Artigos

A Agência Nacional de Telecomunicações (Anatel) intensificou o combate às ligações fraudulentas que utilizam números de telefone falsificados para enganar consumidores. Em seis medidas cautelares publicadas em 16 de setembro de 2026, a agência determinou o bloqueio de chamadas associadas à prática conhecida como spoofing e exigiu que empresas do setor rastreiem a origem de determinados volumes de tráfego para identificar quem realmente iniciou as ligações. O spoofing acontece quando o número exibido no telefone de quem recebe uma chamada não corresponde à linha que Continue→

A inteligência artificial deixou de ser apenas uma ferramenta utilizada por empresas para automatizar tarefas, analisar informações ou criar conteúdo. Grupos criminosos também estão incorporando a tecnologia às suas operações e encontrando novas formas de utilizá-la para identificar vítimas, encontrar vulnerabilidades e acelerar ataques contra organizações. No Brasil, esse movimento começa a ganhar contornos mais preocupantes. Criminosos passaram a utilizar ferramentas de inteligência artificial para analisar empresas, escolher possíveis alvos e auxiliar na identificação de caminhos que podem levar a uma invasão. O cenário foi Continue→

A Google confirmou que uma vulnerabilidade de segurança encontrada em celulares Pixel foi explorada em ataques reais antes de ser corrigida pela empresa. O problema, identificado como CVE-2026-58704, está localizado no software responsável pelo funcionamento do modem celular dos aparelhos e permitia que invasores elevassem seus privilégios dentro do dispositivo. O caso chama atenção porque a falha podia ser utilizada em ataques do tipo zero-click, nos quais o proprietário do celular não precisa tocar em um link, abrir um arquivo ou instalar um aplicativo para Continue→

Um grupo de criminosos cibernéticos publicou na internet uma grande quantidade de dados roubados de um sistema do estado da Flórida, nos Estados Unidos, que reúne informações sobre veículos e motoristas. O ataque atingiu o banco de dados conhecido como DAVID, utilizado pelas autoridades estaduais para consultar registros relacionados a veículos, proprietários e habilitação. A invasão foi atribuída ao grupo ShinyHunters, conhecido por realizar ataques contra empresas e instituições e posteriormente exigir pagamentos para não divulgar as informações roubadas. Segundo os próprios criminosos, os dados Continue→

O ano de 2026 vem sendo marcado por uma sequência de ataques cibernéticos que atingiram empresas privadas, órgãos públicos, sistemas de infraestrutura e até ferramentas utilizadas por profissionais de segurança. Em muitos casos, os invasores não precisaram explorar falhas extremamente sofisticadas: credenciais antigas, ataques de engenharia social e problemas na cadeia de fornecimento de software foram suficientes para abrir caminho até sistemas importantes. Em um levantamento publicado em setembro, a TechCrunch reuniu alguns dos principais incidentes registrados ao longo do ano, considerando tanto a quantidade Continue→

Uma vulnerabilidade de segurança encontrada no Telegram Desktop poderia permitir que mensagens armazenadas em arquivos de conversas exportadas fossem roubadas por meio de código JavaScript escondido em mensagens aparentemente comuns. O problema estava relacionado especificamente ao recurso que transforma conversas do aplicativo em páginas HTML para consulta fora do Telegram. A falha foi corrigida pelo Telegram em julho de 2026, mas existe um detalhe importante: atualizar o aplicativo não corrige arquivos HTML que já haviam sido exportados usando versões vulneráveis. Por isso, usuários que mantêm Continue→

A GitLab lançou uma atualização de segurança emergencial para corrigir uma vulnerabilidade crítica que pode permitir que invasores não autenticados leiam arquivos arbitrários armazenados em servidores vulneráveis. Identificada como CVE-2026-85706, a falha recebeu a pontuação máxima de 10,0 no CVSS, indicando um nível de risco considerado crítico. Pouco depois da divulgação da correção, pesquisadores observaram tentativas de exploração na internet. O problema é especialmente preocupante para empresas que mantêm suas próprias instalações do GitLab, conhecidas como ambientes self-managed. Nesses casos, a organização é responsável por Continue→

A conta oficial da HBO Max no Reddit foi invadida por criminosos e passou a ser utilizada para divulgar anúncios falsos com links que distribuíam malware. O ataque chamou atenção porque os criminosos exploraram justamente um dos elementos que normalmente ajudam usuários a identificar perfis confiáveis: a conta utilizada era verificada e reconhecida como oficial da plataforma. De acordo com pesquisadores de segurança, os invasores utilizaram o perfil u/hbomax para publicar 108 anúncios maliciosos ao longo de aproximadamente 48 horas. As campanhas tinham como alvo Continue→

A nova geração do Apple Watch chega com uma mudança que pode causar estranheza para quem leva privacidade digital a sério: os relógios agora podem utilizar o microfone para entender o que acontece ao redor do usuário. A Apple, no entanto, afirma que essa capacidade foi desenvolvida com mecanismos específicos para impedir que conversas sejam transformadas em gravações permanentes ou fiquem acessíveis ao sistema e a aplicativos. Os recursos fazem parte do chamado Audio Intelligence, conjunto de ferramentas de inteligência artificial disponível no Apple Watch Continue→

Smart TVs deixaram há muito tempo de ser apenas aparelhos usados para assistir televisão. Atualmente, esses dispositivos possuem conexão com a internet, aplicativos, microfones, integração com outros equipamentos e recursos de inteligência artificial. Com tantos componentes conectados, também cresce a preocupação sobre a quantidade de informações que uma televisão pode coletar dentro de uma residência. Essa discussão ganhou força após uma investigação envolvendo televisores da LG. Pesquisadores de segurança e os canais Gamers Nexus e Level1Techs afirmaram ter identificado mecanismos capazes de coletar informações mesmo Continue→