Artigos

Autoridades dos Estados Unidos apreenderam os domínios de um dos mais antigos serviços de ataques DDoS por aluguel, conhecido como NightmareStresser. A plataforma oferecia aos clientes uma maneira relativamente simples de contratar ataques contra sites e servidores, permitindo que pessoas sem conhecimento técnico avançado provocassem interrupções em serviços conectados à internet. A operação foi conduzida pelo FBI, pelo escritório do Departamento de Justiça dos Estados Unidos no Distrito do Alasca e contou com a participação da Polícia Montada do Canadá (RCMP). A ação faz parte Continue→

A Agência Nacional de Telecomunicações (Anatel) intensificou o combate às ligações fraudulentas que utilizam números de telefone falsificados para enganar consumidores. Em seis medidas cautelares publicadas em 16 de setembro de 2026, a agência determinou o bloqueio de chamadas associadas à prática conhecida como spoofing e exigiu que empresas do setor rastreiem a origem de determinados volumes de tráfego para identificar quem realmente iniciou as ligações. O spoofing acontece quando o número exibido no telefone de quem recebe uma chamada não corresponde à linha que Continue→

A inteligência artificial deixou de ser apenas uma ferramenta utilizada por empresas para automatizar tarefas, analisar informações ou criar conteúdo. Grupos criminosos também estão incorporando a tecnologia às suas operações e encontrando novas formas de utilizá-la para identificar vítimas, encontrar vulnerabilidades e acelerar ataques contra organizações. No Brasil, esse movimento começa a ganhar contornos mais preocupantes. Criminosos passaram a utilizar ferramentas de inteligência artificial para analisar empresas, escolher possíveis alvos e auxiliar na identificação de caminhos que podem levar a uma invasão. O cenário foi Continue→

A Google confirmou que uma vulnerabilidade de segurança encontrada em celulares Pixel foi explorada em ataques reais antes de ser corrigida pela empresa. O problema, identificado como CVE-2026-58704, está localizado no software responsável pelo funcionamento do modem celular dos aparelhos e permitia que invasores elevassem seus privilégios dentro do dispositivo. O caso chama atenção porque a falha podia ser utilizada em ataques do tipo zero-click, nos quais o proprietário do celular não precisa tocar em um link, abrir um arquivo ou instalar um aplicativo para Continue→

Um grupo de criminosos cibernéticos publicou na internet uma grande quantidade de dados roubados de um sistema do estado da Flórida, nos Estados Unidos, que reúne informações sobre veículos e motoristas. O ataque atingiu o banco de dados conhecido como DAVID, utilizado pelas autoridades estaduais para consultar registros relacionados a veículos, proprietários e habilitação. A invasão foi atribuída ao grupo ShinyHunters, conhecido por realizar ataques contra empresas e instituições e posteriormente exigir pagamentos para não divulgar as informações roubadas. Segundo os próprios criminosos, os dados Continue→

O ano de 2026 vem sendo marcado por uma sequência de ataques cibernéticos que atingiram empresas privadas, órgãos públicos, sistemas de infraestrutura e até ferramentas utilizadas por profissionais de segurança. Em muitos casos, os invasores não precisaram explorar falhas extremamente sofisticadas: credenciais antigas, ataques de engenharia social e problemas na cadeia de fornecimento de software foram suficientes para abrir caminho até sistemas importantes. Em um levantamento publicado em setembro, a TechCrunch reuniu alguns dos principais incidentes registrados ao longo do ano, considerando tanto a quantidade Continue→

Uma vulnerabilidade de segurança encontrada no Telegram Desktop poderia permitir que mensagens armazenadas em arquivos de conversas exportadas fossem roubadas por meio de código JavaScript escondido em mensagens aparentemente comuns. O problema estava relacionado especificamente ao recurso que transforma conversas do aplicativo em páginas HTML para consulta fora do Telegram. A falha foi corrigida pelo Telegram em julho de 2026, mas existe um detalhe importante: atualizar o aplicativo não corrige arquivos HTML que já haviam sido exportados usando versões vulneráveis. Por isso, usuários que mantêm Continue→

A GitLab lançou uma atualização de segurança emergencial para corrigir uma vulnerabilidade crítica que pode permitir que invasores não autenticados leiam arquivos arbitrários armazenados em servidores vulneráveis. Identificada como CVE-2026-85706, a falha recebeu a pontuação máxima de 10,0 no CVSS, indicando um nível de risco considerado crítico. Pouco depois da divulgação da correção, pesquisadores observaram tentativas de exploração na internet. O problema é especialmente preocupante para empresas que mantêm suas próprias instalações do GitLab, conhecidas como ambientes self-managed. Nesses casos, a organização é responsável por Continue→

A conta oficial da HBO Max no Reddit foi invadida por criminosos e passou a ser utilizada para divulgar anúncios falsos com links que distribuíam malware. O ataque chamou atenção porque os criminosos exploraram justamente um dos elementos que normalmente ajudam usuários a identificar perfis confiáveis: a conta utilizada era verificada e reconhecida como oficial da plataforma. De acordo com pesquisadores de segurança, os invasores utilizaram o perfil u/hbomax para publicar 108 anúncios maliciosos ao longo de aproximadamente 48 horas. As campanhas tinham como alvo Continue→

A nova geração do Apple Watch chega com uma mudança que pode causar estranheza para quem leva privacidade digital a sério: os relógios agora podem utilizar o microfone para entender o que acontece ao redor do usuário. A Apple, no entanto, afirma que essa capacidade foi desenvolvida com mecanismos específicos para impedir que conversas sejam transformadas em gravações permanentes ou fiquem acessíveis ao sistema e a aplicativos. Os recursos fazem parte do chamado Audio Intelligence, conjunto de ferramentas de inteligência artificial disponível no Apple Watch Continue→