Artigos

A Apple liberou uma atualização de segurança voltada para iPhones e iPads mais antigos, com o objetivo de proteger usuários contra um conjunto de ferramentas de hacking vazado recentemente. As novas versões, iOS 18.7.7 e iPadOS 18.7.7, trazem correções importantes contra ataques conhecidos como DarkSword. O DarkSword é um conjunto de exploits capaz de comprometer dispositivos que executam versões entre iOS 18.4 e 18.7. O ataque pode acontecer de forma simples: basta o usuário acessar um site comprometido para que o código malicioso seja executado. Continue

As instalações da Amazon Web Services no Bahrein teriam sido atingidas por um novo ataque atribuído ao Irã, segundo informações divulgadas pelo Financial Times. Há indícios de danos na estrutura, o que pode ter impactado serviços da plataforma, repetindo cenários recentes na região. O Ministério do Interior do Bahrein informou que a defesa civil foi acionada para conter um incêndio em uma empresa local após ofensivas iranianas. No entanto, ainda não há confirmação oficial de que o incidente esteja diretamente ligado às instalações da AWS. Continue

Uma nova campanha de phishing direcionada a usuários da América Latina e Europa está distribuindo trojans bancários para Windows. O principal malware envolvido é o Casbaneiro, também conhecido como Metamortmo, que atua no roubo de dados financeiros e utiliza o Horabot como mecanismo de disseminação. A operação é atribuída a um grupo cibercriminoso brasileiro identificado como Water Saci, também rastreado como Augmented Marauder. Esse coletivo já havia sido associado a campanhas anteriores, incluindo ataques via WhatsApp com foco em roubo de credenciais bancárias. Segundo a Continue

O WhatsApp identificou cerca de 200 usuários que foram induzidos a instalar uma versão não oficial e maliciosa do app para iOS. O aplicativo falso estava infectado com um spyware desenvolvido pela SIO, especializada em soluções de vigilância digital. De acordo com a plataforma, a maioria das vítimas está na Itália. Após detectar o problema, o WhatsApp desconectou os usuários afetados, emitiu alertas sobre os riscos e orientou a remoção imediata do app falso, seguida da reinstalação da versão oficial. A empresa afirmou que a Continue

A Polícia Federal do Brasil deu continuidade a mais uma fase da Operação Exfil, que apura o suposto vazamento de informações sigilosas da Receita Federal do Brasil envolvendo ministros do Supremo Tribunal Federal e seus familiares. A investigação teve início em fevereiro deste ano. Nesta nova etapa, foram cumpridos um mandado de prisão preventiva e seis mandados de busca e apreensão nos estados de Rio de Janeiro e São Paulo. O principal alvo da prisão é Marcelo Conde, empresário do setor imobiliário e filho do Continue

Duas versões maliciosas da biblioteca Axios foram publicadas no repositório npm durante a madrugada, carregando um trojan de acesso remoto multiplataforma. Embora tenham ficado disponíveis por cerca de três horas antes da remoção, o tempo foi suficiente para potencialmente comprometer máquinas de desenvolvedores e pipelines de CI/CD, considerando o alto volume de downloads da biblioteca. O ataque começou com o comprometimento da conta do mantenedor principal do projeto, permitindo que invasores publicassem versões adulteradas diretamente no npm. Eles utilizaram um token de acesso antigo e Continue

A Anthropic confirmou o vazamento acidental de parte do código-fonte do Claude Code após um erro interno durante a publicação de um pacote. O incidente aconteceu quando um arquivo de mapa JavaScript, com cerca de 60 MB, foi incluído indevidamente no registro público da npm. Segundo a empresa, o problema não envolveu dados sensíveis de clientes nem credenciais, sendo classificado como uma falha humana no processo de empacotamento — e não como uma violação de segurança. A Anthropic afirmou ainda que já está adotando medidas Continue

A Opera anunciou o lançamento do MCP Connector para o Opera Neon, trazendo uma proposta ousada: transformar o navegador em uma verdadeira plataforma de execução de inteligência artificial. A novidade permite integrar ferramentas de IA diretamente ao ambiente de navegação, com acesso ao contexto em tempo real e capacidade de executar ações dentro do próprio software. A tecnologia é baseada no Model Context Protocol (MCP) e surge para resolver um problema comum no uso de inteligência artificial: a necessidade constante de alternar entre diferentes plataformas. Continue

Um caso recente nos Estados Unidos acendeu mais um alerta sobre os riscos do uso de inteligência artificial em sistemas de identificação. Uma falha em tecnologia de reconhecimento facial fez com que uma mulher de 50 anos fosse presa injustamente por mais de cinco meses. A vítima, Angela Lipps, foi apontada como suspeita de fraude bancária na cidade de Fargo, mesmo vivendo no Tennessee, a cerca de 2.000 km de distância. Segundo ela, nunca esteve na região e sempre afirmou ser inocente. A identificação equivocada Continue

Nas últimas semanas, a ECA Digital (Lei nº 15.211/2025) tem sido alvo de desinformação e interpretações alarmistas, muitas vezes impulsionadas por disputas políticas e teorias conspiratórias. Um dos principais equívocos que circulam é a ideia de que a lei exigiria a identificação completa de usuários para verificar idade — o que não é verdade. Essa confusão entre identidade (“quem você é”) e atributo (“quantos anos você tem”) levou muita gente a acreditar que o ECA Digital representaria o fim da privacidade online. No entanto, especialistas Continue