Categoria: News
-

Pacotes npm maliciosos shai-hulud roubam credenciais e comprometem pipelines Ci/cd
Pacotes npm maliciosos com payload Shai-Hulud roubam credenciais de desenvolvedores e ameaçam pipelines de CI/CD Uma nova campanha de ataque à cadeia de suprimentos de software está abusando do repositório npm para furtar credenciais de desenvolvedores que atuam com infraestrutura em nuvem e ambientes serverless. O ataque, que utiliza o payload conhecido como Shai-Hulud, também…
-

Inteligência artificial nas pequenas e médias empresas: produtividade e segurança
A adoção acelerada da inteligência artificial por pequenas e médias empresas está redefinindo a produtividade – e, ao mesmo tempo, abrindo uma frente inédita de vulnerabilidades digitais. O que há poucos anos parecia um diferencial restrito a grandes corporações hoje se tornou ferramenta cotidiana para negócios de todos os portes. Mas, junto com a democratização…
-

Ia que aprende a dizer não: por que limitar respostas é boa notícia
A IA está aprendendo a dizer “não” – e isso é uma boa notícia A inteligência artificial generativa deixou de ser novidade tecnológica para se tornar ferramenta de rotina. Ela resume reuniões, redige e revisa textos, sugere cláusulas para contratos, prepara apresentações e responde perguntas complexas em segundos. No ambiente corporativo e na vida pessoal,…
-

Ivanti: governança de Ia atrasada diante da velocidade da automação em Ti
Ivanti: governança de IA fica para trás em relação à velocidade da automação na TI A inteligência artificial já saiu da fase de testes e se tornou peça-chave nas operações de tecnologia. De acordo com um novo relatório global da Ivanti, 56% das áreas de TI ao redor do mundo já dependem da IA para…
-

Gigabyte: senha Uefi burlada via winre expõe risco de ataques evil maid
GIGABYTE admite que senha UEFI pode ser burlada via WinRE, mas fala em “característica de projeto”, não em falha de segurança. A discussão reacende o alerta sobre ataques do tipo *Evil Maid* e sobre a real efetividade das senhas de firmware como mecanismo de proteção. Segundo a empresa, diversas placas‑mãe e notebooks da marca que…
-

Ciberataques sistêmicos elevam o risco de efeito cascata no resseguro cibernético
Ciberataques sistêmicos elevam pressão e risco de efeito cascata no resseguro cibernético O mercado de resseguros, no Brasil e no exterior, passa por uma revisão profunda de seus modelos de precificação, de alocação de capital e de avaliação de cenários catastróficos digitais. A escalada na complexidade dos ataques e, sobretudo, a crescente interdependência entre plataformas,…
-

Campanha fortibleed: sniffers em firewalls fortinet e roubo massivo de credenciais
Campanha FortiBleed: ataque em larga escala usa sniffers em firewalls Fortinet para roubo massivo de credenciais A campanha FortiBleed, responsável por comprometer dezenas de milhares de firewalls Fortinet ao redor do mundo, mostrou um novo patamar de sofisticação em ataques a infraestruturas críticas de rede. Os operadores da campanha instalaram nos equipamentos comprometidos um sniffer…
-

Infostealers em alta na américa latina: explosão de roubos de credenciais
Alerta para a escalada dos infostealers na América Latina A América Latina vive hoje uma explosão de ataques envolvendo infostealers – malwares especializados em roubar credenciais e dados sensíveis. Um levantamento recente da Vision Cybersecurity, empresa brasileira focada em segurança digital, mostra a dimensão do problema: mais de 5 milhões de credenciais de uso doméstico…
-

Ataque cibernético à tata expõe dados da apple e tesla e ameaça cadeia global
Ataque cibernético à Tata expõe dados ligados a Apple e Tesla e acende alerta para cadeia de suprimentos A Tata Electronics, braço do conglomerado indiano Tata Sons e peça-chave na cadeia de suprimentos de gigantes como Apple e Tesla, confirmou ter sido alvo de um ataque cibernético de grande porte. A invasão, reivindicada pelo grupo…
-

F5 lança correções emergenciais para falhas críticas no Nginx com risco de Rce e dos
F5 lança correções emergenciais para falhas críticas (CVSS 9.2) no NGINX com risco de RCE e DoS A F5 Networks anunciou em 17 de junho a liberação de atualizações de segurança fora do seu ciclo regular para tratar duas vulnerabilidades consideradas críticas no servidor web NGINX. Os problemas, catalogados como CVE-2026-42530 e CVE-2026-42055, podem levar…