Cibersegurança

Vulnerabilidades, ataques, ameaças, ferramentas de segurança, segurança na nuvem e identidade.

46 Artigos

Relatório da Cloudflare: ataques DDoS de grande escala acima de 1 terabit por segundo saltam 519% no primeiro semestre de 2026

Cibersegurança

Relatório da Cloudflare: ataques DDoS de grande escala acima de 1 terabit por segundo saltam 519% no primeiro semestre de 2026

A Cloudflare registrou um aumento acentuado nos ataques de negação de serviço distribuída durante o primeiro semestre de 2026, mitigando 935 ataques que ultrapassaram 1 terabit por segundo e um crescimento de 519% entre o primeiro e o segundo trimestre. O relatório aponta uma mudança do foco de inundações de redes de bots para ataques de reflexão e amplificação, especialmente por meio de DNS e CLDAP, com o cenário afetado pelas tensões geopolíticas.

2026-08-11

O GitHub amplia os alertas de software malicioso do npm para oito ecossistemas de pacotes

Cibersegurança

O GitHub amplia os alertas de software malicioso do npm para oito ecossistemas de pacotes

O GitHub Advisory Database agora importa dados de pacotes maliciosos do repositório da OpenSSF, permitindo que o Dependabot emita alertas para oito ecossistemas de pacotes, em vez de se limitar ao npm. O novo sistema baseia-se em validação automatizada, rastreamento da origem, limites de importação e possibilidade de reversão para proteger o banco de dados contra dados incorretos ou comprometidos.

2026-08-06

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Cibersegurança

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Cloudflare anunció la disponibilidad de WriteGuard en una versión beta privada para puertas de enlace de servidores MCP, con el objetivo de controlar con precisión las acciones ejecutadas por agentes respaldados por inteligencia artificial, atribuir las operaciones a sus responsables y proporcionar un registro de auditoría centralizado. La herramienta está diseñada para impedir cambios peligrosos antes de que se ejecuten, sin depender exclusivamente de la configuración del cliente o de las instrucciones del agente.

2026-08-05

Análise da Microsoft sobre o ataque ChainDrop: worm de autopropagação infecta mais de 400 pacotes npm

Cibersegurança

Análise da Microsoft sobre o ataque ChainDrop: worm de autopropagação infecta mais de 400 pacotes npm

A Microsoft Threat Intelligence analisou um amplo ataque à cadeia de suprimentos do npm, durante o qual um worm de roubo de credenciais se escondeu em mais de 400 pacotes publicados por diferentes entidades. O malware coleta segredos de desenvolvedores e ambientes de CI/CD e, em seguida, usa tokens do npm e do GitHub para republicar versões maliciosas e abrir caminhos adicionais de propagação.

2026-08-04

Microsoft alerta sobre a campanha CaptiveCrunch que tem como alvo viajantes por meio de redes de hotéis e rouba credenciais

Cibersegurança

Microsoft alerta sobre a campanha CaptiveCrunch que tem como alvo viajantes por meio de redes de hotéis e rouba credenciais

A Microsoft identificou uma campanha conduzida pela Storm-2945, um grupo subordinado do Midnight Blizzard, para manipular o tráfego por meio de redes de hotéis e portais cativos com o objetivo de distribuir malware e roubar senhas, cookies e tokens de sessão do Microsoft 365. A campanha também utiliza páginas de phishing que exploram o fluxo de autenticação por código de dispositivo do Microsoft Entra ID.

2026-07-31

Aliança industrial aberta para desenvolver ferramentas seguras de defesa cibernética na era da inteligência artificial

Cibersegurança

Aliança industrial aberta para desenvolver ferramentas seguras de defesa cibernética na era da inteligência artificial

A NVIDIA e parceiros dos setores de computação em nuvem, segurança cibernética e código aberto anunciaram a criação da Open Secure AI Alliance para desenvolver e compartilhar modelos, ferramentas e tecnologias abertas destinadas a proteger softwares e agentes inteligentes. A NVIDIA contribui para a aliança com modelos, dados e pesquisas, além de disponibilizar no GitHub a estrutura de código aberto NOOA.

2026-07-27

Da inferência por assinaturas à inteligência agencial: como o design dos sistemas de detecção de intrusões está mudando

Cibersegurança

Da inferência por assinaturas à inteligência agencial: como o design dos sistemas de detecção de intrusões está mudando

O artigo analisa o papel do SnortML na ampliação das capacidades do Snort 3 para detectar novas versões de ataques conhecidos e compara essa abordagem com a inteligência artificial agencial, que acrescenta contexto temporal e investigação em múltiplas fontes. Também discute as limitações da abordagem atual, a arquitetura de integração proposta e os requisitos para uma implantação segura.

2026-07-06

Google: Ataques de injeção indireta de comandos aparecem na web, mas com grau limitado de sofisticação

Cibersegurança

Google: Ataques de injeção indireta de comandos aparecem na web, mas com grau limitado de sofisticação

Uma pesquisa realizada pelas equipes de inteligência de ameaças do Google sobre o conteúdo público da web mostra que diferentes grupos começaram a experimentar a injeção indireta de comandos para atingir sistemas de inteligência artificial, com um aumento de 32% na categoria maliciosa entre novembro de 2025 e fevereiro de 2026. Apesar da sofisticação limitada dos ataques observados, o Google prevê crescimento de seu volume e complexidade à medida que as capacidades dos sistemas de inteligência artificial aumentarem e o custo de execução dos ataques diminuir.

2026-04-23

Google integra Rust no modem do Pixel 10 para reforçar a segurança da base de conectividade celular

Cibersegurança

Google integra Rust no modem do Pixel 10 para reforçar a segurança da base de conectividade celular

A Google anunciou que a série Pixel 10 será a primeira linha de dispositivos Pixel a integrar a linguagem Rust, segura para a memória, ao software do modem celular, substituindo um analisador de DNS por um componente escrito em Rust. A empresa afirma que a medida reduz toda uma categoria de riscos de vulnerabilidades de segurança da memória, embora o componente acrescente cerca de 371 quilobytes à imagem do software.

2026-04-10

Como a Google lida continuamente com ataques de injeção indireta de comandos no Workspace

Cibersegurança

Como a Google lida continuamente com ataques de injeção indireta de comandos no Workspace

A Google explica sua metodologia contínua para combater ataques de injeção indireta de comandos que têm como alvo aplicações de inteligência artificial com múltiplas fontes de dados, como o Workspace com Gemini. A metodologia baseia-se na detecção e classificação dos ataques, na geração de dados sintéticos e, em seguida, na atualização das defesas determinísticas, dos modelos de aprendizado de máquina e LLMs, além do fortalecimento do próprio modelo Gemini.

2026-04-02

Google paga mais de 17 milhões de dólares a pesquisadores de vulnerabilidades em 2025

Cibersegurança

Google paga mais de 17 milhões de dólares a pesquisadores de vulnerabilidades em 2025

A Google anunciou que seu programa de recompensas por vulnerabilidades pagou mais de 17 milhões de dólares a mais de 700 pesquisadores de segurança em todo o mundo em 2025, um aumento superior a 40% em relação ao ano anterior. O programa lançou uma trilha dedicada à inteligência artificial, ampliou as recompensas do Chrome e criou um novo programa para a ferramenta OSV-SCALIBR, além de realizar eventos de pesquisa de segurança que geraram centenas de relatos.

2026-03-31

O Google amplia a proteção do Android contra golpes para dispositivos Samsung e adiciona suporte a mensagens em mais de 20 países

Cibersegurança

O Google amplia a proteção do Android contra golpes para dispositivos Samsung e adiciona suporte a mensagens em mais de 20 países

O Google anunciou a expansão do recurso Scam Detection para chamadas fraudulentas à série Samsung Galaxy S26 nos Estados Unidos, com o aprimoramento da detecção de mensagens fraudulentas por meio do modelo Gemini processado no dispositivo. As atualizações incluem suporte a mais de 20 países e vários idiomas, mantendo o processamento das chamadas no dispositivo e sem ativar o recurso por padrão.

2026-02-25

Google impede a publicação de 1,75 milhão de aplicativos em desacordo e bane mais de 80 mil contas de desenvolvedores em 2025

Cibersegurança

Google impede a publicação de 1,75 milhão de aplicativos em desacordo e bane mais de 80 mil contas de desenvolvedores em 2025

A Google revelou os resultados do sistema de proteção do Google Play e do Android durante 2025, destacando que impediu a publicação de mais de 1,75 milhão de aplicativos em desacordo e baniu mais de 80 mil contas de desenvolvedores mal-intencionados. A Google Play Protect também ampliou o alcance da proteção contra aplicativos maliciosos e fraudes para 185 mercados e mais de 2,8 bilhões de dispositivos Android.

2026-02-19