Um agente baseado em inteligência artificial foi identificado realizando ataques em larga escala na plataforma GitHub utilizando linguagem humana simples para interagir com sistemas e explorar vulnerabilidades. A campanha ocorreu no final de fevereiro e foi descoberta pela empresa de cibersegurança Pillar Security, que divulgou os detalhes do incidente na semana passada. O software malicioso foi apelidado de “Chaos Agent” (Agente do Caos). Segundo os pesquisadores, o bot teve como alvo grandes projetos hospedados no GitHub, incluindo iniciativas ligadas a empresas como Microsoft, Aqua Security Continue

A Google concluiu oficialmente a aquisição da empresa israelense de cibersegurança Wiz por US$ 32 bilhões em dinheiro, cerca de um ano após o anúncio inicial do acordo. A transação se tornou a maior compra já realizada pela gigante de tecnologia. A Wiz é conhecida por sua plataforma de segurança voltada para ambientes de computação em nuvem, capaz de identificar vulnerabilidades, prevenir ataques e responder rapidamente a incidentes cibernéticos. Mesmo após a aquisição, a empresa continuará operando com sua própria marca. Embora a tecnologia passe Continue

Uma coalizão internacional de agências de segurança pública anunciou, na quarta-feira, a derrubada de uma grande botnet formada por dezenas de milhares de roteadores domésticos e corporativos de pequeno porte comprometidos por hackers. A operação teve como alvo a SocksEscort, plataforma que vendia serviços de proxy pagos baseados em dispositivos invadidos. Segundo o United States Department of Justice, os equipamentos infectados eram usados para ocultar a identidade de criminosos em diferentes tipos de fraude online. Entre as atividades facilitadas pelo serviço estavam invasões a contas Continue

Uma organização criminosa suspeita de fabricar e comercializar armas de fogo produzidas em impressoras 3D foi alvo de uma grande operação policial realizada nesta quinta-feira (12) em diversos estados brasileiros. Até o momento, pelo menos quatro pessoas foram presas. A ação, batizada de Operação Shadowgun, foi conduzida por diferentes órgãos de segurança, incluindo o Ministério Público do Estado do Rio de Janeiro, o Ministério da Justiça e Segurança Pública e a Polícia Civil. Durante a operação, foram cumpridos cinco mandados de prisão em São Paulo, Continue

Um grupo de hackers pró-Irã conhecido como Handala Hack Team afirmou ter realizado um ataque cibernético contra a Stryker Corporation, fabricante global de equipamentos médicos. A empresa confirmou que enfrentou uma interrupção em sua infraestrutura de rede, mas não confirmou as alegações feitas pelos invasores sobre a dimensão do ataque. Segundo o grupo, a operação teria comprometido cerca de 200 mil sistemas e resultou no roubo de 50 terabytes de dados. Relatos de funcionários em fóruns como Reddit indicaram dificuldades de acesso a sistemas corporativos, Continue

Uma vulnerabilidade crítica foi identificada no Ally, plugin gratuito do WordPress voltado para acessibilidade digital. A falha permite que invasores acessem o banco de dados de um site sem qualquer tipo de autenticação, abrindo caminho para o roubo de informações sensíveis, incluindo senhas criptografadas. O problema foi descoberto em 4 de fevereiro de 2026 pelo engenheiro de segurança Drew Webber, da empresa Acquia. A vulnerabilidade recebeu o identificador CVE-2026-2413 e foi classificada com nota 7.5 no sistema CVSS, indicando gravidade alta. Como a vulnerabilidade funciona Continue

A Apple lançou novas atualizações de segurança voltadas para iPhones e iPads mais antigos, após pesquisadores do Google identificarem um sofisticado kit de exploração chamado Coruna. O conjunto de ferramentas maliciosas é capaz de comprometer dispositivos que executam versões do iOS entre 13.0 e 17.2.1. Para corrigir essas vulnerabilidades, a Apple disponibilizou as atualizações iOS 15.8.7 e iOS 16.7.15, voltadas especialmente para aparelhos que já não suportam as versões mais recentes do sistema operacional. O que é o Coruna O Coruna foi identificado em fevereiro Continue

Um novo malware direcionado a dispositivos com Android está sendo usado para roubar dinheiro de brasileiros durante transferências via Pix. Chamado de PixRevolution, o programa malicioso se instala no celular disfarçado de aplicativos populares e assume o controle do aparelho para alterar a chave PIX do destinatário no momento exato da transação. Na prática, o usuário acredita que está transferindo dinheiro para a pessoa correta, mas o valor acaba sendo enviado para a conta dos criminosos. Durante o ataque, o malware exibe uma tela de Continue

Assim como acontece no Brasil, diversos estados dos Estados Unidos estão avançando com legislações que exigem verificação de idade online para impedir que menores acessem conteúdos restritos. A proposta afeta plataformas como redes sociais, jogos online e até sites de conteúdo adulto. O debate ganhou força com propostas conhecidas informalmente como “Lei Felca 2.0”, que levantam uma dúvida incômoda: para proteger crianças na internet, será necessário abrir mão da privacidade de todos? Isso porque algumas plataformas, como o Discord, já testam sistemas que pedem selfies, Continue

Pesquisadores da ZenoX identificaram um novo malware capaz de interceptar transferências Pix, alterar boletos bancários e roubar criptomoedas de carteiras digitais. O programa malicioso, chamado VENON, foi descoberto em fevereiro de 2026 e representa uma evolução relevante nas ameaças financeiras digitais que circulam no Brasil. Um RAT bancário com tecnologia incomum O VENON é classificado como um RAT bancário (Remote Access Trojan). Esse tipo de malware permite que criminosos controlem remotamente o computador da vítima após a infecção. O que torna o VENON particularmente incomum Continue