No sábado (22), o grupo de ransomware Dragonforce publicou uma suposta invasão aos sistemas da C&M Software. Segundo os cibercriminosos, 392 GB de dados teriam sido extraídos da empresa, que é conhecida por fornecer soluções tecnológicas para instituições financeiras que operam o PIX no Brasil. Como acontece nos ataques do grupo, o comunicado trouxe um contador indicando o prazo para negociação antes da divulgação dos arquivos. A C&M Software, porém, negou o incidente em resposta ao TecMundo Security. O anúncio dos criminosos é vago. Ele Continue

Outubro costuma ser marcado por debates sobre proteção de dados e novas técnicas de ataque, já que é o Mês da Conscientização em Cibersegurança. Mesmo assim, um ponto crítico segue passando quase despercebido: o impacto humano por trás da defesa digital. Plataformas, sistemas de alerta e respostas a incidentes dependem de pessoas, e o esgotamento desses profissionais se tornou um risco real para o negócio. O Relatório sobre o Custo Humano da Vigilância 2025 da Sophos mostra a dimensão do problema. Segundo o estudo, 76% Continue

Pesquisadores de segurança identificaram um novo trojan bancário para Android chamado Sturnus. Mesmo em desenvolvimento, o malware já demonstra um conjunto avançado de capacidades e mira instituições financeiras da Europa Central e do Sul, indicando que seus criadores preparam uma operação maior. A característica mais preocupante do Sturnus é sua habilidade de monitorar conversas em aplicativos que usam criptografia ponta a ponta, como WhatsApp, Telegram e Signal. A criptografia desses serviços permanece intacta; o truque do malware é mais simples e mais perigoso. Em vez Continue

O Google está ampliando o uso de inteligência artificial para tentar frear o avanço das fraudes digitais na Índia. A empresa anunciou novas ferramentas que atuam diretamente no dispositivo, começando pelos modelos Pixel 9, além de um piloto que envolve grandes apps financeiros para reduzir golpes que exploram compartilhamento de tela. A Índia vive uma escalada preocupante no número de ataques digitais. À medida que mais pessoas entram no universo online e dependem do celular para praticamente tudo, o país se tornou terreno fértil para Continue

A Austrália está prestes a colocar em prática uma das legislações mais rígidas do mundo sobre o acesso de menores às redes sociais. A partir de dezembro, o país passa a restringir oficialmente o uso dessas plataformas por crianças e adolescentes com menos de 16 anos. E, poucas semanas antes da regra valer, o órgão regulador eSafety adicionou o Twitch à lista de serviços bloqueados para esse público. O Twitch informou ao TechCrunch que, a partir de 10 de dezembro, novos usuários australianos menores de Continue

Dispositivos usados por crianças e adolescentes estão sendo alvos cada vez mais frequentes de spyware e stalkerware. Esses aplicativos maliciosos se infiltram de forma silenciosa, muitas vezes sem deixar pistas, e permitem vigilância total dos aparelhos, segundo a empresa de segurança ESET. Câmeras, microfones, localização, mensagens e até senhas ficam expostos, transformando celulares e tablets em ferramentas de espionagem digital. A diferença entre os dois tipos de ameaça está no propósito. O spyware é voltado ao roubo de informações valiosas, como dados bancários e credenciais Continue

O Google lançou, na segunda-feira (17), uma atualização crítica para a versão desktop do Chrome. O update corrige uma vulnerabilidade zero-day que já estava sendo explorada em ataques reais. Por ser classificada como de alta gravidade, a instalação imediata é essencial para reduzir riscos. Essa é a sétima falha zero-day corrigida no Chrome somente em 2025, mantendo o navegador no centro da disputa constante entre pesquisadores de segurança e grupos maliciosos que tentam explorar brechas antes que sejam identificadas. A vulnerabilidade, registrada como CVE-2025-13223, está Continue

A DoorDash confirmou uma nova violação de dados que expôs informações pessoais de usuários, mas sem divulgar a quantidade exata de afetados. Entre os dados acessados estão nomes, endereços de e-mail, números de telefone e endereços físicos. A companhia ressalta que, até agora, não há sinais de uso indevido das informações para fraude ou roubo de identidade. Segundo a própria DoorDash, a brecha atingiu uma combinação de clientes, entregadores e comerciantes. A empresa afirma que dados sensíveis — como números de documentos governamentais, informações de Continue

O TikTok está dando um passo importante no meio da onda de conteúdo criado por inteligência artificial. A plataforma começou a liberar uma configuração que permite ajustar a quantidade de vídeos gerados por IA exibidos no feed “Para você”. Além disso, novas tecnologias de identificação e rotulagem estão chegando para deixar esse conteúdo mais transparente. A novidade aparece dentro do menu “Gerenciar tópicos”, onde o usuário já ajusta a frequência de categorias como Dança, Esportes ou Comida. Agora, o conteúdo gerado por IA (AIGC) entra Continue

A Logitech confirmou ter sido alvo de um incidente de segurança que resultou na exfiltração de informações de clientes, parceiros comerciais e funcionários. A empresa classificou o caso como um “incidente de cibersegurança” e ainda investiga a extensão completa do ataque. Segundo a companhia, o invasor explorou uma vulnerabilidade zero-day em uma plataforma de terceiros, o que permitiu acesso indevido a sistemas ligados às soluções de inteligência artificial da Logitech. Dados financeiros sensíveis, como números de documentos e cartões de crédito, não devem ter sido Continue