Notícias

Ferramentas de inteligência artificial estão sendo usadas por cibercriminosos para enganar usuários e preparar ataques digitais em grande escala. O Brasil está entre os países mais visados por essa nova campanha, batizada de EvilAI pela empresa de segurança Trend Micro. Apps que parecem úteis, mas escondem ameaças Os criminosos estão distribuindo aplicativos aparentemente legítimos, como editores de PDF, navegadores alternativos e até apps de receitas. Alguns dos nomes usados como isca incluem AppSuite, EpiBrowser, JustAskJacky, Manual Finder, OneStart, PDF Editor, Recipe Lister e Tampered Chef. Continue

O Google Drive para desktop recebeu uma atualização que promete mais segurança para seus arquivos: agora o aplicativo conta com proteção contra ransomwares, aqueles malwares que sequestram dados criptografando-os e exigindo pagamento para liberar o acesso. Como funciona a proteção A nova função usa inteligência artificial para detectar atividades suspeitas de criptografia ou corrupção de arquivos no computador. Se um possível ransomware for identificado, o Drive interrompe imediatamente a sincronização. Dessa forma, evita que o conteúdo infectado chegue até a nuvem e comprometa toda a Continue

Na última segunda-feira, a DeepSeek revelou seu novo modelo de inteligência artificial, o V3.2-exp, com uma proposta ousada: reduzir drasticamente os custos de inferência em operações de longo contexto. O anúncio foi feito no Hugging Face, acompanhado de um artigo técnico publicado no GitHub. Como funciona a novidade O grande diferencial do V3.2-exp é a tecnologia chamada DeepSeek Sparse Attention. Esse sistema funciona em duas etapas: Um “indexador de relâmpagos” prioriza os trechos mais relevantes dentro da janela de contexto. Em seguida, um “seletor de Continue

Uma vulnerabilidade grave foi identificada no WhatsApp, capaz de atingir usuários de iOS, macOS e iPadOS sem qualquer interação da vítima. O ataque, do tipo zero clique, permite que criminosos assumam o controle total do dispositivo apenas com o envio de uma mensagem maliciosa. Como funciona o ataque A exploração combina duas falhas de segurança distintas no WhatsApp. Uma delas está ligada ao tratamento lógico das mensagens, enquanto a outra afeta a biblioteca responsável pela leitura de arquivos DNG, um formato de imagem em código Continue

Um erro de configuração em um servidor de nuvem deixou expostos centenas de milhares de documentos de transferências bancárias na Índia, revelando dados confidenciais como números de contas, valores de transações e informações de contato de clientes. Como o vazamento foi descoberto Pesquisadores da empresa de segurança UpGuard identificaram, no fim de agosto, um bucket do Amazon S3 acessível publicamente, contendo cerca de 273 mil PDFs relacionados a transferências bancárias processadas pelo NACH (National Automated Clearing House). O NACH é um sistema centralizado que facilita Continue

Para Ami Luttwak, diretor de tecnologia da empresa de segurança Wiz, entender segurança cibernética é, antes de tudo, “um jogo mental”. Em entrevista ao TechCrunch, ele destacou que cada nova onda tecnológica traz também novas portas de entrada para ataques. E, no momento, a bola da vez é a inteligência artificial. O dilema: velocidade x segurança Empresas do mundo todo estão correndo para adotar ferramentas de IA — seja para gerar código, automatizar tarefas ou aumentar a produtividade. O problema é que essa pressa costuma Continue

O GitHub anunciou novas medidas de segurança para proteger o npm, seu popular gerenciador de pacotes para Node.js. A decisão veio após o ataque conhecido como Shai-Hulud, que comprometeu centenas de pacotes e levantou preocupações sobre a segurança da cadeia de suprimentos de software. O que foi o ataque Shai-Hulud? Na semana passada, o npm sofreu uma invasão em que um worm autorreplicante foi injetado em diversos pacotes. Esse código malicioso conseguia explorar dispositivos infectados, coletar dados sensíveis e transmiti-los para servidores controlados pelos invasores. Continue

Uma vulnerabilidade crítica descoberta nos sistemas da Cisco pode permitir que cibercriminosos usem roteadores e switches da marca em ataques de negação de serviço (DDoS) e até assumam controle total dos dispositivos. A própria empresa confirmou o problema na última quarta-feira (24) e informou que a falha já chegou a ser explorada em uma campanha maliciosa. A falha, identificada como CVE-2025-20352, afeta o Cisco IOS (sistema operacional de rede da marca) e o Cisco IOS XE, sua versão mais avançada. Já o Cisco IOS XR Continue

Os arquivos em PDF fazem parte do nosso dia a dia. Eles são usados em contratos, currículos, comprovantes e diversos documentos oficiais porque oferecem praticidade e mantêm a formatação organizada. Mas há um detalhe importante: eles não estão totalmente protegidos. Muita gente recorre a sites gratuitos de conversão de PDF pela facilidade — basta enviar o arquivo, escolher o formato desejado e, em segundos, o documento convertido está pronto para download. Porém, essa conveniência pode custar caro. Ao usar serviços online desconhecidos, você pode estar Continue

A Microsoft anunciou o encerramento de um conjunto de serviços de nuvem e inteligência artificial que estavam sendo utilizados pelo Ministério da Defesa de Israel (IMOD) em ações de vigilância contra civis palestinos. A decisão foi confirmada em uma carta assinada por Brad Smith, presidente da companhia, em resposta a uma denúncia publicada pelo jornal The Guardian. “Não somos um governo nem um país. Somos uma empresa, e como toda empresa decidimos quais produtos e serviços oferecemos aos nossos clientes”, afirmou Smith. “A Microsoft continuará Continue