Segurança

Aumento do cibercrime e novas leis colocam empresas do UK em uma armadilha

O cibercrime no Reino Unido está se expandindo a uma taxa que supera o crescimento dos recursos policiais dedicados, e dados da Forbes Solicitors afirmam que os crimes de fraude e uso indevido de computadores aumentaram nos últimos anos, enquanto o número de funcionários nas unidades de crimes cibernéticos e econômicos cresceu em ritmo mais lento. O número de ocorrências...

Microsoft lança atualizações críticas do WinRE e da configuração antes do vencimento do certificado de inicialização segura em 2026

A Microsoft liberou duas atualizações dinâmicas para o Windows 11 (versões 24H2 e 25H2) — KB5081494 e KB5083482 — acompanhadas de um alerta crítico que muda a prioridade dessas correções: a expiração iminente dos certificados de Inicialização Segura (Secure Boot) a partir de junho de 2026. Mais do que atualizações incrementais, trata-se de uma janela preventiva obrigatória. Caso os certificados...

Cisa adiciona nova vulnerabilidade ao catálogo

A CISA – Cybersecurity & Infrastructure Security Agency adicionou a vulnerabilidade CVE-2025-53521 ao catálogo KEV após confirmar exploração ativa em ambiente real. A falha afeta o F5 BIG-IP Access Policy Manager (APM) e possui alta criticidade (CVSS 9,3). Esse tipo de vulnerabilidade é um vetor de ataque frequente para agentes cibernéticos maliciosos e representa riscos significativos para a administração...

Airbus leva tecnologia digital para o combate a incêndios

A Airbus acaba de concluir com sucesso um teste inédito no combate a incêndios florestais. Ao interligar aviões, helicópteros, drones e equipe de solo via sistemas de comunicação e processamento de dados, a Airbus demonstrou a capacidade de realizar “water drops” (manobra de despejo de água) altamente precisos e reduzir significativamente o tempo entre a detecção do fogo e...

Inmetro, ABNT e especialistas alertam para urgência de novas normas de segurança para baterias de energia no Brasil

Com o avanço acelerado da transição energética, o mercado brasileiro de BESS (Sistemas de Armazenamento de Energia em Baterias) vive um momento de expansão. No entanto, a ausência de um marco regulatório rigoroso para a instalação e certificação desses equipamentos tem preocupado especialistas. O alerta foi o tema central de um encontro realizado em 11 de março, na Universidade...

Vulnerabilidade crítica no Windows recebe correção fora do programa

A Microsoft lançou uma atualização de correção fora do cronograma em 13 de março de 2026, abordando vulnerabilidades de segurança graves nas versões 24H2 e 25H2 do Windows 11. Identificada como KB5084597 e destinada às versões do sistema operacional 26200.7982 e 26100.7982, esta atualização corrige três falhas preocupantes na ferramenta de gerenciamento do Serviço de Roteamento e Acesso Remoto (RRAS)...

Hackers vazam dados da FGV

O grupo DragonForce publicou em sua página de vazamentos na dark web um conjunto de nove links contendo cerca de 1,5TB de dados que pertencem à Fundação Getúlio Vargas. Os links conduzem a pastas que armazenam arquivos de variados tipos, como planilhas, documentos de texto, apresentações, PDFs e outros. Um dos links, chamado “Users”, contém o nome de 108...

Malware explora domínios gov.br legítimos para infectar computadores e roubar dados

Pesquisadores identificaram uma campanha cibernética sofisticada na qual criminosos estão usando domínios gov.br legítimos — vinculados a sites de órgãos públicos — para distribuir malware e infectar vítimas. De acordo com as investigações, os operadores por trás da campanha conseguiram comprometer subdomínios oficiais, inclusive de um órgão do Governo do Estado de Goiás, e configuraram páginas que parecem genuínas, mas...

Pacotes npm maliciosos coletam chaves criptográficas, segredos de CI e tokens de API

Pesquisadores de segurança cibernética da Socket revelaram uma campanha ativa de worms na cadeia de suprimentos, semelhante ao "Shai-Hulud", que utilizou um conjunto de pelo menos 19 pacotes npm maliciosos para coletar credenciais e roubar chaves de criptomoedas. A campanha recebeu o codinome SANDWORM_MODE pela empresa de segurança da cadeia de suprimentos Socket. Assim como em ondas de ataque anteriores do Shai-Hulud, o...

Estudo revela ataques nos principais gerenciadores de senhas em nuvem

Um novo estudo descobriu que vários gerenciadores de senhas baseados em nuvem, incluindo Bitwarden, Dashlane e LastPass, são suscetíveis a ataques de recuperação de senha sob certas condições. "Os ataques variam em gravidade, desde violações de integridade até o comprometimento completo de todos os cofres de uma organização A maioria dos ataques permite a recuperação de senhas", afirmaram os pesquisadores Matteo Scarlata, Giovanni...

Operadoras de telefonia de Singapura foram alvos de ataques cibernéticos

As quatro principais empresas de telecomunicações de Singapura foram alvo da Ameaça Persistente Avançada (APT) UNC3886 em uma campanha contra a infraestrutura crítica da cidade-estado, como divulgado no ano passado, e até agora não há evidências de que dados sensíveis de clientes tenham sido roubados, segundo as autoridades. Em uma ocasião, os atacantes conseguiram acessar alguns sistemas críticos, mas não avançaram...

Uma nova onda de ataques de “vishing” está invadindo contas SSO em tempo real

Especialistas em detecção de ameaças e pesquisadores buscam conter uma onda de ataques de phishing por voz direcionados a ferramentas de autenticação única (SSO), que já resultaram em roubo de dados e tentativas de extorsão. Diversos grupos de cibercriminosos estão combinando chamadas de voz e kits de phishing avançados para enganar as vítimas e obter acesso aos seus sistemas...

CISA insta as organizações de infraestrutura crítica a tomarem medidas contra ameaças internas

A CISA - Agência de Segurança Cibernética e de Infraestrutura está convocando organizações de infraestrutura crítica a tomarem medidas decisivas contra ameaças internas. Para apoiar esse esforço, a CISA lançou um novo e poderoso recurso: Montando uma Equipe Multidisciplinar de Gerenciamento de Ameaças Internas . Projetado para entidades de infraestrutura crítica e governos estaduais, locais, tribais e territoriais (SLTT), este infográfico...

CISA alerta para uma vulnerabilidade crítica de execução remota de código (RCE) no VMware vCenter

A CISA - Agência de Segurança Cibernética e de Infraestrutura adicionou uma vulnerabilidade crítica que afeta o VMware vCenter Server da Broadcom ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Esta adição confirma que foi detectada a exploração ativa da vulnerabilidade CVE-2024-37079 em ambientes reais, representando um risco significativo para ambientes corporativos que dependem do vCenter para o gerenciamento de virtualização. A...

Últimas Notícias

Integração de dados e equipamentos reforça controle e confiabilidade nos postos de combustíveis

A automação tem ganhado relevância como aliada da gestão operacional nos postos de combustíveis. Ao integrar dados de abastecimento aos sistemas administrativos e tornar...

Integração de dados e equipamentos reforça controle e confiabilidade nos postos de combustíveis

A automação tem ganhado relevância como aliada da gestão operacional nos postos de combustíveis. Ao integrar dados de abastecimento aos sistemas administrativos e tornar...

Novo estudo mostra que mover carga oceânica pelo Porto de Savannah reduz custos e otimiza as cadeias de suprimentos

Novas descobertas de pesquisadores do Georgia Tech mostram que o Porto de Savannah economiza mais de $1.000 por contêiner para Atlanta, Memphis e Nashville,...

Parceria Brasil–China ganha força com foco em inovação e química verde

No dia 31 de março, a Abiquim recebeu a delegação da China Petroleum and Chemical Industry Federation (CPCIF) para um encontro estratégico voltado ao...