Um grupo de hackers de língua inglesa — conhecido pelos nomes Lapsus$, Scattered Spider e ShinyHunters — lançou um novo site na dark web para extorquir empresas que tiveram dados roubados de bancos de dados hospedados na Salesforce. O site, chamado “Scattered LAPSUS$ Hunters”, foi identificado por pesquisadores de segurança na última sexta-feira e tem o objetivo de pressionar as vítimas a pagar resgates para evitar o vazamento público das informações. O golpe Na página, os hackers deixam mensagens diretas às empresas: “Entre em contato Continue

O governo dos Estados Unidos entrou em shutdown após o Congresso não chegar a um acordo para aprovar o orçamento federal. A paralisação obriga diversas agências a reduzirem drasticamente suas operações — incluindo a CISA (Agência de Segurança Cibernética e Infraestrutura), em um momento crítico para a segurança digital do país. Cibersegurança em risco Segundo o The Washington Post, a CISA manterá apenas 889 funcionários ativos, cerca de 35% do quadro original. O corte acontece em meio a um aumento no volume de ataques hackers, Continue

A Meta anunciou nesta semana o Vibes, uma nova plataforma que funciona como um feed exclusivo de vídeos criados por inteligência artificial generativa. Segundo a empresa, a ideia é oferecer um espaço para “buscar inspiração criativa e experimentar as ferramentas de mídia da Meta AI”. No Vibes, qualquer pessoa pode explorar uma biblioteca infinita de vídeos produzidos por IA. O feed será personalizado de acordo com os interesses de cada usuário e, caso algum conteúdo chame atenção, será possível remixar o vídeo ou criar algo Continue

O Google alertou que hackers associados ao grupo de ransomware Clop estão enviando e-mails de extorsão para executivos de grandes organizações. Os criminosos afirmam ter roubado dados confidenciais de sistemas do Oracle E-Business Suite, um conjunto de softwares empresariais usado globalmente. Segundo Genevieve Stark, chefe de análise de crimes cibernéticos do Google, os e-mails começaram a ser disparados em 29 de setembro, mas até o momento não há confirmação de que os dados tenham sido realmente comprometidos. Como funciona o ataque De acordo com o Continue

Adam Mosseri, diretor do Instagram, afirmou nesta quarta-feira (01) que a rede social não escuta o microfone dos celulares para exibir anúncios personalizados. “Eu juro, nós não escutamos o seu microfone”, escreveu em publicação. A fala responde a um dos mitos mais persistentes da internet: a ideia de que o aplicativo está sempre “ouvindo” as conversas para entregar propagandas certeiras. A suspeita surgiu porque, em muitos casos, os anúncios parecem coincidir com assuntos discutidos offline. Segundo Mosseri, essa prática simplesmente não acontece — e ele Continue

Na última quarta-feira (02), a Comissão de Constituição e Justiça (CCJ) aprovou o Projeto de Lei 116/2020, que amplia o alcance da Lei Maria da Penha para incluir casos de violência eletrônica contra a mulher. A medida abrange crimes de natureza psicológica, sexual, patrimonial e moral que ocorram no ambiente digital. O projeto é de autoria da senadora Leila Barros (PDT/DF) e teve parecer favorável do senador Veneziano Vital do Rêgo (MDB/PB). Entre os atos agora enquadrados estão: perseguição digital (stalking), exposição indevida da intimidade, Continue

O LockBit voltou ao jogo — e com um conjunto mais polido de ferramentas. Após um hiato desde fevereiro, quando investigações policiais derrubaram parte da sua infraestrutura, o grupo reapareceu usando o LockBit 5.0, agora com capacidade multiplataforma: Windows, Linux e ESXi (a plataforma de virtualização da VMware que pode atingir dezenas de máquinas pela mesma investida). O timing do retorno não é aleatório: coincide com o sexto aniversário do grupo. O que mudou no LockBit 5.0 A nova versão não é só um remendo: Continue

A Polícia Metropolitana de Londres anunciou, na última segunda-feira (29), a condenação de Zhimin Qian, também conhecida como Yadi Zhang e apelidada de “deusa da riqueza”, em um caso que já é considerado histórico. A operação resultou na maior apreensão de bitcoins em uma única investigação: cerca de 61 mil BTC, avaliados em aproximadamente R$ 40 bilhões pela cotação recente. A empresária de 47 anos se declarou culpada por “adquirir e manter posse de criptomoedas obtidas ilegalmente” e foi sentenciada a seis anos e oito Continue

Cibercriminosos estão usando uma versão adulterada do Microsoft Teams para distribuir o Oyster, um malware do tipo backdoor. A campanha combina anúncios falsos e manipulação de resultados de busca (SEO poisoning) para atrair vítimas que procuram pelo aplicativo legítimo. Como funciona o golpe Quando usuários pesquisam por termos como “Teams download”, sites fraudulentos aparecem bem posicionados nos buscadores. Entre eles está o domínio “teams-install[.]top”, que imita a página oficial da Microsoft. O download disponibilizado se chama “MSTeamsSetup.exe” — o mesmo nome usado pelo instalador legítimo. Continue

Ferramentas de inteligência artificial estão sendo usadas por cibercriminosos para enganar usuários e preparar ataques digitais em grande escala. O Brasil está entre os países mais visados por essa nova campanha, batizada de EvilAI pela empresa de segurança Trend Micro. Apps que parecem úteis, mas escondem ameaças Os criminosos estão distribuindo aplicativos aparentemente legítimos, como editores de PDF, navegadores alternativos e até apps de receitas. Alguns dos nomes usados como isca incluem AppSuite, EpiBrowser, JustAskJacky, Manual Finder, OneStart, PDF Editor, Recipe Lister e Tampered Chef. Continue