Google relatou ter atuado com parceiros para desarticular a IPIDEA, descrita como uma das maiores redes de proxies residenciais. A ação legal teve como alvo dezenas de domínios de controle; o site da IPIDEA aparece indisponível. A cobertura não fornece números precisos nem lista parceiros ou métricas de impacto.
29/01/2026 05:02
Riscos e Ameaças
#=google
O Google concordou em pagar US$68 milhões para encerrar uma ação coletiva que alega que seu assistente de voz gravou e compartilhou conversas privadas sem consentimento. O sumário disponível não detalha termos do acordo, número de afetados ou ações corretivas.
26/01/2026 20:02
Vazamento de dados
#=google
O coletivo ShinyHunters reivindicou uma onda de ataques por vishing a contas de Single Sign‑On (SSO) em provedores como Okta, Microsoft e Google, que teriam permitido invasões a plataformas SaaS e exfiltração de dados para extorsão. A reivindicação ainda não tem confirmação técnica pública nem números de vítimas.
23/01/2026 22:01
Cyber ataques
#=google
Okta Threat Intelligence identificou phishing kits ‘as‑a‑service’ que sincronizam chamadas de vishing com páginas de login dinâmicas para induzir aprovações de MFA e capturar credenciais de usuários Google, Microsoft e Okta. A técnica explora scripts client‑side que adaptam o fluxo de autenticação em tempo real; autenticação resistente a phishing (FIDO/Passkeys) é apontada como defesa primária.
23/01/2026 10:01
Riscos e Ameaças
#=google
Pesquisadores da KU Leuven revelaram a vulnerabilidade WhisperPair (CVE-2025-36911) no Fast Pair, que permite pareamento não autorizado e controle de earbuds e outros acessórios. A falha afeta centenas de milhões de dispositivos de fabricantes como Sony, Xiaomi e JBL; correções dependem de firmware dos fabricantes.
20/01/2026 05:01
Riscos e Ameaças
#=google
Pesquisadores da Miggo Security relataram uma falha de prompt injection no Google Gemini que teria permitido burlar guardrails e usar convites do Google Calendar para extrair dados privados. Não há, na cobertura consultada, confirmação pública de correção pela Google nem evidência de exploração em larga escala.
19/01/2026 16:02
Riscos e Ameaças
#=google
Pesquisadores da XM Cyber demonstraram dois vetores em Vertex AI que permitem que usuários de baixa privilégio escalem para Service Agent roles, usando tool injection e acesso ao shell de head node em Ray. O ataque explora leitura de metadados para extrair tokens e acessar GCS, BigQuery e memórias de LLM. Recomendações: restringir roles, desabilitar shells interativos e monitorar acessos a metadados.
17/01/2026 10:01
Cloud
#=google
O Google passou a permitir a alteração do endereço principal @gmail.com, segundo reportagem do BleepingComputer. A implantação está em rollout, mas faltam detalhes sobre aliasing, efeitos em contas gerenciadas e controles de segurança.
15/01/2026 22:01
Tendências
#=google
O Google concordou em pagar US$8,25 milhões para encerrar uma ação coletiva que acusa a empresa de coletar dados de dispositivos de crianças menores de 13 anos. A cobertura disponível não detalha número de afetados nem medidas corretivas do acordo.
15/01/2026 16:02
Vazamento de dados
#=google
Reportagem identifica vulnerabilidade crítica no protocolo Fast Pair do Google que permite sequestrar acessórios de áudio Bluetooth para rastrear usuários e interceptar áudio. Não há CVE público citado nem lista de modelos afetados; fabricantes devem ser consultados.
15/01/2026 14:02
Riscos e Ameaças
#=google