Artigos

A 23andMe, empresa pioneira em testes genéticos, enfrenta uma crise sem precedentes após uma violação massiva de dados em 2023 e um declínio financeiro irreversível. Com um valor de mercado que despencou mais de 99% em relação ao seu auge de US$ 6 bilhões, a companhia agora luta para evitar a falência — levantando sérias preocupações sobre o destino dos dados genéticos de seus 15 milhões de usuários. A Queda de uma Gigante Fundada em 2006, a 23andMe ganhou fama com seus kits de DNA Continue

Operação Zero, especializada em vulnerabilidades zero-day, está em busca de falhas críticas no aplicativo de mensagens, visando principalmente o governo russo e empresas locais. A Operation Zero, uma corretora de exploits que negocia vulnerabilidades zero-day exclusivamente com o governo russo e empresas do país, anunciou na quinta-feira que está disposta a pagar até US$ 4 milhões por falhas de segurança no Telegram. Os valores variam conforme o tipo de exploit: US$ 500 mil por um exploit de execução remota de código (RCE) de “um clique” US$ 1,5 milhão por um RCE de Continue

O Google removeu recentemente mais de 10 mil estabelecimentos falsos de sua plataforma Maps, conforme revelado pela CBS News nesta quarta-feira (19). A ação veio após a descoberta de um esquema organizado de criação e venda de perfis fraudulentos, que enganavam usuários em situações de emergência. O caso foi descoberto graças à denúncia de um chaveiro legítimo do Texas (EUA), que identificou um impostor se passando por seu negócio na plataforma. Como funcionava o golpe? O esquema criminoso operava com alta sofisticação: Criação de perfis falsos: Criminosos criavam estabelecimentos Continue

Um cibercriminoso identificado como “rose87168” colocou à venda, em um fórum clandestino, cerca de 6 milhões de dados pessoais de supostos usuários da Oracle, além de informações detalhadas sobre a infraestrutura da Oracle Cloud. O valor pedido pelo vazamento é de 100 mil XMR (Monero, uma criptomoeda focada em privacidade). O Brasil é um dos países mais afetados, com 4.387 domínios identificados no vazamento, impactando setores como finanças, telecomunicações, varejo e governo. O que foi vazado? De acordo com a publicação do cibercriminoso, os dados roubados incluem: Credenciais de clientes e usuários de SSO (Single Sign-On) e LDAP (Lightweight Continue

Uma varredura realizada pelo IAS Threat Lab, setor de proteção digital da empresa Integral Ad Science, identificou e resultou na remoção de mais de 180 aplicativos falsos da Google Play Store. Esses apps, que imitavam ferramentas legítimas como leitores de QR code, gerenciadores de despesas, aplicativos de papel de parede, gestão de saúde e tradutores, eram usados por criminosos para aplicar golpes. O esquema, batizado de “Vapor”, já acumulou mais de 56 milhões de downloads desde o início de 2024, com o Brasil liderando o número de instalações, seguido por Estados Unidos, México, Turquia Continue

A equipe de cibersegurança da Sekoia identificou uma nova e perigosa variante do golpe conhecido como ClearFake, que está sendo usada para roubar criptomoedas e credenciais de acesso de vítimas. O esquema, que já existe há pelo menos dois anos, ganhou uma versão mais sofisticada, utilizando uma falsa página de CAPTCHA para enganar os usuários. A nova modalidade, chamada de ClickFix, já comprometeu mais de 9,3 mil sites e expôs cerca de 200 mil pessoas a riscos de infecção por malwares, como o conhecido LummaStealer. Como o golpe ClearFake funciona? O golpe começa com cibercriminosos invadindo Continue

O CEO e cocriador do Telegram, Pavel Durov, anunciou ontem (19) que o aplicativo de mensagens ultrapassou a marca de 1 bilhão de usuários ativos. Apesar do marco impressionante, o que mais chamou a atenção foi a crítica direta que Durov fez ao principal concorrente do Telegram, o WhatsApp, em uma postagem no seu canal oficial no aplicativo. “À nossa frente está o WhatsApp — uma imitação barata e diluída do Telegram”, disparou Durov. O empresário russo também acusou a Meta, empresa controladora do WhatsApp, de tentar “desesperamente copiar Continue

A indústria de aplicativos de monitoramento, conhecida como stalkerware, cresce na sombra, atendendo a parceiros ciumentos e pais superprotetores que desejam espionar seus entes queridos. No entanto, essa prática antiética e muitas vezes ilegal tem um preço: as empresas que produzem esses softwares estão se tornando alvos frequentes de hackers, resultando em vazamentos massivos de dados sensíveis. Desde 2017, pelo menos 25 empresas de stalkerware foram hackeadas ou expuseram informações confidenciais de clientes e vítimas, segundo levantamento do TechCrunch. O caso mais recente envolve o SpyX, que teve dados de Continue

O mercado de navegadores de internet é dominado por gigantes como Google, Microsoft, Opera e Mozilla, mas a Yandex, conhecida como o “Google Russo”, está de olho em uma fatia do mercado brasileiro. Segundo informações veiculadas pelo Estadão, a empresa russa tem forte interesse em investir no Brasil, país que, por sua vez, busca diversificar suas fontes tecnológicas além do eixo Estados Unidos/Europa. Embora os detalhes ainda não tenham sido oficialmente confirmados, a Yandex já iniciou conversas com autoridades brasileiras, sinalizando um potencial investimento de cerca Continue

Grupos cibercriminosos surgem e desaparecem diariamente, mas os mais sofisticados são os que chamam atenção. Hoje, vamos contar a história e explicar o modus operandi do Plump Spider (PS), uma facção digital que tem como alvo principal empresas e pessoas físicas no Brasil. Para entender quem é esse grupo, o TecMundo conversou com Jeferson Propheta, vice-presidente da CrowdStrike para o sul da América Latina. De acordo com Propheta, o Plump Spider é um novo adversário monitorado pela CrowdStrike, com origem brasileira e foco em instituições financeiras Continue