Cibersegurança

OpenAI Adverte que Novos Modelos de IA Apresentam Alto Risco de Ataques Cibernéticos
A OpenAI alertou que seus modelos de inteligência artificial em avanço são cada vez mais capazes de automatizar fases críticas de ataques cibernéticos no mundo real. A divulgação da empresa sinaliza uma mudança na forma como os sistemas de IA estão sendo avaliados...

CISA Adiciona 4 Vulnerabilidades KEV Enquanto Ataques contra VMware e Siemens Aumentam
Uma única semana em cibersegurança raramente entrega tanta coisa de uma vez. A Agência de Cibersegurança e Segurança de Infraestruturas (CISA) adicionou quatro novas entradas ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, Chi...

SentinelOne Registra 4 Incidentes de Ciberataques com IA Agêntica
Pesquisadores de segurança da SentinelOne documentaram quatro incidentes separados nos quais sistemas de IA agêntica, ferramentas construídas para planejar e executar tarefas de múltiplas etapas com supervisão humana mínima, foram conectados t...

ShieldBreak Zero-Day: Sem Patch, CISA Dá 14 Dias para Agências
Uma vulnerabilidade recém-divulgada no Microsoft Defender está colocando equipes de segurança em uma corrida contra o tempo, e atualmente não há patch oficial. A falha, rastreada como CVE-2026-69414 e apelidada de ShieldBrea...

Malware de CAPTCHA Falso Desativa 145 Processos de Segurança
A maioria das pessoas já passou por um CAPTCHA sem pensar duas vezes. Essa confiança rotineira é exatamente o que uma nova campanha de malware está explorando. Pesquisadores de segurança identificaram páginas falsas de CAPTCHA projetadas para parecer telas padrão de verificação "Não sou um robô", exceto que, em vez de confirmar que você é humano, elas o enganam para instalar malware capaz de desativar 145 processos de segurança diferentes no seu dispositivo.

Ataque ao OpenClaw Mostra que Agentes de IA Podem Empurrar Malware para Usuários
Uma campanha de supply-chain recentemente documentada visando o OpenClaw, uma plataforma de agentes de IA autônomos, revelou uma nova e preocupante reviravolta em um problema antigo. Em vez de enganar um humano diretamente com phishing...

Campanha de Zero-Day do Lazarus Group no Windows Ataca Trabalhadores do Setor de Defesa
O Lazarus Group, patrocinado pelo Estado norte-coreano, reativou sua campanha de longa data "Operation Dream Job", e desta vez o grupo adicionou uma atualização séria: uma vulnerabilidade zero-day do Windows rastreada como...

Vulnerabilidade 'Download More RAM' Expõe Escalonamento de Privilégios no Windows
No USENIX Security Symposium de 2026 em Baltimore, pesquisadores da Universidade de Birmingham e da Durham University apresentaram descobertas sobre um conjunto de três vulnerabilidades do Windows que podem contornar proteções de segurança integradas, escalar os privilégios de um atacante ao nível de sistema e, em alguns cenários, permitir a instalação remota de malware. A falha principal recebeu o memorável apelido 'Download More RAM', uma referência a uma antiga piada da internet sobre downloads falsos de aumento de memória, embora o problema subjacente seja uma fraqueza técnica legítima, e não uma pegadinha.

E-mails de Extorsão do Spyware Pegasus: Ameaça Real ou Golpe?
Se você recebeu um e-mail afirmando que o spyware Pegasus infectou seu telefone ou computador, você não está sozinho. Essas mensagens geralmente chegam do nada, muitas vezes abordando você pelo nome ou até mesmo ap...

De tempos em tempos, uma falha de software escapa para o mundo antes mesmo de seu criador saber que ela existe. Os atacantes a encontram primeiro, criam uma forma de explorá-la e começam a usá-la contra alvos reais enquanto o relógio corre em direção a zero dias de aviso.
Every so often, a software flaw slips into the wild before its maker even knows it exists. Attackers find it first, build a way to exploit it, and start using it against real targets while the clock t...