OpenAI desacelera desenvolvimento do modelo Astra devido a riscos críticos de cibersegurança
OpenAI desacelera desenvolvimento do modelo Astra após avaliações revelarem capacidades cibernéticas críticas. Entenda as implicações para segurança de IA.
OpenAI desacelera desenvolvimento do modelo Astra após avaliações revelarem capacidades cibernéticas críticas. Entenda as implicações para segurança de IA.
CISA adiciona falha crítica no Progress Kemp LoadMaster ao catálogo KEV após 792 tentativas de exploração. Entenda o risco e como mitigar.
N-able lança Hotfix 2 para N-central após identificar exploração ativa de falha de segurança que permite persistência de atacantes em sistemas gerenciados.
Ataques cibernéticos no Brasil cresceram 44% em junho de 2026. Especialistas defendem IA soberana como estratégia para antecipar riscos e evitar dependência externa.
BCB edita norma que exige retenção cautelar de 24h para transações de ativos virtuais acima de US$ 10 mil, visando combater fraudes e lavagem de dinheiro.
A Anpd abriu processo contra o Discord após morte de adolescente induzida ao suicídio na plataforma. Investigação apura falhas na proteção de menores e cumprimento do ECA Digital.
Falha crítica no Metabase é explorada em ataques zero-day, comprometendo instâncias de clientes como Framework e Tally. Vulnerabilidade permite injeção de SQL e roubo de dados sensíveis, exigindo mitigação imediata.
Vazamento de dados da Unlimited Technology Systems impacta 3,8 milhões de pessoas. Incidente de outubro de 2025 foi notificado em agosto de 2026, levantando questões sobre conformidade e resposta a incidentes.
Estudo com 6.000 patches mostra que IA falha em metade dos casos. Riscos incluem novos bugs e bypass de segurança.
Malware usa chaves do Windows Hello for Business para autenticar no Entra ID sem senha. Técnica descobre falha em fluxo de identidade.
Google Chrome 151 corrige 41 vulnerabilidades de segurança, incluindo 6 críticas de memória, exigindo atualização imediata em todos os endpoints para mitigar riscos de execução remota.
Autoridade Portuária da Carolina do Norte confirma ciberataque que interrompeu sistemas de TI e desacelerou operações em múltiplos portos, impactando a logística regional.
Levi Strauss confirma invasão via engenharia social que comprometeu três computadores e resultou em exfiltração de dados corporativos, destacando riscos de segurança humana e obrigações regulatórias.
Grupo de extorsão UNC6671 muda de marca após lucrar milhões com vishing. Novas identidades incluem Redact, Pink, Helix e Falcon para evitar detecção.
Grupo de espionagem Patchwork utiliza PDFs falsos e apps de chat trojanizados para espionar usuários em Windows e Android. Campanha ativa desde 2015 visa setores críticos.