O OpenClaw viralizou recentemente com uma proposta ousada: ser um assistente de IA capaz de executar tarefas sozinho, direto do seu computador, como se fosse você. A ideia é simples — você manda comandos por chat, e o sistema resolve tudo: abre programas, envia mensagens, gerencia arquivos e até automatiza rotinas inteiras. Só que esse nível de autonomia também abre uma porta perigosa. O que é o OpenClaw? Diferente de chatbots tradicionais, o OpenClaw não é uma IA em si. Ele funciona como uma interface Continue

O Federal Bureau of Investigation (FBI) emitiu um alerta sobre o uso do Telegram como parte de operações cibernéticas maliciosas. Segundo a agência, o aplicativo estaria sendo utilizado por grupos ligados ao Ministério da Inteligência e Segurança do Irã (MOIS) como infraestrutura de comando e controle (C2) para malwares. Os principais alvos dessas campanhas incluem jornalistas críticos ao governo iraniano, dissidentes e grupos de oposição espalhados pelo mundo. Grupos envolvidos De acordo com o FBI, os ataques estão associados principalmente ao grupo hacktivista Handala, além Continue

O Google anunciou mudanças no Android que afetam diretamente a instalação de aplicativos fora da Play Store. A principal novidade é um novo fluxo voltado para usuários mais avançados, que agora terão que enfrentar um tempo de espera obrigatório de 24 horas antes de instalar apps de desenvolvedores não verificados. A mudança faz parte de um pacote maior de segurança. A empresa passou a exigir que todos os aplicativos sejam vinculados a desenvolvedores verificados para rodar em dispositivos certificados. A ideia é reduzir a ação Continue

O BTG Pactual foi alvo de um ataque cibernético no último domingo (22), envolvendo desvios por meio do sistema Pix. A instituição informou que identificou atividades atípicas relacionadas ao serviço e, por precaução, decidiu suspender temporariamente as operações. Em nota, o banco destacou que não houve acesso às contas de clientes nem exposição de dados sensíveis. A instituição também reforçou que segue investigando o incidente e mantém seus canais de atendimento disponíveis para suporte. Segundo informações divulgadas pelo jornal O Globo, o valor desviado pode Continue

A rede social Bluesky garantiu um novo impulso financeiro ao levantar US$ 100 milhões em uma rodada Série B, liderada pela Bain Capital Crypto. Embora o investimento tenha sido concluído em abril de 2025, a divulgação só ocorreu agora. A rodada contou ainda com a participação de investidores como Alumni Ventures, True Ventures, Anthos Capital, Bloomberg Beta e a Knight Foundation. O aporte sucede a Série A de US$ 15 milhões em 2024 e uma rodada seed de US$ 8 milhões no ano anterior. A Continue

O Federal Bureau of Investigation (FBI) apreendeu e tirou do ar dois sites ligados ao grupo hacktivista Handala, que recentemente assumiu a autoria de um ataque cibernético contra a Stryker Corporation. As páginas, utilizadas tanto para divulgar operações do grupo quanto para expor dados pessoais de indivíduos supostamente ligados a forças militares israelenses e empresas como Elbit Systems e NSO Group, foram substituídas por um aviso oficial informando a ação das autoridades. Ação coordenada e suspeita de ligação estatal O comunicado indica que os domínios Continue

O Android está prestes a tornar o sideloading — instalação de aplicativos fora da loja oficial — um processo mais lento e burocrático. A Google anunciou um novo fluxo de segurança que inclui até 24 horas de espera antes da liberação do recurso. A mudança faz parte de um pacote de medidas voltadas para reforçar a proteção dos usuários. Embora a empresa tenha recuado de restrições mais rígidas anunciadas anteriormente, o novo processo adiciona várias etapas extras antes de permitir a instalação de apps externos. Continue

Pesquisadores de segurança identificaram um novo malware para Android, batizado de Perseus. A ameaça é capaz de roubar credenciais bancárias, acessar anotações pessoais e até assumir o controle completo do dispositivo infectado. Atualmente em circulação ativa, o vírus tem como principais alvos usuários da Turquia e da Itália, incluindo clientes de bancos, usuários comuns e até plataformas de criptomoedas. Origem e evolução do malware O Perseus não foi criado do zero. Ele é baseado em códigos de ameaças anteriores, como o Cerberus, cujo código-fonte vazou Continue

A CISA emitiu um alerta para organizações dos Estados Unidos após um ataque cibernético que explorou o Microsoft Intune, ferramenta de gerenciamento de dispositivos da Microsoft. A falha foi utilizada em um ataque contra a Stryker Corporation, resultando na exclusão de sistemas e causando um impacto significativo na infraestrutura da empresa. Ataque envolveu grupo hacktivista A Stryker teria sido alvo do grupo Handala, conhecido por sua atuação política e alinhamento com causas pró-palestinas. Segundo os próprios invasores, a ação foi uma retaliação a conflitos no Continue

Uma vulnerabilidade de escalada local de privilégios (LPE) foi identificada no Ubuntu Desktop 24.04 e em versões posteriores, permitindo que invasores obtenham acesso root completo ao sistema. Registrada como CVE-2026-3888, a falha foi descoberta pela Qualys Threat Research Unit e envolve a interação entre componentes centrais do sistema: o snap-confine e o systemd-tmpfiles. O problema ocorre devido à forma como esses dois elementos operam em conjunto sob condições específicas, abrindo espaço para exploração por atacantes com acesso inicial ao sistema. Como funciona a exploração A Continue