Um profissional contratado para ajudar empresas vítimas de ataques de ransomware acabou cruzando a linha da legalidade. Angelo Martino, de 41 anos, foi condenado nos Estados Unidos a quase seis anos de prisão após ser considerado culpado por colaborar com o grupo de cibercriminosos BlackCat (ALPHV) enquanto trabalhava como negociador de resgates. Segundo as investigações, Martino fingia atuar na defesa das empresas atacadas, mas repassava informações sigilosas aos hackers para aumentar os valores dos resgates exigidos das vítimas. Como funcionava o esquema? Quando uma empresa Continue

As férias de meio de ano são um período de descanso para muitas pessoas, mas também representam uma oportunidade para os cibercriminosos. Um levantamento da empresa de cibersegurança Norton revelou que os golpes financeiros aumentam em até 199,7% nessa época do ano em comparação com a média anual. Segundo os pesquisadores, a combinação de viagens, compras online e maior distração dos usuários cria um cenário ideal para a aplicação de golpes digitais. Quais golpes mais cresceram? O estudo identificou um aumento significativo em diferentes tipos Continue

Pesquisadores de segurança descobriram uma nova vulnerabilidade no GitHub que pode permitir o vazamento de códigos, senhas e informações confidenciais de empresas sem a necessidade de instalar vírus ou malware. A falha, chamada de GitLost, explora o funcionamento de recursos de inteligência artificial integrados à plataforma, tornando o ataque simples e difícil de detectar. A descoberta foi feita pela empresa Noma Security, que informou o GitHub sobre o problema. Segundo a plataforma, algumas orientações de segurança já foram atualizadas para reduzir os riscos. O que Continue

Os bastidores do mercado global de inteligência artificial ganharam mais um capítulo de alta tensão. A gigante chinesa Alibaba anunciou que vai banir o uso de ferramentas da Anthropic — incluindo o assistente focado em programação Claude Code — para fins corporativos por seus colaboradores. A decisão de incluir as soluções da startup norte-americana em uma lista interna de softwares de alto risco baseia-se em supostas ameaças de segurança, com alegações de que as ferramentas poderiam conter backdoors (portas dos fundos para acesso não autorizado). Continue

Uma nova e sofisticada ameaça digital promete acender o alerta vermelho na comunidade de desenvolvimento de software e segurança da informação. Batizada de HalluSquatting, a técnica transforma as conhecidas “alucinações” de Grandes Modelos de Linguagem (LLMs) em vetores reais para ataques cibernéticos em larga escala, permitindo a infecção automatizada de milhares de máquinas. A vulnerabilidade foi revelada em uma reportagem da Ars Technica e atinge diretamente pelo menos nove ferramentas populares de assistência de código baseadas em inteligência artificial. O que é e como funciona Continue

Se você costuma clicar em CAPTCHAs no piloto automático para provar que é humano, ligue o sinal de alerta. Pesquisadores de segurança da Malwarebytes descobriram que cibercriminosos estão utilizando uma técnica psicológica altamente eficaz para distribuir malwares. Batizada de ClickFix, a campanha afeta milhares de dispositivos e se destaca por não explorar uma vulnerabilidade de software tradicional, mas sim a ingenuidade e o comportamento do próprio usuário. Anatomia do Ataque: Como funciona o ClickFix? O golpe é baseado puramente em engenharia social e manipulação psicológica. Continue

Se o seu perfil no Discord sumiu do mapa misteriosamente entre maio e o início de julho, acalme-se: você não foi hackeado e, muito provavelmente, não quebrou nenhuma diretriz. A plataforma de comunicação confirmou que um bug em seu sistema de moderação automatizada baniu acidentalmente cerca de 8.400 contas. O motivo do falso positivo? Imagens inofensivas do dia a dia, como tabuleiros de xadrez e inventários de Minecraft. O que causou o problema técnico? O coração do problema está no sistema de segurança automatizado do Continue

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) está utilizando a inteligência artificial Mythos, desenvolvida pela Anthropic, para identificar vulnerabilidades em softwares usados pelo governo norte-americano. A informação foi revelada pela agência Reuters e indica que a ferramenta já está sendo empregada em auditorias de segurança e análises de código-fonte. Segundo a publicação, a IA é usada por uma equipe especializada da CISA responsável por testar a segurança dos sistemas federais e simular possíveis ataques cibernéticos antes que criminosos possam explorá-los. Continue

Ficar sem espaço no Gmail é um problema comum, principalmente para quem acumula anos de mensagens com anexos. A boa notícia é que o Gemini, inteligência artificial do Google, pode ajudar a identificar os e-mails que mais ocupam armazenamento, tornando a limpeza da caixa de entrada muito mais fácil. O assistente não apaga mensagens automaticamente, mas pode localizar arquivos grandes, resumir conversas e indicar quais e-mails podem ser arquivados ou excluídos com segurança. Antes de apagar e-mails, veja o que está ocupando espaço Muita gente Continue

A Microsoft começou a desativar automaticamente extensões maliciosas no navegador Edge após identificar que diversos complementos disponíveis na loja oficial estavam infectados com malware. A medida tem como objetivo proteger os usuários contra o roubo de dados e outras ameaças virtuais. Segundo pesquisadores de segurança, algumas extensões comprometidas chegaram a ser distribuídas como ferramentas legítimas, mas continham códigos capazes de colocar a privacidade dos usuários em risco. O que aconteceu? As extensões afetadas eram oferecidas como complementos comuns para melhorar a experiência de navegação. No Continue