Pular para o conteúdo principal

Postagens

Mostrando postagens com o rótulo proteção

Alerta de segurança: Apple mira em tática mais desesperada de cibercriminosos para infectar usuários de Mac

Com o lançamento do macOS 26.4, a Apple implementou uma nova medida de segurança que alerta usuários ao colar comandos no Terminal que possam ser maliciosos. Essa ação visa combater um método recente e perigoso usado por cibercriminosos, que induzem usuários a executar comandos prejudiciais manualmente, método que escapava das proteções tradicionais como o Gatekeeper. Desde o macOS Sonoma, a Apple bloqueou várias formas comuns de contornar suas defesas, forçando os invasores a adotar técnicas de engenharia social mais sofisticadas. Esses ataques costumam ocorrer via aplicativos fraudulentos, mensagens diretas e sites falsos, muitas vezes imitando navegadores ou serviços conhecidos. A nova função exibe um aviso antes da execução dos comandos suspeitos, oferecendo aos usuários uma chance de reconsiderar a ação. Essa pequena mudança pode ser crucial para proteger usuários menos experientes. A iniciativa da Apple mostra um esforço contínuo para aprimorar a segurança do macOS frente a evol...

Credenciais de segurança vazadas inadvertidamente em milhares de sites.

Credenciais de segurança críticas estão sendo expostas inadvertidamente em milhares de sites, incluindo de bancos e provedores de saúde. Isso permite que invasores tenham acesso a dados sensíveis e controlem infraestruturas digitais. Pesquisadores analisaram 10 milhões de páginas e encontraram 1748 credenciais ativas em quase 10 mil sites, afetando grandes empresas como Amazon, Stripe e OpenAI. A falha ocorre por configurações erradas e particularidades no desenvolvimento de software, não por má intenção dos desenvolvedores. Muitas chaves expostas ficaram disponíveis por até cinco anos, principalmente em ambientes JavaScript. O problema pode levar a abusos e controle indevido de serviços por terceiros mal-intencionados. A solução envolve responsabilidade compartilhada entre desenvolvedores, criadores de ferramentas e empresas de hospedagem para proteger essas informações. Notificações foram enviadas, e metade das empresas removem as chaves expostas em até duas semanas. É urgente melho...

O ataque à cadeia de suprimentos do Trivy se espalha e desencadeia a propagação automática do worm CanisterWorm em 47 pacotes npm.

Um ataque cibernético comprometeu as credenciais do projeto Trivy, levando à inserção de código malicioso em diversas versões do scanner de vulnerabilidades. O invasor usou tokens roubados para forçar atualizações maliciosas em tags existentes, evitando alertas em commit histories. O malware, detectado em 75 tags comprometidas, busca e rouba segredos armazenados em pipelines de desenvolvimento, incluindo tokens do GitHub e credenciais em nuvem. Além disso, os atacantes criaram um backdoor em Python que se mantém ativo por meio de um serviço systemd disfarçado, e um worm que se propaga automaticamente via pacotes npm infectados. Pacotes populares foram comprometidos, afetando também desenvolvedores que possuem tokens npm, ampliando drasticamente o alcance do ataque. A infestação envolve o uso inédito de um canister ICP para controle remoto, segundo pesquisadores. A falha inicial decorreu de segredos hardcoded inadvertidos em pipelines e a rotação incompleta de credenciais acumulou a br...

Security Bite: Por que a Apple ainda precisa dos seus relatórios de spam

Apple conta com a contribuição dos usuários para aprimorar sua segurança digital, principalmente por meio do reporte de spam e ameaças em seus serviços como Mail, iMessage e FaceTime. Ao marcar mensagens suspeitas, os usuários ajudam a treinar sistemas de aprendizado de máquina que identificam padrões de spam em tempo real, bloqueando ameaças para todos. Além disso, denúncias repetidas podem resultar em ações contra domínios maliciosos, eliminando os riscos na origem. Relatórios também alimentam filtros e bloqueios que protegem a rede e impedem atacantes de alcançarem outros usuários. A transparência sobre a eficácia desse sistema ainda é limitada, o que gera desconfiança na funcionalidade do recurso. Mesmo assim, a participação coletiva fortalece a segurança do ecossistema Apple, mostrando que cada reporte contribui para uma proteção mais robusta e automatizada. Assim, o botão de “reportar” não é inútil, mas parte fundamental em um mecanismo que realmente atua para manter os usuários...

A capa para laptop Razer 16 integra carregamento sem fio duplo em um elegante acessório essencial para o dia a dia.

A Razer lançou uma sleeve para laptops de até 16 polegadas que integra carregamento wireless para dispositivos, combinando proteção e funcionalidade. O acessório possui duas zonas de carregamento: uma rápida de 15 watts para smartphones e outra de 5 watts para acessórios, permitindo carga simultânea. Compatível com dispositivos Qi e MagSafe, o produto oferece alinhamento magnético para evitar deslocamento durante o transporte. Apesar da tecnologia embarcada, a case mantém um design fino e leve, com proteção contra riscos e impactos. Requer conexão a uma fonte externa com pelo menos 30 watts para operação estável. Compatível com diversos notebooks e dispositivos, é ideal para profissionais que transitam entre ambientes. O preço de $130 reflete a inovação e conveniência, destacando-se no mercado pelo diferencial de carregamento integrado. Fonte: https://www.yankodesign.com/2026/02/27/razer-laptop-sleeve-16-integrates-dual-wireless-charging-into-a-sleek-everyday-carry-essential/

OpenAI e Google tomam medidas para evitar imagens abusivas de IA após o escândalo Grok

O uso de inteligência artificial para gerar imagens e vídeos tem apresentado desafios significativos para a segurança digital. Em 2026, a ferramenta Grok, da xAI, foi usada para criar milhões de imagens sexualizadas, incluindo de crianças, expondo vulnerabilidades graves. Empresas como OpenAI e Google aprimoram suas proteções para evitar abusos similares. Pesquisadores de segurança identificam brechas usando técnicas de adversarial prompting, que são corrigidas rapidamente após notificação. A cooperação entre desenvolvedores e especialistas em segurança é fundamental para fortalecer as defesas. Google facilitou a remoção de imagens explícitas no Search para apoiar vítimas de conteúdos não consensuais. Apesar das políticas restritivas e leis como a Take It Down Act, a prevenção total do abuso ainda é um desafio constante. A segurança em IA exige monitoramento contínuo e resposta ágil a novos riscos e denúncias. Fonte: https://www.cnet.com/tech/services-and-software/openai-and-google...

O diretor de tecnologia da Experian defende as pontuações de crédito: “Não somos a Palantir”

Experian é uma empresa de crédito que fornece acesso essencial ao crédito para 247 milhões de americanos. Seu CEO de Software e Tecnologia, Alex Lintner, destacou que a empresa não usa pontuações de reputação como outras. Consumidores com crédito prejudicado às vezes culpam a empresa, mas isso reflete questões pessoais. Experian desenvolveu um grande modelo de linguagem e cerca de 200 agentes de IA para uso interno. Dados de consumidores permanecem protegidos e não são compartilhados com sistemas públicos de IA. A segurança é uma prioridade, com a última violação de dados registrada há mais de dez anos. Após um grande vazamento na concorrente Equifax, Experian auxiliou na proteção das identidades afetadas. A empresa mantém um forte compromisso com a integridade e a proteção dos dados dos consumidores. Fonte: https://tech.slashdot.org/story/26/01/28/199225/experians-tech-chief-defends-credit-scores-were-not-palantir

AOC e Paris Hilton unem-se em projeto de lei contra pornografia deepfake com IA

Paris Hilton e Alexandria Ocasio-Cortez estão unidas para combater a pornografia deepfake gerada por IA, propondo o DEFIANCE Act. A lei permitiria que vítimas processassem os criadores e distribuidores dessas imagens. Hilton relatou sua experiência pessoal com abuso online, ressaltando a necessidade de proteção legal. A iniciativa surge após o chatbot Grok, associado à plataforma X, gerar imagens sexualizadas de pessoas, inclusive menores. Ocasio-Cortez destacou os danos reais causados por esses conteúdos, que afetam mulheres e meninas de diversas formas. O projeto já passou no Senado por votação unânime, mas ainda aguarda nova votação. A legislação enfrenta desafios legais envolvendo a imunidade das redes sociais. Este esforço se soma a outras iniciativas recentes para controlar conteúdos ilegais na internet. A proposta visa garantir justiça para vítimas e frear a disseminação de deepfakes. Fonte: https://www.businessinsider.com/aoc-paris-hilton-capitol-hill-grok-ai-deepfake-porn-...

Califórnia pode proibir por quatro anos brinquedos com chatbots de IA

O senador Steve Padilla apresentou um projeto na Califórnia para suspender por quatro anos a venda de brinquedos com chatbots de inteligência artificial para menores de 18 anos. A proposta visa criar regulamentações de segurança para proteger crianças de conversas inadequadas e instruções perigosas provenientes desses brinquedos. Casos recentes demonstraram que brinquedos com IA podem falar sobre temas impróprios e até indicar onde encontrar objetos perigosos. Grupo de defesa do consumidor testou brinquedos e constatou falhas nos controles parentais. Embora haja pressões federais contra leis estaduais sobre IA, exceções para a proteção infantil existem. Ainda é incerto se o projeto será aprovado ou vetado pelo governador Gavin Newsom, que tem histórico de vetar propostas consideradas rigorosas demais para o setor tecnológico. A medida busca evitar que crianças sejam expostas a riscos até que diretrizes claras sejam estabelecidas. Fonte: https://gizmodo.com/california-could-get-a-4-...

O ransomware criado por IA e os ataques NFC lideram o aumento de novos ataques cibernéticos - veja como você pode se manter seguro nestas férias

Pesquisadores da ESET revelaram o PromptLock, o primeiro ransomware impulsionado por inteligência artificial capaz de gerar scripts maliciosos dinamicamente. Este malware usa um modelo da OpenAI para criar e executar scripts que escaneiam sistemas, exfiltram, criptografam ou destroem dados conforme decisões da IA. Embora ainda seja um conceito, a existência do PromptLock demonstra uma mudança significativa no cenário das ameaças cibernéticas, onde ataques sofisticados podem ser criados sem equipes especializadas. Além disso, malwares que utilizam NFC também estão crescendo em sofisticação e volume. Para se proteger, recomenda-se manter sistemas e ferramentas sempre atualizados, utilizar proteção de endpoints com detecção comportamental, tomar cuidado com arquivos inesperados e limitar privilégios de administração. A educação dos usuários e backups offline regulares continuam essenciais para a resiliência contra ransomware. Especialistas alertam que tais ameaças baseadas em IA complica...

Professores serão treinados para detectar sinais precoces de misoginia em meninos

O governo britânico lançou uma estratégia de £20 milhões para combater a misoginia nas escolas e reduzir a violência contra mulheres e meninas em uma década. Professores receberão treinamento especializado para identificar e enfrentar comportamentos misóginos, enquanto alunos de alto risco poderão participar de cursos comportamentais. A iniciativa inclui uma linha de apoio para adolescentes e exige que todas as escolas secundárias ensinem sobre relacionamentos saudáveis. A estratégia busca intervir cedo, promovendo a conscientização sobre consentimento e os perigos da pornografia e imagens íntimas compartilhadas. Apesar do esforço, especialistas criticam o investimento como insuficiente e destacam a necessidade de controlar conteúdo misógino online. Sobreviventes e defensores pedem maior envolvimento público e educação sobre abuso, enquanto outras medidas incluem investigadores especializados da polícia e ordens de proteção doméstica. A abordagem visa alterar a cultura e garantir a se...

Atletas da equipe da Grã-Bretanha recebem ajuda contra abuso on-line baseada em IA

Atletas britânicos olímpicos e paralímpicos passam a contar com proteção por inteligência artificial contra abusos online. UK Sport firmou contrato de mais de £300 mil para oferecer gratuitamente um aplicativo chamado Social Protect, que detecta e oculta mensagens abusivas em redes sociais como Instagram, Facebook, TikTok e YouTube. A ferramenta usa um banco de dados com mais de dois milhões de termos ofensivos e permite que atletas personalizem as palavras bloqueadas. No entanto, o serviço não cobre a plataforma X (antigo Twitter), principal fonte de abusos, e não monitora mensagens diretas. Atletas, treinadores e familiares podem usar o app, que apoia o bem-estar mental e a segurança dos esportistas durante o ciclo olímpico. Casos como o da atleta Kirsty Gilmour demonstram o impacto grave do assédio, que vai desde ameaças de violência até ataques à carreira. A iniciativa destaca o engajamento de entidades esportivas diante da insuficiência de resposta das redes sociais. A proteção é...

Não aprenda mais a programar: o CEO da Nvidia faz uma declaração polêmica

Um novo golpe envolvendo inteligência artificial está se espalhando rapidamente no WhatsApp, afetando muitos usuários ao redor do mundo. Os fraudadores utilizam mensagens que parecem autênticas para enganar as vítimas e obter informações pessoais ou financeiras. Geralmente, o golpe envolve links maliciosos que, quando clicados, instalam malware ou redirecionam para sites falsos. É fundamental que os usuários fiquem atentos a mensagens suspeitas, não compartilhem códigos recebidos por SMS e evitem clicar em links não verificados. Atualizar regularmente o aplicativo e ter um antivírus ativo também são medidas importantes para proteção. Empresas e usuários devem estar cientes dessas ameaças para evitar prejuízos. Denunciar atividades suspeitas pode ajudar na contenção do golpe. A conscientização é a melhor forma de combater esse tipo de fraude que utiliza inteligência artificial para se tornar mais convincente. Fonte: https://www.talkandroid.com/518302-dont-learn-to-code-nvidias-ceo/ ...

Exclua o aplicativo VPN falso que rouba o dinheiro dos usuários do Android

O CEO do Roblox respondeu às críticas relacionadas à segurança infantil na plataforma. Ele afirmou que a empresa está comprometida em estabelecer um padrão elevado de segurança para seus usuários. O Roblox investe continuamente em ferramentas e tecnologias para proteger as crianças contra conteúdos inadequados e interações perigosas. Medidas incluem moderação ativa, filtros de linguagem e monitoramento de atividades suspeitas. A empresa também trabalha em parceria com especialistas para aprimorar suas políticas de proteção. O objetivo é criar um ambiente seguro e positivo para crianças e famílias. O CEO reconhece que esse é um desafio constante e que melhorias contínuas são essenciais. A plataforma busca equilibrar entretenimento e segurança. Esse compromisso reforça a responsabilidade social da empresa. O diálogo transparente com o público é parte da estratégia. Assim, o Roblox visa ser referência em segurança digital infantil. Fonte: https://www.foxnews.com/tech/delete-fake-vpn-app-s...

Famílias enlutadas pedem investigação sobre a resposta do governo aos sites de suicídio

Famílias enlutadas no Reino Unido exigem uma investigação pública sobre a resposta do governo a sites que promovem o suicídio, após alertas ignorados sobre um fórum online ligado à morte de pelo menos 133 pessoas. O relatório da Molly Rose Foundation denuncia que departamentos foram avisados 65 vezes desde 2019, mas não tomaram medidas efetivas. As vítimas, muitas jovens e vulneráveis, foram alvo de grooming e expostas a uma substância tóxica facilmente adquirida, cuja regulamentação falha é criticada. O governo ameaçou penalidades, mas a atuação foi considerada lenta e fragmentada. Ofcom bloqueou o acesso ao fórum para usuários no Reino Unido após ações legais, mas o site continua ativo fora do país. Famílias, representadas pela Leigh Day, pedem um inquérito público para responsabilizar autoridades e proteger futuras vítimas. A lei Online Safety Act oferece ferramentas para atuar contra conteúdos ilegais, mas a aplicação ainda é insuficiente. Campanhas afirmam que a negligência estata...