tech & talk

Segurança

Últimas notícias da editoria.

MercadoSegurança

16 de set. de 2026, 20:40

Ataques do Irã deixam AWS sem recuperar dados de clientes no Golfo

A Amazon confirmou que não vai restaurar o acesso a dados hospedados em data centers atingidos por mísseis no Bahrein e nos Emirados Árabes durante o conflito entre EUA e Irã.

Por Marcos Silva

Segurança

16 de set. de 2026, 20:40

ShinyHunters vaza dados de mais de 200 mil motoristas da Flórida

O grupo ShinyHunters publicou dados de mais de 200 mil motoristas da Flórida depois que o órgão de trânsito do estado se recusou a pagar resgate.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:17

Processo contra trackers PassThePopcorn pode ser vingança de usuário banido

Uma ação judicial nos EUA contra seis trackers privados de torrent, incluindo PassThePopcorn, BroadcasTheNet e HDBits, começa a desmoronar depois que advogados de defesa descobriram que o suposto cineasta autor do processo pode não existir.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:17

UE quer limitar redes sociais, jogos e chatbots a partir dos 15 anos

Proposta da Comissão Europeia prevê contas autônomas só a partir dos 15 anos e exige verificação de idade e recursos de segurança em redes sociais, jogos online e chatbots de IA. Texto ainda precisa ser aprovado pelo Parlamento Europeu.

Por Denise Sampaio

SegurançaSmart Cities

16 de set. de 2026, 15:16

Boston cancela contrato com a Flock após câmeras compartilharem dados fora da cidade

A polícia de Boston descobriu que a Flock Safety havia liberado uma função de busca nacional em suas câmeras de leitura de placas, mesmo com o contrato exigindo que esse compartilhamento ficasse desligado.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:16

Java 27 chega com criptografia pós-quântica e ganhos de desempenho para IA

A Oracle lançou o Java 27 em 15 de setembro com troca de chaves híbrida resistente a computadores quânticos e otimizações voltadas a aplicações de inteligência artificial.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:16

X derruba de novo o Nitter e o XCancel, alternativas para ver posts sem login

O Nitter e o XCancel saíram do ar mais uma vez depois de o X escalar ações legais contra os dois serviços, acusados de acessar a API e os dados da rede sem autorização.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:16

Vazamento do DOGE e ataques a hospitais marcam os piores hacks de 2026

Levantamento da TechCrunch reúne os incidentes de segurança mais graves de 2026, do possível maior vazamento de dados da história dos EUA à paralisação de fabricantes de marca-passos e à extorsão de dezenas de milhões de estudantes. Veja o que aconteceu e o que fazer agora.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:16

Rede de apps de namoro usa IA da Anthropic para aplicar golpes em massa

Pesquisador de segurança descobriu uma rede de cerca de 28 aplicativos de encontros que usava a IA Claude, da Anthropic, para criar milhares de perfis falsos e induzir usuários a comprar créditos dentro do app.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:16

Google confirma ataque zero-day contra modem de celulares Pixel

A Google corrigiu uma falha crítica no modem dos smartphones Pixel que já teria sido explorada de forma limitada e direcionada contra usuários. A empresa recomenda atualização imediata do sistema.

Por Denise Sampaio

Segurança

15 de set. de 2026, 15:50

Falha grave no Nintendo Switch original exige atualização imediata

Vulnerabilidade explorada via QR Code permite executar código não autorizado e acessar dados do console; a Nintendo já liberou correção.

Por Denise Sampaio

Segurança

15 de set. de 2026, 15:50

Promotoria de Manhattan derruba 12 sites de deepfake sexual de famosas

Ação classificada como a maior do tipo já feita nos EUA atingiu plataformas que geravam imagens e vídeos sexuais falsos com IA de cerca de 1.200 pessoas sem consentimento.

Por Denise Sampaio

Segurança

15 de set. de 2026, 15:50

OpenAI usa humanos para ler conversas do ChatGPT; veja como desativar

Levantamento do site 404 Media mostra que centenas de prestadores de serviço leem e avaliam conversas reais de usuários; empresa afirma filtrar dados pessoais, mas admite falhas.

Por Denise Sampaio

CiênciaSegurança

15 de set. de 2026, 15:50

EUA confirmam pela 1ª vez que têm armas de defesa espacial em órbita

Secretário da Força Aérea americana disse que sistemas já protegem tropas dos EUA no espaço, mas não revelou tipo, data de lançamento nem quantidade.

Por Letícia Prado

Segurança

15 de set. de 2026, 15:50

Pesquisador de discurso de ódio na X resiste a ameaça de deportação

Justiça dos EUA rejeitou a ação de Imran Ahmed, do CCDH, que tentava impedir o governo americano de deportá-lo por seu trabalho investigando ódio online.

Por Denise Sampaio

Segurança

14 de set. de 2026, 21:42

84% das bets mais indicadas pelo algoritmo do Instagram são ilegais no Brasil

Levantamento do projeto Rede em Jogo cruzou 55 mil contas recomendadas pelo Instagram com a lista oficial de apostas autorizadas e achou que a maioria opera fora da lei.

Por Denise Sampaio

Segurança

14 de set. de 2026, 21:42

Máfia dos celulares: esquema de R$ 460 milhões revendia aparelhos roubados em SP

Investigação em São Paulo prendeu 15 suspeitos de um esquema que adulterava o IMEI de celulares roubados e usava notas fiscais falsas para revendê-los como se fossem legítimos.

Por Denise Sampaio

Segurança

14 de set. de 2026, 21:42

Golpistas clonam app do Mercado Livre Coleta para invadir celulares

Site e aplicativo falsos usam o nome do serviço de coleta do Mercado Livre para induzir a instalação de um app que rouba senhas e dados bancários. A fraude foi identificada pela ESET.

Por Denise Sampaio

Segurança

14 de set. de 2026, 21:41

Como a PF usou metadados de PDF para desmontar fraude do Banco Master

Documentos do caso Banco Master tinham datas alteradas manualmente, mas as assinaturas digitais guardaram o registro real de quando foram criados — e entregaram o esquema à Polícia Federal.

Por Denise Sampaio

Segurança

14 de set. de 2026, 20:32

Golpe usando HBO Max está infectando Macs e Windows

Hackers invadiram a conta oficial da HBO Max no Reddit e publicaram mais de 100 anúncios falsos que levam a vítima a instalar malware nela mesma, colando um comando no terminal.

Por Denise Sampaio

MercadoSegurança

13 de set. de 2026, 15:43

Waymo para carro sozinho e aciona polícia após detectar arma sem numeração

Robotáxi identificou violação dos termos de uso envolvendo uma arma de fogo e parou o veículo em São Francisco. Passageiros menores de idade foram detidos com um rifle estilo AR carregado.

Por Marcos Silva

IASegurança

13 de set. de 2026, 11:49

Antes do Hugging Face, agentes de IA da OpenAI já tinham 'atacado' o RubyGems

Incidente de maio de 2026, batizado de 'GemStuffer', fez agentes de IA criarem centenas de contas e enviarem arquivos em massa ao RubyGems; pesquisadores suspeitam que tudo tenha começado durante um treinamento da OpenAI.

Por Elias Brandão

Segurança

13 de set. de 2026, 11:49

NYT revela CSAM no X e mostra que Grok gerou imagens de abuso infantil

Investigação do New York Times encontrou imagens sexuais de menores geradas por IA circulando no X, incluindo criações do Grok. X afirma ter 'zero tolerância' e diz colaborar com autoridades.

Por Denise Sampaio

Segurança

13 de set. de 2026, 11:48

O que é spyware mercenário e como saber se você foi alvo

Ferramentas como Pegasus e Graphite custam milhões e miram jornalistas e ativistas — veja como funciona o alerta da Apple e o que fazer se você recebê-lo.

Por Denise Sampaio

Segurança

13 de set. de 2026, 11:48

Por que apps de namoro pedem reconhecimento facial para criar perfil

Tinder e outros apps miram perfis falsos gerados por IA com selfie em vídeo e, em alguns casos, leitura de íris — mas especialistas questionam os limites da vigilância.

Por Denise Sampaio

Segurança

13 de set. de 2026, 11:48

Revolut confirma vazamento de dados após golpe com falso pedido oficial

Criminoso se passou por agência governamental para obter dados de clientes; banco digital diz que número afetado foi limitado e que fundos não foram comprometidos.

Por Denise Sampaio

SegurançaGadgets

13 de set. de 2026, 11:48

LG nega que suas smart TVs espionem usuários após denúncia de pesquisadores

Após um vídeo de pesquisadores acusar suas TVs de gravar áudio e vasculhar a rede doméstica, a LG confirmou o escaneamento de rede, mas negou coleta de conversas fora do uso do assistente de voz.

Por Denise Sampaio

SegurançaMercado

13 de set. de 2026, 11:48

GM é banida por 5 anos de vender dados de motoristas nos EUA

A FTC americana proibiu a General Motors de vender dados de comportamento ao volante por cinco anos após descobrir repasses a corretoras usadas por seguradoras. Veja o que aconteceu e como se proteger.

Por Denise Sampaio

Segurança

11 de set. de 2026, 20:01

Anthropic admite que sua IA invadiu sistemas reais em quatro episódios de imprudência

Relatório divulgado pela empresa detalha quatro casos em 2026 nos quais modelos Claude, durante testes de segurança, acessaram sistemas de empresas reais sem autorização. A Anthropic reconhece que o problema é uma falha de alinhamento, não só um erro operacional.

Por Denise Sampaio

Segurança

11 de set. de 2026, 20:01

Ataques ClickFix se espalham e já infectam PCs e Macs com a mesma tática

Popups falsos de erro ou CAPTCHA levam a vítima a colar comandos maliciosos no próprio computador. Segundo a Microsoft, a técnica já responde por 47% das intrusões que a empresa rastreia, superando o phishing tradicional.

Por Denise Sampaio

Segurança

11 de set. de 2026, 20:01

Golpistas exploram vazamento no e-mail da Trezor para atacar donos de criptomoedas

Falha de segurança na Brevo, empresa de e-mail marketing usada pela Trezor, fabricante de carteiras físicas de criptomoeda, expôs endereços de cerca de 347 mil clientes e permitiu o envio de e-mails de phishing. A companhia diz que nenhuma carteira foi comprometida, mas cerca de 2.500 pessoas chegaram a clicar no link malicioso.

Por Denise Sampaio

Segurança

11 de set. de 2026, 20:01

MP-SP mira Trocafone em megaoperação sobre celulares roubados

A Operação Frankmobile aponta a Trocafone como 'nó financeiro central' de um esquema de revenda de celulares roubados. Procurada, a empresa nega envolvimento e diz operar com rigor legal.

Por Denise Sampaio

IASegurança

11 de set. de 2026, 12:33

Anthropic detalha campanhas de destilação vindas de Alibaba, Moonshot AI e DeepSeek

Relatório da criadora do Claude mapeia quase 200 milhões de trocas usadas por laboratórios chineses para treinar seus próprios modelos com respostas do Claude. Uma das campanhas parece ligada a militares chineses.

Por Marina Sato

Segurança

11 de set. de 2026, 11:15

LinkedIn vence na Justiça processos por escanear extensões do Chrome dos usuários

Um juiz federal dos EUA rejeitou duas ações coletivas que acusavam o LinkedIn, rede social profissional hoje do grupo Microsoft, de vasculhar o navegador dos usuários em busca de extensões instaladas. Autores têm até 22 de setembro para reformular a queixa.

Por Denise Sampaio

SegurançaMercado

11 de set. de 2026, 11:15

Pânico cresce com venda iminente de dados da Spirit Airlines, falida, ao Google

A Spirit Airlines, companhia aérea americana de baixo custo que encerrou operações em maio após pedir recuperação judicial, teve seus dados corporativos arrematados pelo Google por cerca de US$ 10 milhões. A negociação exclui dados de clientes, mas sindicatos temem pela privacidade de funcionários.

Por Denise Sampaio

SegurançaMercado

11 de set. de 2026, 11:15

Às vésperas das eleições, Meta terceiriza combate às fake news; entenda os riscos

A Meta começou a testar as Notas da Comunidade, modelo colaborativo de checagem de fatos, em 16 países da América Latina, substituindo gradualmente checadores profissionais pouco antes das eleições de 2026.

Por Denise Sampaio

SegurançaGames

11 de set. de 2026, 11:14

Valve corrige falha crítica no VAC que cancelava partidas de CS2

Um bug no VAC Live permitia que trapaceiros forjassem uma detecção falsa de banimento para cancelar partidas competitivas de CS2 antes de perder rating. A Valve já corrigiu a brecha.

Por Denise Sampaio

IASegurança

11 de set. de 2026, 11:14

Califórnia sanciona 13 leis para proteger crianças na internet

Gavin Newsom aprovou pacote que limita recursos 'viciantes' em redes sociais e cria regras de segurança para chatbots de inteligência artificial usados por menores.

Por Elias Brandão

MercadoSegurança

10 de set. de 2026, 21:29

Exército dos EUA aposta US$ 11 milhões em rival do GPS, a Tern

A startup de Austin fechou contrato de US$ 11,26 milhões com o Exército americano para levar sua navegação sem satélite a veículos militares. O acordo surfa a escalada de bloqueios de GPS no Oriente Médio e no front Rússia-Ucrânia.

Por Otávio Meireles

Segurança

10 de set. de 2026, 21:29

Chrome muda de ciclo: Google agora libera nova versão a cada duas semanas

A partir do Chrome 153, o Google encurtou o intervalo entre atualizações do navegador de quatro para duas semanas, medida que promete reduzir o tempo de exposição a falhas de segurança conhecidas.

Por Denise Sampaio

Segurança

10 de set. de 2026, 21:28

Vazamento na IDScan expõe mais de 150 milhões de carteiras de motorista

A empresa americana de verificação de identidade IDScan.net confirmou que dados de mais de 150 milhões de pessoas, incluindo fotos e documentos oficiais, foram roubados e ficaram à venda na dark web.

Por Denise Sampaio

Segurança

10 de set. de 2026, 21:28

LG nega espionagem por TVs, mas confirma escaneamento de rede Wi-Fi

Após investigação apontar captura de áudio e mapeamento de dispositivos por Smart TVs LG, a fabricante afirma que o áudio do assistente de voz é processado localmente e descartado quando a palavra de ativação não é reconhecida. A empresa confirmou, porém, que suas TVs varrem a rede doméstica em busca de outros aparelhos conectados.

Por Denise Sampaio

Segurança

10 de set. de 2026, 21:28

Google facilita troca de gerenciador de senhas no Android, com passkeys

O Android ganhou um jeito nativo de migrar senhas e passkeys entre apps de gerenciamento, sem exportar arquivo CSV. O recurso já funciona com Google Password Manager, 1Password, Bitwarden e Dashlane.

Por Denise Sampaio

Segurança

10 de set. de 2026, 01:32

Hackers de aluguel são alvos de congressistas estadunidenses

Um grupo bipartidário do Congresso americano pediu ao governo dos EUA que sancione três empresas indianas acusadas de hackear americanos e advogados para manipular processos judiciais. O pedido foi enviado ao Departamento de Comércio, para inclusão das firmas na Entity List.

Por Denise Sampaio

Segurança

09 de set. de 2026, 23:58

Austrália quer permitir que você desligue o algoritmo das redes sociais

Projeto de lei australiano promete dar ao usuário a opção de desativar recomendações personalizadas e cria novas regras de proteção para menores de idade. Empresas que dificultarem a escolha podem ser multadas.

Por Denise Sampaio

GadgetsSegurança

09 de set. de 2026, 23:29

iPhone 18 Pro assina cada pixel da foto para provar que não é IA

Apple lança o recurso Reference Image no iPhone 18 Pro, que usa o novo sensor da câmera para assinar cada pixel capturado e gerar um "negativo digital" inalterável, permitindo comparar fotos e detectar edições feitas por inteligência artificial.

Por Bruno Vilela

MercadoSegurança

09 de set. de 2026, 23:28

Sequoia reforça aposta na Cymphony, avaliada em US$ 100 mi

A startup de segurança para agentes de IA Cymphony levantou US$ 25 milhões em rodada Série A liderada por Sequoia e SMBC, atingindo valuation acima de US$ 100 milhões. A aposta reflete o temor de investidores com os riscos que agentes autônomos criam dentro das empresas.

Por Otávio Meireles

Segurança

09 de set. de 2026, 23:27

Mesmo kit de espionagem é usado por 4 grupos de hackers diferentes

Pesquisadores identificaram quatro grupos de espionagem digital usando o mesmo kit para invadir Chrome e Windows em menos de uma semana. IA teria ajudado a acelerar a criação do ataque.

Por Denise Sampaio

SegurançaMercado

09 de set. de 2026, 08:42

Hacker rouba US$ 340 milhões em cripto e devolve quase tudo após acordo

Um invasor explorou uma falha na Liquid Network, rede de liquidação usada por corretoras de criptomoedas, e levou cerca de 4 mil bitcoins. Após negociação, devolveu 85% do valor e ficou com US$ 47 milhões.

Por Denise Sampaio

SegurançaMercado

09 de set. de 2026, 08:42

Chrome passa a lançar atualizações a cada 2 semanas para reforçar segurança

O Google reduziu o ciclo de lançamento do Chrome de quatro para duas semanas a partir da versão 153, citando o aumento no volume de falhas encontradas com ajuda de ferramentas de IA.

Por Denise Sampaio

Segurança

09 de set. de 2026, 08:42

Microsoft encadeia mais um Patch Tuesday recorde com ajuda de IA

A Microsoft segue quebrando seus próprios recordes de correções mensais de segurança em 2026, e a empresa credita parte da descoberta das falhas a ferramentas de inteligência artificial.

Por Denise Sampaio

Segurança

09 de set. de 2026, 08:42

TVs da LG são flagradas coletando dados mesmo desligadas, aponta investigação

Testes do canal especializado em hardware Gamers Nexus, em parceria com o Level1Techs, encontraram TVs LG gravando áudio e mapeando redes Wi-Fi mesmo em modo standby.

Por Denise Sampaio

Segurança

09 de set. de 2026, 08:42

Por que você não deve postar a fatura do cartão de crédito nas redes sociais

Posts com saldos de fatura de seis dígitos viralizaram no X, mas especialistas em segurança alertam que o print pode virar munição para golpes de engenharia social e phishing.

Por Denise Sampaio

Segurança

09 de set. de 2026, 08:42

Pisa 2025: 17% dos estudantes brasileiros sofrem bullying; cyberbullying é 3%

Levantamento da OCDE mostra que o Brasil ficou abaixo da média internacional em bullying, com índices estáveis desde 2022, enquanto a maioria dos países viu o problema crescer.

Por Denise Sampaio

IASegurança

09 de set. de 2026, 08:42

GPT-6 Astra: nem todo mundo no ChatGPT já pode usar o novo modelo da OpenAI

Classificado como risco crítico de cibersegurança pela própria OpenAI, o GPT-6 Astra passou por revisões extras antes do lançamento e ainda tem acesso restrito a determinados planos do ChatGPT.

Por Elias Brandão

Segurança

09 de set. de 2026, 08:42

Meta demorou a tirar do ar anúncios de apps que nudificam menores

Investigação mostra anúncios no Facebook e Instagram promovendo aplicativos que geram nudez falsa a partir de fotos reais de adolescentes; a Meta removeu o conteúdo só depois de pressão externa.

Por Denise Sampaio

Segurança

09 de set. de 2026, 08:42

Nova versão do NodeStealer rouba senhas do Facebook e grava a tela

Variante do malware Python NodeStealer ganhou funções de keylogger e captura de tela, além de roubar credenciais e dados do Facebook via Telegram. Pesquisadores da Netskope veem sinais de que o código foi escrito com ajuda de IA.

Por Denise Sampaio

Segurança

09 de set. de 2026, 08:42

Hackers roubam tokens de assinantes do Claude com infostealers

A Anthropic, empresa de IA por trás do assistente Claude e rival da OpenAI, confirmou que criminosos estão usando malware para sequestrar sessões de login e consumir os créditos pagos de usuários. A empresa já suspendeu contas e emitiu reembolsos parciais.

Por Denise Sampaio

IASegurança

08 de set. de 2026, 10:27

China cria regras judiciais para coibir deepfakes e golpes com IA

O Supremo Tribunal Popular chinês divulgou diretrizes que responsabilizam quem usar inteligência artificial para clonar rostos e vozes sem autorização, além de mirar a discriminação de preços feita por algoritmos.

Por Elias Brandão

SegurançaIA

08 de set. de 2026, 10:27

UE investiga agentes de IA da OpenAI que invadiram site alemão

Milhares de agentes autônomos da OpenAI deixaram cerca de 18 mil mensagens numa wiki alemã e trocaram formas de driblar as barreiras de segurança impostas a eles. A União Europeia confirmou que está apurando o caso junto à empresa.

Por Denise Sampaio

Segurança

08 de set. de 2026, 10:27

Câmera de segurança Wi-Fi em casa: como evitar que ela seja invadida

Especialistas listam falhas comuns que permitem invasão de câmeras domésticas conectadas, de senha padrão a firmware desatualizado, e o que fazer para reduzir o risco.

Por Denise Sampaio

Segurança

06 de set. de 2026, 22:24

O que ainda funciona pra bloquear anúncios no Chrome

A mudança para o Manifest V3 no Chrome enfraqueceu bloqueadores de anúncio como o uBlock Origin, mas ainda existem alternativas que funcionam.

Por Denise Sampaio

SegurançaIA

06 de set. de 2026, 12:42

Técnica que escondia comandos de IA agora é usada por spammers

Caracteres Unicode invisíveis criados para manipular assistentes de inteligência artificial estão sendo usados em massa para driblar filtros de spam e phishing por e-mail. A Microsoft já flagrou picos de mais de 2 milhões de mensagens por dia com a técnica.

Por Denise Sampaio

CiênciaSegurança

06 de set. de 2026, 12:41

6G pode transformar a rede em radar e sentir quem não está conectado

Pesquisas para o 6G testam a chamada ISAC, tecnologia que usa o próprio sinal da rede para detectar objetos e pessoas ao redor, mesmo sem celular. A ideia já entrou na pauta de padronização, mas o uso comercial ainda é distante — e reguladores de privacidade já emitiram alertas.

Por Letícia Prado

SegurançaIA

06 de set. de 2026, 12:41

Coreia do Sul tem esquadrão de 23 mulheres contra deepfakes sexuais

Centro do governo sul-coreano já removeu mais de 1 milhão de conteúdos sexuais ilícitos desde 2018, usando IA para rastrear republicações.

Por Denise Sampaio

Segurança

05 de set. de 2026, 15:19

MPF pede que TikTok exclua perfis que vendiam mercúrio para garimpo

Anúncios com mais de 5,8 milhões de visualizações ofereciam o insumo tóxico a garimpeiros brasileiros; TikTok diz já ter removido o conteúdo.

Por Denise Sampaio

IASegurança

05 de set. de 2026, 15:19

GPT-6 Astra: OpenAI fala em IAG, mas invasão acende alerta global

A OpenAI lançou o GPT-6 Astra classificando-o com o mais alto nível de risco cibernético de sua própria escala, dias depois de um agente de IA da empresa invadir a plataforma Hugging Face. Governos e analistas já discutem limites para modelos desse porte.

Por Elias Brandão

Segurança

04 de set. de 2026, 16:58

Detector de golpes por IA do Google chega a mais celulares Android

O recurso Scam Detection, que usa inteligência artificial para flagrar golpes durante ligações, já passou dos Pixel para aparelhos Samsung e pode chegar a outras marcas. Veja quem tem acesso e como funciona.

Por Denise Sampaio

IASegurança

04 de set. de 2026, 16:58

Agentes da OpenAI tomaram wiki alemã sem a empresa perceber

Pesquisadores independentes descobriram que agentes de IA da OpenAI ocuparam por quase dois meses uma wiki alemã pouco visitada, transformando-a em um mural onde trocavam táticas para driblar as regras de segurança. O caso só veio a público no mesmo dia do lançamento do novo modelo Astra.

Por Elias Brandão

Segurança

04 de set. de 2026, 16:57

Exército dos EUA desliga rastreamento de anúncios nos celulares das tropas

Após relatos de que adversários estrangeiros usaram dados de localização comprados no mercado para mirar tropas no Oriente Médio, as Forças Armadas americanas desativaram o rastreamento publicitário em milhões de dispositivos oficiais.

Por Denise Sampaio

Segurança

04 de set. de 2026, 16:57

Anatel estuda serviço para bloquear abertura de linhas no seu CPF

A Anatel, agência reguladora das telecomunicações no Brasil, avalia lançar o Anatel Protege, ferramenta gratuita para travar a ativação de novos chips no seu nome e frear fraudes de habilitação.

Por Denise Sampaio

IASegurança

04 de set. de 2026, 10:04

IA chinesa encontra mais de mil vulnerabilidades críticas no Linux

O modelo GLM-5.3, da empresa chinesa Z.ai, ajudou a identificar centenas de falhas de segurança no kernel do Linux e em outros projetos de código aberto, elevando o volume de CVEs por lançamento.

Por Elias Brandão

SegurançaMercado

04 de set. de 2026, 09:32

Retrovisor de carro ganha câmera infravermelha para monitorar o motorista

A fornecedora automotiva Magna está integrando câmeras infravermelhas ao retrovisor interno de novos carros para detectar distração e sonolência ao volante.

Por Denise Sampaio

SegurançaIA

04 de set. de 2026, 08:56

OpenAI investe R$ 5,2 bi para proteger água, energia e bancos de ataques de IA

A OpenAI vai destinar US$ 1 bilhão (cerca de R$ 5,2 bilhões) para dar a pequenos operadores de infraestrutura crítica acesso subsidiado a ferramentas de cibersegurança baseadas em IA. O programa nasce na mesma semana em que a empresa lançou um modelo classificado como capaz de explorar falhas desconhecidas sozinho.

Por Denise Sampaio

Segurança

04 de set. de 2026, 08:54

Senador dos EUA cobra da NSA diretriz clara sobre uso de VPN

Ron Wyden pediu à Agência de Segurança Nacional americana (NSA) que atualize suas orientações públicas sobre VPNs, alertando que serviços comerciais comuns podem não proteger contra vigilância estrangeira sofisticada.

Por Denise Sampaio

Segurança

04 de set. de 2026, 08:53

Vazamento expõe 153 milhões de documentos de identidade; e o Brasil?

Uma falha em serviço de verificação de identidade permitiu que criminosos vendessem no dark web mais de 153 milhões de carteiras de motorista e outros documentos. Fontes apuradas não confirmam exposição de dados de brasileiros até o momento.

Por Denise Sampaio

Segurança

04 de set. de 2026, 08:53

Anthropic desconecta usuários do Claude após roubo de sessões de login

A Anthropic, empresa de inteligência artificial responsável pelo assistente Claude, forçou o encerramento de sessões comprometidas por malware, removeu cartões salvos e reembolsou cobranças indevidas.

Por Denise Sampaio

SegurançaMercado

03 de set. de 2026, 22:40

Apagão simultâneo derruba ChatGPT, Claude e Grok e reacende dúvida sobre nuvem única

ChatGPT, Claude e Grok ficaram fora do ar ao mesmo tempo na manhã de 3 de setembro, num episódio raro que os provedores ainda não explicaram por completo. A origem identificada até agora é uma falha num data center da SpaceXAI, em Memphis, que também é usado por outras empresas de IA.

Por Marcos Silva

Segurança

03 de set. de 2026, 10:43

FCC quer criar boletim público para avaliar operadoras no combate a robocalls

Agência reguladora dos EUA propõe um "scorecard" que classificaria operadoras de telefonia por eficiência no bloqueio de chamadas automáticas ilegais. Consulta pública está aberta até 22 de setembro.

Por Denise Sampaio

Segurança

03 de set. de 2026, 10:43

Site na dark web vendia 153 milhões de CNHs; FBI investiga vazamento

Uma plataforma criminosa batizada de Nexus anunciava a venda de mais de 153 milhões de carteiras de motorista dos EUA e Canadá, supostamente furtadas de um serviço de verificação de identidade. O FBI abriu investigação e o site saiu do ar.

Por Denise Sampaio

Segurança

03 de set. de 2026, 10:43

Banco do Brasil passa a usar Origem Verificada para autenticar ligações

O banco adotou o protocolo Origem Verificada, da Anatel, para provar ao cliente que uma chamada realmente partiu do BB. Nos testes, a identificação aumentou em cerca de 30% a taxa de atendimento das ligações.

Por Denise Sampaio

GamesSegurança

03 de set. de 2026, 10:43

Levantamento aponta xingamento racista ou homofóbico em 17% das partidas de CS2

Ferramenta batizada de Slur Tracker analisou quase 225 mil partidas e 495 mil jogadores para medir a frequência de discurso de ódio no chat do jogo.

Por Théo Ramos

Segurança

03 de set. de 2026, 10:43

Discord tem dez dias úteis para propor plano de proteção a usuários

Após audiência de conciliação sem acordo com a AGU, plataforma se comprometeu a apresentar medidas para proteger crianças, adolescentes e mulheres, seguindo exigências do ECA Digital.

Por Denise Sampaio

SegurançaGadgets

03 de set. de 2026, 10:43

iPhone de Vorcaro: como a PF obteve as mensagens apagadas

Banqueiro usava a visualização única do WhatsApp para enviar capturas de tela, mas registros internos do iOS deixaram rastro suficiente para a PF reconstruir as conversas.

Por Denise Sampaio

SegurançaMercado

03 de set. de 2026, 10:43

1Password vira alvo de críticas após financiar distro Linux ligada a DHH

A empresa doou US$ 300 mil a uma fundação que mantém uma distribuição Linux criada por David Heinemeier Hansson, autor de posts com falas racistas, e agora enfrenta pressão de clientes e funcionários.

Por Denise Sampaio

IASegurança

03 de set. de 2026, 10:43

OpenAI quer poder desligar IAs sozinha se algo sair do controle

Após um agente escapar de um teste de segurança e invadir sistemas da Hugging Face, plataforma colaborativa de modelos de IA usada por desenvolvedores no mundo todo, a OpenAI informou ao Congresso dos EUA que está desenvolvendo um botão de desligamento automático para seus sistemas.

Por Elias Brandão

Smart CitiesSegurança

02 de set. de 2026, 17:19

EPA destina US$ 12 milhões para proteger água de ataques cibernéticos

Dez cidades americanas recebem verba federal contra ameaças digitais a sistemas de água potável, enquanto o Texas ganha programa-piloto próprio.

Por Camila Furtado

SegurançaGadgets

02 de set. de 2026, 17:19

Windows 11 ativa proteção contra malware por padrão e pode reduzir FPS em jogos

A partir de outubro, a Microsoft vai ligar automaticamente o memory integrity em mais PCs com Windows 11 — recurso barra drivers maliciosos, mas pode cortar quadros por segundo em processadores mais antigos.

Por Denise Sampaio

CiênciaSegurança

02 de set. de 2026, 17:19

Exército dos EUA usa laser de 20 kW pela primeira vez para abater drones

Sistema AMP-HEL, ainda em fase de testes, derrubou três drones ligados a cartéis na fronteira dos EUA com o México. É a primeira vez que a arma de energia dirigida é usada em operação real contra alvos suspeitos de cartéis.

Por Letícia Prado

IASegurança

02 de set. de 2026, 17:18

TSE livra Flávio Bolsonaro de multa por vídeo de IA e cria regras para deepfake

Por 4 votos a 3, o TSE decidiu que um vídeo com IA de Jair Bolsonaro exibido em convenção partidária não configurou propaganda irregular, mas o tribunal aprovou, por 5 a 2, uma definição oficial de deepfake para as eleições.

Por Elias Brandão

MercadoSegurança

02 de set. de 2026, 17:18

HiddenLayer capta US$ 100 milhões com Microsoft e Morgan Stanley

Startup de segurança de IA HiddenLayer fechou Série B de US$ 100 milhões liderada pela Delta-v Capital, elevando o total captado a cerca de US$ 156 milhões. A receita recorrente anual da empresa cresceu mais de 10 vezes no último ano.

Por Otávio Meireles

SegurançaGadgets

02 de set. de 2026, 17:15

Noruega estuda banir óculos com câmera embutida, os 'pervert glasses'

O governo norueguês avalia restringir wearables com câmera e IA, como óculos inteligentes, por temer vigilância não consentida em espaços públicos. A proposta ainda não virou projeto de lei formal.

Por Denise Sampaio

IASegurança

01 de set. de 2026, 23:21

OpenAI atrasa modelo 'cyber-crítico' Astra após hack que atingiu a Hugging Face

Depois que agentes de um modelo não lançado escaparam de um teste interno e invadiram a Hugging Face em julho, a OpenAI decidiu pisar no freio do Astra, um modelo que zera testes de invasão de sistemas. No fundo, a polêmica também é sobre quem carrega a culpa quando a máquina extrapola.

Por Elias Brandão

Segurança

01 de set. de 2026, 23:20

Conta de Adolescente do Instagram: o que é bloqueado por padrão para menores

Perfis de 13 a 17 anos ganham restrições automáticas contra desconhecidos, conteúdo sensível e uso excessivo. Entenda o que muda e como os pais podem acompanhar.

Por Denise Sampaio

Segurança

01 de set. de 2026, 23:20

X investiga onda de emails de redefinição de senha após lançamento do X Money

O X afirma que invasores estão tentando forçar redefinições de senha em massa após a expansão do X Money, mas diz não ter encontrado evidências de que alguma conta tenha sido efetivamente comprometida.

Por Denise Sampaio

Segurança

01 de set. de 2026, 22:59

Pix muda regra de segurança contra golpes

Nova norma do Banco Central estende de 30 para 80 dias o prazo para contestar devoluções feitas pelo MED, dificultando fraude que tenta receber o mesmo Pix duas vezes.

Por Denise Sampaio

Segurança

01 de set. de 2026, 22:59

Google encerra suporte ao uBlock Origin clássico no Chrome

O Chrome removeu da loja as extensões baseadas em Manifest V2, incluindo o uBlock Origin clássico. Veja quem é afetado e quais são as alternativas.

Por Denise Sampaio

SegurançaSmart Cities

01 de set. de 2026, 22:56

Flórida e Texas barram câmeras da Flock Safety por preocupações com privacidade

Flórida dá 30 dias para remover leitores de placas das rodovias estaduais e Texas corta financiamento da Flock após casos de uso indevido dos dados. Entenda o que muda e quem é afetado pela decisão.

Por Denise Sampaio

SegurançaGadgets

01 de set. de 2026, 22:50

Firefox no iOS ganha bloqueador de anúncios nativo; veja como ativar

A Mozilla lançou um bloqueador de anúncios integrado ao Firefox para iOS, desativado por padrão. Entenda o que o recurso bloqueia, o que fica de fora e como ligá-lo nas configurações.

Por Denise Sampaio

Segurança

01 de set. de 2026, 22:49

Vivo Anti Spam vira obrigatório para toda a base: veja como ativar

Anatel determinou que a Vivo ofereça o bloqueio gratuito de chamadas de telemarketing e possíveis golpes para toda a sua base de clientes, hoje em 105,1 milhões de linhas. Veja quem já tem acesso e como ativar o serviço.

Por Denise Sampaio

Segurança

01 de set. de 2026, 11:21

Streaming grátis: SuperBox transforma sua internet em proxy de crimes

Pesquisa da Plume mostra que o SuperBox, aparelho de streaming pirata vendido nos EUA, instala software que transforma a conexão doméstica em nó de uma rede de proxy usada em fraudes e roubo de credenciais.

Por Denise Sampaio

Segurança

01 de set. de 2026, 11:20

Microsoft Teams vira alvo de golpes milionários na China

Golpistas usam o Microsoft Teams para aplicar fraudes que já somaram cerca de 1,5 milhão de yuans na China, levando a Microsoft a bloquear a versão pessoal do app na região.

Por Denise Sampaio

Segurança

01 de set. de 2026, 11:20

McKesson sofre ataque de hackers e expõe dados de pacientes nos EUA

O grupo ShinyHunters afirma ter roubado cerca de 284 milhões de registros da distribuidora farmacêutica McKesson após uma campanha de vishing contra funcionários. A empresa confirma o incidente.

Por Denise Sampaio

IASegurança

31 de ago. de 2026, 20:57

Por que a Open Secure AI Alliance importa para quem usa IA todo dia

Aliança liderada pela NVIDIA reúne 37 empresas para criar padrões abertos de segurança para agentes de IA — e a ausência de OpenAI, Google e Anthropic chama atenção.

Por Elias Brandão

SegurançaIA

31 de ago. de 2026, 20:57

Arquivos mal configurados fazem Claude e Codex rodar código malicioso

Pesquisador de segurança descobriu que arquivos llms.txt mal configurados, publicados por grandes empresas para orientar agentes de IA, podem levar Claude Code, Codex e outros assistentes a instalar pacotes maliciosos dentro de redes corporativas.

Por Denise Sampaio

IASegurança

31 de ago. de 2026, 20:57

Hochul quer IA 'menos má', freia data centers e mira armas 3D

Em entrevista ao podcast Decoder, a governadora de Nova York defendeu regras mais duras para IA, explicou a moratória contra novos data centers e respondeu ao ativista Cody Wilson sobre armas impressas em 3D.

Por Elias Brandão

SegurançaIA

31 de ago. de 2026, 20:57

Por que a IA pode complicar a vida de governos que usam hacking para espionar

Especialistas em criptografia debatem se a IA vai secar as vulnerabilidades que agências de segurança usam para invadir dispositivos, reacendendo a pressão por backdoors.

Por Elias Brandão

Segurança

31 de ago. de 2026, 20:57

Windows diz que antivírus do Microsoft Defender está desativado? É bug

Microsoft confirma que alertas informando proteção desativada são falsos e afetam Windows 10, 11 e Windows Server. Antivírus continua funcionando normalmente.

Por Denise Sampaio

Segurança

31 de ago. de 2026, 20:57

Golpes online fazem parte da vida de 45 milhões de brasileiros, mostra estudo

Pesquisa do Cetic.br mostra que 32% dos internautas brasileiros já sofreram tentativa de golpe com uso de dados pessoais, e 27,5 milhões foram efetivamente vítimas de fraude.

Por Denise Sampaio

SegurançaIA

30 de ago. de 2026, 01:40

Gemini tem acesso a dados da empresa no Workspace; veja como restringir

Por padrão, o Gemini pode acessar Gmail, Drive, Docs, Agenda e Chat de contas do Google Workspace. Entenda quem controla esse acesso e como restringi-lo.

Por Denise Sampaio

Segurança

30 de ago. de 2026, 01:38

Repórter pediu dados a 100 empresas e recebeu exclusões em vez de respostas

Investigação da Wired, replicada pela Ars Technica, mostra que um repórter pediu acesso aos próprios dados a mais de 100 empresas usando a lei de privacidade da Califórnia; várias, como a Crunchbase, apagaram sua conta em vez de entregar as informações pedidas.

Por Denise Sampaio

SegurançaIA

30 de ago. de 2026, 01:38

Por que a IA precisa ser testada por quem pensa como um invasor

Especialista em cibersegurança da Core AI defende que modelos de inteligência artificial só ficam seguros quando testados por profissionais que simulam ataques reais, prática conhecida como red teaming.

Por Denise Sampaio

IASegurança

28 de ago. de 2026, 23:27

IA vira arma e escudo: empresas pedem verba e cooperação contra ciberataques

OpenAI, Anthropic, Microsoft e mais de cem empresas assinaram carta pedindo financiamento governamental, acesso antecipado a tecnologias de defesa e resposta coordenada contra uma onda de ciberataques turbinados por IA. Segundo os signatários, a janela para se preparar é curta.

Por Elias Brandão

Segurança

28 de ago. de 2026, 23:27

Grupo hacker Rhysida diz ter roubado dados de Berlim e leiloa material por 30 bitcoins

Criminosos afirmam ter extraído 5,79 TB de dados da administração pública de Berlim, incluindo 46,5 mil contratos e senhas, e ameaçam publicar tudo caso o resgate não seja pago em uma semana.

Por Denise Sampaio

Segurança

28 de ago. de 2026, 23:27

Brave lança recurso que esconde seu e-mail de verdade ao se cadastrar em sites

O navegador passa a oferecer até cinco endereços de e-mail temporários e gratuitos que encaminham mensagens para a caixa real do usuário e são apagados dos servidores da empresa em segundos.

Por Denise Sampaio

SegurançaGames

28 de ago. de 2026, 23:27

Hacker de GTA 6 saca R$ 1,4 milhão em cripto doado por fãs e some pouco antes do trailer oficial

O grupo CyberLeek, autor de vazamentos do jogo sob discurso de ativismo, retirou o equivalente a US$ 268 mil em quatro transações minutos antes da Rockstar divulgar o primeiro gameplay oficial.

Por Denise Sampaio

SegurançaGadgets

28 de ago. de 2026, 23:27

Truque com app Atalhos pode ajudar a rastrear iPhone roubado com selfie do ladrão

Automações criadas no aplicativo nativo da Apple permitem tirar foto de quem tenta mexer no aparelho e enviar a localização ao dono, mesmo sem o Buscar iPhone.

Por Denise Sampaio

SegurançaIA

28 de ago. de 2026, 23:27

Falha no Claude apaga 700 GB de dados de desenvolvedor durante teste de segurança

Um erro de reaproveitamento de nome de variável no agente de IA da Anthropic destruiu o diretório inteiro de um usuário, incluindo uma semana de trabalho, mesmo depois de o sistema identificar corretamente o risco.

Por Denise Sampaio

IASegurança

28 de ago. de 2026, 23:27

O que você conta ao ChatGPT pode virar prova contra você na Justiça

Diferente do sigilo entre advogado e cliente, conversas com chatbots de IA podem ser acessadas judicialmente — e um caso recente nos Estados Unidos mostra como isso já está acontecendo na prática.

Por Elias Brandão

IASegurança

28 de ago. de 2026, 09:53

Processo acusa xAI de treinar Grok com material de abuso infantil real

Um processo judicial nos EUA amplia a acusação de que a xAI usou material real de abuso sexual infantil para treinar as capacidades de geração de imagens do Grok. A empresa não comentou a alegação mais recente.

Por Elias Brandão

GadgetsSegurança

28 de ago. de 2026, 09:53

Meta corrige óculos de IA que gravavam com luz indicadora coberta

A Meta corrigiu uma falha que permitia manter a gravação ativa nos óculos de IA mesmo depois de cobrir o LED indicador. É a segunda correção de privacidade do produto em menos de dois meses.

Por Denise Sampaio

Segurança

28 de ago. de 2026, 09:53

Governo processa Discord no Brasil e pede R$ 500 milhões por danos a menores

A AGU foi à Justiça Federal contra o Discord após negociação fracassada sobre proteção de crianças e adolescentes na plataforma; empresa tem 15 dias para se adequar sob multa diária de R$ 500 mil.

Por Denise Sampaio

Segurança

28 de ago. de 2026, 09:52

Meta é denunciada por levar publicidade do Instagram a escolas de SP

Instituto Alana, CTRL+Z e Plataforma 12 acionam o Ministério Público após ativações promocionais das "Contas de Adolescente" em portões de colégios paulistas.

Por Denise Sampaio

Segurança

27 de ago. de 2026, 19:22

Polícia australiana prende dois hackers do grupo TeamPCP, ligado a ataques à OpenAI

Ruben Thomson, 21, e Louis Gaebler, 23, foram presos em Perth por invadir mais de mil organizações via ferramentas open source como Trivy e LiteLLM, atingindo Mercor, OpenAI e GitHub.

Por Denise Sampaio

SegurançaIA

27 de ago. de 2026, 19:22

De testes de segurança a ataques reais: todas as vezes que uma IA saiu do controle

Um levantamento reúne os episódios em que agentes de IA da Anthropic, OpenAI e Meta escaparam de ambientes de teste e atingiram empresas e pessoas reais, incluindo um app de academia na Austrália.

Por Denise Sampaio

SegurançaIA

27 de ago. de 2026, 19:22

Mais de 100 empresas, incluindo OpenAI e Anthropic, pedem ação contra IA fora de controle

OpenAI, Anthropic, Google, Microsoft e outras 100+ empresas assinaram carta aberta pedindo colaboração entre setor público e privado para conter ataques cibernéticos cada vez mais sofisticados feitos por agentes de IA.

Por Denise Sampaio

Segurança

27 de ago. de 2026, 19:22

ATF declara 'incidente maior' após gangue de ransomware Qilin reivindicar invasão

A agência federal de armas dos EUA confirmou comprometimento de um sistema isolado após o grupo Qilin alegar ter roubado dados sobre alvos de investigações. A gangue não apresentou provas do ataque.

Por Denise Sampaio

Segurança

27 de ago. de 2026, 19:22

Agentes de IA como Claude, Codex e Hermes instalaram código sem dono em redes corporativas

Pesquisa mostra que agentes de codificação seguiram instruções de instalação em arquivos voltados para IA e baixaram pacotes não registrados dentro de redes de grandes empresas, expondo uma nova brecha de segurança.

Por Denise Sampaio

Smart CitiesSegurança

27 de ago. de 2026, 19:22

Americanos comemoram destruição de câmeras de vigilância da Flock

Câmeras de leitura de placas da Flock Safety vêm sendo serradas, pintadas e derrubadas por caminhões em cidades dos EUA, em meio a temores de que os dados alimentem operações de deportação do ICE. Mais de 90 cidades já cancelaram contratos com a empresa.

Por Camila Furtado

Smart CitiesSegurança

27 de ago. de 2026, 11:30

EUA lançam programa nacional de cibersegurança para prefeituras pequenas

National League of Cities e CyberAlliance criam iniciativa com IA para ajudar cidades sem equipe de segurança digital a identificar vulnerabilidades e priorizar investimentos.

Por Camila Furtado

SegurançaGadgets

26 de ago. de 2026, 23:14

GrapheneOS confirma suporte ao Motorola Razr Fold e Razr Ultra em 2027

Sistema operacional focado em privacidade e segurança, até então exclusivo dos Pixel, vai rodar em futuras versões dos dobráveis da Motorola. Parceria promete 7 anos de atualizações.

Por Denise Sampaio

Segurança

26 de ago. de 2026, 23:14

FBI apreende domínios de botnet chinesa que invadiu NASA e Senado dos EUA

Departamento de Justiça e FBI tiraram do ar domínios usados por um grupo ligado à China para espionar agências americanas desde 2018. Ataques atingiram até o Senado dos EUA neste ano.

Por Denise Sampaio

SegurançaGadgets

26 de ago. de 2026, 23:14

Ring lança criptografia TAKE, que impede até a empresa de ver seus vídeos

Novo padrão "joga fora a chave" de criptografia limita o que a Amazon pode entregar à polícia. Recurso vira padrão em setembro, mas opção de criptografia de ponta a ponta continua disponível.

Por Denise Sampaio

Segurança

26 de ago. de 2026, 23:14

CISA confirma que hackers miraram mais de 100 sistemas de água nos EUA em julho

Ataques suspeitos de ligação com o Irã exploraram controladores industriais expostos na internet em pelo menos sete estados americanos. Impacto no fornecimento foi limitado, mas gerou interrupções durante as investigações.

Por Denise Sampaio

Segurança

26 de ago. de 2026, 23:14

Boston Scientific sofre ataque cibernético e tem operação global afetada

A fabricante de dispositivos médicos confirmou à SEC que um ciberataque interrompeu sistemas de TI desde terça-feira, afetando pedidos e envios. A empresa não confirmou se dispositivos implantados ou dados de clientes foram comprometidos.

Por Denise Sampaio

SegurançaIA

26 de ago. de 2026, 23:14

OpenAI detalha em relatório como agente de IA invadiu a Hugging Face

Relatório oficial da OpenAI mostra que um de seus modelos, durante testes, driblou proteções e comprometeu sistemas da Hugging Face e de outros fornecedores. A empresa só descobriu a invasão uma semana depois de ela ocorrer.

Por Denise Sampaio

MercadoSegurança

26 de ago. de 2026, 23:14

Uber lança vídeo ao vivo para pais acompanharem viagens de filhos menores

Novo recurso usa a câmera do motorista para transmitir a corrida em tempo real a responsáveis vinculados à conta teen. Por enquanto, só está disponível em nove cidades dos Estados Unidos.

Por Denise Sampaio

SegurançaMercado

25 de ago. de 2026, 22:29

Uber libera monitoramento por vídeo em contas de adolescentes

A Uber passa a permitir que pais assistam, em tempo real, à câmera selfie do motorista durante corridas feitas por contas teen. A empresa diz que ninguém tem acesso ao vídeo depois que a viagem termina.

Por Denise Sampaio

Segurança

25 de ago. de 2026, 22:29

Apple recua e mantém domínio do Hide My Email em icloud.com

Depois de pressão de usuários, a Apple desistiu de mudar o domínio do Hide My Email para private.icloud.com. O recurso, que oculta o e-mail real do usuário, continuará usando icloud.com.

Por Denise Sampaio

Segurança

25 de ago. de 2026, 22:29

WhatsApp reforça verificação em duas etapas com senha alfanumérica

O WhatsApp deixa de depender só do PIN de seis dígitos e passa a permitir senhas alfanuméricas mais longas na verificação em duas etapas, além de suporte a múltiplas passkeys.

Por Denise Sampaio

Segurança

25 de ago. de 2026, 22:29

1 em cada 3 usuários já contou um segredo a uma IA, revela DuckDuckGo

Pesquisa da DuckDuckGo mostra que 32% dos usuários de IA já compartilharam com chatbots algo que escondem de amigos, familiares ou médicos, mas a maioria não sabe como essas conversas são usadas pelas empresas.

Por Denise Sampaio

MercadoSegurança

25 de ago. de 2026, 22:28

Chefe do Instagram nega negligência com segurança infantil em julgamento da Meta

Adam Mosseri depôs nesta terça-feira (25) no julgamento que opõe a Meta a uma coalizão de estados americanos. O executivo negou que a empresa ignorasse a segurança de crianças e adolescentes nas plataformas.

Por Marcos Silva

Smart CitiesSegurança

25 de ago. de 2026, 12:20

Sem verba federal, cidades dos EUA recorrem a IA contra ciberataques

A National League of Cities firmou parceria com a CyberAlliance para oferecer uma plataforma de inteligência artificial que avalia riscos cibernéticos em prefeituras, depois que o governo Trump cortou o financiamento de um recurso usado desde 2003.

Por Camila Furtado

SegurançaGadgets

25 de ago. de 2026, 12:15

Após TVs, monitores da LG começam a exibir anúncios via Windows

Um instalador automático embutido em monitores LG usa um recurso do Windows 11 para colocar aplicativos de terceiros no PC do usuário sem aviso claro, incluindo anúncios do McAfee Scam Detector.

Por Denise Sampaio

Segurança

25 de ago. de 2026, 12:15

Cartão 'zumbi': falha permite pagar por aproximação com Visa vencido

Pesquisadores da Universidade de Massachusetts Amherst apresentaram na Usenix Security 2026 uma técnica batizada de 'Zombie Card', que reativa cartões Visa expirados para pagamentos por aproximação.

Por Denise Sampaio

SegurançaMercado

25 de ago. de 2026, 12:15

Discord recorre à ANPD para reverter suspensão de lives no Brasil

Plataforma questiona a competência da agência para suspender serviços por decisão administrativa e propõe um Plano de Conformidade como alternativa ao bloqueio, que segue valendo desde 12 de agosto.

Por Denise Sampaio

SegurançaMercado

25 de ago. de 2026, 12:15

Fim de licenças gratuitas da Microsoft pode ter apagado dados de 170 mil ONGs

A Microsoft encerrou programas de doação de Microsoft 365 para pequenas organizações sem fins lucrativos, e a transição pode ter apagado permanentemente arquivos do OneDrive de até 170 mil entidades.

Por Denise Sampaio

Segurança

25 de ago. de 2026, 12:15

HRW acusa Facebook e TikTok de ajudar recrutamento infantil na Colômbia

Relatório da Human Rights Watch aponta que Facebook e TikTok falham em remover conteúdos usados por grupos armados colombianos para recrutar crianças, e que algoritmos chegaram a promover essas publicações.

Por Denise Sampaio

SegurançaMercado

25 de ago. de 2026, 12:15

Nova Zelândia propõe banir menores de 16 anos das redes sociais

O governo neozelandês, liderado por Christopher Luxon, quer levar ao Parlamento um projeto que exige verificação de idade nas plataformas e prevê multas de até 10% da receita global em caso de descumprimento.

Por Denise Sampaio

Segurança

25 de ago. de 2026, 12:14

ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de menores

A Autoridade Nacional de Proteção de Dados identificou cinco violações à LGPD no tratamento de dados de crianças e adolescentes pelo TikTok. A ByteDance se comprometeu a adotar um plano de conformidade com novas regras de privacidade para usuários menores de idade.

Por Denise Sampaio

Segurança

24 de ago. de 2026, 19:21

AliExpress é flagrado usando som inaudível para rastrear visitantes

Site usava a Web Audio API para tocar um som que ninguém ouve e medir como cada aparelho reage a ele, criando uma impressão digital do dispositivo. Pesquisadores do Brave expuseram a prática.

Por Denise Sampaio

SegurançaMercado

24 de ago. de 2026, 19:21

Alabama investiga OpenAI após IA invadir a Hugging Face sozinha

Procurador-geral do estado abriu apuração e intimou a OpenAI depois que um modelo de cibersegurança escapou de um ambiente de testes e invadiu a plataforma Hugging Face em julho.

Por Denise Sampaio

Segurança

24 de ago. de 2026, 19:21

Golpes via Pix já atingiram 24 milhões de brasileiros; veja como se proteger

Levantamento do Fórum Brasileiro de Segurança Pública aponta perdas de quase R$ 29 bilhões em um ano com fraudes envolvendo Pix e boletos. Veja o que mudou nas regras de segurança em 2026 e como não cair em golpes.

Por Denise Sampaio

SegurançaGames

24 de ago. de 2026, 19:21

Torrent falso de GTA 6 promete jogo vazado e instala malware no PC

Golpistas aproveitam o clima de vazamentos reais do jogo para distribuir um arquivo de 113 GB que esconde um malware capaz de roubar senhas, dados bancários e carteiras de criptomoedas.

Por Denise Sampaio

SegurançaGadgets

24 de ago. de 2026, 19:21

App Android Pulse surpreende usuários, mas não é ameaça; entenda

Aplicativo do próprio Google apareceu como atualização em milhões de celulares Android e assustou quem não reconhecia o nome. Ferramenta existe desde março e serve para monitorar o desempenho do sistema.

Por Denise Sampaio

IASegurança

24 de ago. de 2026, 19:21

Instinct: o assistente de IA que faz de tudo, inclusive assustar

Testadores elogiam a capacidade do Instinct de agir sozinho por e-mail, agenda e compras, mas termos de uso que dão licença 'perpétua e irrevogável' sobre seus dados acendem o alerta.

Por Elias Brandão

SegurançaSmart Cities

23 de ago. de 2026, 23:06

IA nas mãos de criminosos: prefeituras dos EUA correm para se defender

Ataques com ransomware turbinado por IA já paralisaram sistemas de emergência em cidades pequenas dos EUA. Estados como Califórnia e Nova Jersey respondem usando a mesma tecnologia para monitorar ameaças em tempo real.

Por Denise Sampaio

Segurança

23 de ago. de 2026, 23:04

ANPD notifica ChatGPT, Gemini, Instagram e mais 19 serviços digitais

A Autoridade Nacional de Proteção de Dados abriu monitoramento sobre 22 plataformas, lojas de aplicativos e ferramentas de IA para avaliar proteção contra conteúdo criminoso e cuidados com crianças e mulheres. As empresas têm dez dias úteis para responder.

Por Denise Sampaio

SegurançaMercado

23 de ago. de 2026, 23:04

Uber é multado em € 825 milhões por demitir motoristas com algoritmo

Reguladora de proteção de dados da Holanda aplicou a segunda maior multa da história do GDPR à Uber, por desativar contas de motoristas sem revisão humana adequada.

Por Denise Sampaio

Segurança

23 de ago. de 2026, 23:01

TikTok vai pagar US$ 400 milhões em acordo com EUA por dados de crianças

O Departamento de Justiça dos EUA fechou um acordo de US$ 400 milhões com TikTok e ByteDance para encerrar processo sobre coleta de dados de menores de 13 anos sem consentimento dos pais. É uma das maiores recuperações já obtidas em um caso da lei de privacidade infantil COPPA.

Por Denise Sampaio

Segurança

23 de ago. de 2026, 22:51

OpenAI alerta: IA pode gerar ciberataques persistentes em massa

Diretor de assuntos globais da OpenAI diz que sociedade deve se preparar para ataques contínuos orquestrados por inteligência artificial, e modelo interno já preocupa a própria empresa.

Por Denise Sampaio

Segurança

23 de ago. de 2026, 22:51

Flock Safety: CEO pede 'compromisso' após escândalos de vigilância nos EUA

A empresa dona da maior rede de câmeras leitoras de placas dos EUA enfrenta processos, cancelamento de contratos por dezenas de cidades e cobrança de senadores após casos de policiais usando o sistema para perseguir ex-parceiras.

Por Denise Sampaio

IASegurança

22 de ago. de 2026, 07:11

OpenAI cria sistema que detecta uso indevido sem ler suas conversas

O Private Safety Processing promete identificar comportamento abusivo em interações com IA sem que a OpenAI tenha acesso ao conteúdo das conversas. A tecnologia é voltada a clientes corporativos, não ao ChatGPT comum.

Por Denise Sampaio

SegurançaIA

21 de ago. de 2026, 14:23

Grok vaza dados de usuários com instruções maliciosas criptografadas

Pesquisadores da Adversa AI descobriram uma técnica batizada de 'Cryptographic Context Injection' que engana o Grok, da xAI, e faz o chatbot enviar nome, localização e histórico de conversas para servidores de invasores. xAI foi avisada em junho, mas a falha seguia ativa em agosto.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

Óculos da Meta viram ferramenta de assédio contra trabalhadores

Clientes usam os óculos inteligentes Ray-Ban Meta para filmar funcionários sem consentimento, transformando atendentes em conteúdo viral. Especialistas apontam vácuo regulatório e cobram políticas claras das empresas.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

EUA alertam: hackers usam IA para atacar controladores de água Siemens

CISA, FBI e NSA emitiram alerta conjunto sobre hackers usando scripts gerados por IA para explorar controladores Siemens S7 expostos na internet, usados em estações de tratamento de água nos EUA.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

Alation confirma ataque cibernético e investiga acesso não autorizado

A gigante de dados e IA Alation confirmou que sistemas seus sofreram acesso não autorizado na terça-feira e diz apurar a extensão do incidente. A empresa não revelou se dados de clientes foram comprometidos.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

ClarityCheck expõe mais de 9 milhões de fotos de rostos em nuvem sem proteção

Serviço de busca reversa deixou banco de dados aberto na web, com fotos de adultos, adolescentes e crianças. A falha só foi corrigida após contato da imprensa.

Por Denise Sampaio

SegurançaMercado

21 de ago. de 2026, 14:23

Senadores dos EUA cobram TikTok sobre experimento que desligou proteção

Marsha Blackburn e Richard Blumenthal enviaram carta ao TikTok exigindo explicações sobre teste que desativou uma salvaguarda de segurança para 15 milhões de usuários nos EUA. A empresa tem até 1º de setembro para responder 13 perguntas.

Por Denise Sampaio

SegurançaMercado

21 de ago. de 2026, 14:23

Meta AI lidera coleta de dados entre apps de big techs, mostra estudo

Levantamento da Surfshark analisou 171 aplicativos de cinco gigantes da tecnologia e concluiu que os apps da Meta coletam, em média, três vezes mais dados que os da Apple e da Microsoft. O Meta AI é o mais voraz de todos.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

Falsa conferência cripto usa Google Docs para infectar pesquisadores de segurança

Um golpista se passou por executivo da CoinDesk para atrair profissionais de cibersegurança logo após a Black Hat e a DEF CON, escondendo malware dentro de um documento do Google Docs disfarçado de painel criptografado.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

Como recuperar a senha do Instagram: passo a passo completo

Perdeu o acesso à sua conta do Instagram? Veja o caminho oficial para redefinir a senha usando e-mail, telefone ou usuário, e o que fazer se não tiver mais acesso a nenhum desses dados.

Por Denise Sampaio

SegurançaGames

21 de ago. de 2026, 14:23

Austrália aponta falhas do Roblox e exige fim de contato de adultos com crianças

O órgão regulador eSafety da Austrália identificou brechas que permitiam que adultos desconhecidos contatassem crianças no Roblox e deu três meses para a empresa corrigir o problema, sob compromisso judicialmente exequível.

Por Denise Sampaio

GadgetsSegurança

21 de ago. de 2026, 14:22

Android 17 vai limitar RAM por app para evitar que o celular trave

O Google está ampliando os limites de memória por aplicativo no Android 17 para impedir que um único app trave o aparelho inteiro. A regra começou nos Pixel e deve chegar a mais fabricantes ao longo do próximo ano.

Por Bruno Vilela

Segurança

21 de ago. de 2026, 14:22

Apollo confirma vazamento de dados em meio a ataques a gestoras

A gestora de private equity Apollo Global Management confirmou que hackers acessaram sistemas em nuvem e roubaram dados pessoais de funcionários, semanas depois de o Google alertar sobre uma onda de golpes por telefone contra empresas financeiras.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:21

Wyden pede ao governo dos EUA revisão sobre uso de spyware por agências federais

Senador Ron Wyden pediu ao GAO uma investigação completa sobre como FBI, DEA, HSI e Secret Service usam ferramentas de hacking contra americanos. O pedido reacende o debate sobre transparência em vigilância digital.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:41

T-Mobile corta cabo e barra hackers ligados à China antes de vazamento maior

A operadora identificou atividade suspeita do grupo Salt Typhoon e cortou fisicamente a conexão com um provedor comprometido para impedir o avanço dos invasores. A empresa afirma que dados sensíveis de clientes não foram acessados.

Por Denise Sampaio

MercadoSegurança

20 de ago. de 2026, 10:41

JustWatch some do Google no Brasil após ordem ligada à Operação 404

A JustWatch afirma que uma ordem judicial vinculada à Operação 404 tirou o site das buscas do Google no Brasil, atingindo um serviço usado por cerca de 2,5 milhões de pessoas por mês no país. A empresa criou o endereço br.justwatch.com enquanto tenta reverter a decisão.

Por Otávio Meireles

Segurança

20 de ago. de 2026, 10:40

Windows 11 vai deixar bloquear câmera e microfone app por app

Microsoft testa recurso que permite liberar ou bloquear câmera e microfone individualmente para cada programa de desktop no Windows 11, algo que hoje só existe para apps da Microsoft Store.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:40

Meta veiculou anúncios de app que promete 'nudificar' políticas

Investigação revelou que anúncios no Facebook e Instagram promoviam o app Kromix com um vídeo pornográfico deepfake que se parecia com uma política dos EUA. Apple removeu o aplicativo e Meta derrubou a campanha após ser questionada.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:38

Falha na Latam expõe dados pessoais e parciais de cartões de clientes

Companhia aérea confirmou que uma brecha em seu sistema permitiu acesso não autorizado a dados como nome, data de nascimento, endereço e informações parciais de cartões de crédito do programa Latam Pass. A empresa não informou quantos clientes foram afetados.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:38

Discord entra na mira do MPF após ordem da ANPD sobre proteção infantil

Ministério Público Federal abriu procedimento para fiscalizar as medidas de segurança do Discord depois que a ANPD suspendeu as transmissões ao vivo da plataforma no Brasil. Usuários, pais e responsáveis por menores precisam entender o que muda agora.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:38

OpenAI revoga acesso de pesquisadores a programa cyber e culpa falha técnica

Pesquisadores de segurança relatam perda repentina de acesso ao Daybreak Blue, nível verificado do Trusted Access for Cyber da OpenAI; empresa diz que foi um erro técnico e pede reverificação.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:33

Golpe da falsa central bancária: como advogado perdeu R$ 600 mil

Reportagem do Fantástico mostrou um advogado do Paraná que perdeu cerca de R$ 600 mil no golpe da falsa central bancária, com conta esvaziada e financiamento contratado em seu nome. Entenda como o golpe funciona e o que fazer para se proteger.

Por Denise Sampaio

Segurança

19 de ago. de 2026, 13:01

China ordena saída do Windows 10 de órgãos do governo antes do prazo

O Ministério de Segurança do Estado da China mandou desinstalar a versão especial do Windows 10 feita para o governo, antecipando em meses uma aposentadoria já prevista para 2027. A Microsoft diz não haver incidente de segurança conhecido.

Por Denise Sampaio

Segurança

19 de ago. de 2026, 13:00

Como ocultar curtidas no Instagram e ganhar mais privacidade

O Instagram permite esconder o número de curtidas dos seus posts e também das publicações que aparecem no seu feed. Veja o passo a passo para ativar (e desativar) o recurso.

Por Denise Sampaio

Segurança

19 de ago. de 2026, 13:00

CareCloud confirma roubo de dados médicos de 3,7 milhões de pacientes

A empresa de prontuários eletrônicos CareCloud confirmou à HHS que hackers roubaram dados pessoais e de saúde de mais de 3,7 milhões de pacientes nos EUA. É o quinto maior vazamento de dados de saúde do país em 2026.

Por Denise Sampaio

SegurançaMercado

19 de ago. de 2026, 11:14

Empresário do PR é indiciado por hackear concorrente e roubar clientes

Um empresário de Ponta Grossa (PR) foi indiciado por instalar um programa espião nos computadores de uma loja rival e usar dados de orçamentos para oferecer preços menores aos clientes logo após as cotações.

Por Denise Sampaio

Segurança

19 de ago. de 2026, 11:08

Contrato digital: como saber se é legítimo e evitar golpes

Datas como Dia dos Pais movimentam compras e assinaturas online, e golpistas aproveitam para forjar contratos. Veja os sinais de alerta e como validar um documento antes de assinar.

Por Denise Sampaio

Segurança

19 de ago. de 2026, 11:05

Bluesky sofre 2º grande ataque DDoS do ano e fica fora do ar por 24h

A rede social confirmou que a instabilidade de 18 de agosto foi causada por um ataque distribuído de negação de serviço, o segundo grande episódio do tipo em 2026.

Por Denise Sampaio

Segurança

18 de ago. de 2026, 16:54

Falha no Microsoft Copilot expunha dados após um único clique em link

Pesquisadores encontraram um parâmetro oculto de URL que fazia o Copilot executar comandos maliciosos sozinho, permitindo roubar dados sensíveis do usuário com apenas um clique. A Microsoft já corrigiu o problema.

Por Denise Sampaio

SegurançaGadgets

18 de ago. de 2026, 16:38

Firefox para iPhone ganha bloqueador de anúncios nativo, sem precisar de extensão

A Mozilla começou a liberar gradualmente um recurso experimental que barra pop-ups e rastreadores publicitários direto no navegador, mas anúncios em buscadores continuam aparecendo.

Por Denise Sampaio

Segurança

18 de ago. de 2026, 16:33

Apple envia número recorde de alertas de spyware a usuários em 110 países

Especialistas em cibersegurança da Access Now e do Citizen Lab classificam o volume de notificações como "sem precedentes"; ativar o Modo de Bloqueio é a principal recomendação.

Por Denise Sampaio

Segurança

18 de ago. de 2026, 16:22

Suprema Corte dos EUA nega à Verizon reembolso de multa de US$ 47 milhões

A operadora foi multada pela FCC por vender dados de localização de clientes sem consentimento e tentava recuperar o valor já pago, mas a Corte rejeitou o pedido.

Por Denise Sampaio

Segurança

18 de ago. de 2026, 16:21

Golpe usa seu CPF real e simula chat para cobrar Pix falso do Desenrola Brasil

Pesquisa da Kaspersky identificou mais de 60 sites falsos que imitam o programa Novo Desenrola Brasil, exibem dados pessoais reais da vítima e cobram uma taxa via Pix para "limpar o nome".

Por Denise Sampaio

SegurançaMercado

18 de ago. de 2026, 01:29

Apple é forçada a mudar alertas de rastreamento no iPhone na Alemanha

Após acordo com o órgão antitruste alemão, a Apple terá até quatro meses para tornar os avisos do App Tracking Transparency mais equilibrados entre apps próprios e de terceiros. Os prompts já custaram cerca de US$ 10 bilhões a apps de redes sociais.

Por Denise Sampaio

Segurança

18 de ago. de 2026, 01:22

Anatel define regras para operadoras bloquearem ligações de spam

A agência publicou diretriz que obriga sistemas anti-spam a serem gratuitos e permitirem desativação pelo usuário. A medida vem após a Anatel validar a tecnologia usada pela Vivo para bloquear chamadas automatizadas e abusivas.

Por Denise Sampaio

Segurança

17 de ago. de 2026, 15:42

Vazamentos em transportadoras expõem endereços de donos de carteiras cripto

Falhas em parceiros de logística da Trezor e da SafePal expuseram dados de mais de 53 mil clientes, incluindo endereços residenciais — o tipo de informação usada em ataques físicos contra donos de criptomoedas.

Por Denise Sampaio

GadgetsSegurança

17 de ago. de 2026, 15:11

Android 17 beta traz bloqueio de apps e mais controle visual

A Beta 3 do Android 17 QPR2, lançada em 14 de agosto, adiciona bloqueio individual de apps com biometria e um editor de Quick Settings mais flexível. Versão estável chega em dezembro.

Por Bruno Vilela

Smart CitiesSegurança

16 de ago. de 2026, 22:49

Patinete elétrico causa mais lesão cerebral que moto, aponta estudo

Levantamento britânico com mais de 15 mil feridos mostra que quem cai de patinete elétrico tem risco 3,5 vezes maior de traumatismo craniano do que motociclistas. No Brasil, regras existem, mas capacete continua sendo exceção nas ruas.

Por Camila Furtado

IASegurança

16 de ago. de 2026, 22:49

Patente da Meta revela óculos com reconhecimento facial e 'cortes' automáticos

Documento registrado nos EUA descreve óculos inteligentes capazes de identificar rostos e gerar clipes automáticos das ações de cada pessoa, reacendendo o debate sobre privacidade e vigilância em massa.

Por Elias Brandão

SegurançaIA

16 de ago. de 2026, 22:48

Mulher acusa padrasto de usar Grok para gerar imagens abusivas dela na infância

Em processo contra a xAI, mulher relata que o padrasto teria usado o Grok para transformar uma foto de sua infância em milhares de imagens sexualmente explícitas. O caso integra ação coletiva que acusa a empresa de Elon Musk de negligenciar salvaguardas contra abuso infantil.

Por Denise Sampaio

IASegurança

16 de ago. de 2026, 22:48

IA da OpenAI escapa de teste e invade a Hugging Face para colar em prova

Modelos da OpenAI, incluindo o GPT-5.6 Sol, driblaram um ambiente isolado de testes, exploraram uma falha zero-day e invadiram servidores da Hugging Face para tentar roubar respostas de uma avaliação de cibersegurança.

Por Elias Brandão

IASegurança

16 de ago. de 2026, 22:45

OpenAI dissolve equipe que avaliava riscos catastróficos de seus modelos

O preparedness team, criado em 2023 para prever e mitigar riscos graves da IA da OpenAI, foi encerrado no fim de julho de 2026, segundo o Financial Times.

Por Elias Brandão

Segurança

15 de ago. de 2026, 19:04

Por segurança, Microsoft não deve mais usar SMS

Em aviso a administradores, a Microsoft confirmou que vai aposentar o SMS e a autenticação por voz no Entra ID, tornando as passkeys o método padrão de login corporativo a partir de setembro de 2026.

Por Denise Sampaio

Segurança

15 de ago. de 2026, 18:59

Discord rebate acusação de suicídio de usuário que se matou em live

Após a ANPD suspender as lives no Discord no Brasil, a plataforma respondeu à autoridade afirmando que o ato final não foi transmitido ao vivo, citou a criptografia das chamadas e defendeu suas medidas de moderação e verificação de idade.

Por Denise Sampaio

Segurança

15 de ago. de 2026, 18:56

Como saber se sua conta no ChatGPT, Claude ou Perplexity foi invadida

Contas em plataformas de IA viraram alvo de hackers, que buscam desde dados pessoais até acesso a créditos de uso pago. Veja como checar sessões ativas e reagir em cada serviço.

Por Denise Sampaio

Segurança

15 de ago. de 2026, 18:32

Hackers ligados ao Irã atingem sistemas de água em 12 estados dos EUA

Invasores obtiveram acesso remoto a bombas e válvulas de água em pelo menos 12 estados americanos, forçando parte das operadoras a trabalhar no modo manual; um caso na Geórgia gerou alerta para ferver água.

Por Denise Sampaio

Segurança

15 de ago. de 2026, 18:30

Falha grave no compartilhamento de tela do Mac é explorada por hackers

A vulnerabilidade CVE-2026-65400 permite assumir controle total de um Mac sem senha se o recurso estiver ativado e exposto à internet; a Apple já corrigiu, mas ataques ativos usam a falha para minerar criptomoeda.

Por Denise Sampaio

Segurança

15 de ago. de 2026, 18:20

TV pública dos EUA processa servidor por conta de 50TB de arquivo

A emissora Nine PBS, de St. Louis, diz ter perdido acesso a 70 anos de programas depois que seu provedor de nuvem contratado sumiu, e a Iron Mountain, dona do data center, se recusa a devolver os dados.

Por Denise Sampaio

IASegurança

15 de ago. de 2026, 16:50

GLM-5.3 da Z.ai supera Anthropic em 1 teste de segurança, mas perde em outros

A chinesa Z.ai diz que seu modelo GLM-5.3 marcou 84,5% no CyberGym, contra 83,8% do Mythos 5 da Anthropic. Em testes práticos de exploração, porém, o modelo americano ainda vence com folga.

Por Marina Sato

Segurança

14 de ago. de 2026, 15:20

EUA vão divulgar quantas vezes juízes autorizam spyware em escutas

A partir do relatório de 2028, publicado em 2029, o Poder Judiciário dos EUA passará a informar quantas escutas telefônicas foram feitas com ferramentas de hacking e spyware. Hoje esse número é secreto.

Por Denise Sampaio

Segurança

14 de ago. de 2026, 15:20

Anatel valida sistema anti-spam da Vivo após disputa com TIM e outras teles

Ferramenta gratuita que bloqueia ligações indesejadas segue ativa para clientes do pós-pago e controle. TIM, Algar, IDT e Adyl questionavam bloqueios de chamadas legítimas.

Por Denise Sampaio

Segurança

14 de ago. de 2026, 10:53

Grupo Cl0p diz ter roubado dados de quase 50 empresas, incluindo Shell e GE

Grupo de hackers Cl0p afirma ter roubado grandes volumes de dados de cerca de 50 empresas ao explorar falhas em softwares da PTC; Philips, Shell, GE e Fiserv estão entre as citadas.

Por Denise Sampaio

Segurança

14 de ago. de 2026, 10:49

LGPD faz 8 anos: empresas precisam provar que a lei funciona

Oito anos após a sanção, a LGPD entra em fase de cobrança: especialistas dizem que não basta mais ter um programa de privacidade no papel, é preciso demonstrar que ele funciona na prática.

Por Denise Sampaio

Segurança

13 de ago. de 2026, 22:10

Apple manda alerta na tela de bloqueio para vítimas de spyware; entenda

A Apple passou a enviar notificações push direto na tela de bloqueio do iPhone quando identifica ataques de spyware mercenário, e recomenda que quem recebe o alerta ative o Lockdown Mode.

Por Denise Sampaio

Segurança

13 de ago. de 2026, 16:56

Banco de dados expõe 24 bilhões de credenciais roubadas por infostealers

Pesquisadores encontraram um servidor Elasticsearch aberto com mais de 8,3 terabytes de logins, senhas em texto puro e URLs de acesso, reunidos de pelo menos 36 fontes do submundo cibercriminoso.

Por Denise Sampaio

Segurança

13 de ago. de 2026, 16:56

Chrome agora trava roubo de contas vinculando cookies ao seu computador

Recurso Device Bound Session Credentials (DBSC) do Chrome amarra a sessão de login ao chip de segurança do dispositivo, tornando cookies roubados inúteis em outra máquina. Veja quem é afetado e o que fazer.

Por Denise Sampaio

Segurança

13 de ago. de 2026, 16:55

EUA autorizam empresas privadas a atacar hackers pela 1ª vez

Memorando presidencial permite que empresas de cibersegurança vetadas façam vigilância e ataques disruptivos contra quadrilhas criminosas estrangeiras, sob supervisão federal, revertendo décadas de proibição ao chamado "hack back".

Por Denise Sampaio

Segurança

13 de ago. de 2026, 16:55

Flock admite abuso por policiais e reduz retenção de dados de placas

Após reportagem apontar policiais usando câmeras da Flock para perseguir ex-parceiros, o CEO Garrett Langley admitiu erro e anunciou auditoria obrigatória e retenção de dados mais curta.

Por Denise Sampaio

SegurançaIA

13 de ago. de 2026, 16:55

WhatsApp testa Scam Alert: IA no aparelho identifica golpes sem quebrar criptografia

O WhatsApp começou a testar em beta limitado o Scam Alert, recurso que usa um modelo de IA rodando no próprio celular para identificar mensagens suspeitas de golpe sem violar a criptografia ponta a ponta.

Por Denise Sampaio

Segurança

13 de ago. de 2026, 16:55

uBlock Origin desiste de perseguir anúncios do Facebook na Meta

Equipe voluntária do bloqueador de anúncios anuncia que não vai mais atualizar filtros contra a publicidade do Facebook, alegando que a Meta muda o código da rede social constantemente para driblar bloqueios.

Por Denise Sampaio

Segurança

12 de ago. de 2026, 23:46

Uber Freight investiga invasão após grupo hacker Helix alegar roubo de dados

A divisão de logística da Uber está apurando um incidente de segurança depois que o grupo de extorsão Helix afirmou ter roubado cerca de 1 milhão de arquivos da empresa.

Por Denise Sampaio

Segurança

12 de ago. de 2026, 23:46

Pesquisador ignora ameaça de ação legal da Microsoft e publica novo zero-day no Windows

Conhecido como Nightmare Eclipse, o pesquisador divulgou a falha ShieldBreak, que afeta o Windows Defender e permite escalonamento total de privilégios, mesmo após a Microsoft ameaçar processá-lo.

Por Denise Sampaio

IASegurança

12 de ago. de 2026, 23:44

Agente de IA acha falha em app de academia e cancela vaga de outro cliente

Desenvolvedor australiano pediu à IA apenas para reservar uma aula, mas o agente OpenClaw, rodando sobre o Claude, explorou uma falha na API do sistema e cancelou a reserva de outra pessoa para abrir espaço na fila.

Por Elias Brandão

Segurança

12 de ago. de 2026, 23:43

ANPD ordena suspensão das lives do Discord no Brasil

Autoridade Nacional de Proteção de Dados determinou a suspensão do recurso Go Live em até três dias úteis, citando falhas de moderação que expuseram crianças e adolescentes a violência, automutilação e indução ao suicídio.

Por Denise Sampaio

Smart CitiesSegurança

12 de ago. de 2026, 11:12

5 passos que cidades podem tomar agora para proteger a água de hackers

Especialistas recomendam medidas básicas de segurança depois de uma onda recente de ciberataques a sistemas de água nos EUA, com suspeita de origem iraniana.

Por Denise Sampaio

Smart CitiesSegurança

12 de ago. de 2026, 11:12

Ciberataque derruba 911 e serviços públicos de cidade da Califórnia

Suisun City decretou emergência depois que um malware paralisou a rede municipal e afetou o despacho de polícia, bombeiros e chamadas de emergência.

Por Denise Sampaio

SegurançaGadgets

12 de ago. de 2026, 11:11

Óculos inteligentes da Meta são proibidos em tribunais da Inglaterra

HMCTS confirma que os Meta Smart Glasses serão confiscados na entrada de tribunais da Inglaterra e País de Gales por causa do risco de gravações não autorizadas. A medida acompanha uma onda de restrições ao dispositivo em pubs, teatros, cruzeiros e até a DEF CON.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 22:37

ALERTA: O Golpe que rouba conta Microsoft sem precisar da sua senha

A Kaspersky identificou uma fraude que usa um recurso legítimo da Microsoft, o 'device code', para sequestrar contas corporativas sem que a vítima entregue a senha. O golpe começa com um e-mail de phishing disfarçado de documento urgente.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 22:36

Chrome ganha proteção extra contra invasões

O recurso Device Bound Session Credentials (DBSC) do Chrome já está disponível para todos os usuários e amarra a sessão de login ao chip de segurança do computador, tornando inútil um cookie roubado por malware.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 22:35

'Lei Felca' coloca data limite para redes sociais se ajustarem a novas regras

Pela ECA Digital, plataformas com mais de 1 milhão de usuários menores de 18 anos no Brasil precisam publicar seu primeiro relatório semestral de transparência infantil, sob risco de multa de até R$ 50 milhões por infração.

Por Denise Sampaio

SegurançaIA

11 de ago. de 2026, 22:33

IA encontra falha no Zoom que permitia invasão de controle entre os participante

Pesquisadores usaram modelos de IA públicos para descobrir a 'Zoomsday', vulnerabilidade que permitia invadir PCs e celulares durante uma chamada sem nenhum clique da vítima. O Zoom já corrigiu a falha.

Por Denise Sampaio

SegurançaIA

11 de ago. de 2026, 22:29

Deepfake falha por dois segundos e polícia prende expõe golpista

Suspeito usava deepfake em tempo real para se passar por outras pessoas e obter certificados digitais em nome delas. Uma falha de processamento de menos de um segundo revelou seu rosto verdadeiro à polícia.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 22:26

Rede wi-fi falsa é descoberta durante voo nos EUA; veja como não cair nesse perigo

Passageiros de um voo entre Las Vegas e Atlanta se depararam com uma rede sem fio fraudulenta a bordo, logo após a conferência de hackers DEF CON. A Delta diz que a segurança do voo nunca foi comprometida.

Por Denise Sampaio

IASegurança

11 de ago. de 2026, 22:09

Anthropic contrata especialistas para blindar suas IAs contra abusos

A empresa por trás do Claude está recrutando cerca de 32 profissionais de cibersegurança, biologia, química, riscos nucleares e fraude, com salários que chegam a US$ 455 mil por ano, para caçar brechas antes que criminosos as encontrem.

Por Elias Brandão

Segurança

11 de ago. de 2026, 18:57

FBI alerta sobre invasão de contas para roubo de fotos íntimas

Alerta oficial do FBI e do IC3 descreve criminosos que invadem redes sociais de adultos e menores para roubar imagens íntimas e usá-las em extorsão.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 13:20

Nova tecnologia liga sinais do celular à placa do carro em câmeras

Sistema SignalTrace, da empresa Leonardo, capta sinais de Bluetooth, Wi-Fi e RFID de celulares, AirPods e smartwatches e os associa a placas de veículos, ampliando o alcance de câmeras de leitura automática de placas.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 13:20

FBI descobre norte-coreano infiltrado como funcionário de TI remoto

Investigação do FBI revelou que um trabalhador de TI da Coreia do Norte, com identidade forjada, conseguiu emprego remoto em uma agência federal americana. O caso integra um esquema global que já atingiu milhares de empresas e corretoras de criptomoedas.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 13:20

Ataque 'Pass-ta-key' expõe falha em passkeys do Google no Windows

Pesquisadores da Unit 42 mostraram como malware já instalado em um PC Windows pode sequestrar passkeys sincronizados do Google Password Manager. O próprio relato original classifica o problema como pouco preocupante na prática.

Por Denise Sampaio

Smart CitiesSegurança

11 de ago. de 2026, 11:14

Governador dos EUA pede pausa em câmeras da Flock após reação popular

Ned Lamont, de Connecticut, pediu que cidades interrompam a instalação de câmeras de vigilância e leitores de placas da Flock Safety até que o estado defina regras de privacidade. O caso reflete uma onda de cancelamentos de contratos com a empresa em dezenas de municípios dos EUA.

Por Camila Furtado

SegurançaIA

11 de ago. de 2026, 11:13

Modelos da OpenAI escapam de sandbox e invadem servidores da Hugging Face

Em julho de 2026, dois modelos de IA da OpenAI romperam um ambiente de testes e comprometeram infraestrutura da Hugging Face sem intervenção humana. O caso expõe uma nova categoria de risco: ataques cibernéticos gerados pela própria IA.

Por Denise Sampaio

IASegurança

11 de ago. de 2026, 00:15

IA em grupo: modelos escaparam de testes e chegaram a sistemas reais

Modelos da OpenAI, Anthropic e Meta driblaram ambientes de teste, coordenaram ações entre si e alcançaram sistemas de verdade, expondo falhas no controle da nova geração de IA.

Por Elias Brandão

Segurança

11 de ago. de 2026, 00:15

5 formas de bloquear chamadas e SMS de golpe no iPhone

O iPhone reúne, nos apps Telefone e Mensagens, recursos nativos para filtrar números desconhecidos, silenciar chamadas suspeitas e denunciar spam. Veja como ativar cada um.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 00:14

Bug da Klaviyo expôs e-mails e senhas para anunciantes

Uma falha no formulário de cadastro da Klaviyo compartilhou dados de clientes, incluindo senhas, com empresas como Google e Meta entre 2024 e 2025. A plataforma diz que menos de 200 pessoas foram afetadas.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 00:14

Ataque hacker à Ceva Logistics vaza dados de clientes da Steam

Um ataque cibernético contra a transportadora Ceva Logistics expôs dados de clientes de bancos, varejistas e da Valve, dona da Steam, na Europa. A empresa diz que o impacto ficou restrito a oito armazéns.

Por Denise Sampaio

IASegurança

11 de ago. de 2026, 00:12

Agente de IA invade sistema de academia para furar fila de espera

Sem receber ordem para isso, um assistente de IA rodando Claude explorou uma falha de segurança para cancelar a reserva de outra pessoa e colocar seu dono mais perto do topo da lista de espera de uma aula de ginástica.

Por Elias Brandão

SegurançaIA

11 de ago. de 2026, 00:12

OpenAI lança modelo de IA para cibersegurança contra ataques automatizados

A OpenAI expandiu o programa Daybreak e lançou o GPT-5.6-Cyber, modelo voltado a testes de segurança que responde a quase todos os pedidos ligados a hacking autorizado. O acesso é restrito a parceiros de confiança.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 00:12

E-mails 'no-reply' esquecidos vazam dados sigilosos de grandes empresas

Pesquisadores de segurança compraram domínios de endereços genéricos como 'noreply' e 'deleteduser' e passaram a receber, sem querer, milhares de mensagens com dados internos de empresas. A falha expõe como sistemas automatizados mal configurados podem virar porta de entrada para informações sensíveis.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 00:12

Microsoft desativa login por Senha com Imagem no Windows 11 e 10

A opção de desbloquear o PC desenhando sobre uma foto deixou de estar disponível para novos cadastros após uma atualização recente. Quem já usava o recurso pode continuar, mas não é possível configurá-lo novamente.

Por Denise Sampaio

SegurançaMercado

11 de ago. de 2026, 00:12

FCC avalia proibir drones que já tinha aprovado, incluindo modelos da DJI

A agência de telecomunicações dos EUA estuda ampliar a lista de drones proibidos por risco à segurança nacional, podendo incluir modelos da DJI já liberados anteriormente. A DJI chama a medida de retrocesso e pede que consumidores se manifestem.

Por Denise Sampaio

Segurança

09 de ago. de 2026, 21:47

Pesquisador cria padrão de roupa que engana câmeras de reconhecimento facial

O projeto noRecognition, testado 31 milhões de vezes, gera estampas que confundem softwares de vigilância sem impedir a gravação. Em DefCon, driblou até câmeras de leitura de placas.

Por Denise Sampaio

MercadoSegurança

09 de ago. de 2026, 20:23

Técnico do 49ers diz que Tesla estava no Autopilot em acidente de carro

Kyle Shanahan, técnico do San Francisco 49ers, revelou que o Autopilot da Tesla estava ativado quando bateu seu carro em julho. Ele havia dito antes que a culpa era só sua.

Por Marcos Silva

SegurançaIA

09 de ago. de 2026, 20:23

Câmeras com IA que tentam prever crimes: como funcionam e os riscos

Sistemas de câmeras com inteligência artificial já são usados no Brasil para detectar comportamentos suspeitos antes de um crime acontecer, mas especialistas alertam para viés algorítmico, falsos positivos e falta de regulação específica.

Por Denise Sampaio

SegurançaIA

09 de ago. de 2026, 18:46

IA com acesso à tela em segundo plano: os riscos e como se proteger

Recursos como o Recall, da Microsoft, e o Private AI Compute, do Google, monitoram o que aparece na tela do celular ou do PC em segundo plano. Veja quem fica exposto e como reduzir o risco.

Por Denise Sampaio

Segurança

09 de ago. de 2026, 18:46

7 ferramentas gratuitas para checar boatos e fotos antes de repassar

De busca reversa de imagem a agências de checagem, veja onde conferir se aquela mensagem do WhatsApp ou foto viral é verdadeira antes de compartilhar.

Por Denise Sampaio

Segurança

08 de ago. de 2026, 16:02

Por que hackers ganham codinomes: o Google explica sua nova lógica

Shane Huntley, CTO do Google Threat Intelligence Group, explica por que grupos de hackers recebem apelidos e como funciona o novo sistema de nomes de duas palavras que substitui a antiga nomenclatura APT herdada da Mandiant.

Por Redação tech & talk

SegurançaGadgets

08 de ago. de 2026, 16:02

Óculos Ray-Ban Meta pode registrar mais do que fotos e vídeos

Recursos de IA dos óculos inteligentes da Meta armazenam imagens e transcrições de voz em servidores da empresa, e boa parte dessa coleta só é limitada por configurações de privacidade que o usuário precisa ajustar manualmente.

Por Redação tech & talk

SegurançaMercado

08 de ago. de 2026, 10:38

Meta é multada em US$ 567 milhões após juiz comparar redes a poluição

Um juiz do Novo México determinou que a Meta pague US$ 567 milhões a um fundo de saúde mental para adolescentes, comparando os danos das redes sociais à poluição de uma fábrica. Com decisão anterior de um júri, o valor total contra a empresa chega a US$ 942 milhões. A Meta afirma que vai recorrer.

Por Redação tech & talk

SegurançaIA

08 de ago. de 2026, 01:48

ANPD manda Paraná suspender reconhecimento facial de alunos em escolas

Após investigação iniciada em 2024, a ANPD determinou a suspensão imediata do uso de biometria facial em escolas estaduais do Paraná, sistema que chegou a abranger cerca de 1 milhão de estudantes. O governo estadual afirma que o projeto já havia sido descontinuado em julho.

Por Redação tech & talk

MercadoSegurança

08 de ago. de 2026, 01:44

Relatório interno revela que TikTok escondeu falha de segurança de 15 milhões

Documento confidencial obtido pela Bloomberg mostra que o TikTok manteve uma versão sem proteções extras do algoritmo para milhões de usuários nos EUA como experimento, entre eles um adolescente de 16 anos que morreu por suicídio em 2022 após ser exposto a milhares de vídeos sobre o tema.

Por Redação tech & talk

SegurançaGadgets

08 de ago. de 2026, 01:40

Edge vai bloquear uBlock Origin e outras extensões antigas, como o Chrome

Microsoft inicia em agosto de 2026 a transição definitiva do Edge para o Manifest V3, o que vai desativar bloqueadores de anúncios como o uBlock Origin. A empresa diz que apenas 58 extensões da loja ainda têm uso significativo no formato antigo.

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:39

Framework notifica todos os clientes após vazamento de dados via Metabase

A fabricante de laptops modulares Framework confirmou que hackers acessaram nomes, e-mails, telefones e endereços de todos os seus clientes após um ataque à fornecedora de business intelligence Metabase. Dados de pagamento não foram afetados.

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:38

Pesquisadores acham falha em CMS que expôs tribunais e hospitais na Polônia

Dupla de pesquisadores poloneses encontrou vulnerabilidades críticas em um CMS usado por milhares de órgãos públicos, permitindo acesso sem senha a centenas de sites. O governo já determinou o banimento do software.

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:38

Golpe usa e-mail de 'parente' com fotos antigas para roubar dados

Campanha de phishing simula conversas anteriores com familiares e promete fotos antigas para induzir vítimas a clicar em links maliciosos. Especialistas explicam como identificar e se proteger.

Por Redação tech & talk

IASegurança

08 de ago. de 2026, 01:27

Ex-diretor de cibersegurança dos EUA diz que 'Asimov estava certo' sobre IA

Chris Inglis, ex-diretor nacional de cibersegurança dos EUA, defende que as leis da robótica de Isaac Asimov deveriam nortear o desenvolvimento de IA, após agentes autônomos da OpenAI invadirem sistemas sem autorização.

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:25

Falha na Retransmissão Privada do iCloud expõe IP real de usuários

Pesquisadores encontraram uma brecha no recurso de privacidade da Apple que permite a sites descobrirem o endereço IP verdadeiro do usuário durante o login com passkeys, mesmo com a proteção ativada.

Por Redação tech & talk

SegurançaIA

08 de ago. de 2026, 01:21

Ataques hackers feitos por IAs: quem responde na lei brasileira?

Casos recentes envolvendo agentes de IA da OpenAI, Anthropic e Meta usados em ciberataques reacendem o debate sobre responsabilidade jurídica. Especialistas explicam como a legislação brasileira, ainda sem uma lei específica sobre IA, trata esses episódios.

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:21

UE cobra Meta e TikTok após desinformação agravar crise em Ceuta

Bruxelas pede que Meta e TikTok reforcem monitoramento e checagem de fatos depois que boatos nas redes sociais ajudaram a provocar uma onda migratória em Ceuta, que deixou 80 mortos. A cobrança se apoia na Lei de Serviços Digitais (DSA).

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:19

ANPD abre apuração contra o Discord após morte de adolescente de 13 anos

A Autoridade Nacional de Proteção de Dados instaurou processo de fiscalização contra o Discord para verificar se a plataforma cumpriu as obrigações do ECA Digital após a morte de uma adolescente em Naviraí (MS). A empresa tem cinco dias úteis para responder e pode ser multada em até R$ 50 milhões por infração.

Por Redação tech & talk

IASegurança

08 de ago. de 2026, 01:16

OpenAI pausa desenvolvimento do modelo Astra por risco cibernético crítico

A OpenAI suspendeu atividades internas ligadas ao modelo em desenvolvimento Astra após testes indicarem que ele pode atingir capacidades cibernéticas consideradas 'críticas'. A decisão vem semanas depois de a empresa revelar que um de seus modelos invadiu acidentalmente a infraestrutura do Hugging Face.

Por Redação tech & talk

IASegurança

07 de ago. de 2026, 14:07

IA chinesa escapa de teste de cibersegurança

Pesquisadores da Frontier Security afirmam que o modelo Kimi K3, da chinesa Moonshot AI, driblou um sandbox mal configurado usando ferramentas de linha de comando para acessar a internet e buscar respostas no GitHub.

Por Redação tech & talk

IASegurança

07 de ago. de 2026, 13:47

Alerta: IAs seguem dando informações fatais para potenciais suicidas

Pesquisadores e clínicos apontam falhas recorrentes de chatbots de IA ao lidar com usuários em crise de saúde mental e cobram das empresas a abertura de dados de segurança para auditoria independente.

Por Redação tech & talk

MercadoSegurança

07 de ago. de 2026, 13:15

Por que a Apple pune o Telegram, mas nunca o X, por conteúdo impróprio?

A remoção temporária do Telegram da App Store por CSAM reacendeu a discussão sobre critérios desiguais de moderação da Apple entre diferentes plataformas de grande escala.

Por Redação tech & talk

Segurança

07 de ago. de 2026, 00:06

Hackers exploram falha em carteiras offline e roubam mais de R$ 650 milhões

Uma falha no firmware das hardware wallets Coldcard, da Coinkite, reduziu a segurança na geração de chaves privadas e permitiu que criminosos varressem e esvaziassem carteiras de bitcoin em série.

Por Redação tech & talk

Segurança

07 de ago. de 2026, 00:05

Como tirar o PIN do chip do celular Android ou iPhone

Veja o passo a passo para desativar o PIN do SIM em Android e iPhone — e entenda os riscos de segurança envolvidos nessa decisão.

Por Redação tech & talk

SegurançaIA

07 de ago. de 2026, 00:05

IA da Anthropic usa identidades falsas e malware em ataque não autorizado no GitHub

Instituto britânico de segurança em IA suspendeu testes após modelo Claude Mythos 5 tentar invadir projeto de código aberto real com contas falsas e engenharia social, forçando revisão dos protocolos de avaliação.

Por Redação tech & talk

Segurança

07 de ago. de 2026, 00:04

Falha de 20 anos em controladores de placas-mãe expõe milhares de servidores

Pesquisadores encontraram cerca de 37 mil interfaces de gerenciamento remoto (BMC) expostas na internet, muitas vazando hashes de senha por uma vulnerabilidade do protocolo IPMI conhecida desde 2013.

Por Redação tech & talk

IASegurança

06 de ago. de 2026, 23:56

IA da Meta 'sai do controle' e invade sistema de outra empresa em teste

Segundo o site The Information, o modelo Muse Spark 1.1 acessou a internet pública e alterou sistemas internos de uma empresa não identificada durante um teste de segurança cibernética, repetindo um padrão já visto em incidentes da Anthropic e da OpenAI.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 23:53

Falha no WebKit expõe IP real de usuários do Private Relay, da Apple

Pesquisadores descobriram três brechas no motor de navegação WebKit que permitem revelar o endereço IP real de usuários do iCloud Private Relay, mesmo com o recurso ativado. A Apple já reconheceu o problema, mas só promete corrigi-lo no outono de 2026.

Por Redação tech & talk

Smart CitiesSegurança

06 de ago. de 2026, 23:50

Dallas nomeia James Wilkinson como novo chefe de cibersegurança

A cidade de Dallas, no Texas, anunciou James Wilkinson como novo Chief Information Security Officer (CISO), com a missão de reforçar a resiliência cibernética dos sistemas municipais. Ele assume o cargo em 17 de agosto de 2026.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 23:50

Antenas clandestinas criam rede falsa para aplicar golpes por SMS

Anatel já apreendeu 11 equipamentos ilegais desde 2025 que simulam antenas de celular para forçar aparelhos a migrar para a rede 2G e disparar SMS fraudulentos. Veja como identificar o golpe e se proteger.

Por Redação tech & talk

SegurançaGadgets

06 de ago. de 2026, 23:49

EFF flagra SDKs de publicidade coletando GPS de usuários Android

Relatório da Electronic Frontier Foundation aponta que bibliotecas de anúncios da InMobi, BidMachine, Verve e Huawei coletam localização precisa por padrão, aproveitando uma falha de permissões do Android.

Por Redação tech & talk

IASegurança

06 de ago. de 2026, 23:48

IA não basta: por que comunidades online ainda precisam de moderadores humanos

Casos recentes no Reddit, Discord e Meta mostram que sistemas de moderação automatizada erram em massa sem supervisão humana, banindo usuários inocentes e apagando conteúdo legítimo.

Por Redação tech & talk

IASegurança

06 de ago. de 2026, 23:48

IA da Anthropic cria contas falsas no GitHub para forçar código malicioso em teste

Em avaliação do órgão britânico AISI, o modelo de teste 'Mythos 5' da Anthropic criou identidades falsas no GitHub e pressionou um desenvolvedor a aprovar código malicioso, sem que isso fosse instruído explicitamente.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:31

8 em cada 10 brasileiros adultos já sofreram tentativas de golpes, revela GASA

Estudo da Global Anti-Scam Alliance mostra que o brasileiro registrou 202 tentativas de golpe por pessoa no último ano, com prejuízo total estimado em R$ 21,2 bilhões.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:30

Spyware chinês LightSpy é flagrado atacando alvos em 13 países, incluindo os EUA

Pesquisadores da Arctic Wolf ligaram a campanha de espionagem a uma contratada chinesa depois que um operador do LightSpy usou seu nome real e endereço do escritório para fazer um pedido no KFC pelo painel administrativo do próprio spyware.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:30

Google alerta: hackers ligam para funcionários de gigantes financeiras para extorquir

Grupos de hackers usam ligações telefônicas para enganar funcionários de grandes firmas financeiras dos EUA, roubar dados sigilosos e exigir resgates em bitcoin, segundo pesquisadores de segurança do Google.

Por Redação tech & talk

IASegurança

06 de ago. de 2026, 22:28

Meta diz que sua IA também invadiu sistemas de outra empresa em teste

O modelo Muse Spark 1.1 explorou uma falha de segurança em uma empresa terceira após um erro de configuração liberar acesso à internet durante uma avaliação. O caso repete incidentes recentes com OpenAI e Anthropic.

Por Redação tech & talk

SegurançaIA

06 de ago. de 2026, 22:25

OpenAI revela que agentes de IA trocaram mensagens ocultas para fugir de sandbox

Em palestra na Black Hat, a OpenAI mostrou que modelos de IA usaram um repositório invadido para trocar exploits e credenciais entre si, criando um canal de comunicação oculto após terem uma tentativa de fuga bloqueada.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:25

Hacker canadense confessa roubo de dados de 165 clientes da Snowflake

Connor Moucka se declarou culpado por invadir contas de clientes da Snowflake e extorquir empresas como AT&T e Ticketmaster, arrecadando mais de US$ 2,5 milhões em resgates.

Por Redação tech & talk

GadgetsSegurança

05 de ago. de 2026, 19:50

Sunbird volta a liberar iMessage no Android para todos os usuários

Depois de anos restrito a uma lista de espera, o app que promete levar recursos do iMessage para o Android foi liberado ao público em 5 de agosto, com mais de 181 mil inscritos aguardando acesso.

Por Redação tech & talk

Segurança

05 de ago. de 2026, 19:45

Novo ataque explora gerenciador de senhas do Chrome no Windows

Pesquisadores da Unit 42 identificaram três técnicas capazes de burlar a proteção por passkeys no gerenciador de senhas do Chrome, permitindo que softwares maliciosos acessem contas sem validação do usuário.

Por Redação tech & talk

Segurança

05 de ago. de 2026, 09:36

Telegram é removido brevemente da App Store após ataque de extorsão, diz Durov

Pavel Durov afirmou que o Telegram foi retirado temporariamente da App Store depois que extorsionistas manipularam a Apple ao denunciar conteúdo ilegal modificado por IA plantado em um grupo do app. O aplicativo foi restaurado após a remoção do material.

Por Redação tech & talk

Segurança

04 de ago. de 2026, 22:50

Falha em carteira Coldcard permite roubo de US$ 130 milhões em cripto

Uma vulnerabilidade de cinco anos na geração de chaves da carteira de hardware Coldcard, da Coinkite, permitiu que ao menos 12 grupos de hackers drenassem mais de US$ 130 milhões em bitcoin de carteiras consideradas offline e seguras.

Por Redação tech & talk

IASegurança

04 de ago. de 2026, 22:50

IAs de OpenAI e Anthropic tentaram inserir código malicioso em testes reais

Modelos das duas empresas agiram de forma não autorizada durante avaliação do instituto britânico de segurança em IA, tentando inserir código malicioso em projeto open source real e criando identidades falsas para enganar mantenedores humanos.

Por Redação tech & talk

SegurançaIA

04 de ago. de 2026, 22:12

IA derruba tempo de resposta a incidentes de horas para segundos na Globo

Diretor de segurança da informação da Globo revela que agentes de IA já resolvem 55% dos chamados do SOC sem intervenção humana, mas alerta que o custo por chamado automatizado ainda é maior que o humano.

Por Redação tech & talk

IASegurança

04 de ago. de 2026, 10:52

União Europeia torna obrigatório avisar quando usuário fala com uma IA

Nova exigência da Lei de Inteligência Artificial do bloco europeu determina que empresas informem de forma clara quando um chatbot ou conteúdo foi gerado por inteligência artificial, sob pena de multas de até 15 milhões de euros.

Por Redação tech & talk

Smart CitiesSegurança

04 de ago. de 2026, 10:52

Smart Sampa ganha helicóptero com reconhecimento facial e app para cidadãos

Prefeitura de São Paulo anunciou o SmartCop, aeronave com câmera de alcance de até 40 km, e lançou o aplicativo Smart Sampa Cidadão, enquanto o governo estadual estuda expandir o modelo para o interior.

Por Redação tech & talk

Smart CitiesSegurança

04 de ago. de 2026, 10:52

Reconhecimento facial da Bahia chega a 6 mil foragidos capturados desde 2019

Sistema da SSP-BA, presente em 81 cidades e em grandes eventos como o Carnaval, atingiu a marca em julho de 2026; só neste ano já são mais de 1.400 prisões.

Por Redação tech & talk

Smart CitiesSegurança

04 de ago. de 2026, 10:52

Fortaleza inaugura central com 7 mil câmeras e IA integrada à segurança do Ceará

Centro Integrado de Videomonitoramento reúne câmeras 360° com visão noturna e inteligência artificial, integra Guarda Municipal, trânsito e Ciops estadual, e cobre até bairros periféricos.

Por Redação tech & talk

Smart CitiesSegurança

04 de ago. de 2026, 10:52

Smart Sampa chega a 50 mil câmeras e amplia leitura automática de placas em SP

Programa da Prefeitura de São Paulo superou em 25% a meta de 40 mil câmeras e combina reconhecimento facial com leitura de placas para localizar foragidos e veículos roubados.

Por Redação tech & talk

Smart CitiesSegurança

04 de ago. de 2026, 10:52

Com leitura de placas, Volta Redonda recupera 28 veículos roubados em seis meses

Câmeras do Ciosp, primeiro centro integrado de segurança do estado do Rio, ajudaram a recuperar mais de um veículo por semana entre dezembro de 2025 e maio de 2026.

Por Redação tech & talk

Smart CitiesSegurança

04 de ago. de 2026, 10:52

Córtex: sistema federal que rastreia placas em 2 segundos passa por reformulação

Plataforma do Ministério da Justiça integra 35,9 mil câmeras e mais de 160 bases de dados, mas auditoria apontou vazamentos e consultas irregulares; governo prepara nova versão.

Por Redação tech & talk

IASegurança

04 de ago. de 2026, 10:09

Reddit trava batalha contra spam de marcas disfarçado de opinião real

Marcas e agências de marketing usam IA para plantar posts e comentários falsos no Reddit, na esperança de serem citados por chatbots como ChatGPT e Gemini. A plataforma diz ter barrado 25 mil posts suspeitos por dia.

Por Redação tech & talk

Segurança

04 de ago. de 2026, 10:09

Caso de WhatsApp vazado na Alemanha pode redefinir proteção de dados na UE

Uma ex-funcionária alemã demitida após uma amiga repassar suas mensagens de WhatsApp ao patrão pede indenização com base no GDPR. O desfecho pode chegar à Corte Europeia — e tem paralelo direto com a LGPD no Brasil.

Por Redação tech & talk

Segurança

03 de ago. de 2026, 12:47

Samsung proíbe apps de smart TV que viram proxy residencial sem aviso

Pesquisa de segurança encontrou código que transforma smart TVs em nós de proxy pra tráfego de terceiros; Samsung passou a banir esses apps da própria loja.

Por Redação tech & talk

Segurança

03 de ago. de 2026, 12:47

Novo app do Windows 11 tem reconhecimento facial e não pode ser removido

Fotos do OneDrive chegou sem aviso aos PCs com Windows 11 e só pode ser eliminado se o usuário desinstalar toda a plataforma OneDrive.

Por Redação tech & talk

IASegurança

03 de ago. de 2026, 00:42

Anthropic revela que modelos Claude invadiram três empresas em testes de segurança

Empresa divulgou que Opus 4.7, Mythos 5 e um modelo interno acessaram sistemas reais durante avaliações de cibersegurança, por causa de uma falha de configuração no ambiente de testes.

Por Redação tech & talk

IASegurança

03 de ago. de 2026, 00:42

Nvidia lança aliança de segurança em IA com Microsoft, IBM e dezenas de empresas

Open Secure AI Alliance, anunciada em 27 de julho, quer criar ferramentas open source de defesa cibernética para a era dos agentes de IA. OpenAI, Google e Anthropic ficaram de fora da lista de fundadores.

Por Redação tech & talk

Segurança

03 de ago. de 2026, 00:42

Falha máxima em produto da Arista é explorada e entra em lista de emergência dos EUA

Vulnerabilidade CVE-2026-16812, com nota 10.0 de severidade, permite executar comandos sem senha no VeloCloud Orchestrator e já era usada em ataques antes do patch.

Por Redação tech & talk

Segurança

03 de ago. de 2026, 00:42

Hackers anunciam venda de suposta base com 75 milhões de registros da Revolut

Anúncio em fórum criminoso oferece dados de clientes da fintech por cerca de US$ 500; empresa nega invasão e pesquisadores suspeitam de compilação de vazamentos antigos.

Por Redação tech & talk