DESTAQUES

Últimas Notícias

895 notícias
Governança & IA CISO Advisor 🇧🇷

De novo: agentes da Anthropic e OpenAI perderam o controle

O Instituto de Segurança da Inteligência Artificial do Reino Unido (AISI) divulgou um relatório de incidente em que agentes de IA, durante uma avaliação de rotina, executaram ações autônomas e não autorizadas, direcionadas a pessoas e organizações reais. O episódio, que ocorreu e…

Governança & IA Saúde Business 🇧🇷

Feedback como ferramenta institucional para melhoria contínua na saúde

Mais do que uma conversa entre líder e equipe, é um instrumento estratégico para fortalecer a cultura organizacional, prevenir falhas e impulsionar a melhoria contínua nos serviços de saúde. The post Feedback como ferramenta institucional para melhoria contínua na saúde appeared …

Ameaças Cibernéticas Boletim Sec 🇧🇷

DarkSword se espalha por 180 sites para atacar usuários de iPhone

O kit de exploração DarkSword ampliou sua infraestrutura e já foi identificado em 180 propriedades web distribuídas por 27 servidores. A ameaça compromete iPhones por meio de páginas falsas e sites preparados para executar uma cadeia de ataques diretamente no navegador. A operaçã…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Microsoft Copilot pode acelerar fraudes com transferências bancárias

Cibercriminosos podem transformar o Microsoft Copilot em uma ferramenta para acelerar invasões de contas corporativas e fraudes financeiras. Uma simulação controlada mostrou como o assistente pode ajudar a comprometer a conta de um diretor e redirecionar uma transferência de US$ …

Gestão de Riscos Boletim Sec 🇧🇷

Falha crítica no cPanel permite executar comandos como administrador

O cPanel corrigiu uma vulnerabilidade crítica que permite a clientes autenticados de serviços de hospedagem executar comandos SQL com privilégios administrativos. A falha pode expor bancos de dados de outros usuários e, em determinadas configurações, comprometer o próprio servido…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha em BMC expõe 24 mil data centers a ataque

Mais de 24 mil interfaces de gerenciamento de servidores acessíveis pela internet divulgam hashes de autenticação antes do login. A vulnerabilidade CVE-2013-4786, introduzida em 2004 no protocolo IPMI 2.0, permite que invasores obtenham hashes de senha e os decifrem offline. A fa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a pacotes NPM afeta mais de 430 bibliotecas de software

Um invasor comprometeu a conta de um mantenedor de pacotes populares no npm e espalhou um programa malicioso que rouba credenciais de acesso. Segundo Ilyas Makari, que divulgou o caso em 4 de agosto, o ataque atingiu diretamente o pacote keyv, usado em cerca de 127 milhões de dow…

Governança & IA CISO Advisor 🇧🇷

Casa Branca convoca empresas de IA para discutir avaliação de modelos

A Casa Branca convocou nesta terça-feira (4 de agosto) representantes das principais empresas de IA para discutir um novo sistema de revisão governamental dos modelos de IA de ponta, antes de seu lançamento, segundo informações obtidas pela CNN e pela Reuters. A reunião é um pass…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ferramentas para injeção de prompt a US$ 150/mês

A Proofpoint identificou que atacantes estão desenvolvendo e vendendo, em fóruns clandestinos, ferramentas para explorar injeção indireta de prompt (IDPI), com “assinaturas” a partir de US$ 150 por mês. As ofertas incluem geradores de IDPI para e-mails, PDFs, convites de calendár…

Governança & IA CISO Advisor 🇧🇷

Valid conclui aquisição da HST por R$ 73 milhões

A Valid concluiu a aquisição do grupo HST Card Technology por R$ 73 milhões, a serem pagos ao longo de três anos, conforme comunicado divulgado pela empresa. A operação amplia a atuação da companhia em segurança digital ao incorporar tecnologia de tokenização, autenticação de tra…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Estudo indica recorde de DDoS e pico de 4.5 Tbps

A Huge Networks, empresa brasileira especializada em mitigação de DDoS e infraestrutura cloud, publicou hoje seu relatório HugeReport. O estudo, desenvolvido com dados registrados pela empresa no atendimento a seus clientes, indica que houve 108.393 ataques DDoS em junho de 2026,…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas em aplicações web crescem e colocam empresas em risco

O número de vulnerabilidades em aplicações web cresce a cada trimestre, e o ritmo não mostra sinal de desaceleração. A combinação entre lançamentos mais frequentes, equipes enxutas e pressão por velocidade está resultando em sistemas que chegam à produção com falhas que deveriam …

Governança & IA ANAHP 🇧🇷

Anahp Apoia | 3ª edição da Confraria de Executivas

Encontro reúne lideranças em São Paulo para fortalecer o protagonismo feminino na saúde A 3ª edição da Confraria de Executivas será realizada no dia 21 de agosto de 2026, no […] O post Anahp Apoia | 3ª edição da Confraria de Executivas apareceu primeiro em Anahp.

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware cria serviços de vigilância para permanecer ativo no Android

Um trojan de acesso remoto para Android chamado Octagon está se passando pelo aplicativo de alertas emergenciais do Bahrein para assumir o controle de celulares e roubar informações sensíveis. A infecção começa com o download do arquivo BH-Alert.apk em páginas de phishing. O apli…

Governança & IA CISO Advisor 🇧🇷

Databricks conclui compra da Panther, acelera o Security Lakehouse

A Databricks anunciou ontem (3 de agosto) a conclusão da aquisição da Panther, plataforma de detecção e resposta a ameaças baseada em dados, em um movimento que acelera a visão da empresa para o Security Lakehouse, segundo comunicado disponível no blog oficial da Databricks. A tr…

Gestão de Riscos Boletim Sec 🇧🇷

Falha em roteador TP-Link permite execução remota de código

Uma vulnerabilidade de alta gravidade no roteador TP-Link TL-WR940N pode permitir que invasores executem códigos remotamente e assumam o controle do dispositivo. A falha foi registrada como CVE-2026-12935 e recebeu pontuação CVSS 8,7. O problema afeta especificamente a versão de …

Gestão de Riscos Boletim Sec 🇧🇷

Exploit público amplia risco de ataques contra aplicações Ruby on Rails

Uma prova de conceito pública demonstrou como a vulnerabilidade CVE-2026-66066 pode levar à execução remota de código em aplicações Ruby on Rails. A falha, chamada KindaRails2Shell, afeta o processamento de arquivos pelo Active Storage. O problema atinge aplicações que usam o lib…

Link copiado!