização continua em andamento. A decisão da Agência Nacional de Proteção de Dados (ANPD) de suspender temporariamente as transmissões ao vivo do Discord no Brasil colocou novamente em evidência o desafio que cresce junto com a expansão das plataformas digitais, de como equilibrar liberdade de comunicação, privacidade e proteção de crianças e adolescentes na internet. O próprio Discord informou anteriormente que implementaria mudanças no Brasil, incluindo configurações de segurança adicionais, restrições para conteúdos classificados por idade e mecanismos de verificação etária. “ A internet não pode ser tratada como um espaço sem regras, mas também é necessário discutir soluções que sejam tecnicamente eficientes e proporcionais.

CryptoID · 13/08/2026
Ler resumo
Ameaças

Vazamentos de dados no Brasil: riscos, LGPD e estratégias de proteção - SulBahiaNews

Sistemas desatualizados, investimentos insuficientes em cibersegurança ... Empresas de todos os portes ainda enxergam a cibersegurança como um custo, ... Entender a dimensão dos vazamentos de dados exige olhar para uma combinação de falhas tecnológicas e comportamentais. O phishing segue sendo a principal porta de entrada para invasões. Quando uma empresa vaza seus dados, a confiança se quebra e muitas vezes não se recupera. O mercado já oferece ferramentas e protocolos que funcionam.

SulBahiaNews · 13/08/2026
Ler resumo
Ameaças

Taiwan afirma ter sido alvo de ciberataque "anormal" com auxílio de IA - RTP

O Instituto Nacional de Cibersegurança emitiu uma série de alertas enquanto investigava o caso. O jornal Financial Times citou a Dream – uma empresa ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Taiwan diz-se alvo de ciberataque "anormal" com auxílio de IA · 13/08/2026
Ler resumo
IA

IA transforma líderes de cibersegurança de "policiais" em "orquestradores"

Como já detalhado neste espaço, em julho, um agente movido por modelos de IA da OpenAI (criadora do ChatGPT) invadiu a Hugging Face. O que se fala pouco é que outra inteligência artificial, da vítima, ... Esse foi um dos temas centrais da Conferência de Segurança e Gestão de Risco do Gartner, realizada nos dias 4 e 5 de agosto, em São Paulo. Além disso, a engenharia de software assistida por IA abre outra frente, menos óbvia, porém talvez mais poderosa. O caminho é centralizar princípios e objetivos, mas distribuir sua execução. É doutorando em inteligência artificial e mestre em reputação digital pela PUC-SP.

Estadão · 13/08/2026
Ler resumo
Ameaças

Empresa de cibersegurança encontra 176 brechas em apps da Samsung

Entre 2022 e 2025, a empresa Oversecured reportou 176 brechas de segurança em apps nativos da One UI; as brechas já foram corrigidas. Foram descobertas e corrigidas 176 vulnerabilidades de segurança ... Segundo a Oversecured, as brechas encontradas podiam ser combinadas para realizar ataques em cadeia , garantir acesso ao nível de sistema, obter controle da câmera, manipular DNS e roubar dados do usuário. Achados em apps nativos são especialmente delicados devido à abrangência: todos os celulares modernos da Samsung chegam com esses apps instalados de fábrica – portanto, são todos vulneráveis. Todas as brechas expostas pela Oversecured foram corrigidas pela Samsung ao longo do tempo . Redator de tecnologia desde 2019, ex-Canaltech, atualmente TecMundo e um assíduo universitário do curso de Bacharel em Sistemas de Informação.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 13/08/2026
Ler resumo
Ameaças

Usando Gemma4 com Ollama - Testando análise de hash de arquivo e recomendações com IA, (quarta-feira, 12 de agosto)

Nas últimas semanas, tenho usado o Gemma4 como um Large Language Model (LLM) para ver como pode ser útil analisar alguns dos hashes de malware carregados no sensor DShield nos últimos 30 dias e descobrir como sua recomendação pode ser considerada útil sobre a atividade que meu sensor DShield está coletando e rastreando. O modelo que uso para este teste é gemma4:e4b [2] usando dois sites para comparar os dados com VirusTotal e CyberGordon. Táticas O grande volume desses hashes (126, 110 eventos) é uma grande preocupação. Contenção Imediata: Trate qualquer máquina conectada através deste sensor como comprometida. A questão principal não é necessariamente quais são os hashes, mas sim que eles estão sendo ativamente *baixados* repetidamente por um ator controlado durante um período sustentado (Top 10). A inteligência acionável mais confiável será obtida através de novas consultas a ambos os sites diversas vezes para garantir 100% de captura dos dados de IoC.

SANS Internet Storm Center · 13/08/2026
Ler resumo
Notícias

Andorra alerta para burla de reservas de hotel no WhatsApp - Alto

A Agência Nacional de Cibersegurança de Andorra (ANC) emitiu um alerta sobre uma fraude em grande escala no WhatsApp, em que os burlões se fazem ... Burlões usam dados precisos de reservas para enganar hóspedes a clicar em links maliciosos que roubam dados sensíveis. A Agência Nacional de Cibersegurança de Andorra (ANC) alertou para uma fraude generalizada no WhatsApp, em que os burlões se fazem passar por hotéis para visar hóspedes com reservas legítimas, utilizando detalhes precisos da reserva para ganhar credibilidade. O Instituto Nacional de Cibersegurança de Espanha (Incibe), através do seu Gabinete de Segurança do Utilizador de Internet (OSI), identificou primeiro a campanha. O Incibe já detetou casos anteriores de fraudes semelhantes que exploram dados de clientes de hotéis. Una estafa per WhatsApp suplanta hotels i utilitza dades de reserves per obtenir informació personal i bancària

Alto · 13/08/2026
Ler resumo
IA

OpenAI lança GPT-5.6-Cyber para hackers éticos - [ O PALACIANO ]

6-Cyber, novo modelo de inteligência artificial generativa destinado às tarefas de cibersegurança como ... Por causa dessas características, a novidade será liberada apenas para empresas que atuam na área. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

O PALACIANO · 12/08/2026
Ler resumo
Ameaças

Hackers ligados à China atacam Taiwan em ciberataque inédito com IA autônoma - Folha

"Os agentes de IA trouxeram novos desafios duplos à defesa da segurança das redes: os ataques são ... Agentes de IA realizaram reconhecimento e invasões simultaneamente, em uma demonstração de uma nova fase da guerra cibernética Durante quatro dias no início de julho, a ferramenta utilizou simultaneamente até oito agentes autônomos que mapearam 21 sistemas governamentais, pesquisaram vulnerabilidades e mudaram de estratégia quando eram bloqueados. Amir Becker, diretor de estratégia da Dream e ex-chefe de operações cibernéticas da Unidade 8200, a unidade de inteligência de sinais de elite de Israel , disse que nunca havia visto um "ataque autônomo de ponta a ponta" desse tipo contra um alvo governamental. A Dream não atribuiu o ataque a um grupo específico, mas os pesquisadores disseram que o uso de chinês simplificado nas comunicações internas relacionadas ao ataque indicava uma alta probabilidade de que o operador tivesse ligação com a China . Um porta-voz do Ministério de Assuntos Digitais de Taiwan se recusou a comentar o ataque, citando questões de confidencialidade.

Folha de S.Paulo · 12/08/2026
Ler resumo
Ameaças

Ciberataque na Polónia expõe dados de cerca de 19 milhões de pessoas

O ministro da Digitalização, Krzysztof Gawkowski, disse tratar-se de "um dos maiores" incidentes em matéria de cibersegurança ocorridos na Polónia ... As autoridades polacas têm denunciado frequentes ataques informáticos por parte da Rússia devido ao apoio que dão à Ucrânia para enfrentar a invasão russa, lançada em fevereiro de 2022. Gawkowski excluiu o pagamento de qualquer resgate e prometeu perseguir "sem tréguas" os autores do ataque. Contêm informações relacionadas com consultas médicas, receitas e outros documentos utilizados no acompanhamento dos doentes. Gawkowski anunciou igualmente a criação de um dispositivo que permite a cada pessoa verificar se os respetivos dados foram roubados ou não.

Notícias ao Minuto · 12/08/2026
Ler resumo
Ameaças

Fortinet mostra seu arsenal para proteger as empresas de ameaças na era da IA

A Fortinet, empresa global de cibersegurança , realizou na terça-feira (11/8), em São Paulo, o seu evento Cybersecurity Summit Brasil 2026, ... No Fortinet Cybersecurity Summit Brasil 2026, a empresa anunciou dados apontando que o Brasil registrou 249,3 bilhões de tentativas de ataques cibernéticos Outra novidade apresentada no evento foi série FortiGate 1200G, a mais nova adição à série FortiGate G com o FortiSASE Outpost, que traz serviços de segurança entregues na Nuvem para ambientes controlados pelo cliente. Já a colaboração com a Nvidia está acelerando a solução FortiAIGate com as plataformas de IA e tecnologias de software da Nvidia. Para Siqueira, o perfil do parceiro mudou e não há mais espaço para revendas que vendem somente produtos, as vendas hoje são consultivas, o que exige um nível maior de conhecimento dos parceiros. No primeiro semestre de 2026, o Brasil recebeu 249,3 bilhões de tentativas de ataques e atividades maliciosas.

Inforchannel · 12/08/2026
Ler resumo
Ameaças

Marco de Cibersegurança não pode punir quem reporta ataques, avisa Demi

O futuro marco legal de cibersegurança deve preservar a proteção de quem reporta ataques e incidentes para não desestimular o compartilhamento de informações. br afirma que responsabilização inadequada pode reduzir notificações e retirar visibilidade sobre ameaças no país. Getschko participou do painel “Marco Regulatório de Cibersegurança: coordenação nacional, infraestruturas críticas e responsabilidades”. Getschko comparou os ataques cibernéticos à invasão de uma residência. “Não é a mesma coisa uma usina hidrelétrica e uma padaria. Ele defendeu uma abordagem proporcional, com exigências diferentes para indivíduos, pequenos negócios, grandes empresas e operadores de infraestruturas críticas.

TeleSíntese · 12/08/2026
Ler resumo
Ameaças

Albânia lidera lista mundial dos países com melhor cibersegurança

A Academia de Governação Eletrónica da Estónia aponta Albânia e Chéquia como nações mais seguras no ciberespaço, onde grandes ataques impulsionam reformas que dão vantagem a pequenos Estados sobre ... A Albânia lidera a defesa cibernética mundial, segundo um índice global que coloca o país dos Balcãs à frente de potências tecnológicas como a Alemanha, o Reino Unido e os Estados Unidos. O governo avançou também para proteger a e-Albania, o portal digital que concentra 95% dos serviços públicos do país. Todas as outras categorias registaram pontuação máximaA força de base do país reside num modelo de defesa integrado construído em torno do Canadian Centre for Cyber Security, complementado por uma profunda colaboração público-privada, um sólido fluxo de talentos em cibersegurança e uma forte aposta na soberania dos dadosEstónia: pioneira na cibersegurançaEstónia igualou o Canadá com 96,67 pontos. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

euronews · 12/08/2026
Ler resumo
Ameaças

Zoom: falha permitia controle de celulares e PCs em videochamada

O laboratório de cibersegurança A Security descobriu uma brecha de grandes proporções no Zoom. A vulnerabilidade em um dos programas mais usado para videochamadas por empresas e usuários individuais d ... As brechas que permitiam a exploração denunciada foram corrigida pela desenvolvedora por meio de atualizações no sistema do Zoom. Como o protocolo é compartilhado pelos diferentes sistemas operacionais suportados pelo Zoom, todas as plataformas estariam vulneráveis ao ataque. Para além da gravidade da ameaça, outro fator que despertou atenção da indústria foi o modo com que ela foi encontrada: o grupo de cibersegurança usou um modelo publicamente disponível e avançado de inteligência artificial (IA) para encontrar a vulnerabilidade. Acesse a seção de Segurança no site do TecMundo e fique por dentro das principais novidades em proteção digital.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 12/08/2026
Ler resumo
Vulnerabilidades

Custos do seguro cibernético crescem 3,5 vezes mais do que a arrecadação

“Aquilo que tradicionalmente chamamos de cibersegurança precisa evoluir para uma abordagem de gestão integrada de riscos digitais. Explosão das indenizações revela baixa maturidade digital das empresas e reforça necessidade de gestão integrada de riscos Para especialistas, o cenário demonstra que o aumento da contratação de seguros não está sendo acompanhado pela evolução da maturidade em cibersegurança e governança digital das organizações. Segundo ele, um dos principais desafios é abandonar a visão fragmentada da segurança da informação. “A partir desse diagnóstico, a empresa consegue entender objetivamente seu grau de exposição, definir prioridades de investimento e até mesmo avaliar sua elegibilidade para contratação de seguro cibernético. Segundo Sasso, esse conceito orientou o desenvolvimento da plataforma Verta, que permite às organizações diagnosticar seu nível de maturidade, identificar vulnerabilidades, estimar o impacto financeiro dos riscos e comparar sua posição em relação ao mercado e ao próprio setor de atuação.

Newsletter da Revista Cobertura · 12/08/2026
Ler resumo
IA

Agentes de IA ampliam riscos à segurança digital - Times Brasil | CNBC

cibersegurança com IA; muitas empresas “nem sabem disso”. O risco aumenta à medida que os agentes deixam ambientes controlados de testes e passam a ... A rápida disseminação dos agentes de inteligência artificial está criando um novo desafio para a segurança corporativa: controlar sistemas capazes de acessar informações e executar tarefas em nome de pessoas, avalia Mark McClain, CEO da SailPoint . A segurança de identidade tradicionalmente se concentrou em assegurar que as pessoas certas tivessem acesso às informações adequadas e utilizassem esses dados dentro das regras estabelecidas pelas organizações. “Certamente veremos um sistema como o nosso tratando [o agente] como outra identidade a ser protegida, gerenciada e governada”, disse. Um dos principais pontos de atenção, segundo o CEO da SailPoint, está na própria concepção das ferramentas.

Times Brasil | CNBC · 12/08/2026
Ler resumo
Vulnerabilidades

Microsoft Patch Tuesday para agosto de 2026 – Regras do Snort e vulnerabilidades proeminentes

A Microsoft lançou sua atualização de segurança mensal para agosto de 2026, que inclui 421 vulnerabilidades que afetam uma variedade de produtos, incluindo 62 que a Microsoft marcou como “críticas”. CVE-2026-62893 é uma vulnerabilidade de execução remota de código que afeta o servidor TFTP dos serviços de implantação do Windows. CVE-2026-62830 é uma vulnerabilidade de elevação de privilégio que afeta o Agente SRE do Azure. CVE-2026-62911 é uma vulnerabilidade de elevação de privilégio que afeta o Microsoft Exchange Server. Cinco vulnerabilidades de execução remota de código, CVE-2026-63513 , CVE-2026-63519 , CVE-2026-65664 , CVE-2026-63526 e CVE-2026-66807 , afetam o Microsoft Office Graphics Component e têm uma pontuação base CVSS de 7.

Cisco Talos Blog · 12/08/2026
Ler resumo
Privacidade

Webinar aborda a importância da cibersegurança na gestão de condomínios - AL1

cibersegurança é um tema indispensável para a gestão condominial, uma vez que muitas dessas tecnologias armazenam imagens e dados pessoais dos ... Últimas notícias de Alagoas com agilidade, credibilidade e opinião. Serviço Webinar - Gestão Condominial: como usar a cibersegurança na proteção de dados Data e horário: 13 de agosto de 2026, quinta-feira, das 18h às 20h Moderadora: Admª Rosely Schwartz, coordenadora do Grupo de Excelência em Administração de Condomínios - GEAC e professora dos cursos de Síndico Morador. Sobre o CRA-SP: O Conselho Regional de Administração de São Paulo – CRA-SP é uma autarquia federal, criada em 1968 (três anos após a regulamentação da profissão de Administrador) que atualmente reúne cerca de 8 mil empresas e 60 mil profissionais registrados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

al1.com.br · 10/08/2026
Ler resumo
Ameaças

1º ataque: IA hackeia sistema sozinha e "rouba" vaga - Revista Fórum

Em um caso inédito que acende o alerta global de cibersegurança , uma IA hackeia sistema de reservas de uma academia na Austrália sem receber qualquer ... IA hackeia sistema sozinha em caso inédito: agente com Claude explorou uma falha e retirou um cliente da fila sem receber ordem para atacá-lo. O caso envolve um desenvolvedor australiano identificado pela ABC apenas como Andrew. A inteligência artificial identificou, por conta própria, uma vulnerabilidade no software da academia e decidiu explorá-la para atingir a meta estabelecida. O agente decidiu testar a brecha usando uma pessoa de verdade. Assustado com a invasão, Andrew exigiu imediatamente que a máquina desfizesse a ação.

Revista Fórum · 10/08/2026
Ler resumo
Ameaças

Será que a IA é o maior problema de cibersegurança ? - Vietnam.vn

Segundo a IBM, entre fevereiro de 2025 e março de 2026, uma em cada quatro violações de dados será causada por inteligência artificial. O FBI relata que os americanos perderam mais de US$ 893 milhões em golpes relacionados à inteligência artificial no ano passado. No entanto, os humanos continuam sendo a força motriz por trás de tudo isso, e os agentes de IA apenas exacerbam os métodos de ataque existentes, como phishing por e-mail e malware, em vez de criar outros totalmente novos. A OpenAI desativou restrições que teriam impedido seu modelo de "executar operações de rede de alto risco". Por exemplo, a IA poderia ser usada para analisar o site de uma empresa a fim de identificar alvos ou para implantar um agente de IA para conduzir negociações iniciais com uma vítima de chantagem online. Rob Lefferts, vice-presidente corporativo de proteção contra ameaças da Microsoft, afirmou que a IA pode automatizar esse processo de construção a um custo muito baixo, mudando assim as regras do jogo.

vietnam.vn · 10/08/2026
Ler resumo
IA

Esforço concentrado do Congresso precisa ter Marco Legal de Cibersegurança na agenda

A expectativa dos especialistas em cibersegurança no país é que o Marco Legal da Cibersegurança possa ser votado no esforço concentrado do ... Em entrevista à CDTV, durante o SECOP 2026, o diretor do Departamento de Segurança Cibernética do GSI, Luiz Fernando Moraes da Silva, disse que houve reuniões e muitas dúvidas foram retiradas. Sobre o uso da Inteligência Artificial na cibersegurança, Luiz Fernando Moraes da Silva, foi taxativo: Não se faz cibersegurança sem IA agêntica. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

ConvergenciaDigital · 10/08/2026
Ler resumo
Ameaças

Câmeras de drones da Royal Navy foram encontradas se comunicando com um sistema de ...

A empresa de cibersegurança Rapid7 afirmou ter identificado o grupo Red Menshen, um sofisticado grupo de espionagem ligado à China, como ... Por EJ Ward Câmeras instaladas em drones de vigilância da Marinha Real foram encontradas se comunicando com um sistema na O Red Menshen é conhecido pelo seu malware furtivo BPFDoor e pelo foco na espionagem a longo prazo em redes governamentais e de telecomunicações. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Defesa Aérea & Naval · 10/08/2026
Ler resumo
Ameaças

IA redefine a cibersegurança diante de invasões inevitáveis

Com a explosão da inteligência artificial, as equipes de defesa de sistemas ficaram mais pressionadas. Mas supor que esse seja o único problema simplifica perigosamente o cenário atual, que dá a essa ... Essa foi uma das mensagens da Conferência de Segurança e Gestão de Risco do Gartner, que aconteceu nos dias 4 e 5 de agosto, em São Paulo. Segundo o Gartner, 84% dos executivos veem a cibersegurança como um risco para os negócios, enquanto 98% acreditam que as ameaças cibernéticas aumentarão nos próximos dois anos. Um chatbot responde ao que lhe pedimos, enquanto um agente toma decisões e pode executar ações sem confirmação humana a cada etapa. " e passa a ser "quem ou o que está agindo em seu nome, com qual autorização e para fazer o quê?

Estadão · 10/08/2026
Ler resumo
Ameaças

Novo malware assume controle do PC por meio de área de trabalho oculta - SITEPD

A análise, publicada por Darren Williams, especialista em cibersegurança e CEO da BlackFog, mostra que a ferramenta foi desenvolvida para operar ... Malware assume controle do PC - Pesquisadores identificaram uma nova amostra do MedusaHVNC, um trojan de acesso remoto O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

SITEPD · 07/08/2026
Ler resumo
Vulnerabilidades

Modelo de IA Kimi K3 da Moonshot escapa a ambiente de testes de segurança - TugaTech

De acordo com os investigadores da Frontier Security, a falha ocorreu num sistema concetualmente desenhado para avaliar as ... O mais recente modelo de inteligência artificial da empresa chinesa Moonshot, denominado Kimi K3, conseguiu escapar ao ambiente isolado onde estava a ser submet O incidente resultou de uma configuração incorreta do ambiente de testes ( sandbox ). Este caso reflete uma dificuldade cada vez mais visível no setor, no qual empresas e organizações independentes enfrentam desafios para conter sistemas desenhados para testes de intrusão. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

TugaTech · 07/08/2026
Ler resumo
Ameaças

Secretas querem tutelar a cibersegurança

As Secretas portuguesas querem assumir a tutela da cibersegurança, passando a ter sob a sua alçada o Centro Nacional de Cibersegurança (CNCS). Atual­mente, o centro está integrado no Gabinete Nacional ... Segundo o semanário, a intenção de Sereno prende-se com o facto de, em situações mais graves de cibersegurança, o SIS ser chamado a intervir, bem como na experiência e o conhecimento das Secretas neste tipo situações e na sua prevenção. Neste momento, as Secretas portuguesas — ao contrário das congéneres estrangeiras — enfrentam “ameaças do século XXI com instrumentos do século XX”, lamentava. E em abril, o SIS emitiu um alerta para um ataque de ciberespionagem à escala global pelo serviço de informações militar russo GRU , com o comprometimento de routers, visando intercetar “informação sensível de natureza governamental, militar e referente a infraestruturas críticas”. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 07/08/2026
Ler resumo
Vulnerabilidades

Empresa portuguesa de cibersegurança descobre falha que podia expor meio milhão de ...

A empresa de cibersegurança Ethiack encontrou uma vulnerabilidade, que considera crítica, na Ruby on Rails - uma framework web de código aberto ... Ethiack encontrou uma vulnerabilidade, que considera crítica, na Ruby on Rails, uma framework web de código aberto omnipresente. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

cmjornal.pt · 03/08/2026
Ler resumo
Mercado

TRANCOSO: Universidade Politécnica da Guarda arranca com três novos cursos no município

Cibersegurança , Manutenção e Reparação Automóvel e Cozinha e Produção Alimentar são as primeiras formações da UPG no novo ciclo universitário A ... 03 Agosto 2026 11:53 TRANCOSO: Universidade Politécnica da Guarda arranca com três novos cursos no município No seu primeiro dia útil de existência enquanto instituição universitária, a UPG anunciou o lançamento das formações de Cibersegurança , Manutenção e Reparação Automóvel e Cozinha e Produção Alimentar , reforçando a sua aposta na qualificação de recursos humanos e no desenvolvimento do território. Para o reitor da Universidade Politécnica da Guarda, Joaquim Brigas , esta iniciativa representa um primeiro passo no compromisso assumido pela instituição com a região. A aposta da UPG passa também pela aproximação às necessidades locais, promovendo uma oferta formativa alinhada com os desafios das empresas, das escolas e dos municípios. A cerimónia de assinatura dos protocolos contará com a presença do reitor da Universidade Politécnica da Guarda, Joaquim Brigas , do presidente da Câmara Municipal de Trancoso, Daniel Joana , do diretor pedagógico da Escola Profissional de Trancoso, Américo Carvalho Mendes , e do diretor do Agrupamento de Escolas de Trancoso, Armando Almeida Neves .

SAPO · 03/08/2026
Ler resumo
Notícias

Politécnico da Guarda lança em Trancoso cursos de cibersegurança , reparação automóvel ...

Serão em Trancoso os primeiros cursos técnicos superiores profissionais (CTeSP) de “ Cibersegurança ” e de “Manutenção e Reparação Automóvel” em ... A Universidade Politécnica da Guarda (antigo Instituto Politécnico da Guarda) vai lançar três formações para o ano letivo de 2026-2027. Na mesma altura será também dado início ao CTeSP de “Cozinha e Produção Alimentar” em colaboração com o Agrupamento de Escolas de Trancoso, de acordo com o comunicado enviado à Central Press. “A Universidade Politécnica da Guarda nasce com a missão de contribuir para o desenvolvimento sustentável da sociedade no seu território de influência, para além de estimular a criação, a investigação científica e a pesquisa aplicadas”, afirmou o reitor, Joaquim Brigas. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Central Press · 03/08/2026
Ler resumo
IA

Fortinet sobe faturação em 33% para dois mil milhões de euros no segundo trimestre

A faturação da Fortinet, empresa de cibersegurança , subiu 33% para 2,37 ... Num comunicado divulgado esta segunda-feira, a Fortinet, empresa de ... “Estamos muito satisfeitos com os excelentes resultados alcançados no segundo trimestre, que refletem o valor diferenciador da nossa inovação na Era da IA”, afirmou Ken Xie, Founder, Chairman and Chief Executive Officer da Fortinet. 1 Avenida Professor Doutor Cavaco Silva, nº 71 a 74 2740-122 – Porto Salvo, Portugal online@ medianove. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Jornal Económico · 03/08/2026
Ler resumo
Ameaças

'IA deu escala industrial a golpes antigos', diz especialista em cibersegurança

A programação também contou com a apresentação do movimento Hackers do Bem, iniciativa voltada à formação de profissionais em cibersegurança e ao ... Mais de 753 bilhões de tentativas de ataques cibernéticos foram registradas no Brasil em 2025, o equivalente a 84% de todas as ocorrências na América Latina. Os ataques mais comuns atualmente envolvem clonagem de voz, deepfakes, comprovantes falsos de Pix, páginas falsas de bancos e órgãos públicos, além de e-mails e mensagens praticamente perfeitos produzidos com auxílio da inteligência artificial. Outra orientação é combinar uma palavra-código entre familiares para validar pedidos urgentes de dinheiro. Presidente da Sucesu, Edson Yonaha, destacou que a evolução tecnológica exige atualização constante de empresas, governos e da sociedade. É proibida a reprodução do conteúdo desta página em qualquer meio de comunicação, eletrônico ou impresso, sem a devida citação da fonte.

'IA deu escala industrial a golpes antigos', diz especialista em cibersegurança | Gazeta Digital · 01/08/2026
Ler resumo
IA

Noroeste Summit destaca inovação, cibersegurança e inteligência artificial - grupo sepé

O Noroeste Summit será realizado nos dias 5 e 6 de agosto, reunindo temas ligados à inovação, tecnologia, inteligência artificial, cibersegurança , ... Considerado um dos principais eventos de inovação do interior do Segundo Cipriani, a cibersegurança também será um dos temas centrais da programação. A programação contará com diferentes espaços, como Arena Sicredi, Palco Cidades, Palco Inovação Fahor e Arena de Mentoria. Durante a entrevista, Cipriani ressaltou a importância de eventos como o Noroeste Summit serem realizados no interior do Estado. Ainda há ingressos disponíveis pelo site do Noroeste Summit.

GRUPO SEPÉ - Noroeste Summit destaca inovação, cibersegurança e inteligência artificial · 01/08/2026
Ler resumo
Ameaças

Ataque de agente da OpenAI à Hugging Face confirma alertas da cibersegurança - Times Brasil

Incidente envolvendo a OpenAI mostrou que meses de alertas do setor de cibersegurança sobre os riscos da IA já se tornaram realidade. Há meses, líderes da área de cibersegurança alertavam que a inteligência artificial (IA) transformaria o cenário das ameaças digitais, reduzindo ataques Ações da Novo Nordisk despencam após medicamento para doenças cardíacas fracassar em teste clínico “A realidade é que a caixa de Pandora foi aberta”, afirmou Sam Curry , diretor de segurança da informação ( CISO ) da Zscaler . O incidente envolvendo a Hugging Face não poderia ter ocorrido em um momento mais relevante para o setor de cibersegurança. Após o episódio da Hugging Face, as empresas não estão apenas se perguntando como se proteger de agentes maliciosos.

Times Brasil | CNBC · 01/08/2026
Ler resumo
Ameaças

Prisão preventiva para suspeito de mais de dez crimes em Água de Pau - RTP Açores

Cibersegurança : Dados pessoais de altas figuras do estado expostos. Um jovem de 20 anos foi detido pela Polícia de Segurança Pública por suspeita da prática de mais de uma dezena de crimes na vila de Água de Pau, no concelho da Lagoa. Após ser presente a primeiro interrogatório judicial, foi aplicada ao detido a medida de coação mais grave: prisão preventiva. De acordo com a PSP, a investigação recolheu também indícios da prática de roubo, ameaça e coação sobre funcionário. Requalificação do trilho Graminhais-Pico da Vara representou investimento de 220 mil euros Violação no Faial: Tribunal da Relação anula absolvição e condena homem a 6 anos e meio de prisão

RTP Açores · 01/08/2026
Ler resumo
Ameaças

OpenAI não detectou o ataque à Hugging Face durante dias. Modelos realizaram 17.600 ...

Os dados mais recentes mostram que, entre os dias 9 e 13 de julho, os agentes “rogue” de IA da OpenAI andaram à solta, realizando mais de 17. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 29/07/2026
Ler resumo
Vulnerabilidades

Cibersegurança centralizada: quem se beneficia? Artigo de Marco Mazzotti - IHU

Nada de novo: esse é o processo pelo qual a cibersegurança vem sendo desenvolvida há décadas. Em 21 de julho, a OpenAI declarou publicamente que, " ... É um site que oferece um serviço completo de sandbox para programadores, com o objetivo de construir uma comunidade que desenvolva, por meio de tentativa e erro, o uso seguro e eficaz das ferramentas digitais mais inovadoras. Apesar de tudo isso, "os modelos identificaram e encadearam vulnerabilidades entre o ambiente de pesquisa da OpenAI e a infraestrutura de produção da Hugging Face para obter soluções de teste diretamente do banco de dados de produção da Hugging Face". A primeira questão diz respeito ao problema da responsabilização, ou seja, "a possibilidade de identificar aqueles que devem 'prestar contas' das decisões, justificá-las, monitorizá-las e, quando necessário, contestá-las e remediar os danos daí resultantes" (MH 105). Filosoficamente, podemos refletir sobre o fato de que, talvez, ela tenha sido treinada para não ter regras internas.

ihu.unisinos.br · 29/07/2026
Ler resumo
Ameaças

Milhões de clientes da angolana Unitel ainda sem rede após ataque informático - ECO

A empresa disse na terça-feira que ativou de imediato os mecanismos de resposta e contenção, assim como as equipas técnicas e de cibersegurança . Ataque cibernético à infraestrutura tecnológica da empresa angolana, que opera também em Cabo Verde e em São Tomé e Príncipe, aconteceu um dia antes da estreia da Unitel na bolsa de Luanda. Em Cabo Verde e em São Tomé e Príncipe , onde a operadora angolana também opera, a Lusa constatou que o serviço está a funcionar normalmente. O incidente foi confirmado pelo presidente do Conselho de Administração da Unitel, Aguinaldo Jaime, durante o evento de apresentação das contas do Setor Empresarial Público, promovido pelo Instituto de Gestão de Ativos e Participações do Estado (IGAPE), numa mensagem difundida no Instagram. No âmbito dessa operação, o Estado angolano vendeu, através do Instituto de Gestão de Ativos e Participações do Estado (IGAPE), 7,5 milhões de ações — 13% destinados ao público em geral e 2% reservados aos trabalhadores —, num processo de oferta pública que decorreu entre 06 e 24 de julho, gerando um encaixe de quase 300 milhões de euros para o Estado angolano . Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 29/07/2026
Ler resumo
Vulnerabilidades

Apple corrige tudo (julho de 2026), (quarta, 29 de julho)

Estou um pouco atrasado com este resumo, mas esta semana a Apple lançou atualizações para todos os seus sistemas operacionais e Safari. A atualização do Safari, como sempre, tem como alvo o macOS anterior ao macOS 26. Um total de 187 vulnerabilidades são abordadas nesta atualização. Três vulnerabilidades que chamaram meu interesse são CVE-2026-28849, CVE-2026-28900 e CVE-2026-28914. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

SANS Internet Storm Center · 29/07/2026
Ler resumo
Ameaças

Brasil muda a lógica da cibersegurança diante da escalada dos ataques digitais

Estudo da TGT ISG aponta uma transição de uma abordagem predominantemente reativa para uma estratégia em que a segurança digital se torna um fator ... Os números do primeiro semestre de 2025 ajudam a explicar essa mudança. Além dos desafios estruturais acima mencionados, a inteligência artificial amplia ainda mais esses desafios à medida que agentes autônomos passam a executar tarefas críticas dentro das organizações; cresce também a necessidade de novas camadas de governança. Para os próximos anos, a expectativa é de consolidação da governança da Inteligência Artificial no País, com atenção crescente aos riscos associados a agentes autônomos e ao uso não autorizado dessas tecnologias. Além disso, Asper, Clavis e Future Technologies são reconhecidas como Rising Stars — empresas com um “portfólio promissor” e “alto potencial futuro”, segundo a definição da ISG — em dois quadrantes cada.

Inforchannel · 29/07/2026
Ler resumo
IA

Forrester Alerta Que IA e Tensões Geopolíticas Poderão "Redefinir a Cibersegurança ...

A evolução da Inteligência Artificial (IA) e o agravamento das tensões geopolíticas deverão moldar o futuro da cibersegurança nos próximos anos, ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Diário Económico · 28/07/2026
Ler resumo
Notícias

Gestão do risco de terceiros: o elo que pode decidir a segurança da sua organização

cibersegurança , as guidelines do QNRCS (4) e as da ENISA (5), que reforçam a necessidade de uma abordagem baseada no risco, proporcional às ... Com a NIS2 a exigir a supervisão ativa da cadeia de abastecimento, o TPRM (Third Party Risk Management) deixou de ser boa prática para passar a obrigação legal Nem todos os fornecedores apresentam o mesmo nível do risco, mas todos merecem ser avaliados: a pergunta certa não é "este fornecedor é crítico? Semelhantes, tornando a gestão de terceiros um tema transversal a praticamente todos os setores de atividade. Na fase de pré-contratação , a organização deve primeiramente conhecer quais os requisitos mínimos de segurança obrigatórios, tanto para que consiga fornecer um serviço suficientemente robusto como que consiga cumprir a lei sob o qual o serviço encontra-se em âmbito. A fase de monitorização contínua é frequentemente a mais negligenciada, apesar de ser central para a deteção atempada de desvios, incumprimentos, mudanças.

IT Security · 28/07/2026
Ler resumo
Ameaças

Nvidia lidera aliança global para desenvolver IA aberta de cibersegurança - GZH

cibersegurança , em meio ao debate sobre a segurança dos modelos de IA de livre acesso. A Open Secure AI Alliance - cujos membros fundadores ... A OpenAI qualificou o incidente como "sem precedentes" e afirmou que dois de seus modelos escaparam de um ambiente de testes isolado durante uma avaliação interna, acessaram a internet e comprometeram a infraestrutura da Hugging Face. O fato de um modelo chinês conseguir conter o ataque onde os americanos falharam aprofundou o debate no Vale do Silício e em Washington, onde os legisladores avaliam impor limites ao uso de sistemas de IA chineses em meio à rivalidade tecnológica crescente com Pequim. A aliança aproveitou seu lançamento para instar os reguladores a tratar seus modelos abertos como "ativos defensivos, não passivos" e advertiu que as restrições gerais fragilizariam as defesas cibernéticas e concentrariam o poder em algumas poucas empresas de IA fechada. A xAI, empresa de Elon Musk, afirmou que tinha liberado o código de seu agente de programação, Grok, e se comprometeu a publicar os dados fonte de seus modelos Grok.

GZH · 28/07/2026
Ler resumo
Vulnerabilidades

Microsoft apresenta o Project Perception e o novo modelo AI-Cyber-1-Flash

A Microsoft está introduzindo uma nova abordagem que combina contexto de segurança, modelos de IA especializados e agentes autônomos para identificar ... Para enfrentar esse desafio, a Microsoft está introduzindo uma nova abordagem que combina contexto de segurança, modelos de IA especializados e agentes autônomos para identificar, avaliar e ajudar a remediar riscos continuamente em todo o patrimônio digital. – Agentes Blue investigam descobertas, aplicam contexto de segurança e determinam o que representa risco significativo. “Um sistema como o Project Perception só é tão eficaz quanto a visibilidade que possui, as ações que pode executar, a experiência das equipes que o constroem e os modelos que pode usar. Essa expertise combinada oferece proteção de segurança excepcional, superando, segundo informações, o Mythos, Gemini e GPT no CyberGym, o padrão ouro para avaliar como sistemas raciocinam em grandes bases de código para encontrar vulnerabilidades reais no código.

Inforchannel · 28/07/2026
Ler resumo
IA

Como redefinir a gestão do fator humano na era da IA Agêntica? - Security Leaders

Alisson Fuckner, Gerente de Cibersegurança da Natura, destacou que o fator comportamental é um dos maiores pontos cegos na gestão de riscos digitais. A Inteligência Artificial transformou-se em um motor de autonomia operacional oferecendo novas capacidades de valorização das empresas. Na Natura, a diretriz corporativa de automatizar rotinas repetitivas impulsionou o uso de tecnologias de IA, mas também expôs o desafio de conter hábitos de risco entre os colaboradores. A Full Stack Sênior em Cibersegurança e Desenvolvimento de IA na Gloss Express, Isabela Martins , reforçou que a proteção de sistemas inteligentes deve começar na criação do código e passar por uma governança rígida de uso. , Essa complexidade tende a aumentar quando a automação passa do ambiente virtual para sistemas com autonomia agêntica. O Painel de Debates “ O futuro da Segurança cibernética na era da IA agêntica e física ” foi apresentado no Security Leaders Florianópolis , o sexto evento regional de 2026.

Security Leaders · 24/07/2026
Ler resumo
Ameaças

Invasão feita pelo ChatGPT sugere que validação da AGI será no campo da cibersegurança

Dois modelos de IA removeram as próprias travas, acharam falhas inéditas, chegaram à internet e atacaram a empresa Hugging Face em busca do ... Entre os dias 11 e 12 de julho, modelos de inteligência artificial da OpenAI escaparam do ambiente isolado em que estavam sendo testados, ganharam acesso à internet e invadiram os servidores da Hugging Face , uma das principais plataformas de código aberto de IA do mundo. Essa faceta hacker da IA, apesar de assustar, está em sintonia com os avanços da tecnologia OpenAI. A prova reúne 898 casos baseados em falhas reais de software: o modelo recebe um programa com um bug conhecido e precisa transformar aquilo em um ataque funcional, provando o feito ao capturar uma sequência aleatória de caracteres guardada no sistema invadido. Já on-line, os modelos deduziram algo correto: como o ExploitGym é um benchmark público e a Hugging Face é a maior hospedeira de modelos e bases de dados de aprendizado de máquina, era provável que as respostas estivessem lá. O comportamento é o que deu a pista de que ali não havia gente: o cofundador e diretor científico da Hugging Face, Thomas Wolf, contou ao Wall Street Journal que estranhou ver o invasor interessado apenas em bases de dados de cibersegurança.

Exame · 24/07/2026
Ler resumo
Ameaças

Guardrails de IA dificultam trabalho de pesquisadores de cibersegurança e ampliam debate ...

Desde então, pesquisadores relatam aumento no número de recusas dos modelos para executar tarefas relacionadas à análise de ... Especialistas afirmam que limitações impostas por OpenAI e Anthropic reduzem a eficiência de pesquisas de segurança. Especialistas entrevistados pela publicação afirmam que as barreiras nem sempre conseguem distinguir atividades maliciosas de pesquisas conduzidas por profissionais autorizados. Os mecanismos de segurança incorporados aos modelos mais avançados de inteligência artificial, criados para impedir que criminosos utilizem a tecnologia em ataques cibernéticos, passaram a gerar críticas entre pesquisadores especializados em segurança ofensiva. A discussão ocorre em um momento em que cresce a preocupação com o equilíbrio entre segurança e inovação em inteligência artificial. O tema ganhou ainda mais visibilidade após o incidente envolvendo a Hugging Face , que relatou dificuldades para utilizar modelos comerciais durante a análise forense de um ataque cibernético porque os sistemas de segurança interpretavam as solicitações como potencialmente ofensivas.

IT Forum · 24/07/2026
Ler resumo
Ameaças

Avanço da IA fomenta corrida por cibersegurança e setor deve crescer dois dígitos em 2026

O mercado global de cibersegurança está em franca expansão, com projeção de crescimento superior a 12,5% este ano, atingindo cerca de US$ 240 ... Consolide seus investimentos e acompanhe seu patrimônio com o Kinvo App. Esse cenário é impulsionado pela crescente adoção de sistemas autônomos e inteligência artificial nas empresas, que ampliam as vulnerabilidades e exigem investimentos contínuos em proteção de dados e controle de acessos. Embora a IA possa automatizar a prevenção e detecção de ameaças, segmentos como segurança de identidade, nuvem e dados ganham ainda mais relevância em ambientes digitais complexos. A expectativa é que os gastos com IA baseada em agentes tripliquem até 2029, representando 15% dos orçamentos de cibersegurança. Atualmente, a segurança digital corresponde a apenas 4% das despesas totais com TI, indicando um vasto potencial de crescimento à medida que a economia se digitaliza e se torna mais dependente da inteligência artificial.

kinvo.com.br · 24/07/2026
Ler resumo
Ameaças

Alemanha alerta indústria de defesa para risco de espionagem russa - ECO

Alemanha alerta indústria de defesa para risco de espionagem russa. A agência de inteligência interna da Alemanha alertou que empresas de defesa enfrentam um risco crescente de espionagem e sabotagem russa, incluindo possíveis ataques contra líderes do setor. As autoridades alemãs admitem que empresas da indústria da defesa e infraestruturas militares poderão tornar-se alvo de operações conduzidas por serviços de informações russos ou por intermediários ao seu serviço. Entre as principais preocupações descritas no relatório está também a utilização de dados de localização disponíveis comercialmente. O organismo de inteligência interno da Alemanha recomenda, por isso, que os trabalhadores limitem a informação pessoal partilhada nas redes sociais e tenham especial precaução durante deslocações ao estrangeiro, sobretudo para países cujas autoridades disponham de amplos poderes para monitorizar comunicações e aceder a dispositivos eletrónicos. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 24/07/2026
Ler resumo
Ameaças

Novo ChatGPT é alvo de ataque hacker: risco ou marketing? - O Capixaba

O episódio ocorreu durante uma avaliação controlada pela própria empresa, que buscava medir as capacidades de cibersegurança de suas novas IAs. Modelos de inteligência artificial desenvolvidos pela OpenAI, incluindo o GPT-5. Segundo a OpenAI, o episódio ocorreu durante uma avaliação interna de capacidades cibernéticas. A investida só foi interrompida quando a equipe de cibersegurança da empresa acionou ferramentas próprias e modelos de código aberto para analisar e barrar o tráfego. Segundo Carraro, a atuação do modelo ocorre dentro de uma estrutura de ferramentas, conexões e permissões configurada ao redor do sistema. Silva destaca quatro pilares para mitigar riscos nesse cenário, conceder ao agente apenas o acesso indispensável à sua função, isolar ambientes de teste para impedir contato direto com redes de produção, manter registros detalhados de todas as ações executadas pela IA e exigir aprovação humana prévia para operações sensíveis.

O Capixaba · 24/07/2026
Ler resumo
Notícias

Violência digital de gênero precisa ser tratada como questão de segurança internacional

O diagnóstico chega em momento oportuno para o Brasil, que discute atualmente o seu marco legal de cibersegurança e que tem na pauta do plenário ... Exige-se uma resposta transnacional, em que a perspectiva de gênero não seja mais um tema periférico O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

JOTA Jornalismo · 24/07/2026
Ler resumo
Ameaças

ClickFix: Ataques aumentam 108% e evoluem com falsas ferramentas de IA e roubo de ...

Segundo a empresa de cibersegurança , registou-se um aumento de 108% entre o segundo semestre de 2025 e o primeiro trimestre de 2026. Segundo a ESET, a ameaça do ClickFix continua a crescer e a evoluir. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 24/07/2026
Ler resumo
Vulnerabilidades

Como um teste de cibersegurança da OpenAI acabou com um modelo de IA a invadir ...

Modelo da OpenAI escapa ao ambiente de testes e invade servidores de outra empresa. Falha de segurança na OpenAI reacende alertas sobre riscos da ... Especialistas alertam que, se as empresas de inteligência artificial não reforçarem as salvaguardas dos seus testes — incluindo o treino dos modelos para resolver tarefas de forma ética —, serão inevitáveis novos incidentes de cibersegurança. Uma sandbox de inteligência artificial é um ambiente isolado que as empresas utilizam para testar modelos de IA. Ji sublinha que nem a OpenAI nem a empresa responsável pelo software de terceiros tinham conhecimento da falha que permitiu ao modelo escapar, demonstrando a importância de examinar exaustivamente os sistemas em busca de potenciais vulnerabilidades. Contudo, o caso da Hugging Face é um dos primeiros exemplos tornados públicos de um modelo de IA que escapa ao seu ambiente de testes e invade os sistemas de outra empresa — uma tarefa para a qual não tinha recebido instruções específicas.

CNN Portugal · 24/07/2026
Ler resumo
Ameaças

Cresce ciberataques no Brasil e crime digital já opera como indústria global

Para o CISO da Claranet do Brasil, o fenômeno reflete a consolidação do modelo Cybercrime as a Service (CaaS), no qual ataques são empacotados ... Para Luciano Simão, Chief Information Security Officer (CISO) da Claranet do Brasil, o fenômeno reflete a consolidação do modelo “Cybercrime as a Service” (CaaS), no qual ataques são empacotados, comercializados e operados como serviços. O Brasil reúne características que o tornam especialmente atrativo para os criminosos como elevada digitalização dos serviços financeiros, ampla adoção de sistemas como o Pix e maturidade desigual das práticas de segurança, uma combinação de alto valor transacional, grande superfície de ataque e defesas ainda em evolução. Para Simão, as organizações precisam evoluir na mesma velocidade, ou mais rapidamente, que os atacantes, o que significa incorporar Inteligência Artificial às estratégias de defesa, investir em automação, reduzir drasticamente os tempos de resposta a incidentes e tratar a segurança como prioridade estratégica do negócio. “Independentemente do segmento, uma mudança cultural não pode mais ser adiada, a questão não é mais se uma organização será alvo de um ataque, mas quão preparada ela estará para resistir, responder e se recuperar quando esse momento chegar.

Inforchannel · 24/07/2026
Ler resumo
Ameaças

Nova técnica dificulta detecção de ataques em nuvem, denuncia Proofpoint

Estudo da Proofpoint revela que criminosos estão usando IDs de clientes OAuth falsificados para identificar contas válidas e credenciais comprometidas sem gerar logins bem-sucedidos, dificultando a de ... Uma nova técnica de ataque contra ambientes em nuvem está chamando a atenção das equipes de cibersegurança. De acordo com a Proofpoint, o principal diferencial dessa abordagem é que ela dificulta o trabalho das equipes de operações de segurança (SOC). Já a campanha UNK_OutFlareAZ , iniciada em dezembro de 2025 e retomada entre fevereiro e março de 2026, operou em escala ainda maior. Para organizações que utilizam Microsoft Entra ID, a descoberta reforça a necessidade de ampliar o monitoramento dos registros de autenticação além dos indicadores tradicionais. Na avaliação dos pesquisadores, o crescimento dessa técnica representa uma evolução dos ataques de enumeração de usuários em ambientes corporativos, permitindo que criminosos coletem informações valiosas sobre contas antes mesmo de iniciar campanhas de invasão ou comprometimento de identidade.

IPNews - O Portal da Conectividade · 24/07/2026
Ler resumo
IA

TIVIT cresce 45% em cibersegurança com novo SOC

Novo Centro de Operações de Segurança da companhia ampliou em 74% o volume de atendimentos e cresceu 12 vezes nos últimos quatro anos. Desde o início das operações do novo SOC, o volume de atendimentos cresceu 74%, alcançando mais de 26 mil incidentes monitorados e tratados por mês. “A operação do novo SOC foi fundamental para sustentar o crescimento da nossa área de cibersegurança. As capacidades baseadas em IA vêm sendo ampliadas gradualmente para automatizar atividades repetitivas, acelerar investigações e aumentar a precisão das análises realizadas pelos especialistas do SOC. (Grupo fechado apenas para notícias enviadas pelos administradores do Tele.

TeleSíntese · 24/07/2026
Ler resumo
IA

CPDP LatAm 2026 reúne especialistas em governança de dados no Rio

Programação aborda IA, cibersegurança e proteção de dados. Com o tema “Governança de Dados para Soberania Digital, Cooperação e Interoperabilidade ... No encerramento, o debate será voltado à construção de soberania digital por meio de cooperação, comércio e infraestrutura. As plenárias ocorrerão no Centro Cultural da FGV, no térreo, enquanto os painéis serão distribuídos por salas do prédio. Após a conferência, em 14 de agosto, a FGV Direito Rio promove o encontro “Riscos da Inteligência Artificial: Governança e Inovação”, das 9h30 às 18h30. Este conteúdo de divulgação comercial foi fornecido por FGV Direito Rio e não é de responsabilidade editorial da revistaempreende.

EMPREENDE · 24/07/2026
Ler resumo
Ameaças

Usuários de macOS estão mais expostos a riscos cibernéticos, afirma Kaspersky

Pesquisa mostra que apenas 35% dos proprietários de macOS instalam softwares de segurança dedicados, contra 42% dos usuários do Windows ... A maior lacuna nas abordagens de cibersegurança aparece no hábito de não abrir e-mails ou links suspeitos, com 62% dos usuários do Windows seguindo essa prática em comparação com 51% dos usuários do macOS. Para combater essas ameaças específicas, o uso de proteção contra malware e phishing é essencial. Quando se trata de segurança de credenciais e senhas, os usuários do Windows também mostram melhores taxas de adoção das práticas de segurança. “Há a ideia de que o macOS é mais seguro porque sua base de usuários é menor e os cibercriminosos consideram um alvo de menor valor, ou porque a própria plataforma inclui muitos recursos de segurança robustos.

Inforchannel · 24/07/2026
Ler resumo
Mercado

HJ Conference organiza programação em 12 trilhas de conteúdo | Oeste Mais

Na trilha de Inovação, Tecnologia e Cibersegurança , um dos nomes confirmados é Alexandre Messina, Partner da Lovable no Brasil, co-fundador do maior ... De inovação e estratégia a wellness e guia para pais, evento permite que cada participante construa uma jornada de aprendizado conectada às suas necessidades. Na área de Finanças, o público poderá acompanhar conteúdos de Marcelo Clay Pires, executivo com ampla experiência em posições de liderança como CFO, diretor financeiro e head de FP&A e controladoria. As trilhas contemplam alguns dos principais desafios enfrentados atualmente por profissionais, lideranças e empresas: Inovação, Tecnologia e Cibersegurança; Liderança e RH; Cases de Sucesso; Desenvolvimento Pessoal; ESG; Experiência e Sucesso do Cliente; Finanças; Gestão e Estratégia; Marketing e Growth; Vendas; Wellness; e Guia para Pais. Além das pautas relacionadas à carreira e aos negócios, o HJ amplia o olhar sobre o desenvolvimento de quem empreende. Pai, mãe e filhos são condenados por homicídio e tentativa de homicídio após briga entre vizinhos em Irani

Oeste Mais · 24/07/2026
Ler resumo
IA

Algar reforça portfólio de segurança para ISPs com a solução Cyber Protect - Inforchannel

Plataforma white label, que integra backup, recuperação de desastres e cibersegurança com IA, faz parte de nova estratégia da companhia para ... A Algar, empresa do setor de TI e Telecom do Grupo Algar, reforçou sua estratégia de parceria com Provedores de Internet (ISPs) ao oferecer a solução de segurança Cyber Protect, desenvolvida para o mercado de atacado. Essa abordagem centralizada simplifica a operação dos provedores, que passam a gerenciar a segurança de seus clientes em um único ambiente, reduzindo a complexidade e os custos associados ao uso de múltiplas ferramentas. Mais do que fornecer conectividade, nosso objetivo é ser um parceiro estratégico que capacita os ISPs a competir e crescer. A implementação do Cyber Protect ocorre por meio de um processo estruturado de ativação e onboarding, com acompanhamento e suporte especializado da equipe da Algar.

Inforchannel · 24/07/2026
Ler resumo
Ameaças

Cibersegurança já não é uma opção, é lei - SAPO

A produção não arranca, a faturação não abre e, no ecrã, surge um pedido de resgate. Não é ficção: é o tipo de ataque que, em toda a Europa, tem ... Se consideras que o resumo não está claro ou não reflete bem o conteúdo, envia o teu feedback . A primeira pergunta que qualquer direção deve fazer é se está abrangida. O melhor exemplo do valor destas medidas é internacional. Armando Álvares Pereira escreve quinzenalmente no SAPO, às sextas-feiras.

SAPO · 24/07/2026
Ler resumo
Vulnerabilidades

Falha do AWS Kiro permite que uma página da Web envenenada reescreva sua configuração e execute o código

O texto oculto em uma página da web foi suficiente para fazer com que o Kiro, o IDE de codificação agente da AWS, reescrevesse seu próprio arquivo de configuração e executasse o código de um invasor na máquina de um desenvolvedor, sem nenhuma etapa de aprovação capaz de impedi-lo. Intezer, in research with Kodem Security, found that a request as ordinary as asking Kiro to summarize a page could end in remote code execution. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 21/07/2026
Ler resumo
Vulnerabilidades

Crítico SharePoint RCE CVE-2026-50522 sob exploração ativa após PoC público

Uma terceira falha do SharePoint Server corrigida pela Microsoft como parte de sua atualização Patch Tuesday de julho de 2026 está sob exploração ativa, de acordo com watchTowr. A vulnerabilidade em questão é CVE-2026-50522 (pontuação CVSS: 9. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 21/07/2026
Ler resumo
IA

MINTTICS defende que dados são hoje um “activo estratégico” para o desenvolvimento de Angola

cibersegurança e serviços digitais do Ministério das Telecomunicações, Tecnologias de Informação e Comunicação Social (MINTTICS), Hecdiantro Mena. Os dados assumem hoje um “valor estratégico” enquanto ferramenta capaz de transformar os modelos de negócio, melhorar os serviços públicos, acelerar a investigação científica e gerar novas oportunidades de desenvolvimento, defendeu esta segunda-feira, 13 de Julho, em Luanda, o director nacional das políticas de cibersegurança e serviços digitais do Ministério das Telecomunicações, Tecnologias de Informação […] Hecdiantro Mena sustentou que o Executivo angolano tem consolidado uma agenda de transformação digital, assente na modernização da administração pública, na expansão das infraestruturas digitais, no reforço da conectividade, na promoção da inovação e na capacitação do capital humano. O director nacional das políticas de cibersegurança e serviços digitais destacou ainda os trabalhos em curso que vão orientar os próximos instrumentos de políticas públicas, entre os quais a preparação de um Plano Nacional de Inteligência Artificial. A intervenção de Hecdiantro Mena integrou a sessão de abertura da segunda edição do FNIA, que decorre até terça-feira em Luanda, sob o lema “AI, Data & Digital Transformation – Da Análise à Decisão.

mercado.co.ao · 14/07/2026
Ler resumo
Vulnerabilidades

Falhas do RabbitMQ podem vazar segredos do OAuth e expor metadados de fila entre locatários

Pesquisadores de segurança cibernética divulgaram detalhes de duas falhas relacionadas ao controle de acesso que afetam o serviço de corretagem de mensagens RabbitMQ e que podem permitir que invasores vazem segredos do cliente OAuth, exponham a infraestrutura de mensagens corporativas a riscos de aquisição e contornem os limites dos locatários. A equipe de segurança da Miggo, que descobriu e relatou as falhas, disse que uma delas “vaza o arquivo OAuth confidencial da corretora”. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 14/07/2026
Ler resumo
Mercado

Procuradoria Europeia acusa 15 arguidos por fraude com projetos financiados pelo PRR

Em causa estarão contratos públicos financiados por fundos do PRR para a aquisição de equipamentos informáticos e de cibersegurança por uma ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Correio da Manhã · 14/07/2026
Ler resumo
Ameaças

11 Old Microsoft-Signed Linux UEFI Shims Could Let Attackers Bypass Secure Boot

Pesquisadores de segurança cibernética descobriram 11 aplicativos antigos, assinados pela Microsoft, Unified Extensible Firmware Interface (UEFI) que podem ser usados ​​de forma abusiva para ignorar a inicialização segura na maioria dos sistemas que usam o padrão de firmware moderno. "An attacker exploiting one of these vulnerable applications can execute untrusted code during system boot, enabling deployment of malicious UEFI bootkits or other malware," O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 14/07/2026
Ler resumo
Notícias

Estudo de 85 extensões de carteira criptografada encontra vazamentos de endereços e riscos de rastreamento entre sites

Pesquisadores da KU Leuven testaram 85 das carteiras criptográficas mais populares que funcionam como extensões de navegador e descobriram que as próprias carteiras vazam o suficiente para vincular e rastrear as pessoas que as utilizam. A maneira como essas carteiras se comunicam com sites e servidores blockchain pode unir os endereços separados de uma pessoa e permitir que pessoas de fora os sigam de site em site. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 14/07/2026
Ler resumo
Ameaças

Rússia rejeitou acusações sobre novos ataques informáticos na Europa - ECO - SAPO

Rússia rejeitou acusações sobre novos ataques informáticos na Europa. O Kremlin rejeitou as acusações de ciberataques lançadas pelo Reino Unido e pela União Europeia, classificando como "infundadas" as novas sanções impostas a Moscovo. Neste contexto, o Reino Unido anunciou sanções contra 24 indivíduos e entidades ligados aos serviços de informação russos, enquanto a União Europeia divulgou sanções contra 13 entidades e indivíduos , incluindo oficiais da agência de informação militar da Rússia (GRU). Peskov reiterou que a Rússia – que há anos enfrenta acusações das nações europeias sobre ataques cibernéticos e interferência nas eleições – considerou as novas sanções ilegais . No momento em que a informação é mais importante do que nunca, apoie o jornalismo independente e rigoroso. Esta assinatura é uma forma de apoiar o ECO e os seus jornalistas.

ECO · 14/07/2026
Ler resumo
Ameaças

[Vídeo] Onde a proteção começa: integrações do Cisco Talos Intelligence

Todos os dias, os defensores tomam decisões de grandes consequências com informações incompletas. Saiba como as integrações do Cisco Talos Intelligence ajudam a reduzir a incerteza, transformando a mais recente inteligência contra ameaças em proteções proativas em todas as tecnologias Cisco. O que os defensores nem sempre tiveram de lidar foram os invasores que usam IA para reescrever comandos maliciosos em tempo real, malware que adapta seu código a cada instalação e modelos que podem pesquisar décadas de códigos vulneráveis ​​e interfaces expostas para descobrir novas oportunidades de exploração. Em todas as tecnologias empresariais e de segurança da Cisco, as integrações de reputação e detecção do Talos aplicam continuamente a mais recente inteligência de ameaças para identificar e bloquear atividades maliciosas. Nosso vídeo mais recente apresenta alguns dos Talosianos por trás das integrações e explica como elas funcionam. Se quiser saber mais sobre as tecnologias por trás das integrações do Talos Intelligence, você encontrará uma visão geral mais detalhada no site da Cisco Security.

Cisco Talos Blog · 14/07/2026
Ler resumo
Notícias

A língua da serpente: atraindo a píton para fora de sua toca

Este blog examina o ciclo de vida completo de um pacote Python, desde a hospedagem em repositórios como PyPI ou servidores web personalizados, passando por formatos de distribuição de origem e roda, até a instalação final em ambientes Python virtuais ou de todo o sistema. Devido à natureza amigável de sua sintaxe, aos amplos recursos e à ampla variedade de bibliotecas, a adoção do Python pela comunidade de desenvolvedores tem aumentado constantemente. PyPI (Python Package Index): PyPI é o repositório oficial para pacotes Python. Variáveis ​​de configuração e ambiente: URLs de índice podem ser especificadas em arquivos de configuração pip em três níveis: global (em todo o sistema), usuário (específico para um usuário) ou site (específico para um ambiente). Além das implantações em todo o sistema, o uso de ambientes virtuais é muito comum. Depois que o pacote é compilado, as dependências são listadas no arquivo “METADATA” em “.

Cisco Talos Blog · 14/07/2026
Ler resumo
Notícias

Grok Build Uploaded Entire Git Repositories to xAI Storage, Not Just Files It Read

A CLI de codificação Grok Build do xAI estava fazendo upload de repositórios Git inteiros, com histórico completo de commits e tudo, para um bucket do Google Cloud Storage executado por xAI, não apenas os arquivos necessários para uma tarefa de codificação. A researcher publishing as cereblab, testing version 0. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 14/07/2026
Ler resumo
Ameaças

EUA sancionam primeiro serviço VPN e vendedor de criptografia de malware por suporte a ransomware

O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro designou dois indivíduos e um provedor de serviços VPN para permitir atividades maliciosas de atores de ransomware e outros cibercriminosos, incluindo ataques de ransomware contra americanos. A VPN, chamada First VPN Service (1VPNS), foi acusada de oferecer suas ferramentas a grupos de ransomware, junto com seu ucraniano de 45 anos. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 14/07/2026
Ler resumo
Notícias

148 npm Packages Disguised as Student Proxies Turned Browsers Into a DDoS Botnet

Uma campanha de pacotes de 148 npm disfarçados de proxies de estudantes transformou os navegadores dos visitantes em um botnet distribuído de negação de serviço por cerca de duas semanas em maio, de acordo com uma nova pesquisa da JFrog. Os pacotes não foram atrás dos desenvolvedores que poderiam instalá-los. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

The Hacker News · 14/07/2026
Ler resumo
Ameaças

Fraude transacional em tempo real: como bancos estão vencendo a corrida contra o tempo em 2026

Paralelamente, especialistas em cibersegurança alertam para o avanço de ataques com malware bancário e operações automatizadas, cada vez mais ... Estratégias baseadas em risco, orquestração adaptativa e times de alta performance transformam o combate às fraudes digitais no setor financeiro Os impactos financeiros desse cenário também chamam atenção. Mais do que tecnologia, o mercado percebeu que eficiência antifraude depende da integração entre dados, modelos analíticos, jornadas digitais e operação. Ao mesmo tempo, o Banco Central vem reforçando iniciativas para ampliar a segurança e a transparência no ecossistema Pix. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a): Thalita Tartarelli do Nascimento thalita.

Portal Serrolândia - Portal de Notícias · 14/07/2026
Ler resumo
Ameaças

Defending SaaS-based applications against ShinyHunters OAuth abuse

O Microsoft Threat Intelligence identificou atividades de atores de ameaças com sobreposições comerciais comumente associadas a ShinyHunters, incluindo phishing de voz (vishing), comprometimento da cadeia de suprimentos e acesso de convidado mal configurado direcionado a aplicativos baseados em SaaS. A postagem Defendendo aplicativos baseados em SaaS contra o abuso do ShinyHunters OAuth apareceu pela primeira vez no Blog de segurança da Microsoft. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Microsoft Security Blog · 14/07/2026
Ler resumo
Mercado

CEO do grupo NTSec diz que crescente demanda por cibersegurança acelera expansão do ...

O crescimento acelerado do mercado de cibersegurança tem impulsionado um movimento de consolidação entre empresas do setor, à medida que grandes ... Começou com a telefonia, hoje a gente tem relógio, praticamente todos os nossos dispositivos se conectam à rede mundial de computadores. “Nós, brasileiros, somos muito bons em consumir tecnologia, mas a gente ainda tem uma maturidade aquém da utilização que a gente faz do meio digital. “A ideia, hoje, dos atacantes é fazer o menos de barulho possível para que eles possa, permanecer o maior tempo possível dentro das redes corporativas, extraindo o máximo de dados que eles podem. 🔷 Canal 562 ClaroTV+ | Canal 562 Sky | Canal 592 Vivo | Canal 187 Oi | Operadoras regionais

Times Brasil | CNBC · 14/07/2026
Ler resumo
Ameaças

UE denuncia "ecossistema cibernético" da Rússia e sanciona 13 pessoas e entidades ...

Cibersegurança União Europeia reforça apoio à Ucrânia na resposta a ciberataques de grande escala. A União Europeia divulgou uma declaração formal a denunciar aquilo que descreve como um ecossistema cibernético malicioso russo, que combina serviços de informações do Estado, grupos de cibercriminosos, autoproclamados "hacktivistas" e empresas privadas. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 14/07/2026
Ler resumo
Notícias

Implementação do projeto para aprimorar a capacidade operacional da Força Nacional de ...

cibersegurança serão alocadas em agências e unidades que gerenciam sistemas de informação críticos; o pessoal de segurança da informação receberá ... Em 13 de julho de 2026, o Comitê Popular Provincial emitiu o Plano nº 3411/KH-UBND para implementar o Projeto "Aprimoramento da capacidade operacional da Força Nacional de Proteção da Segurança Cibernética" na província, visando concretizar a Decisão nº 515/QĐ-TTg de 30 de março de 2026 do Primeiro-Ministro, contribuindo para melhorar a eficácia da proteção da segurança cibernética no novo contexto. Simultaneamente, mais de 90% dos usuários de internet na província terão acesso a programas que disseminam conhecimento e habilidades em cibersegurança. Até 2045, a província pretende construir uma força de cibersegurança altamente qualificada que domine as tecnologias modernas, formando um ecossistema de cibersegurança sincronizado, contribuindo para a construção de um ciberespaço seguro e confiável, protegendo firmemente a soberania nacional no ciberespaço e servindo ao desenvolvimento sustentável da província. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

vietnam.vn · 13/07/2026
Ler resumo
Mercado

É AMANHÃ! Últimas vagas abertas para Masterclass sobre Otimização de Orçamentos em TI

Conduzido pelo Líder de Tecnologia e Cibersegurança Clayton Soares, o workshop Estratégias de Otimização do Orçamento de TI é direcionado para ... Cortar custos de Tecnologia e Segurança da Informação sem um método adequado pode gerar riscos à empresa e aos times. O Workshop será conduzido pelo Líder de Tecnologia e Cibersegurança, Clayton Soares , que tratará sobre os fundamentos que sustentam um orçamento de tecnologia, ensinando a identificar excessos, analisar contas críticas e aplicar um método estruturado de otimização. Além disso, o grande diferencial do curso é a aplicação em um caso realista: durante o treinamento, você vai trabalhar sobre uma empresa fictícia com R$ 1 milhão de orçamento corporativo de TI, diagnosticando o cenário, identificando oportunidades, priorizando ações e construindo um plano completo. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Security Leaders · 13/07/2026
Ler resumo
Ameaças

Malware CrashStealer macOS usa conta-gotas autenticado para passar nas verificações do Gatekeeper

Pesquisadores de segurança cibernética sinalizaram um novo ladrão de informações do macOS chamado CrashStealer, que é capaz de coletar dados confidenciais de sistemas comprometidos. Ao contrário de outros ladrões de informações criados em droppers AppleScript ou wrappers baseados em Objective-C, o CrashStealer é implementado em C++ nativo, de acordo com Jamf Threat Labs. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 13/07/2026
Ler resumo
Ameaças

Claranet: cibersegurança e a NIS2 não são um «travão» à inovação - Business-IT

A Claranet reuniu clientes e parceiros que revelaram que a NIS2 vai aumentar a maturidade de cibersegurança das empresas. O responsável alertou ainda para o facto de cada vez existirem mais ataques e mais sofisticados, referindo que «o cibercrime é hoje a terceira maior economia do mundo, à frente quase de todos os países, atrás apenas dos Estados Unidos e da China». Incluir o negócio No painel ‘O Custo da Não-Conformidade – Inovação e Accountability na Era NIS2: Como encontrar o equilíbrio? A cadeia de abastecimento Por outro lado, Hélder Barbosa, head of cyber resilience da E-REDES, esclareceu que a empresa, ao ser uma infraestrutura crítica do sector da energia, é já regulada e a NIS2 não representou um grande «impacto transformador», já que «o caminho de maturidade e de evolução» em termos de cibersegurança começou há vários anos. O professor disse ainda que «quem controla as plataformas, as redes, a cloud e a inteligência artificial» tem a capacidade de exercer influência política, militar e económica. No final, David Grave (cyber security senior director da Claranet Portugal) deixou uma «mensagem de responsabilidade», assegurando «o papel» da empresa na resiliência digital do País.

Business-IT · 13/07/2026
Ler resumo
Notícias

Google e Microsoft extraem ModHeader com 1,6 milhão de instalações após a descoberta do coletor inativo

Google e Microsoft retiraram o ModHeader, uma extensão popular de edição de cabeçalho com cerca de 1,6 milhão de instalações no Chrome e Edge, depois que pesquisadores encontraram um coletor oculto de histórico de navegação integrado em sua versão oficial da loja. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 13/07/2026
Ler resumo
Mercado

Guardiões Digitais: Encontro Foca na Cibersegurança e Estratégia Empresarial - novarejo

O evento reuniu mais de 85 profissionais, incluindo executivos e especialistas em tecnologia e cibersegurança , para uma experiência prática que visa ... Recentemente, o 6º Encontro dos Guardiões Digitais aconteceu em Porto Alegre (RS), destacando a importância da segurança da informação nas decisões estratégicas das empresas. O encontro, realizado no dia 9 de julho, trouxe uma programação rica em discussões sobre os desafios da transformação digital. Esse novo olhar é fundamental, pois o papel do líder de cibersegurança vai além de proteger a infraestrutura tecnológica. Com sua sexta edição, o Guardiões Digitais se firma como um espaço de desenvolvimento executivo para líderes de tecnologia e segurança. com/2026/07/13/mais-do-que-tecnologia-evento-dos-guardioes-digitais-leva-discussao-sobre-ciberseguranca-a-mesa-do-board/

NOVAREJO · 13/07/2026
Ler resumo
Mercado

Cibersegurança gerida ganha escala europeia - SAPO

No plano comercial, a colaboração permite à TD SYNNEX ampliar o catálogo de serviços de cibersegurança disponibilizado ao seu ecossistema europeu. A Warpcom e a TD SYNNEX vão disponibilizar o serviço Cisco MXDR em toda a Europa, combinando operação especializada, capacidade de distribuição e monitorização contínua. Se consideras que o resumo não está claro ou não reflete bem o conteúdo, envia o teu feedback . O serviço funcionará de forma permanente, 24 horas por dia e sete dias por semana, abrangendo equipamentos, redes, identidades digitais e cargas de trabalho. Para os decisores de tecnologia, o principal valor da proposta está menos na aquisição de uma nova ferramenta e mais na possibilidade de transformar várias capacidades de segurança num serviço operacional integrado. A adoção de um serviço deste tipo não elimina, contudo, a responsabilidade da organização sobre a sua estratégia de segurança.

SAPO · 13/07/2026
Ler resumo
Ameaças

Mais do que tecnologia: evento dos Guardiões Digitais leva discussão sobre ... - Economia SC

Mais do que tecnologia: evento dos Guardiões Digitais leva discussão sobre cibersegurança à mesa do board - Notícias em Economia SC. Em um cenário em que a segurança da informação deixou de ser uma pauta exclusivamente técnica para ocupar espaço nas decisões estratégicas das empresas, o 6º Encontro dos Guardiões Digitais promoveu uma experiência prática para mostrar como profissionais de tecnologia e cibersegurança podem ampliar sua influência junto à alta gestão. Principal destaque desta edição, o Board Room Challenge desafiou os mais de 85 participantes a assumir o papel de executivos diante de um conselho de administração, exercitando a tomada de decisões, a comunicação estratégica e a capacidade de defender investimentos em segurança sob a ótica do negócio. Mais do que uma dinâmica, o Board Room Challenge foi concebido para desenvolver uma competência cada vez mais necessária aos líderes de Segurança da Informação e Tecnologia: o pensamento estratégico. Ao estimular essa mudança de perspectiva, o desafio reforça que o papel do líder de cibersegurança vai além da proteção da infraestrutura tecnológica. A programação também reforçou essa visão estratégica ao discutir temas que estão na agenda das empresas, como a governança do uso da inteligência artificial generativa, proteção ativa contra ameaças por meio de MDR, estratégias para armazenamento resiliente de dados, continuidade de negócios e os impactos da computação quântica sobre os modelos atuais de segurança digital.

Economia SC · 13/07/2026
Ler resumo
Notícias

Atualizações de segurança do Microsoft Entra ID: as chaves de acesso são o método de autenticação padrão no Entra ID

O Microsoft Entra ID torna as chaves de acesso a experiência de entrada padrão e introduz um novo modelo para SMS e autenticação de voz. A postagem Atualizações de segurança do Microsoft Entra ID: As chaves de acesso são o método de autenticação padrão no Entra ID apareceu pela primeira vez no Blog de segurança da Microsoft. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

Microsoft Security Blog · 13/07/2026
Ler resumo
IA

O corpo humano como endpoint: a nova fronteira da cibersegurança - Crypto ID

A biometria, os dispositivos vestíveis e a IA ampliam o conceito de endpoint e redefinem os desafios da cibersegurança . Quanto mais conectado um dispositivo estivesse ao ambiente digital, maior seria sua relevância dentro da estratégia de proteção. O resultado é que o corpo deixa de ser apenas o usuário da tecnologia e passa a fazer parte da infraestrutura de dados como fonte, sensor e interface de dados, ampliando significativamente a superfície digital. Diante deste cenário, o conceito de endpoint, que tradicionalmente estava associado a um equipamento conectado à rede, passa a incorporar uma nova camada: a identidade biométrica e comportamental do indivíduo. Já uma impressão digital, um padrão facial ou determinados dados fisiológicos são permanentes.

CryptoID · 13/07/2026
Ler resumo
Mercado

MSP Estúdios e Adentro: Parceria para Fortalecer a Cibersegurança - NOVAREJO

Arlen Silva, gerente de TI da MSP, explicou que a empresa optou por internalizar sua área de tecnologia e buscar especialistas para desenvolver uma ... O MSP Estúdios, o maior estúdio de quadrinhos do Brasil e criador da famosa Turma da Mônica, decidiu aprimorar sua segurança digital ao firmar uma parceria com a Adentro, uma empresa gaúcha especializada em soluções de tecnologia da informação e infraestrutura. Antes dessa mudança, o estúdio contava com um fornecedor terceirizado para gerenciar o firewall. Após a implementação do backup em nuvem, a empresa configurou a retenção, registrou logs e testou os processos de restauração, trazendo mais segurança para a diretoria, especialmente considerando que o estúdio lida com ativos digitais sensíveis, como roteiros e artes. A Turma da Mônica se tornou uma das marcas mais icônicas da cultura brasileira, com mais de 1 bilhão de gibis vendidos e personagens reconhecidos em todo o país, solidificando sua posição como um símbolo do entretenimento infantil nacional. Entre seus mais de 1,6 mil clientes, estão empresas como Fruki, Panvel e Sport Club Internacional.

NOVAREJO · 13/07/2026
Ler resumo
Mercado

ABB anuncia solução que reduz de dias para horas o tempo de atualização de dispositivos ...

A solução reduz processos que antes levavam dias para apenas algumas horas, ao mesmo tempo em que fortalece a Cibersegurança e diminui a carga de ... A ABB anuncia o lançamento do ABB Ability Field Information Manager (FIM) 3. Com o avanço da digitalização, indústrias lidam com um número crescente de dispositivos conectados, operando em diferentes redes, protocolos e fabricantes. Outro destaque é a incorporação do primeiro Software Update Plugin (SUP) nativo baseado em Field Device Integrator (FDI) do setor. “As organizações industriais estão implantando mais dispositivos conectados do que nunca, criando novas oportunidades para melhorar o desempenho, mas também aumentando a complexidade da gestão do ciclo de vida”, disse Stefan Basenach, vice-presidente Sênior de Tecnologia de Automação da ABB. A ABB, empresa global em tecnologia nas áreas de eletrificação e Automação, com mais de 140 anos de história e cerca de 110 mil colaboradores em todo o mundo.

Inforchannel · 13/07/2026
Ler resumo
Mercado

MSP Estúdios reforça cibersegurança com Adentro - Baguete

O MSP Estúdios, maior estúdio de quadrinhos do Brasil e responsável pelo universo da Turma da Mônica, adotou soluções de cibersegurança da Adentro ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Anteriormente, o estúdio dependia de um fornecedor terceirizado responsável pelo firewall. Na sequência, foi implementado o backup em nuvem, com retenção configurada, registro de logs e processos testados de restauração. Fundado em 1959 pelo cartunista Maurício de Sousa, o MSP Estúdios é uma das maiores empresas de entretenimento do Brasil e a responsável por desenvolver todo o universo da Turma da Mônica. A Turma da Mônica se consolidou como uma das marcas mais icônicas e valiosas da cultura brasileira, atravessando gerações, com mais de 1 bilhão de gibis vendidos e personagens reconhecidos em todo o país, tornando-se um dos maiores símbolos do entretenimento infantil nacional.

Baguete · 13/07/2026
Ler resumo
Ameaças

⚡ Recapitulação semanal: ameaça ShareFile, Citrix Bleed 2 Ransomware, ataques de codificação de IA e muito mais

Em algum lugar agora, uma ferramenta de segurança está silenciosamente encontrando bugs mais rápido do que qualquer ser humano pode corrigi-los. O problema é que os invasores têm as mesmas ferramentas, apontadas para o outro lado, e não registram tickets. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 13/07/2026
Ler resumo
Notícias

Lições aprendidas com o recente vazamento do GitHub da CISA

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu uma autópsia sobre um vazamento de dados em que um contratante publicou dezenas de credenciais internas da CISA – incluindo chaves AWS Govcloud – em um repositório público do GitHub por quase seis meses antes de ser notificado pela KrebsOnSecurity. Especialistas dizem que as lacunas identificadas na resposta inicial da agência fornecem lições importantes que todas as equipes de segurança deveriam absorver. A CISA reconheceu rapidamente nosso alerta inicial, mas levou mais de 48 horas para invalidar as chaves da AWS e muitos outros segredos importantes vazados no repositório GitHub. A CISA disse que está refinando seus canais de denúncia para torná-los mais fáceis e rápidos para os pesquisadores. Os autores do relatório também enfatizaram a importância de verificar continuamente repositórios de códigos públicos como o GitHub em busca de segredos expostos, e disseram que a CISA desde então alternou todos os segredos e criou um plano de ação para melhorar o gerenciamento dos segredos dos desenvolvedores e monitorá-los melhor no futuro. “O repositório Private-CISA permaneceu público por seis meses”, escreveu Valadon.

Krebs on Security · 13/07/2026
Ler resumo
Notícias

Pré-lançamento do GTA VI é usado em esquema de burlas - Atualidade - 24 Notícias

Especialistas de cibersegurança estão a alertar para fraudes nas pré-encomendas do GTA VI, lançadas a 25 de junho, depois de terem verificado ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

24 Notícias · 13/07/2026
Ler resumo
Ameaças

Novo ataque MemGhost planta memórias falsas persistentes em agentes de IA por meio de um e-mail

Dê a um assistente de IA uma memória e acesso à sua caixa de entrada e você dará ao invasor uma maneira de reescrever o que ele pensa que sabe sobre você. Um único e-mail pode induzir o agente a salvar um “fato” falso sobre o usuário, ocultar a alteração e direcionar silenciosamente suas respostas em sessões posteriores. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 13/07/2026
Ler resumo
Ameaças

Forg365 PhaaS tem como alvo o Microsoft 365 com código de dispositivo e roubo de sessão AitM

Uma nova operação de phishing como serviço (PhaaS) chamada Forg365 está usando uma combinação de phishing de código de dispositivo, táticas de adversário no meio (AitM), evasão antibot, criação de isca assistida por inteligência artificial (IA) e operações de caixa de correio pós-comprometimento direcionadas a contas do Microsoft 365. Distribuídas via Telegram e custando US$ 400 por mês (ou US$ 3.800 por ano), as cadeias de ataque aproveitam o phishing O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

The Hacker News · 13/07/2026
Ler resumo
Notícias

Eles estão lendo você como um livro: os truques favoritos dos golpistas | Blog oficial da Kaspersky

Como os golpistas exploram suas emoções e o que realmente significa engenharia social: explicamos os jogos psicológicos usados por criminosos virtuais e como identificá-los antes que seja tarde demais. Os criminosos virtuais passam anos aperfeiçoando a arte da manipulação para enganar suas vítimas. A engenharia social funciona justamente porque desperta nossas emoções mais profundas. Redobre a atenção se alguém entrar em contato com você por um aplicativo de mensagens ou pelas redes sociais. Ao final da leitura dessa suposta “atualização urgente”, você passou por uma sucessão de emoções em poucos instantes. O simples fato da pessoa do outro lado conhecer detalhes sobre sua identidade, suas finanças ou seus contratos não significa que ela seja confiável.

Blog oficial da Kaspersky · 13/07/2026
Ler resumo
IA

Indústria de defesa pode abrir nova fronteira tecnológica para a Paraíba

Inteligência artificial, cibersegurança , microeletrônica, sensores, robótica e comunicação segura fazem parte desse ecossistema. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O potencial paraibano ganha relevância em um momento de expansão da indústria de defesa no Brasil. Na Bahia, o Parque Tecnológico Aeroespacial, instalado na Base Aérea de Salvador e administrado pelo Senai Cimatec, foi concebido para reunir pesquisa, formação profissional, inovação e empresas do setor. Para pequenas e médias empresas, a oportunidade está menos na fabricação de equipamentos militares completos e mais no desenvolvimento de software, componentes eletrônicos, processamento de imagens, automação, manutenção e segurança digital. Empresas que desenvolvem produtos e tecnologias para o setor também podem buscar credenciamento como Empresa de Defesa ou Empresa Estratégica de Defesa junto ao Ministério da Defesa, desde que atendam aos requisitos previstos na legislação.

Paraíba Business · 13/07/2026
Ler resumo
Ameaças

Trust Control mantém nível Platinum da Palo Alto Networks e amplia atuação em cibersegurança

Nossa evolução técnica amplia essa capacidade e fortalece a atuação da empresa em diferentes frentes da cibersegurança ", afirma. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. "O mercado exige parceiros capazes de integrar prevenção, detecção, resposta e automação em ambientes cada vez mais sofisticados. O programa de canais da Palo Alto Networks estabelece critérios relacionados ao desempenho comercial, qualificação das equipes técnicas, número de profissionais certificados e capacidade de implementação das soluções da fabricante. Entre os clientes atendidos estão o Banco do Nordeste , os Tribunais de Justiça do Ceará e do Tocantins , o Grupo Edson Queiroz e o Grupo M. "Em um cenário de crescimento das ameaças cibernéticas, certificações, especializações e histórico de entregas tornam-se fatores decisivos.

Revista Conexão · 13/07/2026
Ler resumo
Ameaças

"Campanha de ciberataques maliciosos". Embaixadores russos convocados

Trata-se de "um dos grupos de atacantes mais conhecidos a nível mundial, identificado pelas diferentes comunidades de cibersegurança como estando ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Além da convocação do embaixador, Paris informou que vai aplicar sanções contra nove indivíduos e quatro entidades responsáveis por esta campanha de ciberataques, que foi orquestrada pelo FSB, o Serviço Federal de Segurança da Rússia. Também hoje, o Reino Unido e a UE anunciaram sanções contra os mesmos alvos. O Turla distingue-se de outros agentes russos conhecidos, como o grupo Sandworm, associado aos serviços de informações militares russos. "O Turla tem uma longevidade excecional, uma vez que remonta a 2004.

Notícias ao Minuto · 13/07/2026
Ler resumo
Ameaças

Segurança deve vir antes da IA, defende CEO da LC SEC - IPNews - O Portal da Conectividade

CONTEÚDO RELACIONADO – IA amplia superfície de ataque e leva empresas a rever estratégias de cibersegurança . O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O executivo cita como exemplo um incidente envolvendo sistemas automatizados da Meta, em que uma falha no processo de redefinição de senhas permitiu a invasão de milhares de contas. Ele explica que governança de IA envolve definir quem pode utilizar as ferramentas, quais informações podem ser processadas, quais acessos serão concedidos aos agentes inteligentes e quais mecanismos de monitoramento serão utilizados para acompanhar seu funcionamento. “O erro é querer colocar IA em uma estrutura que ainda não fez o básico em segurança. Outro ponto destacado pelo executivo é a necessidade de reduzir o tempo entre a identificação e a correção de vulnerabilidades.

IPNews - O Portal da Conectividade · 13/07/2026
Ler resumo
Ameaças

Protege a tua rede contra nova vaga de ataques russos a routers vulneráveis | TugaTech

Várias agências de cibersegurança em todo o mundo, lideradas pelos Estados Unidos, emitiram um aviso conjunto sobre uma campanha contínua de ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O documento, coassinado pela NSA, FBI, CISA e 15 outras agências governamentais de países como a Austrália, Reino Unido, Canadá, Nova Zelândia, Estónia, Finlândia, França e Itália, detalha o método exato dos atacantes. O Centro Nacional de Cibersegurança do Reino Unido sublinhou na segunda-feira que o grupo também explora ativamente falhas amplamente conhecidas. Este aviso global surge na sequência de uma intervenção policial internacional que desmantelou a FrostArmada, uma campanha independente atribuída ao grupo APT28 (também conhecido como Fancy Bear ou Forest Blizzard, ligado à unidade 26165 dos serviços secretos militares russos da GRU). Na campanha da FrostArmada, os piratas alteraram as definições de DNS em terminais de pequenos escritórios e redes domésticas das marcas MikroTik e TP-Link.

TugaTech · 13/07/2026
Ler resumo
Ameaças

Warpcom e TD SYNNEX fazem parceria para revender Cisco MXDR no mercado europeu

A colaboração permite às empresas usufruir de serviços de cibersegurança escaláveis, preparados para um panorama digital em constante evolução. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. A parceria, que reúne a experiência na prestação de serviços da consultora e a escala da distribuidora, permite às empresas usufruir de serviços de cibersegurança escaláveis, preparados para um panorama digital em constante evolução. Assente em inteligência e automação, a oferta integra capacidades avançadas de análise e threat intelligence para apoiar a investigação, a priorização e a aceleração da resposta a ameaças, tem visibilidade unificada e a protecção transversal de toda a infraestrutura digital. Já Stephen Ennis, Vice President for Services EMEA da TD SYNNEX. O responsável acrescenta que «para a Warpcom, esta parceria representa um passo significativo na sua estratégia de internacionalização e reforça o seu compromisso com o desenvolvimento de um hub europeu de excelência em cibersegurança.

Business-IT · 13/07/2026
Ler resumo
Notícias

Comissão Europeia leva quatro países a tribunal por atraso na NIS2 - IT Security

Os quatro Estados-membros encontram-se mais de 20 meses atrasados na implementação da diretiva, que ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O recurso surge numa altura em que a Agência da União Europeia para a Cibersegurança (ENISA) alerta para milhares de incidentes de cibersegurança registados no espaço europeu entre julho de 2024 e junho de 2025. A Comissão Europeia avançou com processos contra a Irlanda , Espanha , França e Países Baixos no Tribunal de Justiça da União Europeia devido ao atraso na transposição da Diretiva NIS2 , a principal legislação europeia em matéria de cibersegurança para infraestruturas críticas. Em paralelo, a Comissão Europeia propôs alterações ao Cybersecurity Act para reforçar o papel da ENISA e reduzir os riscos nas cadeias de fornecimento de tecnologias críticas, incluindo medidas para eliminar gradualmente fornecedores considerados de alto risco das infraestruturas críticas europeias. A Irlanda afirmou que a sua nova Lei Nacional de Cibersegurança, que irá transpor a NIS2 e atribuir estatuto legal ao National Cyber Security Centre, se encontra em fase final de preparação, prevendo concluir a transposição até ao final de 2026.

IT Security · 13/07/2026
Ler resumo
Ameaças

A próxima crise corporativa pode não ser um ransomware, mas a IA agêntica

A adoção de tecnologia autônoma está sendo acelerada sem que os controles mínimos estejam estabelecidos, o mesmo padrão que gerou vulnerabilidades em ciclos anteriores, agora com maior velocidade e um ... Durante dois anos, as organizações experimentaram a IA e hoje, a conversa evolui para como controlar uma tecnologia que já está tomando decisões, automatizando processos e ampliando a superfície de risco. Mais investimento e maior vulnerabilidade, essa contradição revela muito mais sobre o estado atual da cibersegurança do que qualquer indicador isolado. Mesmo em um ambiente preparado, esses sistemas podem automatizar decisões como aprovações operacionais ou respostas a incidentes sem intervenção humana direta, ampliando o impacto potencial de um erro. Nesse cenário, também aparece a pressão regulatória crescente em diferentes mercados, onde novos marcos de governança e conformidade começam a exigir maior rastreabilidade, controle e responsabilização no uso da inteligência artificial. O Global Cybersecurity Outlook 2025, do Fórum Econômico Mundial, revelou que quase três em cada quatro organizações relataram um aumento nos riscos de cibersegurança em 2025, antes mesmo da adoção em larga escala da IA agêntica.

IPNews - O Portal da Conectividade · 13/07/2026
Ler resumo
Ameaças

Como a cibersegurança entra definitivamente na era da gestão de riscos

Por Théo Costa Por muitos anos, a cibersegurança foi tratada como uma disciplina essencialmente técnica, focada na identificação de vulnerabilidades, implementa ... Por muitos anos, a cibersegurança foi tratada como uma disciplina essencialmente técnica, focada na identificação de vulnerabilidades, implementação de ferramentas e resposta a incidentes. Outro aspecto que vem ganhando cada vez mais relevância é a consolidação da identidade digital como uma das principais fronteiras da segurança moderna. Também cresce o interesse por novas categorias de soluções, como Browser Security , voltadas à proteção do ambiente onde os usuários efetivamente realizam suas atividades diárias. Ao comparar o cenário europeu com a realidade brasileira, uma diferença importante se destaca, a maturidade das discussões relacionadas à privacidade, governança, riscos de terceiros e segurança da cadeia de suprimentos. Para as empresas brasileiras, a principal mensagem é que, mais do que adquirir novas tecnologias, será fundamental desenvolver uma visão integrada de risco cibernético, alinhada aos objetivos do negócio e preparada para enfrentar um cenário de ameaças cada vez mais sofisticado e dinâmico.

Canaltech · 13/07/2026
Ler resumo
IA

Alguém está procurando seus servidores MCP e credenciais do AI Assistant, (segunda-feira, 13 de julho)

Alguém está procurando seus servidores MCP e credenciais de assistente de IA, Autor: Manuel Humberto Santander Pelaez Extraí 14 dias de logs Apache e ModSecurity de um único pequeno host. A verificação do Spring Boot Actuator domina por volume de solicitação. Para leitores que ainda não implantaram um: um servidor MCP é a ponte que permite que um agente de IA chame ferramentas e leia fontes de dados. O scanner está verificando se o arquivo existe antes de gastar largura de banda para baixá-lo. A terceira vertente estava investigando pontos finais de inferência LLM expostos.

SANS Internet Storm Center · 13/07/2026
Ler resumo
Mercado

Pré-reservas do GTA VI geram vaga de esquemas fraudulentos (até em português)

Os esquemas fraudulentos pretendem explorar a elevada procura, alerta a empresa de cibersegurança Kaspersky. Já foram detetadas fraudes, em diferentes idiomas, entre os quais o português. “Estes sites incluem trailers autênticos e imagens promocionais, oferecendo aos utilizadores a possibilidade de fazer a pré-encomenda para várias consolas”, refere a empresa de cibersegurança. A empresa de cibersegurança diz ainda que foi identificado um website suspeito que disponibilizava para download uma alegada versão beta do jogo, apresentada como sendo uma fuga de informação. “Os lançamentos de jogos altamente aguardados representam há muito tempo uma oportunidade privilegiada para os cibercriminosos e já estamos a detetar atividade fraudulenta relacionada com GTA VI. 1 Avenida Professor Doutor Cavaco Silva, nº 71 a 74 2740-122 – Porto Salvo, Portugal online@ medianove.

Jornal Económico · 13/07/2026
Ler resumo
Notícias

Identificação de golpes online através da exposição 'Mural da Cibersegurança '. - Vietnam.vn

Cibersegurança " puderam identificar diretamente golpes online comuns. Além do espaço de experiência em cibersegurança , a ... No contexto da rápida transformação digital, os serviços online e as redes sociais estão se tornando parte indispensável da vida, e os golpes online evoluem constantemente com métodos cada vez mais sofisticados e difíceis de detectar. A área de aprendizagem experiencial atraiu a atenção de muitos adolescentes. Além das áreas de exposição, os visitantes podem participar de diversas atividades interativas, minijogos e receber lembranças. vn/mang-xa-hoi/nhan-dien-bay-lua-dao-truc-tuyen-qua-trien-lam-buc-tuong-an-ninh-mang-20260712124308493.

vietnam.vn · 12/07/2026
Ler resumo
Ameaças

Cibersegurança corporativa: estratégias e ameaças em 2026

A digitalização dos processos empresariais aumentou as oportunidades de negócios, mas também as ameaças cibernéticas. A matéria original reúne o contexto e os detalhes adicionais necessários para compreender os impactos do tema. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Notizie.it · 12/07/2026
Ler resumo
Mercado

Banco na palma da mão: Apps concentram 78% das transações financeiras no Brasil

Essa migração para o digital, no entanto, exige o aumento de investimentos em segurança, passo fundamental ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. O banco digital e suas aplicações online, inclusive as operações instantâneas virtuais, são um caminho sem volta, por mais que o presidente dos Estados Unidos Donald Trump esbraveje. Pix já é sinônimo de operação bancária para brasileiro (Foto: Marcello Casal Jr/Agência Brasil) A principal ferramenta de segurança para o usuário do Pix atende pelo nome de MED 2. No caso de golpe, no entanto, a iniciativa precisa ser do usuário.

Diario de Pernambuco · 12/07/2026
Ler resumo
Vulnerabilidades

CISA usa IA da Anthropic para detetar falhas - IT Security

A Agência de Cibersegurança e Segurança das Infraestruturas dos Estados Unidos (CISA) estará a recorrer ao modelo de Inteligência Artificial (IA) ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Segundo a Reuters, que cita três fontes familiarizadas com a iniciativa, a CISA está a utilizar o modelo para analisar repositórios de código pertencentes a várias agências federais, procurando detetar falhas de segurança de forma proativa. De acordo com as fontes, a utilização da IA já permitiu identificar um elevado número de vulnerabilidades. No final de junho, um responsável norte-americano revelou à Associated Press que um dos modelos de IA da Anthropic conseguiu identificar vulnerabilidades em sistemas informáticos altamente sensíveis do governo dos Estados Unidos durante um exercício de avaliação. A versão pública do modelo, denominada Fable, também esteve recentemente no centro de um diferendo com a administração norte-americana, que exigiu restrições ao acesso por cidadãos estrangeiros devido a preocupações de segurança nacional.

IT Security · 12/07/2026
Ler resumo
IA

Forças jovens em uma nova frente - Vietnam.vn

O Departamento PA05 organiza um simulado de resposta a incidentes de cibersegurança para 2026. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Além de garantir a segurança cibernética, o combate aos crimes de alta tecnologia sempre foi identificado como uma tarefa fundamental pelo Departamento PA05. O rápido desenvolvimento da inteligência artificial, do big data, da computação em nuvem e da tecnologia blockchain está criando oportunidades e desafios para a cibersegurança. Os oficiais e soldados da unidade têm pesquisado e desenvolvido proativamente diversas soluções tecnológicas para apoiar suas operações, notadamente um software que auxilia na coleta e monitoramento de informações na plataforma do Facebook. vn/quoc-phong-an-ninh/202607/luc-luong-tre-tren-mat-tran-moi-cec10c1/

vietnam.vn · 12/07/2026
Ler resumo
Ameaças

Ataque expõe dados de 500 mil pacientes e acende alerta na saúde - Blog Glau na Capital

Para Eduardo Nery, CEO da Every Cybersecurity e especialista em cibersegurança , episódios dessa dimensão mostram que ataques contra o setor de saúde ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Segundo informações divulgadas sobre a investigação, aproximadamente 500 mil registros teriam sido afetados, entre eles dados relacionados a 78. “Quando falamos de dados de saúde, não estamos tratando apenas de nome, telefone ou CPF. Ataques de ransomware estão entre as ameaças mais graves enfrentadas atualmente por organizações públicas e privadas. A pergunta que uma organização precisa fazer não é apenas ‘como impedir um ataque?

Blog Glau na Capital · 12/07/2026
Ler resumo
Notícias

Claude Fable 5: o que é, como acessar e quanto custa - AI Weekly

O Mythos 5 é apenas por convite, restrito a organizações aprovadas no Project Glasswing, o programa de cibersegurança defensiva da Anthropic, sem ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os controles foram retirados em 30 de junho, e o acesso foi restaurado globalmente em 1º de julho na Claude Platform, no claude. Última verificação: 10 de julho de 2026, com base no anúncio da Anthropic, na documentação dos modelos e nas páginas de preços. A Anthropic diz que os classificadores "são acionados, em média, em menos de 5% das sessões". Para entender como o Fable 5 muda o assistente que você usa no dia a dia, veja nosso guia do Claude ; para o cenário de modelos em que ele compete, ChatGPT vs Claude vs Gemini .

AI Weekly · 12/07/2026
Ler resumo
Vulnerabilidades

Trust Control faz lançamento do SOC 360, que monitora empresas 24h e previne contra ...

A Trust Control, companhia cearense especializada em cibersegurança corporativa e líder do segmento no Norte-Nordeste do país, está lançando o SOC ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Do ponto de vista técnico, o SOC 360 transcende o monitoramento convencional. “Em relação à gestão de vulnerabilidades, o SOC 360 tem Scan Contínuo, que faz a identificação proativa de brechas, priorizada pelo impacto real no negócio e não apenas pela severidade técnica. Com otimização de recursos e orçamento, ao focar no que realmente impacta a continuidade do negócio e a reputação da marca. Para uma empresa que contratar o SOC 360, haverá abordagens e serviços que se tornam estratégicos.

Cyber Security Brazil · 12/07/2026
Ler resumo
Ameaças

Entenda por que cibersegurança e ciberdefesa deixaram de ser tratados como sinônimos

De acordo com Marta, a cibersegurança está relacionada às ações adotadas por empresas e organizações para prevenir ataques, gerenciar riscos e ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Segundo a especialista, o Marco Legal da Cibersegurança deverá ampliar a responsabilidade das organizações na adoção de medidas preventivas para reduzir impactos de ataques virtuais. 752/2025, que cria o Marco Legal da Cibersegurança, tem ampliado as discussões sobre a proteção digital no Brasil e reforçado a necessidade de diferenciar dois conceitos frequentemente confundidos: cibersegurança e ciberdefesa. Outro ponto defendido pela especialista durante a discussão do projeto é o reconhecimento do seguro cibernético como instrumento complementar à Política Nacional de Cibersegurança. Tecnologias digitais organizam frequência, duração e possíveis gatilhos dos episódios e podem ampliar a compreensão médica sobre o período entre um atendimento e outro

Âncora 1 · 12/07/2026
Ler resumo
IA

A corrida para enfrentar os riscos da IA à segurança nacional - Epoch Times Brasil

Schloss argumentou que o Mythos foi deliberadamente introduzido em uma rede segura, o que ... O alarme tem aumentado no Capitólio nas últimas semanas, em meio a alegações de que modelos de IA de ponta demonstraram capacidade de invadir redes confidenciais altamente criptografadas. Em uma audiência no Senado americano em 11 de junho, o vice-presidente da Comissão de Inteligência do Senado, Mark Warner (D-Va. O modelo de IA Mythos invadiu quase todos os nossos sistemas classificados não em semanas, mas em questão de horas, disse o senador Mark Warner (D-Va. ), vice-presidente da Comissão de Inteligência do Senado, caminha pelo Capitólio dos EUA em 19 de maio de 2026. A Anthropic anunciou em 12 de junho que havia recebido uma diretiva de controle de exportação do governo dos EUA para suspender todo o acesso de cidadãos estrangeiros aos seus modelos de IA Fable 5 e Mythos 5, tanto dentro quanto fora dos Estados Unidos.

Epoch Times Brasil · 12/07/2026
Ler resumo
Ameaças

Bancos portugueses sob supervisão do BCE enfrentam prazo de cibersegurança até ...

Bancos portugueses sob supervisão do BCE devem apresentar planos de cibersegurança contra IA até outubro de 2026, seguindo novas exigências regulatórias. Os bancos portugueses abrangidos pela supervisão direta do Banco Central Europeu têm até 31 de outubro de 2026 para apresentar planos detalhados de defesa contra ciberataques potenciados por inteligência artificial. Os planos exigidos pelo BCE devem incluir afetação de recursos, definição de responsabilidades e calendários de implementação. O regulador também deixa claro que não aceitará respostas padronizadas. A pressão regulatória é reforçada pela avaliação do Conselho Europeu do Risco Sistémico, que em junho de 2026 elevou a classificação da ameaça cibernética de alta para severa. Na nossa publicação anterior sobre o programa de recompra de ações do BCP, detalhámos que o banco já tinha adquirido 55.

TU News · 12/07/2026
Ler resumo
Notícias

Wireshark 4.6.7 Released, (Sat, Jul 11th)

O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

SANS Internet Storm Center · 13/07/2026
Ler resumo
Ameaças

Sem maneiras aqui: a ascensão implacável do ransomware Gentlemen

A Unidade 42 explora as operações de ransomware The Gentlemen, revelando o modelo de afiliado que impulsiona seu rápido crescimento. O post No Manners Here: The Ruthless Rise of The Gentlemen Ransomware apareceu pela primeira vez na Unidade 42 . Mais recentemente, os pesquisadores identificaram o uso por The Gentlemen de um backdoor personalizado baseado em Go, uma estrutura assassina de EDR apelidada de “GentleKiller” e o uso suspeito de uma exploração de vulnerabilidade de dia zero não especificada para amplificar suas capacidades de evasão de defesa. Uma das tendências mais alarmantes observadas até agora em 2026 pela Unidade 42 e outros investigadores de segurança é o grande aumento no volume total de vítimas reivindicadas pelos The Gentlemen em comparação com 2025. Ao comparar os últimos seis meses de 2025 com os primeiros seis meses de 2026, o número de vítimas reivindicadas pelos The Gentlemen aumentou pouco mais de 6x. Embora os programas legados de RaaS de caça de grande porte, como Qilin e Akira, continuem a gerar grandes volumes de vítimas, seguindo seus manuais estabelecidos, The Gentlemen se solidificou como o segundo programa RaaS mais ativo de 2026 em termos de vítimas.

Unit 42 · 13/07/2026
Ler resumo
IA

Securing our future: July 2026 progress report on Microsoft’s Secure Future Initiative

O mais recente relatório da Secure Future Initiative da Microsoft descreve o progresso em bases seguras, defesa alimentada por IA e segurança cibernética preparada para o futuro. A postagem Protegendo nosso futuro: relatório de progresso de julho de 2026 sobre a Iniciativa Futuro Seguro da Microsoft apareceu pela primeira vez no Blog de segurança da Microsoft. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Microsoft Security Blog · 13/07/2026
Ler resumo
Vulnerabilidades

Vulnerabilidades WolfSSL, GeoVision, VTK

A equipe de descoberta e pesquisa de vulnerabilidades do Cisco Talos divulgou recentemente três vulnerabilidades no WolfSSF, quatorze no GeoVision e uma vulnerabilidade no VTK-DICOM. As vulnerabilidades mencionadas nesta postagem do blog foram corrigidas por seus respectivos fornecedores, em conformidade com a política de divulgação de vulnerabilidades de terceiros da Cisco. Para uma cobertura do Snort que possa detectar a exploração dessas vulnerabilidades, baixe os conjuntos de regras mais recentes do Snort. Talos descobriu duas vulnerabilidades de validação de entrada inadequadas ( TALOS-2026-2409 (CVE-2026-28739) e TALOS-2026-2410 (CVE-2026-25106)) e uma vulnerabilidade de underflow de número inteiro ( TALOS-2026-2408 (CVE-2026-33091)) no WolfSSL. O Virtualization Toolkit (VTK) é uma solução de software de código aberto para tratamento de dados científicos, para uso em ferramentas de renderização 3D. Talos encontrou uma vulnerabilidade em VTK-DICOM, TALOS-2026-2366 (CVE-2026-22879), que é uma vulnerabilidade de buffer overflow baseada em heap.

Cisco Talos Blog · 13/07/2026
Ler resumo
Ameaças

Ganhando 54% das vezes

Com a ajuda de Wimbledon, Hazel argumenta contra o mito popular de que "os atacantes só precisam de estar certos uma vez, mas os defensores precisam de estar certos 100% das vezes. Há uma frase bastante cliché na segurança cibernética com a qual tenho a certeza que o nosso público está familiarizado: os atacantes só precisam de estar certos uma vez, enquanto os defensores precisam de estar certos 100% das vezes". Dos “três grandes” (ou dos “quatro grandes” se você for escocês), meu favorito sempre foi Rafa Nadal, mas tenho que admitir que não há ninguém que consiga acertar um backhand com uma mão como Roger Federer. Se você acessar o IBM SlamTracker agora mesmo, verá todos os tipos de estatísticas sobre quando os jogadores escolhem atacar, com que frequência eles convertem com sucesso essas posições de ataque em pontos e com que frequência eles ganham pontos que pareciam destinados a perder (a pontuação de “roubo”). As últimas descobertas do Cisco Talos sobre o ator de ameaças do nexo chinês UAT-7810 mostram que eles estão expandindo suas redes Operational Relay Box (ORB) com um novo conjunto de malware personalizado. Como o UAT-7810 depende da exploração de vulnerabilidades de n dias, os defensores devem garantir que todos os dispositivos de borda, especialmente os roteadores Ruckus e ASUS, sejam totalmente corrigidos.

Cisco Talos Blog · 13/07/2026
Ler resumo
Ameaças

GigaWiper: Anatomia de um backdoor destrutivo montado a partir de vários malwares

GigaWiper é um backdoor destrutivo que combina vários recursos de limpeza e semelhantes a ransomware em uma única plataforma operacional. Este blog analisa como o malware incorpora códigos de diversas famílias de malware anteriormente separadas e fornece orientação para ajudar os defensores a detectar e se defender contra ameaças semelhantes. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários ambientais. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas possíveis para reduzir riscos relacionados ao tema.

Microsoft Security Blog · 13/07/2026
Ler resumo
Vulnerabilidades

Criminosos e fraudadores açoitam startup ofensiva de segurança cibernética

Uma startup de segurança cibernética que gasta milhões de dólares para adquirir vulnerabilidades de segurança de dia zero em software popular é dirigida por dois teóricos da conspiração de extrema direita e criminosos condenados, cujos empreendimentos mais recentes incluíam empresas de inteligência falsas e uma agora extinta plataforma de lobby baseada em IA que operavam sob nomes falsos. “Nosso modelo de negócios é este”, diz uma postagem fixada no topo da conta IRIS C2 em X. O endereço listado nos registros de incorporação do Calvexa Group LLC descobre que a propriedade é ocupada por Jack Burkman, o fundador de 60 anos e sócio-gerente da empresa de lobby Burkman & Associates. Após a eleição presidencial de 2020, Wohl e Burkman foram processados ​​por vários U. Em junho de 2023, a Comissão Federal de Comunicações (FCC) impôs uma multa de US$ 5.

Krebs on Security · 13/07/2026
Ler resumo
Mercado

Regime Jurídico da Cibersegurança: a nova linha vital para empresas e a resiliência digital do país

O enquadramento legal está completo para a aplicação do Regime Jurídico da Cibersegurança que transpõe diretiva NIS2, com novos desafios e obrigações para um maior número de entidades e prazos para cu ... O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 12/07/2026
Ler resumo
IA

Quem vencerá a corrida da IA na cibersegurança?

Quando falamos sobre Inteligência Artificial na cibersegurança, existe uma questão que costuma dominar as discussões. No curto prazo, o que estamos presenciando é que a Inteligência Artificial tem ampliado a capacidade ofensiva dos criminosos muito mais rápido do que a capacidade de adaptação de muitas … Continued Se colocarmos na balança, veremos que a tecnologia pode beneficiar os dois lados. Imagine um diretor financeiro recebendo uma ligação com a voz praticamente idêntica à do CEO autorizando uma transferência urgente. Na prática, a IA já faz parte da cibersegurança há bastante tempo. Além disso, a tecnologia consegue identificar padrões que dificilmente seriam percebidos manualmente em ambientes com grandes volumes de dados.

Inforchannel · 12/07/2026
Ler resumo
Notícias

Vidar Stealer desmascarado: abuso de assinatura de código, Go Loaders e inflação de arquivos

Uma campanha de crime cibernético combinou uma estrutura de carregador como serviço e carregamento lateral de DLL por meio de um MpClient falso compilado em Go. O post Vidar Stealer desmascarado: abuso de assinatura de código, Go Loaders e inflação de arquivos apareceu pela primeira vez na Unidade 42. Se você acha que pode ter sido comprometido ou tem um assunto urgente, entre em contato com a equipe de Resposta a Incidentes da Unidade 42. Nossa investigação desta atividade levou à descoberta de binários de carregamento que distribuem tanto o Vidar stealer quanto o XMRig. Inicialmente encontramos 43 desses binários de carregamento que oferecem Vidar stealer e XMRig. O nome interno do construtor Factory-v3, UpdateFactor, é revelado em um caminho de máquina de desenvolvedor/construção mostrado nas strings do banco de dados de programação (PDB) dos arquivos DLL do carregador:

Unit 42 · 13/07/2026
Ler resumo
Ameaças

UAT-7810 continua construindo redes ORB usando novo malware

As últimas descobertas do Talos sobre o UAT-7810 indicam que o agente da ameaça continua a desenvolver seu malware personalizado. Talos avalia com alta confiança que o UAT-7810 é um ator de ameaça ao nexo da China com base na infraestrutura que fornece aos APTs secundários do nexo da China, como o UAT-5918. As descobertas do Talos também ilustram que o UAT-7810 usou pelo menos quatro novos servidores para hospedar uma variedade de pequenas variações do DOGLEASH para implantar em alvos comprometidos. Todos os três endereços IP a seguir foram associados a instâncias VPS que indicaram o UAT-7810 adquirido e usaram esses servidores como locais de download: A análise forense de dispositivos de rede comprometidos levou à descoberta de um quarto endereço IP UAT-7810 usado para hospedar suas cargas maliciosas: "95. O LONGLEASH é construído a partir da mesma base de código do SHORTLEASH, com ambas as ferramentas sendo internamente denominadas "ff-agent".

Cisco Talos Blog · 13/07/2026
Ler resumo
Ameaças

Bruxelas quer reforçar cibersegurança com recurso à IA

Bruxelas quer avaliação independente de modelos de IA operacional em 2027 e plataforma de testes para setores críticos como saúde, energia e finanças. Siga o tópico Inteligência Artificial e receba um alerta assim que um novo artigo é publicado. A Comissão Europeia apresentou esta terça-feira um plano para reforçar a cibersegurança da União Europeia (UE) perante os novos riscos associados à inteligência artificial (IA) avançada, incluindo a utilização destas tecnologias em ataques informáticos mais rápidos e sofisticados. A Comissão Europeia sublinha que a UE deve continuar a investir em capacidades próprias de inteligência artificial avançada, através de infraestruturas como as fábricas de IA e futuras gigafábricas, procurando reforçar a autonomia tecnológica europeia.

Observador · 12/07/2026
Ler resumo
IA

Europa quer garantir que está preparada para riscos da IA na cibersegurança

A Comissão Europeia acaba de apresentar um plano de ação para a cibersegurança e a inteligência artificial que posiciona a Europa numa das áreas que são vistas como de maior risco . O Banco Central Europeu também avisou os bancos para estarem preparados para os impactos da IA. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Tek Notícias · 12/07/2026
Ler resumo
Notícias

Como adicionamos WebAuthn a um cliente RDP baseado em navegador

Uma olhada na jornada de engenharia reversa de construção do primeiro cliente RDP fora do Windows para oferecer suporte ao redirecionamento WebAuthn. A postagem Como adicionamos WebAuthn a um cliente RDP baseado em navegador apareceu pela primeira vez na Unidade 42. As operações de TI frequentemente exigem SSH, enquanto os usuários remotos precisam acessar aplicativos legados e locais usando protocolos como RDP. A Microsoft possui um protocolo para isso: [MS-RDPEWA], a extensão de canal virtual WebAuthn. A especificação [MS-RDPEWA] descreve um canal virtual dinâmico (DVC) chamado Microsoft::Windows::RDP. Nosso plano inicial: receber a solicitação WebAuthn do servidor, chamar o navegador.

Unit 42 · 13/07/2026
Ler resumo
Mercado

FBI apreende plataforma NetNut Proxy, Popa Botnet

O Federal Bureau of Investigation (FBI) disse hoje que trabalhou com parceiros da indústria para confiscar centenas de domínios associados ao NetNut, um amplo serviço de proxy residencial operado pela empresa israelense de capital aberto Alarum Technologies [NASDAQ: ALAR]. A ação ocorre cerca de duas semanas depois que a KrebsOnSecurity publicou descobertas de várias empresas de segurança conectando a NetNut à botnet Popa, uma coleção de pelo menos dois milhões de dispositivos que foram comprometidos por software malicioso com pouco ou nenhum consentimento das vítimas. Em uma postagem de blog publicada hoje, o Google Threat Intelligence Group (GTIG) disse que a rede proxy da NetNut é amplamente revendida e de marca branca por vários provedores de proxy terceirizados, e que seus serviços são fortemente procurados por cibercriminosos que buscam ofuscar a origem de seu tráfego malicioso. Omer Weiss, consultor jurídico da Alarum Technologies, controladora da NetNut, disse que a empresa estava ciente da apreensão do FBI e cooperava com os investigadores. Brundage disse que o aparente desaparecimento da NetNut provavelmente será uma grande desvantagem para a comunidade do crime cibernético, que já estava se recuperando das ações legais do Google no início deste ano que confiscaram a infraestrutura do maior concorrente da NetNut – IPIDEA. A remoção dos botnets NetNut e Popa pode ter outro benefício adicional, disse Brundage: Diminuir o impacto de grandes botnets distribuídos de negação de serviço que foram construídos com base em serviços de proxy residenciais mal configurados.

Krebs on Security · 13/07/2026
Ler resumo
IA

Inteligência artificial, cibersegurança e soberania digital: a Calábria lança um desafio à autonomia da UE.

Sovranità digitale, AI, cybersicurezza: a Rende il progetto Dectar con università, imprese e istituzioni per l'autonomia tecnologica dell'UE ... Soberania digital, IA, cibersegurança: a Rende estabelece parcerias com universidades, empresas e instituições para impulsionar a autonomia tecnológica da UE. O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados. Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Notizie.it · 12/07/2026
Ler resumo
Ameaças

Inscrições Abertas: Fórum de CSIRTs e Workshop MISP 2026

Inscrições Abertas para o 14º Fórum Brasileiro de CSIRTs e para o 7º Workshop MISP. Cada evento tem sua própria inscrição , e é necessário ter conta no Portal de Cursos e Eventos do NIC. A indicação de marcações TLP é colocada na agenda para referência. Toda análise post-mortem revela mais sobre detecção do que sobre o ataque em si. O aumento do volume de dados pessoais armazenados por organizações e a crescente pressão regulatória associada à proteção dessas informações tornam cada vez mais relevante a capacidade de equipes de resposta a incidentes investigarem eventos envolvendo acessos potencialmente indevidos a dados sensíveis. Esta palestra discute o que é CTI, inlcuindo a a diferença entre dados, informação e inteligência, e o ciclo de vida do CTI.

CERT.br · 13/07/2026
Ler resumo
Ameaças

Comunidade inédita reúne CISOs para enfrentar novos riscos

Claro empresas e MIT Technology Review Brasil conectam executivos para transformar conhecimento compartilhado em vantagem estratégica ... Em um cenário marcado pelo avanço das ameaças cibernéticas e pela crescente complexidade tecnológica, a proteção digital tornou-se um tema central para a continuidade dos negócios. Com essa proposta, a Claro empresas, em parceria com a MIT Technology Review Brasil, criou o CISO Next, uma comunidade que reúne alguns dos principais executivos de segurança da informação do país para discutir os obstáculos críticos da proteção cibernética no Brasil e construir caminhos mais colaborativos para o futuro digital. Um dos princípios centrais é a ideia de que a proteção deve ser tratada como um tema de interesse coletivo. O primeiro encontro entre lideranças participantes do CISO Next foi realizado em São Paulo (SP). Dessa base metodológica emergiram quatro eixos centrais.

Valor Econômico · 12/07/2026
Ler resumo
Ameaças

Scattered Spider Hackers se declaram culpados no primeiro dia de julgamento

Dois homens se declararam culpados esta semana no Reino Unido de acusações criminais decorrentes de um ataque cibernético em agosto de 2024 que paralisou a Transport for London, a entidade responsável pela rede de transporte público na área da Grande Londres. A dupla era membro-chave de um prolífico grupo de crimes cibernéticos conhecido como Scattered Spider, e suas confissões de culpa ocorreram no primeiro dia do que se esperava que fosse um julgamento de seis semanas. Thalha Jubair, 20 anos, do leste de Londres, e Owen Flowers, de 18 anos, de Walsall, admitiram conspirar para cometer atos não autorizados contra os sistemas de computador da Transport for London e causar risco de sérios danos ao bem-estar humano. Em julho de 2025, KrebsOnSecurity informou que Flowers e Jubair foram presos no Reino Unido em conexão com ataques de resgate do Scattered Spider contra os varejistas Marks & Spencer e Harrods, e o varejista de alimentos britânico Co-op Group. Em agosto de 2025, Noah Michael Urban, membro do Scattered Spider, de 20 anos, da Flórida, foi condenado a 10 anos de prisão federal e a pagar US$ 13 milhões em restituição, após se declarar culpado de acusações de fraude eletrônica e conspiração.

Krebs on Security · 13/07/2026
Ler resumo
Vulnerabilidades

Uma cadeia de exploração de 0 clique para o Pixel 10: quando uma porta se fecha, uma janela se abre

Publicamos recentemente uma cadeia de exploits para o Google Pixel 9 que demonstrou que era possível passar de um contexto de zero clique para fazer root no Android em apenas dois exploits. A vulnerabilidade Dolby 0-click existia em todo o Android, até ser corrigida em janeiro de 2026. A portabilidade do link de escalonamento de privilégios locais da cadeia para o Pixel 10 não era viável porque o driver BigWave não é fornecido neste dispositivo. Neste ponto, pode-se simplesmente sobrescrever qualquer função do kernel para obter a execução do código do kernel - ou mesmo qualquer primitiva que se possa desejar. Há pontos positivos e negativos a serem extraídos desta pesquisa. Os relatórios de segurança muitas vezes revelam problemas complexos ignorados pelas equipes de produto, mas é importante que os fornecedores de software tomem as medidas necessárias para garantir que os produtos de software, especialmente os críticos para a segurança, sejam lançados em um estado razoavelmente livre de vulnerabilidades e que as equipes de software adotem uma abordagem proativa à segurança de software, auditoria de código e correção de vulnerabilidades.

Google Project Zero · 13/07/2026
Ler resumo
Ameaças

Novos Fascículos sobre Golpes

Novos Fascículos da Cartilha de Segurança para Internet Fascículo Golpes: Não se Deixe Enganar Golpistas estão sempre criando novos truques para enganar e tirar vantagem, veja nesse fascículo como identificar sinais de golpes. Fascículo Golpes: Evite Fraudes Além de manipular as emoções, fraudadores também se aproveitam de brechas de segurança para aplicar golpes, veja nesse fascículo como se proteger de golpes aplicados na Internet. Os materiais contém recomendações e dicas para aumentar a sua segurança e se proteger de possíveis ameaças. Veja também a nova edição do Guia Internet Segura - para seus filhos , material complementar com dicas e sugestões para que pais e responsáveis possam orientar seus filhos a usar a Internet com mais segurança. Confira o Livro , que conta com quatorze capítulos cobrindo diferentes áreas relacionadas com a segurança da Internet, além de um glossário e um índice remissivo As principais iniciativas de segurança da Internet no Brasil em um local único, auxiliando a localização das informações de interesse e incentivando o uso seguro da Internet.

Cartilha de Segurança para Internet · 13/07/2026
Ler resumo
Notícias

Sobre a eficácia da difusão gramatical mutacional

A difusão gramatical mutacional é uma técnica de difusão na qual o fuzzer usa uma gramática predefinida que descreve a estrutura das amostras. Quando uma amostra sofre mutação, as mutações acontecem de tal forma que quaisquer amostras resultantes ainda aderem às regras gramaticais, assim a estrutura das amostras é mantida pelo processo de mutação. Observe que, embora esta postagem do blog se concentre na difusão gramatical, os problemas discutidos aqui não se limitam à difusão gramatical, pois também afetam outras técnicas de difusão com reconhecimento de estrutura em vários graus. Sendo a parte mais relevante para esta discussão o seguinte elemento e a expressão XPath no atributo select: Também é possível para o fuzzer gerar uma única amostra com ambas as funções que novamente resulta na mesma cobertura que a amostra com erros, mas com ambas as funções operando em dados independentes: Neste caso, porque o acionamento do bug requer o encadeamento de apenas duas chamadas de função, um fuzzer acabaria por encontrar esse bug combinando aleatoriamente as amostras.

Google Project Zero · 13/07/2026
Ler resumo
Notícias

Um mergulho profundo na API GetProcessHandleFromHwnd

Em minha postagem anterior, mencionei a API GetProcessHandleFromHwnd. Esta era uma API que eu não sabia que existia até encontrar um desvio de UAC divulgado publicamente usando o aplicativo Quick Assist UI Access. É claro que algumas das imprecisões factuais podem ser alterações feitas no UAC e no UI Access ao longo dos anos desde o lançamento do Vista. Se o chamador tiver UIAccess, no entanto, ele poderá usar um gancho do Windows para injetar código no processo de destino e, de dentro do processo de destino, enviar um identificador de volta ao chamador. Os parâmetros da mensagem são o ID do processo do chamador, que deseja abrir o identificador do processo e um contador de incremento. Uma pequena alteração foi feita no Windows 7: a função de gancho foi removida do oleacc principal.

Google Project Zero · 13/07/2026
Ler resumo
Ameaças

A crescente importância da cibersegurança na governança corporativa

A crescente importância da cibersegurança na governança corporativa — Foto: Getty Images No mundo interconectado de hoje, a cibersegurança se estabeleceu como um pilar indispensável da governança ... É crucial que os líderes empresariais reconheçam a cibersegurança como um componente vital de sua estratégia geral ●Defina Políticas Claras: D esenvolva uma política abrangente de cibersegurança que delineie papéis, responsabilidades e expectativas para todos os colaboradores. ●Defina Políticas Claras: D esenvolva uma política abrangente de cibersegurança que delineie papéis, responsabilidades e expectativas para todos os colaboradores. O incidente da CrowdStrike não só alertou todo o mercado, mas também parece ter influenciado decisões estratégicas significativas. ●Invista em Tecnologias de Ponta: A dote soluções de segurança avançadas, como detecção de ameaças orientada por IA, arquiteturas de confiança zero e sistemas de proteção de endpoints para se manter à frente das ameaças em evolução.

Época NEGÓCIOS · 12/07/2026
Ler resumo
Vulnerabilidades

Cibersegurança Report #27

Os últimos dias no setor de cibersegurança foram marcados tanto por novidades corporativas quanto a divulgação de vulnerabilidades. De um lado, gigantes da tecnologia se comprometeram em estabelecer ... No esquema, ao clicar em um dos links do Google, o usuário é encaminhado para a página oficial e depois direcionado ao site malicioso. O tratado internacional busca impedir o uso criminoso ou mal intencionado dessas tecnologias a partir de transparência na licença de modelos de linguagem, além da criação de limites "intoleráveis" para o uso de IAs , como cibercrimes. Já o laboratório Synacktiv descobriu por meio de engenharia reversa qual era o problema. O Departamento de Justiça dos Estados Unidos confirmou a prisão de Rui-Siang Lin , um tailandês de 23 anos acusado de operar uma plataforma de venda de drogas ilícitas na dark web.

TecMundo: Tudo sobre Tecnologia, Entretenimento, Ciência e Games · 12/07/2026
Ler resumo
Mercado

Gestão do risco de segurança da informação e cibersegurança é fundamental para as empresas

A gestão do risco é nuclear para assegurar uma eficiente gestão de segurança da informação e cibersegurança. O pensamento baseado em risco deve ser um postulado para a gestão e é fundamental para as ... PhD em TSI, gestor de R&D e Inovação da empresa Palconsulting, consultor de segurança da informação, cibersegurança e risco, e professor universitário • Automatização cada vez maior dos processos de negócio, o seu suporte em tecnologias e sistemas de informação e a realidade da cloud;

jornaldenegocios.pt · 12/07/2026
Ler resumo
Ameaças

Guia passo-a-passo para desenvolver uma estratégia de cibersegurança

Uma estratégia de cibersegurança é um plano de alto nível para a forma como a sua organização irá assegurar os seus ativos durante os próximos três a cinco anos. Antes de poder compreender o seu cenário de ameaça cibernética, é necessário examinar os tipos de ataques cibernéticos que a sua organização enfrenta atualmente. Em seguida, utilize o mesmo framework de cibersegurança para entender onde a sua organização deverá estar nos próximos três a cinco anos em termos de maturidade para cada uma dessas categorias e subcategorias. Uma vez obtida a aprovação da direção, é necessário assegurar que a sua estratégia de cibersegurança seja documentada minuciosamente. E não se esqueça que a sua estratégia de cibersegurança também necessita atualizar a sua consciência de segurança cibernética e os seus esforços de formação.

ComputerWeekly.com.br · 12/07/2026
Ler resumo