Empresas globais de monitoramento de tráfego digital registraram um colapso praticamente completo da conectividade com a internet no Irã na última quinta-feira, em meio a uma onda de protestos que se espalhou por várias cidades do país. Segundo Amir Rashidi, pesquisador iraniano de segurança cibernética do Miaan Group, o país ficou “praticamente desconectado do mundo exterior”. A avaliação é confirmada por Doug Madory, diretor de análise de internet da Kentik, que classificou a situação como um “apagão quase total” a partir das 11h30 da manhã Continue

O NSO Group, um dos nomes mais conhecidos — e mais controversos — do mercado de spyware governamental, publicou nesta semana um novo relatório de transparência. A empresa afirma estar entrando em uma “nova fase de prestação de contas”. Na prática, porém, o documento traz menos dados do que os relatórios anteriores e reforça a desconfiança de especialistas sobre as reais intenções da companhia. Diferente das divulgações passadas, o relatório atual não informa quantos clientes foram investigados, suspensos ou tiveram contratos encerrados por violações de Continue

Um episódio digno de ficção cyberpunk aconteceu na semana passada durante o Chaos Communication Congress, em Hamburgo, na Alemanha. Uma hacktivista conhecida pelo pseudônimo Martha Root apagou remotamente, em tempo real e diante do público, três sites ligados ao supremacismo branco. Desde então, WhiteDate, WhiteChild e WhiteDeal continuam fora do ar. Vestida como a Ranger Rosa dos Power Rangers, Root realizou a ação no encerramento de uma palestra feita ao lado dos jornalistas Eva Hoffmann e Christian Fuchs, que haviam investigado essas plataformas em uma Continue

Pesquisadores de cibersegurança da OX Security revelaram que pelo menos 900 mil pessoas tiveram informações roubadas após instalarem extensões maliciosas que se passavam por ferramentas do ChatGPT e da DeepSeek no navegador Google Chrome. As extensões, que usavam o nome de fachada AITOPIA, estavam disponíveis na Chrome Web Store com títulos como “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI” e “AI Sidebar with Deepseek, ChatGPT, Claude and more”. O mais grave é que elas chegaram a receber o selo de aplicativo Continue

Um caso recente em São José do Rio Preto (SP) mostrou, na prática, como tecnologia e segurança pública podem trabalhar juntas. Um homem que descumpriu uma medida protetiva foi preso após a própria vítima acionar o botão do pânico do aplicativo SP Mulher Segura, plataforma criada pelo Governo do Estado de São Paulo. O agressor, de 31 anos, estava proibido por decisão judicial, desde junho de 2025, de se aproximar da própria mãe, de 58 anos, por histórico de agressões. Mesmo assim, ele pulou o Continue

Pesquisadores da Acronis identificaram uma nova e mais agressiva fase do malware bancário Astaroth. A campanha, apelidada de “Boto Cor-de-Rosa”, usa o WhatsApp Web como motor de propagação, transformando a conta da própria vítima em uma máquina de envio automático de golpes. O alvo é quase exclusivo: o Brasil. Os criminosos exploram algo que todo brasileiro faz sem pensar duas vezes — resolver tudo pelo WhatsApp — e usam isso para espalhar o malware fingindo ser amigos, familiares ou colegas de trabalho. Como a infecção Continue

Uma operação criminosa em larga escala está sequestrando silenciosamente dispositivos Android ao redor do mundo. A botnet Kimwolf, variante da Aisuru DDoS Botnet, já comprometeu mais de 2 milhões de aparelhos desde agosto de 2025, segundo pesquisa da empresa de inteligência antifraude Synthient. Os principais alvos são smart TVs com Android e dispositivos de streaming de baixo custo, especialmente TV boxes genéricos. O poder somado desses equipamentos já foi usado em ataques de negação de serviço distribuída (DDoS) que alcançaram o recorde de 29,7 Tbps, Continue

Pesquisadores de cibersegurança identificaram uma vulnerabilidade grave em roteadores DSL da D-Link que já estão fora de linha. Registrada como CVE-2026-0625 e com pontuação de severidade 9,3, a falha permite que atacantes executem comandos remotamente no dispositivo, sem necessidade de autenticação, senha ou qualquer interação do usuário. O problema está em um ponto específico do firmware: o endpoint dnscfg.cgi, responsável pela configuração de DNS. Esse componente não valida corretamente os dados recebidos, abrindo espaço para ataques de injeção de comando. Na prática, um invasor pode Continue

O rastreamento de contatos se consolidou como uma das poucas ferramentas eficazes para reduzir o impacto da COVID-19 enquanto vacinas e tratamentos ainda estavam em desenvolvimento. Diante desse cenário, conter a disseminação do vírus passou a ser prioridade, e o uso de aplicativos móveis surgiu como uma forma de complementar o rastreamento manual feito por autoridades de saúde. Com smartphones amplamente difundidos e tecnologias como Bluetooth, GPS e redes celulares, a automação parecia o caminho natural. Aplicativos digitais têm a vantagem da escala: conseguem notificar Continue

Um dos pilares da arquitetura de microsserviços é o famoso “dividir para conquistar”. A ideia é simples na teoria e profunda na prática: quebrar um sistema grande em serviços menores, bem definidos e isolados, que se comunicam por contratos claros. Esse modelo não é apenas uma escolha técnica, mas uma estratégia para alcançar resiliência, escalabilidade e evolução contínua. Quando falamos de microsserviços bem projetados, estamos falando de isolamento real. Não apenas isolamento de código, mas de tempo, espaço e estado. Serviços precisam ser capazes de Continue