Artigos

Pesquisadores de cibersegurança identificaram 131 extensões maliciosas do Google Chrome voltadas para o WhatsApp Web que, na prática, funcionavam como malware disfarçado de ferramenta de automação. As extensões prometiam facilitar o envio de mensagens em massa, mas burlavam as proteções do aplicativo e violavam os termos de uso do mensageiro. A descoberta foi feita pela empresa de segurança Socket, que apontou que todas as extensões suspeitas eram variações de uma mesma ferramenta, compartilhando praticamente o mesmo código, banco de dados e infraestrutura. Para disfarçar, cada Continue

Um novo desafio com inteligência artificial (IA) tem chamado atenção nas redes sociais — e causado sérios problemas fora delas. Chamado de Homeless Man AI Prank (“Pegadinha do Sem-teto de IA”, em tradução livre), o conteúdo viraliza em plataformas como TikTok e Snapchat, mas já levou pais assustados a chamarem a polícia em diversos casos. A “brincadeira” consiste em usar IA para inserir a imagem de um morador de rua em uma foto da casa da pessoa — geralmente na porta, sala ou quarto. Depois, Continue

O Instagram agora oferece traduções automáticas com dublagem por inteligência artificial em português brasileiro, e o detalhe curioso é o sotaque carioca perceptível nas vozes geradas. A novidade foi anunciada na quinta-feira (9) por Mark Zuckerberg, CEO da Meta, em uma publicação no próprio perfil. Lançada inicialmente em agosto, a ferramenta de dublagem com IA estava disponível apenas em inglês e espanhol. O recurso usa modelos de voz e sincronização labial para recriar a fala original do vídeo em outro idioma, mantendo um tom natural Continue

A Amazon Web Services (AWS) está próxima de fechar um acordo com o Gabinete de Segurança Institucional da Presidência da República (GSI) para hospedar dados sensíveis do governo brasileiro em sua infraestrutura de nuvem. A informação foi revelada pelo The Intercept Brasil nesta quinta-feira (16) e reacendeu o debate sobre soberania digital e segurança nacional. Até recentemente, armazenar informações classificadas como reservadas ou secretas em serviços privados era proibido. No entanto, uma nova instrução normativa publicada na última semana alterou essa regra, permitindo o uso Continue

A tradicional casa de leilões Sotheby’s confirmou ter sido alvo de um ataque cibernético no dia 24 de julho, que resultou no roubo de dados pessoais e bancários sigilosos. A informação foi revelada em um documento enviado às autoridades dos Estados Unidos nesta quarta-feira (15). Até o momento, não há detalhes sobre como a invasão ocorreu, quem são os responsáveis ou o número total de pessoas afetadas. A empresa, fundada em Londres e atualmente sediada em Nova York, também não esclareceu se as vítimas incluem Continue

A Meta, empresa responsável pelo Instagram, anunciou nesta terça-feira (14) uma nova política voltada para o público adolescente. A plataforma agora passa a adotar um sistema de classificação indicativa semelhante ao PG-13, inspirado no modelo da Motion Picture Association (MPA) — o mesmo usado para classificar filmes nos Estados Unidos. Na prática, isso significa que usuários entre 13 e 17 anos terão acesso apenas a conteúdos compatíveis com o que seria permitido em um filme recomendado para essa faixa etária. Essa configuração será aplicada automaticamente Continue

A Microsoft lançou nesta terça-feira (14) uma atualização de segurança que corrige 183 vulnerabilidades em seus produtos. Entre elas, três falhas já estavam sendo exploradas ativamente por cibercriminosos antes mesmo da liberação do patch. Segundo a empresa, duas dessas brechas permitiam a execução de código com privilégios elevados, o que poderia conceder controle total do sistema a um invasor. A Microsoft não informou o número de dispositivos afetados nem deu detalhes sobre os ataques. Falhas críticas já exploradas As vulnerabilidades mais graves identificadas são: CVE-2025-24990 Continue

Uma nova campanha de ciberataques está se espalhando rapidamente entre usuários brasileiros do WhatsApp. O trojan Maverick, identificado por especialistas da Kaspersky, usa mensagens com arquivos ZIP e links em português para infectar computadores e assumir controle total sobre as máquinas. Em apenas outubro, mais de 62 mil tentativas de infecção foram bloqueadas no país. Como o ataque começa A armadilha chega via WhatsApp Web, normalmente disfarçada como um documento bancário ou arquivo de uso comum, compactado em formato .zip. Dentro do pacote, há um Continue

A Oracle lançou, de forma discreta, um patch emergencial no último sábado (11) para corrigir uma falha crítica de dia zero no Oracle E-Business Suite (EBS) — uma plataforma corporativa amplamente usada para gestão e automação de negócios. A vulnerabilidade, identificada como CVE-2025-61884, vinha sendo explorada ativamente pelo grupo hacker ShinyHunters. Entenda a falha A brecha corrigida era uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) que permitia exploração via rede, sem autenticação. Isso significa que os invasores não precisavam de login Continue

Pesquisadores de universidades dos EUA — incluindo instituições da Califórnia e de Washington — identificaram um ataque sofisticado e inesperado chamado Pixnapping. A ameaça mira smartphones Android (modelos Google e Samsung testados entre as versões Android 13 e 16) e consegue capturar códigos de autenticação em dois fatores (2FA) e espionar o que aparece na tela — tudo sem permissões especiais. O bug já recebeu a identificação CVE-2025-48561 e o Google liberou um patch que limita o uso do efeito de desfoque entre apps, neutralizando Continue