O BTG Pactual foi alvo de um ataque cibernético no último domingo (22), envolvendo desvios por meio do sistema Pix. A instituição informou que identificou atividades atípicas relacionadas ao serviço e, por precaução, decidiu suspender temporariamente as operações. Em nota, o banco destacou que não houve acesso às contas de clientes nem exposição de dados sensíveis. A instituição também reforçou que segue investigando o incidente e mantém seus canais de atendimento disponíveis para suporte. Segundo informações divulgadas pelo jornal O Globo, o valor desviado pode Continue

A rede social Bluesky garantiu um novo impulso financeiro ao levantar US$ 100 milhões em uma rodada Série B, liderada pela Bain Capital Crypto. Embora o investimento tenha sido concluído em abril de 2025, a divulgação só ocorreu agora. A rodada contou ainda com a participação de investidores como Alumni Ventures, True Ventures, Anthos Capital, Bloomberg Beta e a Knight Foundation. O aporte sucede a Série A de US$ 15 milhões em 2024 e uma rodada seed de US$ 8 milhões no ano anterior. A Continue

O Federal Bureau of Investigation (FBI) apreendeu e tirou do ar dois sites ligados ao grupo hacktivista Handala, que recentemente assumiu a autoria de um ataque cibernético contra a Stryker Corporation. As páginas, utilizadas tanto para divulgar operações do grupo quanto para expor dados pessoais de indivíduos supostamente ligados a forças militares israelenses e empresas como Elbit Systems e NSO Group, foram substituídas por um aviso oficial informando a ação das autoridades. Ação coordenada e suspeita de ligação estatal O comunicado indica que os domínios Continue

O Android está prestes a tornar o sideloading — instalação de aplicativos fora da loja oficial — um processo mais lento e burocrático. A Google anunciou um novo fluxo de segurança que inclui até 24 horas de espera antes da liberação do recurso. A mudança faz parte de um pacote de medidas voltadas para reforçar a proteção dos usuários. Embora a empresa tenha recuado de restrições mais rígidas anunciadas anteriormente, o novo processo adiciona várias etapas extras antes de permitir a instalação de apps externos. Continue

Pesquisadores de segurança identificaram um novo malware para Android, batizado de Perseus. A ameaça é capaz de roubar credenciais bancárias, acessar anotações pessoais e até assumir o controle completo do dispositivo infectado. Atualmente em circulação ativa, o vírus tem como principais alvos usuários da Turquia e da Itália, incluindo clientes de bancos, usuários comuns e até plataformas de criptomoedas. Origem e evolução do malware O Perseus não foi criado do zero. Ele é baseado em códigos de ameaças anteriores, como o Cerberus, cujo código-fonte vazou Continue

A CISA emitiu um alerta para organizações dos Estados Unidos após um ataque cibernético que explorou o Microsoft Intune, ferramenta de gerenciamento de dispositivos da Microsoft. A falha foi utilizada em um ataque contra a Stryker Corporation, resultando na exclusão de sistemas e causando um impacto significativo na infraestrutura da empresa. Ataque envolveu grupo hacktivista A Stryker teria sido alvo do grupo Handala, conhecido por sua atuação política e alinhamento com causas pró-palestinas. Segundo os próprios invasores, a ação foi uma retaliação a conflitos no Continue

Uma vulnerabilidade de escalada local de privilégios (LPE) foi identificada no Ubuntu Desktop 24.04 e em versões posteriores, permitindo que invasores obtenham acesso root completo ao sistema. Registrada como CVE-2026-3888, a falha foi descoberta pela Qualys Threat Research Unit e envolve a interação entre componentes centrais do sistema: o snap-confine e o systemd-tmpfiles. O problema ocorre devido à forma como esses dois elementos operam em conjunto sob condições específicas, abrindo espaço para exploração por atacantes com acesso inicial ao sistema. Como funciona a exploração A Continue

Um estudo da empresa de cibersegurança Jscrambler revelou que Meta e TikTok estariam coletando dados pessoais de usuários de forma silenciosa, por meio de pixels de rastreamento instalados em sites que utilizam suas plataformas de anúncios. Segundo a pesquisa, a coleta pode incluir até informações sensíveis — como dados bancários e comportamento de compra — e ocorre mesmo quando o usuário recusa explicitamente o compartilhamento de dados. O que são pixels de rastreamento? Os chamados pixels são pequenos trechos de código JavaScript incorporados em páginas Continue

A Apple liberou uma atualização de segurança para corrigir uma vulnerabilidade no WebKit, motor responsável por renderizar páginas da web em seus dispositivos. A falha impacta iPhone, iPad e computadores Mac, permitindo que conteúdos maliciosos na internet contornem uma das principais barreiras de proteção do sistema. Como o WebKit é utilizado pelo Safari e também por diversos aplicativos que exibem conteúdo web no iOS e macOS, o alcance do problema é bastante amplo. Entenda a vulnerabilidade Identificada como CVE-2026-20643, a falha está ligada à API Continue

O Reddit começou a bloquear temporariamente contas de usuários com menos de 16 anos no Brasil a partir desta terça-feira (17), em resposta à entrada em vigor do chamado ECA Digital, legislação que busca reforçar a proteção de crianças e adolescentes no ambiente online. A medida foi comunicada por e-mail aos usuários brasileiros, informando mudanças no acesso à plataforma para atender às novas exigências legais. Verificação de idade e supervisão parental Segundo o Reddit, menores de 16 anos só poderão voltar a acessar suas contas Continue