Últimas NotíciasSetor Bancário Brasileiro Sob Pressão: Ataques Crescem e Reguladores Exigem Logs de Auditoria Imutáveis
Portal de Notícias CyberTech
Todas as notícias
Vulnerabilidades Críticas5 de abr. de 2026

36 Pacotes npm Maliciosos se Disfarçaram de Plugins do Strapi para Implantar Backdoors e Roubar Credenciais

Pesquisadores da SafeDep identificaram 36 pacotes npm falsos que imitavam plugins legítimos do Strapi CMS para explorar Redis e PostgreSQL, instalar implantes persistentes e roubar credenciais, chaves de criptomoedas e segredos de CI/CD.

#npm#supply chain#strapi
5 de abr. de 2026Ler mais →
Regulação & Privacidade31 de mar. de 2026

ANPD Leva a Agenda Regulatória Brasileira ao IAPP Global Summit 2026 em Washington

O Diretor-Presidente Waldemar Gonçalves representou a ANPD no principal fórum internacional de privacidade e governança de IA. Na pauta: avanços do Sandbox Regulatório de IA, ECA Digital e a postura cada vez mais orientada por risco e impacto social da autoridade brasileira.

#ANPD#IAPP#Washington
31 de mar. de 2026Ler mais →
Vulnerabilidades Críticas31 de mar. de 2026

Código-Fonte da Cisco é Roubado Após Comprometimento de Ambiente de Desenvolvimento Ligado ao Trivy

O ataque não foi direto à infraestrutura principal da Cisco — foi contra um ambiente de desenvolvimento mal configurado. Mais de 300 repositórios foram clonados, incluindo código de produtos de IA e de clientes corporativos como bancos e agências do governo americano.

#cisco#trivy#supply chain
31 de mar. de 2026Ler mais →
Regulação & Privacidade19 de mar. de 2026

EUA Processam Meta e Google por Uso de Dados no Treinamento de IA: O Fim do Far West Digital

O governo dos EUA entrou com processos contra Meta e YouTube alegando uso não autorizado de dados de usuários e conteúdo protegido para treinar modelos de IA. O caso estabelece um precedente crítico sobre quem paga a conta da corrida pela inteligência artificial.

#inteligência artificial#regulação#Meta
19 de mar. de 2026Ler mais →
Regulação & Privacidade19 de mar. de 2026

ANPD Realiza Missão Internacional em Londres: LGPD, Governança de IA e Cooperação com o Reino Unido

A Autoridade Nacional de Proteção de Dados realizou missão em Londres para alinhar a LGPD com padrões internacionais e avançar na cooperação bilateral com o Reino Unido em proteção de dados e governança de Inteligência Artificial.

#ANPD#LGPD#proteção de dados
19 de mar. de 2026Ler mais →
Inteligência Artificial19 de mar. de 2026

IA Armada: Como Atores Estatais Chineses Usam Inteligência Artificial para Executar Ataques Cibernéticos em Escala

Grupos como Silk Typhoon e Salt Typhoon, vinculados ao Estado chinês, estão usando IA para automatizar até 90% do ciclo de vida de ataques cibernéticos. A barreira de entrada para ataques sofisticados nunca foi tão baixa.

#inteligência artificial#china#silk typhoon
19 de mar. de 2026Ler mais →
Regulação & Privacidade19 de mar. de 2026

ANPD Realiza Missão Internacional em Londres: LGPD, Governança de IA e Cooperação com o Reino Unido

A Autoridade Nacional de Proteção de Dados realizou missão em Londres para alinhar a LGPD com padrões internacionais e avançar na cooperação bilateral com o Reino Unido em proteção de dados e governança de Inteligência Artificial.

#ANPD#LGPD#proteção de dados
19 de mar. de 2026Ler mais →
Inteligência Artificial19 de mar. de 2026

IA Armada: Como Atores Estatais Chineses Usam Inteligência Artificial para Executar Ataques Cibernéticos em Escala

Grupos como Silk Typhoon e Salt Typhoon, vinculados ao Estado chinês, estão usando IA para automatizar até 90% do ciclo de vida de ataques cibernéticos — da reconhecimento à exfiltração. A barreira de entrada para ataques sofisticados nunca foi tão baixa.

#inteligência artificial#china#silk typhoon
19 de mar. de 2026Ler mais →
Espionagem & Engenharia Social20 de mar. de 2026

Hackers Ligados à Inteligência Russa Atacam Usuários de WhatsApp e Signal com Phishing

Grupos como Star Blizzard, UNC5792 e UNC4221, vinculados à inteligência russa, estão conduzindo campanhas de phishing sofisticadas contra usuários de WhatsApp e Signal — sem precisar quebrar a criptografia. O alvo é o comportamento humano.

#whatsapp#signal#phishing
20 de mar. de 2026Ler mais →
Inteligência Artificial19 de mar. de 2026

Agregadores de IA: O Risco Silencioso nas Suas Ferramentas de Trabalho

Plataformas que reúnem vários serviços de IA podem registrar suas interações e arquivos sem transparência ao usuário. Entenda o risco e como se proteger.

#inteligência artificial#privacidade#dados
19 de mar. de 2026Ler mais →
Segurança de Infraestrutura19 de mar. de 2026

Servidores de IA Silenciosamente Sequestrados por Configurações Fracas

Milhares de instâncias de servidores de inferência de IA foram comprometidas por configurações padrão inseguras, tornando-se mineradores de criptomoedas e pontos de exfiltração de dados.

#servidores#cryptomining#configuração segura
19 de mar. de 2026Ler mais →
Guerra Cibernética18 de mar. de 2026

Código Precede Balas: Ataques Cibernéticos Antecedem Ofensivas Militares

Dados recentes mostram padrão consistente: redes digitais são atacadas dias antes de operações militares físicas em zonas de conflito, mirando finanças e defesa.

#guerra cibernética#infraestrutura crítica#defesa
18 de mar. de 2026Ler mais →
Desenvolvimento & IA18 de mar. de 2026

Chrome DevTools MCP: Agentes de IA Agora Depuram Código em Tempo Real

O Chrome DevTools agora suporta Model Context Protocol (MCP), permitindo que agentes de IA se conectem diretamente a sessões ativas do navegador para depurar problemas no contexto exato em que ocorrem.

#chrome#devtools#mcp
18 de mar. de 2026Ler mais →
Vulnerabilidades Críticas17 de mar. de 2026

Google Lança Atualização Urgente do Chrome: Duas Falhas Zero-Day Exploradas Ativamente

Google corrigiu duas vulnerabilidades críticas zero-day no Chrome afetando os motores Skia e V8. As falhas estavam sendo ativamente exploradas e podem causar travamentos ou execução de código malicioso.

#chrome#zero-day#google
17 de mar. de 2026Ler mais →
IA & Segurança17 de mar. de 2026

Agentes de IA Enganados para Lançar Ataques de Phishing em Menos de 4 Minutos

Pesquisadores manipularam o navegador Comet AI da Perplexity para executar um ataque de phishing completo em menos de 4 minutos, expondo riscos críticos em agentes autônomos.

#agentes de ia#phishing#perplexity
17 de mar. de 2026Ler mais →
Conscientização em Segurança16 de mar. de 2026

Engenharia Social: O Ataque Mais Perigoso Começa em Você

Hackers exploram confiança, urgência, curiosidade e medo para manipular pessoas. Entenda as táticas mais usadas e como reconhecê-las antes que seja tarde.

#engenharia social#phishing#conscientização
16 de mar. de 2026Ler mais →
Fraudes com IA16 de mar. de 2026

Golpistas Estão Clonando Vozes com IA para Cometer Fraudes em Seu Nome

Com apenas alguns segundos de áudio público, a IA recria sua voz com precisão alarmante. Criminosos usam clones para ligar para familiares, abrir contas bancárias e cometer fraudes.

#deepfake#clone de voz#fraude
16 de mar. de 2026Ler mais →
Malware15 de mar. de 2026

Cuidado com Instaladores Falsos de IA: Repositórios Fraudulentos Distribuem Malware

Pesquisadores descobriram repositórios fraudulentos no GitHub promovidos pelos resultados de IA do Bing que distribuíam versões infectadas de assistentes de IA populares.

#malware#github#bing
15 de mar. de 2026Ler mais →
Ameaças Avançadas15 de mar. de 2026

Campanha MuddyWater Descoberta: Grupo Iraniano Ataca Jordânia, Turquia e Azerbaijão

O grupo MuddyWater, patrocinado pelo Ministério de Inteligência do Irã, implantou novos backdoors contra alvos na Jordânia, Turquia e Azerbaijão em campanha de espionagem de longo prazo.

#iran#apt#muddywater
15 de mar. de 2026Ler mais →
Crime Cibernético14 de mar. de 2026

Telegram como Infraestrutura do Crime Cibernético Global

O Telegram se tornou a espinha dorsal do crime cibernético organizado: resiliente, escalável e automatizado, facilita operações criminosas globais com comunicações seguras.

#telegram#crime cibernético#darkweb
14 de mar. de 2026Ler mais →
Ataques à Cadeia de Suprimentos14 de mar. de 2026

Atores Norte-Coreanos Implantam Pacotes NPM Maliciosos para Roubar Repositórios Git

A campanha SnugBit, ligada à Coreia do Norte, tem como alvo desenvolvedores em Windows, macOS e Linux para roubar repositórios Git e chaves SSH através de pacotes NPM maliciosos.

#coreia do norte#npm#supply chain
14 de mar. de 2026Ler mais →
Espionagem Cibernética13 de mar. de 2026

Usuários de Notepad++ no Brasil Alvejados por Ataque Cibernético Chinês

Hackers vinculados ao governo chinês comprometeram a infraestrutura de atualização do Notepad++, distribuindo malware para usuários selecionados no Brasil e em outros países.

#notepad++#china#apt
13 de mar. de 2026Ler mais →
Privacidade & Direito13 de mar. de 2026

Policial Foragido Negocia Delação para Expor Esquema de Vigilância Digital Ilegal

Patrick Brito, policial civil foragido, negocia acordo de delação premiada para expor suposto esquema de vigilância digital e grampos ilegais praticados por policiais civis.

#brasil#policia#vigilância ilegal
13 de mar. de 2026Ler mais →
Ransomware12 de mar. de 2026

Hackers Norte-Coreanos do Grupo Lazarus Vinculados a Ataques do Ransomware Medusa

Pesquisadores de segurança conectam o Grupo Lazarus aos ataques do Medusa Ransomware, mirando especificamente prestadores de serviços de saúde nos Estados Unidos.

#lazarus#coreia do norte#ransomware
12 de mar. de 2026Ler mais →
Tecnologia & Sociedade12 de mar. de 2026

Desenvolvedor Brasileiro Cria Ferramenta de IA para Identificar Corrupção em Contratos Públicos

Combinando IA e blockchain, um desenvolvedor brasileiro criou uma ferramenta que analisa contratos governamentais em tempo real para identificar padrões indicativos de corrupção.

#brasil#blockchain#ia
12 de mar. de 2026Ler mais →
Vulnerabilidades Críticas11 de mar. de 2026

Microsoft Corrige Falha Crítica no Windows Admin Center que Permitia Controle Total do Domínio

A CVE-2026-26xx no Windows Admin Center é uma escalação de privilégios crítica que pode levar ao controle completo do domínio Active Directory. Atualize para a versão 2511 imediatamente.

#microsoft#windows#cve
11 de mar. de 2026Ler mais →
Malware Móvel11 de mar. de 2026

PromptSpy: Malware Android Usa IA do Gemini para Persistência e Coleta de Dados

O PromptSpy usa o chatbot Gemini da Google para interpretar a interface do sistema, manter persistência no dispositivo e capturar dados sensíveis. Afeta principalmente usuários na Argentina.

#android#malware#gemini
11 de mar. de 2026Ler mais →

Quer receber nossas atualizações?

Siga-nos no Instagram para dicas diárias de segurança cibernética

Seguir no Instagram