setembro 03, 2026

[Segurança] Cartilha de segurança sobre Inteligência Artificial do CERT.br

Sim!!! O CERT.br lançou um fascículo dedicado à Inteligência Artificial (PDF) na sua coletânea de Cartilhas de Segurança:


O fascículo sobre Inteligência Artificial dá dicas para tirar proveito das ferramentas de IA de forma segura e responsável. Apesar da IA já fazer parte do nosso dia a dia, o seu uso incorreto e a falta de criticar os seus os resultados podem levar a erros, exposição de dados ou, até mesmo, ser usados para golpes. O fascículo traz dicas de como fazer seus prompts de forma mais segura e precisa, aborda a necessidade de validar as respostas, cuidado com plágio, e fala sobre os cuidados com as permissões dos agentes de IA. Também fala um pouquinho sobre cuidados com os golpes produzidos com a ajuda da IA.

Veja também os vídeos do Cidadão na Rede com dicas relacionadas a este fascículo: "O que é Inteligência Artificial?" e "Identifique vídeos adulterados".

As Cartilhas de Segurança do CERT.br são um material clássico de conscientização! Muito bem feitos, com ótimo conteúdo, voltadas para o usuário final e disponíveis gratuitamente!!!

setembro 01, 2026

[Segurança] O "golpe da cara falsa"

Esse caso ocorreu em 2023, mas foi tão interessante e viralizou tanto que merece um post aqui no blog, e mostra a ousadia dos fraudadores na tentativa de burlar os mecanismos de autenticação por biometria facial. No "golpe da cara falsa", os criminosos faziam cópias realistas do rosto de vítimas para burlar reconhecimento facial de aplicativos bancários.

Uma operação da Polícia Civil, realizada em 16 de junho de 2023 na casa de um suspeito em Barueri, na Grande São Paulo, achou o tronco de um manequim e fotos usadas para aplicar golpes que driblavam sistemas de reconhecimento facial em aplicativos bandcários. O criminoso usava a foto das vítimas em alta resolução e impressas em tamanho real, colocada cuidadosamente em um manequim. Com esse esquema tecnicamente simples, ele conseguia abrir múltiplas contas em aplicativos bancários e solicitar empréstimos. A estimativa da polícia é que o golpe gerou prejuízo de R$ 1 milhão.

Um vídeo divulgado à imprensa pela Polícia civil mostra como acredita-se que o esquema funcionava, e surpreende ao mostrar como o manequim com fotos dos rostos das vítimas parecia realista.

O vídeo das autoridades também mostra uma pilha de RGs utilizados para a fraude, mas não explica se eram reais ou falsos. A polícia suspeita que ele obtenha as fotos a partir dos documentos das vítimas e imprimia as imagens em tamanho real, grande o suficiente para que se encaixar como um substituto para a cabeça do manequim.

Veja a reportagem do Datena, no Brasil Urgente, em que ele pede para o repórter colocar uma foto da vítima em frente do próprio rosto, para exemplificar a qualidade da foto usada para burlar a biometria facial:

O Jornal da Band também tem uma reportagem sobre esse caso:

Essa é apenas uma das formas que os cibercriminosos tentam burlar os mecanismos de autenticação biométrica adotadas pelos bancos, numa verdadeira corrida de gato e rato: sempre que os fraudadores descobrem uma nova fragilidade, as empresas correm para corrigí-la.

Atualmente muitos esforços envolvem o uso de deepfakes para simular o rosto e movimentos a partir de uma foto ou vídeo da vítima. O fato é que cada vez se torna mais difícil distringuir, tecnicamente, se um vídeo é real ou não, o que impacta severamente nos necanismos de verificação biométrica que utilziam biometria facial. Esse é um grande desafio, que está em constante evolução. Mas isso é tema para outro post, rs.

Veja também:

agosto 31, 2026

[Segurança] MITRE Fight Fraud Framework™ (F3)

O MITRE lançou recentemente (em junho deste ano) o Fight Fraud Framework™ (F3), uma variação do seu tradicional MITRE ATT&CK (o "queridinho" da galera de CTI, rs) específico para os cenários de fraudes cibernéticas.

O MITRE Fight Fraud Framework™ (F3) é uma base de conhecimento curada sobre as principais táticas e técnicas utilizadas pelos atores de fraude financeira, criada a partir das observações do mundo real de a partir de incidentes de fraude cibernética. O framework inclui comportamentos que caracterizam TTPs (táticas, técnicas e procedimentos) de fraude conhecidos e faz referência a técnicas cibernéticas existentes do MITRE ATT&CK que são aplicáveis ​​à fraude financeira.

Esse novo frameworktambém traz uma matriz que representa a relação entre táticas, técnicas e subtécnicas utilizadas pelos agentes de fraude financeira. A Matriz F3 oferece uma representação visual das táticas do F3 (que correspondem aos objetivos do agente de fraude) e das diferentes técnicas associadas a cada tática (as ações que os agentes de fraude podem empregar para alcançar tal objetivo). Algumas técnicas podem ser expandidas para exibir subtécnicas mais específicas, que descrevem detalhadamente como essas ações podem ser executadas.


O F3 fornece uma estrutura e uma taxonomia comuns para descrever e enumerar de forma consistente os eventos relevantes de um incidente de fraude cibernética, possibilitando uma colaboração mais sólida entre as equipes organizacionais nas áreas de prevenção, detecção e resposta a fraudes. A base de conhecimento é acessível globalmente, aberta e disponibilizada gratuitamente para qualquer pessoa ou organização.

Assim como o MITRE ATT&CK, o F3 pode ser utilizado por times de Cyver Threat Intelligence (CTI) para analisar e documentar campanhas de fraude financeira - um poderoso aoiado no dia-a-dia para estes mapeamentos.

agosto 28, 2026

[Segurança] Referências sobre proteção online para crianças e adolescentes

No dia 19 de agosto eu participei de uma bin/live da Mente Binária sobre Proteção infantojuvenil Online , e como parte dos preparativos para a live, eu pesquisei vários sites e materiais sobre o tema. Isso gerou a lista abaixo, que compartilho com vocês.

Principais referências:

Iniciativas legais de apoio:

Materiais de conscientização:

Sobre o Estatuto Digital da Criança e do Adolescente (ECA Digital) (Lei nº 15.211/2025)

    Denúncias:

    Outros materiais interessantes:

    Veja também:



    agosto 27, 2026

    [Segurança] Eventos de segurança no segundo semestre de 2026

    Já estamos no final de Agosto, mas antes tarde do que nunca, quero compartilhar os eventos mais relevantes para a comunidade de cibersegurança que acontecem nesse semestre.

    2026 está entulhado de eventos, e o calendário está bem apertado. Afinal, nesse ano temos muitos feriados (oba, adoro!), tivemos agora há pouco a Copa do Mundo de futebol e ainda teremos eleições no segundo semestre! (afff) Fora que temos vários eventos novos, o que é excelente para fortalecer a comunidade (como o Hack'a Valley e várias BSides regionais).

    Mas, assim como no ano passado, uma pergunta persistiu por todo o ano de 2026 e continua sendo reverberada até hoje: "Teremos a H2HC?".


    Com ou sem a H2HC, teremos muitos eventos neste ano e precisamos planejar bem quais deles iremos participar,. E nada melhor do que levantar os eventos de segurança mais relevantes e interessantes desse segundo semestre, não é?

    Disclaimer: Seguindo a tradição destes meus posts sobre os eventos do semestre, aqui eu listo apenas os eventos na área de segurança que eu considero serem os mais relevantes para o nosso mercado, que eu gosto e que merecem uma visita. Geralmente dou preferência para os eventos da comunidade e para os mais tradicionais, e pouca importância para os eventos comerciais, pois prefiro apoiar os eventos que eu acredito que trazem conteúdo de qualidade ou que, pelo menos, tem relevância para o mercado.

    Para facilitar, antes de compartilhar a minha tradicional lista comentada de eventos, dessa vez vou começar o post com uma lista simples, dos eventos brasileiros que são os meus preferidos e mais relevantes (na minha opinião, claro):

    Ah, não deixe de ir nos eventos "city sec" na sua cidade, como o Sampasec, Conecta21 (no Rio de Janeiro), CapitalSec (em Brasília), CangaSec (Recife), etc. Geralmente eles tem um formato mais de happy hour, mas ainda assim valem super a pena para networking e para fortalecer a comunidade local de cibersegurança. Ah, na sua cidade não tem um? Então junte uma galera e faça! #ficaadica

    Devido ao calendário apertado em 2026 (mais eventos do que datas disponíveis, é claro que temos alguns eventos encavalados, então talvez você tenha que escolher entre 2 ou até mesmo 3 eventos diferentes (em cidades diferentes) na mesma data.

    Agora sim, acompanhe abaixo quais são os eventos que eu considero serem os mais relevantes no nosso mercado e comunidade de cibersegurança. Exceto quando indicado o contrário, o evento será realizado presencialmente em São Paulo.

    Anote então na sua agenda os principais eventos dessa segunda metade do ano:
    • Julho/2026
      • 03/07: MBConf - Evento pequeno e gratuito da Mente Binária em parceria com a Google, com vagas limitadas. Com foco na formação de profissionais técnicos, durante o dia são apresentadas atividades hands-on;
      • 11/07: Cajusec Security Confererence (Aracaju-SE) - Terceira edição desse evento em Aracaju, consolidando sua relevância para a comunidade local de cibersegurança. Com foco técnico, principalmente em offensive security, possui uma trilha de palestras e uma de lightning talks;
      • 28 a 30/07: 14º Fórum Brasileiro de CSIRTs e 7º Workshop MISP - Evento gratuito e presencial organizado pelo NIC.br e CERT.br, direcionado para os profissionais que trabalham em resposta a incidentes de segurança, SOC e Threat Intelligence. São 2 dias de palestras seguidos por um terceiro dia (30/07) dedicado para um workshops gratuito sobre MISP, com palestras sobre o assunto;
    • Agosto/2026
      • 01/08: BSides Fortaleza (Fortaleza, CE) - A família BSides ganha uma nova integrante, a BSides Fortaleza, trazendo conteúdo de qualidade para a comunidade local! Vida longa e próspera \\//_
      • 03/08: BRHueCon (Las Vegas, EUA) - Ponto de encontro dos Brasileiros que vão para Las Vegas curtir a maratona de BSidesLV, Black Hat e Defcon. Uma mistura de happy hour, networking e palestras, em um ambiente descontraído. Alguns brasileiros aproveitam para mostrar, em primeira mão, as palestras que irão apresentar nos próximos eventos;
      • 04 e 05/08: Conferência Gartner Segurança & Gestão de Risco 2026 - Evento de cibersegurança voltado para os CISOs "de verdade", o queridinho dos C-levels e dos patrocinadores. O valor do ingresso já espanta os mortais (mais de R$ 10 mil);
      • 12/08: Security Leaders Recife (Recife, PE)  - Versão local do Security Leaders. Evento repleto de painéis e palestras de patrocinadores;
      • 13 a 15/08: COPS/OSINTOMATICO - Evento internacional focado em OSINT, ciberinteligência, investigação de crimes cibernéticos e Forense Digital, originário na Espanha. Conecta profissionais de inteligência, forças de segurança, militares e especialistas em cibersegurança. Um dia é dedicado exclusivamente às forças da lei e militares;
      • 23/08: bxsec (Santos, SP) - Já no patamar de evento tradicional e necessário, a Bxsec Security Conference atrai pessoas do litoral, interior e capital de São Paulo, além de visitantes de outros estados. Além de palestras técnicas, possui uma sala gerencial, com a formada principalmente por painéis. Também conta com uma competição de CTF, área para as comunidades e alguns estandes de patrocinadores;
      • 24 a 26/08: Febraban Tech - Evento gigante de tecnologia para o setor financeiro, que atrai desde fornecedores de sala cofre, empresas de carro forte e de caixas eletrônicos, até as empresas tradicionais de tecnologia e cibersegurança. A área de exposições é gigante, e nesse ano temos novidades!. A principal é que o Transamérica Expo Center ficou pequeno, e nesse ano a Febraban Tech vai acontecer no pavilhão de exposições do Anhembi. No último dia, tem show de encerramento com a Daniela Mercury!
      • 24/08: RNPSeg (@caisRNP) (Brasília, DF) - Evento executivo sobre cibersegurança organizado pelo CAIS/RNP em formato de painel sobre um tema relevante na área com convidados na platéia. O evento acontece junto com o Fórum RNP, geralmente no primeiro dia (no site não consta a data, mas estou arriscando chutar ela aqui na lista!). Ele é online, gratuito e pode ser acompanhado pelo canal no Youtube;
      • 24 a 27/08: Fórum RNP (@RedeRNP) (Brasília, DF) - Grande evento executivo da RNP, direcionado aos gestores das instituições de ensino que fazem parte da RNP. Dentre as diversas atividades, sempre rola alguma palestra de cibrsegurança. O evento é híbrido, presencial e com transmissão online, pelo canal no Youtube;
      • 29/08: Hack’a Valley Security Conference (Pindamonhangaba, SP) - Evento organizado pela comunidade do Vale do Paraíba, com agenda caprichada;
      • 31/08 a 02/09: 17o Seminário de Proteção à Privacidade e aos Dados Pessoais - Evento gratuito, presencial e com transmissão online, organizado pelo Nic.br e CGI.br. A transmissão pode ser vista no canal do NIC.br no YouTube;
    • Setembro/2026
      • 01 a 04/09: XXVI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg) (Armação dos Búzios, RJ) - Principal evento acadêmico sobre segurança da informação no Brasil. A cada ano ele é realizado em uma cidade diferente;
      • 03/09 a 07/09: Hack Town (Santa Rita do Sapucaí, MG) - Grande evento de tecnologia que acontece na cidade mineira de Santa Rita do Sapucaí. Por 5 dias, a cidade é tomada por diversas atividades, oficinas, workshops e muito mais. No meio desse caldeirão, sempre brotam algumas atividades de segurança, fique de olho!
      • 10 de Setembro de 2026: Security Leaders Salvador (Salvador, BA) - Versão baiana do Security Leaders, seguindo o formato tradicional: evento repleto de painéis e palestras de patrocinadores;
      • 15 a 17/09: Mind The Sec (@mindthesec) - Principal e maior evento de segurança brasileiro, direcionado ao público profissional e executivo. O evento atrai uma grande quantidade de patrocinadores em uma área de exposição gigante, no Transamérica Expo Center. Também tem trilhas de palestras - algumas acessíveis na área de exposições e outras limitadas para os congressistas. É um evento em que a visita é obrigatória para manter o seu networking, para você ver e ser visto. No final dos dias, sempre rola happy hour em vários estandes, uma boa oportunidade para tomar cerveja da CYBEER enquanto espera o trânsito absurdo daquela região diminuir;
      • 19/09: XibéSec (Belém, PA) - Quarta edição desse evento organizado pela comunidade local e com o apoio e organização caprichado da Hekate. Até hoje o XibéSec é o único evento de segurança na região Norte!!!
      • 19/09: BSides João Pessoa (@bsidesjp) (João Pessoa, PB) - Um dos eventos tradicionais e importantes na região nordeste, o antigo JampaSec. Evento bem organizado pela comunidade local e com palestras de excelente qualidade;
      • 23/09: Security Leaders Fortaleza (Fortaleza, CE) - Mais uma edição regional no road tour do Security Leaders. Evento focado em gestores, repleto de painéis e palestras de patrocinadores
      • 23 a 25/09: TDC São Paulo (@TheDevConf) - O TDC São Paulo é o principal evento do mercado de desenvolvimento, gigante e tradicional, e sempre tem uma trilha com palestras sobre segurança e privacidade. A trilha de "Software Security" acontecerá no último dia do evento, 25/09;
      • 26/09: HumanConf - Evento focado sobre Conscientização em cibersegurança, criado e organizado pelo Rodrigo Jorge;
      • 26/09: HackBahia (Salvador, BA) - Edição especial de 10 anos deste evento da comunidade de segurança em Salvador;
      • 28 e 29/09: Global Risk Meeting - Evento focado no universo de GRC, organizado pela Daryus, com painéis e palestras sobre o tema;
    • Outubro/2026
      • 05 e 06/10: Cyber Security Summit (CCSB) - Evento voltado para os gestores de segurança (média e alta gerência), com algumas palestras e painéis, além de uma área de exposições com patrocinadores. Um bom evento, na minha opinião, com um tamanho médio, aonde você foge da muvuca dos grandes eventos, e que consegue "furar a bolha" e trazer muita gente que normalmente você não encontra em outros eventos da área;
      • 06 a 08/10: Futurecom - Tradicional evento do setor de telecomunicações e conectividade, tem uma trilha focada em segurança;
      • 14 a 16/10: Latinoware (@latinoware) (Foz do Iguaçu, PR) - Tradicional conferência gigante da comunidade de software livre, que volta a ser realizado no Parque Tecnológico de Itaipú. Apesar do foco em software livre, costuma ter várias palestras sobre segurança;
      • 17/10: Hacking na Web Day São Paulo (@hackingnawebday) - Evento da comunidade Hacking na Web. A temática é mais técnica, e recebe muitas pessoas que estão iniciando na área;
      • 17/10: BSides Curitiba (Curitiba, PR) - A família Security BSides chega a Curitiba! A comunidade local está organizando a primeira edição deste evento. Parabéns e que seja um sucesso!
      • 21 e 22/10: Security Leaders Nacional 2026 - Principal edição do tradicional Congresso Security Leaders, que encerra o seu tour nacional em São Paulo. Este é um evento voltado principalmente para gestores de segurança (média e alta gerência, e alguns CISOs), com uma área de exposição, palestras de patrocinadores e painéis organizados pelos patrocinadores
        • 28/10: Digital Privacy Summit - Evento organizado pela Opice Blum Academy, com foco maior em privacidade e direito eletrônico, com vários advogados na platéia;
        • 23 e 24/10: AlligatorCON Brazilzilzil (Recife, PE) - Mais uma edição deste evento que se auto-intitula "o epicentro de tudo que é maldoso e desprezivel na cena de hacking brasileira". Super exclusivo, somente para convidados, em Recife. Se você não sabe o que é a Alligator, então você não deveria mesmo ir - e acredite, é melhor assim. Se você sabe, então você já foi ou faz parte da galera que nunca foi, e nunca será convidada, rs;
        • 30 e 31 de Outubro de 2026: 8.8 Brasil (cfp) - O maior evento de cibersegurança do Chile e um dos mais relevantes em toda a América Latina, a 8.8 realiza uma edição presencial no Brasil pelo segundo ano consecutivo. O primeiro dia tem treinamendos, e as palestras acontecem no segundo dia (sábado);
      • Novembro/2026
        • 07/11: Nullbyte Security Conference) (Salvador, BA) - Um dos eventos mais importantes da nossa comunidade de segurança, que acontece anualmente em Salvador. O evento sempre tem excelentes palestras técnicas e participação dos principais pesquisadores da comunidade brasileira;
        • 14/11: BSides Brasília (@bsidesbsb) (cfp) (Brasília, DF): Segunda edição da conferência BSides em Brasília, que estreiou no ano passado com muito sucesso: mais de 600 pessoas, diversas trilhas e palestras excelentes;
        • 28 e 29/11: BHACK (@bhack) (Belo Horizonte, MG) - Evento tradicional da comunidade de segurança de BH, além de ser um dos principais eventos brasileiros com foco técnico e em pesquisa. Sempre com ótimas palestras técnicas e com a presença da galera da nossa comunidade;
        • 28 e 29/11: Gambiconf (@gambiconf) - Evento técnico para quem gosta de gambiarra, rs... Voltado inicialmente para a comunidade de desenvolvimento, ela acaba tendo várias palestras relacionadas a cibersegurança. O primeiro dia é voltado para palestras e o segundo dia (domingo a tarde) para treinamentos, com um debate no final. O evento é presencial, com uma pequena taxa de inscrição, mas com streaming gratuito no YouTube;
      • Dezembro/2026
        • 05 e 06/12: 307 Temporary Security Conference (307c) - Evento que surgiu no ano passado graças ao triste cancelamento da H2HC (@h2hconference), organizado por várias comunidades para receber quem se planejou para comparecer na H2HC. A 307 volta nesse ano com o propósito de se tornar "um evento temporário permanente", ou seja, que vai ocorrer independentemente de termos ou não a H2HC. Continua com a proposta de ser um evento totalmente focado na comunidade, com baixo custo e palestras de alta qualidade técnica, com espaço para várias villages e, claro, gratuito!
        • 07 e 08/12: GTS-41 e GTR-55 (Grupo de Trabalho em Segurança de Redes) (@gtergts) - Tradicional evento de segurança do Comitê Gestor da Internet (CGI.br), com palestras técnicas, transmissão online (desde muito antes disso ser comum) e gratuito. O GTS acontece na véspera do GTER e ambos são realizados junto com a 16a Semana de Infraestrutura da Internet no Brasil. O evento será novamente no Centro de Convenções Rebouças;
        • 11 de Dezembro de 2026: Security Leaders Premiação.
      Ainda não descobri as datas de alguns eventos:
      Eu não gosto dos eventos que tem "CISO" no nome. Tenho um preconceito de que podem ser eventos de conteúdo com baixa qualidade, que funcionem só como "caça-níquel", para atrair patrocinadores em troca de uma falsa proposta de conectá-los com CISOs. Sem falar que, aqui no Brasil, infelizmente ainda temos muitos CISOs que na realidade são gerentes ou, com sorte, diretores em vez de "C-Level" de verdade. Mas, se você gosta desse tipo de evento, tem vários, como por exemplo:
      (*) Esse é só para quem é C-level de verdade! rs...

      Planeja ir em alguns eventos internacionais neste ano? Os principais e mais interessantes eventos nesse semestre, na minha opinião, são os seguintes:
        E que tal já ir planejando a jornada de eventos em 2027? Alguns eventos já divulgaram sua programação para o ano que vem, segue uma lista preliminar de eventos no Brasil e fora do país:
        Se eu esqueci de algum evento brasileiro importante, me avisem.

        OBS:

        1. Veja aqui no blog:
        2. Olha que legal esse site com os eventos de segurança no mundo em um mapa: InfoSecMap;
        3. Veja o calendário de eventos da Hekate
        4. Veja o calendário de eventos da Mente Binária
        5. Roadmap 2026 do Security Leaders
        6. Surgiram algumas listas novas de eventos de segurança, vamos ficar de olho:
        7. O site CTF Time possui uma lista gigante de eventos em todo o mundo que estão com a chamada de trabalhos (CFP) aberta.

        Disclaimer importante: As opiniões apresentadas aqui são somente minhas e não necessariamente refletem a opinião dos organizadores nem dos participantes dos eventos citados. Eu também só destaco os eventos que eu considero serem os mais relevantes para o mercado. Não incluo eventos organizados exclusivamente por fabricantes nem aqueles que eu acredito que possam representar um desvio da comunidade ou uma exploração financeira da imagem dos profissionais da área (nem eventos "de hacker" nem "de CISO"). Se algum evento não foi citado, ou é porque eu esqueci, não conheço ou porque considero que nem vale a pena escrever sobre ele.

        PS: Post atualizado em 05 e 08/09. Pequenas atualizações em 10/09. Atualizado em 25 e 26/09, em 06, 09, 28 e 31/10, novamente em 04 e 27/11, em 02, 10, 17 e 24/12 também.

        PS/2: Imagem desse post gerada por IA, pelo Zapzinho.

        agosto 24, 2026

        [Segurança] Notícias de segurança que mereceram destaque em Julho de 2026

        Segue a minha pequena lista com algumas notícias relacionadas a cibersegurança que mereceram destaque em Julho desse ano.

        01/07/2026 - Citrix Patches NetScaler Vulnerabilities, Including New ‘HTTP/2 Bomb’ Attack (em inglês) (Security Week)

        01/07/2026 - Massive Password Spray Campaign Targeting Azure CLI (em inglês) (Security Week)

        01/07/2026 - 60% dos líderes admitem que o uso de IA em seus ambientes é totalmente não aprovado ou não possui governança corporativa formal, afirma KnowBe4 (TI Inside)

        01/07/2026 - Relatório da Redbelt Security identifica 26 vetores usados em fraudes de boleto no Brasil (TI Inside)

        01/07/2026 - Volume de falhas reportadas ao GitHub supera capacidade de revisão (BoletimSec)

        02/07/2026 - Google Disrupts NetNut Residential Proxy Network Spanning 2 Million Home Devices (em inglês) (The Hacker News)

        02/07/2026 - FortiBleed Credential Theft Connected to INC and Lynx Ransomware (em inglês) (Hack Read)

        03/07/2026 - Government and Healthcare Are the Weakest Links in Global Email Security (em inglês) (Security Affairs)

        03/07/2026 - Ransomware JADEPUFFER usa IA para conduzir ataque (BoletimSec)

        Um novo ransomware chamado JADEPUFFER foi descrito como uma ameaça “agêntica”, capaz de conduzir etapas de invasão com alto nível de autonomia usando um agente de IA para planejar, adaptar e executar ações no ambiente comprometido. A campanha foi identificada pelos pesquisadores após a captura de cargas maliciosas usadas em uma intrusão. O ataque começou em uma instância do Langflow exposta à internet, explorando a CVE-2025-3248, uma falha que permite executar código Python sem autenticação. Depois do acesso inicial, o JADEPUFFER enviou comandos codificados em Base64 para mapear o sistema, identificar processos, verificar interfaces de rede e procurar credenciais armazenadas. A ameaça buscava chaves de API de serviços como OpenAI, Anthropic, DeepSeek e Gemini, além de credenciais de nuvem da AWS, Azure e outros provedores.

        03/07/2026 - Uso da imagem de funcionários em redes sociais exige respeito ao direito de recusa, alerta especialista (CryptoID)

        03/07/2026 - Assinatura GOV.BR supera meta de 2026 e chega a 548 milhões de usos (CryptoID)

        03/07/2026 - Bets ilegais entram na mira e bancos terão 24 horas para bloquear contas (CryptoID)

        03/07/2026 - Setor elétrico e órgãos públicos no Brasil entram no radar de novo grupo hacker (Cyber Security Brazil)

        Um agente de ameaça até então não documentado, identificado como Armored Likho, foi associado a ataques cibernéticos contra órgãos governamentais e empresas do setor de energia elétrica na Rússia, no Brasil e no Cazaquistão. A atividade foi detalhada pela Kaspersky, que descreve o grupo como um operador híbrido, capaz de combinar campanhas com motivação financeira contra indivíduos com operações direcionadas de espionagem cibernética contra organizações.

        06/07/2026 - Major medical device manufacturer notifies nearly 4 million of breach (em inglês) (The Record)

        A Medtronic, maior fabricante de dispositivos médicos do mundo, revelou que um ataque cibernético expôs dados pessoais e de saúde de quase 3,8 milhões de pessoas, ressaltando a contínua vulnerabilidade do setor de saúde a grandes vazamentos de dados. O grupo cibercriminoso ShinyHunters estaria por trás da invasão, que a Medtronic divulgou inicialmente em 24 de abril, mas cuja relação com dados de pacientes só foi confirmada em 29 de junho. As informações expostas incluem números de Seguro Social, dados de saúde, nomes, informações de contato e datas de nascimento.

        06/07/2026 - Japanese teen arrested over cyberattack that disrupted anime streaming service (em inglês) (The Record)

        06/07/2026 - Fake IT support calls on Microsoft Teams push EtherRAT malware (em inglês) (Bleeping Computer)

        07/07/2026 - Major Japanese telco says cyberattack exposed 12 million emails (em inglês) (The Record)

        08/07/2026 - New HalluSquatting Attack Could Trick AI Coding Assistants Into Installing Botnet Malware (em inglês) (The Hacker News)

        08/07/2026 - Ataque cibernético vaza dados de 500 mil pacientes e empresa é alvo de investigação federal (O Globo)

        A Agência Nacional de Proteção de Dados (ANPD) instaurou um Processo Administrativo Sancionador (PAS) para investigar falhas na proteção de dados pessoais sensíveis de cerca de 500 mil pacientes do Instituto Saúde e Cidadania (Isac). A organização é responsável pela gestão de unidades públicas de saúde em estados como Goiás, Rio Grande do Sul, Bahia, Alagoas, Piauí e Tocantins. O incidente ocorreu em 2025, após um ataque de ransomware. Dos cerca de 500 mil registros afetados, 78.772 seriam de crianças e adolescentes, enquanto 47.921 pertenciam a idosos.

        08/07/2026 - CGI.br traça diretrizes para PLs sobre violência de gênero no ambiente digital (Tele.Síntese)

        09/07/2026 - Over 5,800 arrests, USD 293 million intercepted in global fraud bust (em inglês) (Interpol)

        09/07/2026 - Grupo recrutava gerentes de bancos para aplicar fraudes bancárias (Metrópoles)

        Policiais da Coordenação de Repressão aos Crimes contra o Consumidor, à Propriedade Imaterial e a Fraudes (CORF), da Polícia Civil do Distrito Federal (PCDF), deflagraram a Operação Zero Trust, com o objetivo de desarticular uma sofisticada organização criminosa suspeita de aliciar funcionários de instituições financeiras para obter acesso privilegiado aos sistemas internos de bancos para executar fraudes milionárias. Durante a apuração, a PCDF reuniu elementos que indicam a existência de uma estrutura criminosa altamente organizada, composta por operadores técnicos, intermediadores, programadores e colaboradores internos. As evidências apontam o uso de softwares maliciosos, acesso remoto aos dispositivos utilizados pelos gerentes, reuniões virtuais para o planejamento das ações e tentativas de burlar sucessivas camadas de segurança da instituição financeira. De acordo com a investigação, a fraude, estimada em cerca de R$ 500 milhões, só não causou prejuízos à instituição financeira graças à atuação integrada da PCDF com a equipe de segurança do banco, que conseguiu impedir a efetivação das transferências fraudulentas.

        09/07/2026 - Projeto de lei equipara assinatura com certificado digital ICP-Brasil ao reconhecimento de firma em cartório (CryptoID)

        A Comissão de Ciência, Tecnologia e Inovação da Câmara dos Deputados aprovou o Projeto de Lei nº 1.565/2025, que equipara a assinatura eletrônica realizada com certificado digital no padrão ICP-Brasil ao reconhecimento de firma em cartório. A proposta representa mais um avanço na modernização das relações jurídicas e documentais no Brasil, reduzindo burocracias e ampliando o uso da identidade digital. O projeto altera as regras da Medida Provisória nº 2.200-2, de 25 de agosto de 2001, responsável por instituir a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

        10/07/2026 - China, India ran separate spying campaigns against same Pakistani police force (em inglês) (The Record)

        10/07/2026 - Apple processa OpenAI e acusa dona do ChatGPT de roubar segredos confidenciais (TecMundo)

        A Apple está processando a OpenAI sob acusação de roubar segredos comerciais da companhia. A denúncia cita que documentos com informações sobre tecnologias, recursos e até mesmo produtos não anunciados teriam sido roubados por ex-funcionários que se mudaram para a dona do ChatGPT. O processo aberto pela Apple acusa Tang Tan, diretor de hardware da OpenAI, de persuadir funcionários da Apple a entregarem informações confidenciais da empresa em entrevistas de emprego. Ele trabalhou na Apple por cerca de 24 anos e atuou em projetos de design do iPhone e Apple Watch, por exemplo.

        11/07/2026 - Ministério diz que hacker que enviou alerta de Defesa Civil aprendeu a mandar alarme falso em curso do governo (G1)

        13/07/2026 - Meta Files Patent for AI That Can Listen All Day and Track How You're Feeling (em inglês) (The Hacker News)

        13/07/2026 - Brasil registra alta de 44% nos ataques cibernéticos e supera média global em junho (CryptoID)

        O volume de ataques cibernéticos contra organizações brasileiras voltou a acelerar em junho de 2026: cada empresa sofreu, em média, 4.001 tentativas de ataque por semana, alta de 44% em relação ao mesmo período de 2025. O cenário, apontado pela Check Point Research, revela uma expansão das operações criminosas no país e evidencia novos desafios para as equipes de segurança diante do crescimento do ransomware e do uso corporativo de inteligência artificial generativa. No Brasil, o setor governamental permaneceu como o segmento mais atacado durante o período. Bens e Serviços de Consumo e Energia e Serviços Públicos (Utilities) aparecem na sequência entre os setores mais visados pelos cibercriminosos.

        13/07/2026 - Claude ajudou hacker a encontrar falha para emitir ingressos em quase todos os festivais de música dos EUA (CaveiraTech)

        O pesquisador de segurança Ian Carroll usou o Claude Opus 4.7 para obter acesso de administrador à Front Gate Tickets, emitir entradas VIP grátis em eventos e acessar milhões de registros de clientes ou funcionários;. A empresa corrigiu a vulnerabilidade em 24 horas, sem indício de uso indevido.

        13/07/2026 - Ataque a laser redefine senhas da Tangem Wallet em cartões sem correção possível (CaveiraTech)

        13/07/2026 - Comprometimento no GitHub da Injective Labs espalha pacotes npm que roubam chaves de wallets (CaveiraTech)

        13/07/2026 - Hackers usam portal da polícia do Baluchistão em campanhas de espionagem com múltiplos grupos (CaveiraTech)

        14/07/2026 - LastPass, Bitwarden users targeted with fake security alerts (em inglês) (Bleeping Computer)

        14/07/2026 - Brasil é o terceiro país mais afetado por ataques de ransomware em junho, aponta Ransomware.live (CryptoID)

        O Brasil registrou 23 ataques de ransomware em junho e ocupou a terceira posição entre os países mais afetados pela ameaça no período, segundo dados da plataforma Ransomware.live. É a primeira vez que o país aparece entre os dez mais atingidos desde o início da publicação dos dados pelo site, em janeiro. No ranking de junho, o Brasil ficou atrás apenas dos Estados Unidos, com 199 casos, e da Alemanha, com 49. O Reino Unido aparece na sequência, com 21 registros, seguido por Índia e Canadá, ambos com 20 casos. França e Itália registraram 15 ocorrências cada, enquanto México (14) e Tailândia (13) completaram a lista dos dez países mais afetados.

        14/07/2026 - Grupo que usava IA para forjar vaquinhas online com imagens de crianças doentes é alvo de operação em cinco estados; 16 foram presos (G1)

        15/07/2026 - Researcher Drops New Windows Zero-Day PoC Hours After Microsoft Patch Tuesday (em inglês) (The Hacker News)

        15/07/2026 - Polícia Federal realiza operação contra esquema de apostas ilegais (Ministério da Fazenda)

        A Polícia Federal realizou a Operação Slots, com apoio técnico da Secretaria de Prêmios e Apostas (SPA), do Ministério da Fazenda. A ação foca em um grupo suspeito de usar sites ilegais de apostas para lavagem de dinheiro ligado ao tráfico de drogas. Por determinação da Justiça, foram bloqueados bens e valores que podem chegar a R$ 951,1 milhões. Segundo a investigação, o grupo utilizava influenciadores digitais para divulgar sites irregulares e sem autorização para funcionar no Brasil. Os valores movimentados pelas apostas passavam por empresas criadas para dificultar o rastreamento do dinheiro. Foi identificado que as plataformas ilegais divulgadas exibiam símbolos e referências relacionadas ao Sistema de Gestão de Apostas (SIGAP) do Ministério da Fazenda e ao Conselho Nacional de Autorregulamentação Publicitária (CONAR), criando a falsa sensação de regularidade, quando, na realidade, não tinham autorização para atuar no país. Além disso, o dinheiro depositado pelos apostadores era direcionado a empresas sem permissão para explorar esse tipo de atividade.

        Sentença da 9ª Vara do Trabalho de São Paulo-SP condenou dois advogados ao pagamento de multa por litigância de má-fé após identificar a inserção de um comando oculto (prompt injection) em contestação apresentada. O texto continha instruções para que eventual ferramenta de inteligência artificial (IA) elaborasse sentença de improcedência da ação. Segundo os autos, durante o processamento do documento por solução de IA utilizada pelo juízo, foi detectada, ao final da peça de defesa, o comando malicioso inserido em fonte de tamanho reduzido e na cor branca, imperceptível a olho nu. Ao analisar o caso, a juíza Vivian Pinarel Dominguez afirmou que a inserção de instruções dissimuladas em documentos digitais para influenciar sistemas automatizados de apoio à atividade jurisdicional viola os princípios da cooperação, da lealdade processual e da boa-fé objetiva.

        15/07/2026 - Juiz cita jurisprudência inexistente e TJ/SP não aplica punição: “estamos aprendendo” (Correio Forense)

        15/07/2026 - Vazamento invisível: uso amador de IA no atendimento médico expõe dados de pacientes (CryptoID)

        15/07/2026 - BURNOUT – Quem Protege os Defensores? (CryptoID)

        15/07/2026 - Esta lista foi compilada e compartilhada no blog do Anchises

        16/07/2026 - Claude Code and DeepSeek Powered Chinese Cyber Espionage Campaign (em inglês) (Security Affairs)

        Pesquisadores da Hunt.io depararam-se com uma campanha de intrusão ativa em junho de 2026, enquanto investigavam a infraestrutura de comando e controle conhecida do TencShell. Uma única assinatura de cabeçalho HTTP na porta 1111 levou-os a 13 servidores sediados em Hong Kong e, em um deles, a um diretório aberto contendo 2.431 arquivos e 80 subdiretórios: código-fonte de vítimas, scripts de exploração personalizados, páginas de login clonadas e registros de operadores com anotações em chinês simplificado. Os pesquisadores identificaram que o Claude Code e o DeepSeek-v4-pro atuavam como partes integrantes da intrusão, e não apenas como ferramentas auxiliares. Eles realizavam o raciocínio para técnicas de evasão, reformulavam exploits após tentativas fracassadas e criavam as páginas de phishing usadas para capturar credenciais.

        16/07/2026 - Unpatched Shark Vacuum Flaw Could Let Attackers Control Other Vacuums Region-Wide (em inglês) (The Hacker News)

        16/07/2026 - TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All (em inglês) (Security Affairs)

        16/07/2026 - PF prende homem por invasão de dispositivo informático (Polícia Federal)

        A Polícia Federal prendeu em flagrante um servidor público de uma instituição bancária no Rio do Janeiro. O homem é investigado por inserção na rede de computadores da instituição financeira de um arquivo capaz de capturar e de vazar dados de clientes para integrantes de grupo criminoso, responsáveis pela prática dos golpes. Além do crime de invasão de dispositivo informático, ele poderá responder por furto mediante fraude eletrônica e organização criminosa.

        16/07/2026 - Dia Nacional da Proteção de Dados é comemorado nesta sexta-feira (17) (ANPD)

        17/07/2026 - OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests (em inglês) (The Hacker News)

        17/06/2026 - Brasil vive ‘epidemia’ de golpes telefônicos; bancos pressionam por aperto em mecanismos de controle (Estadão)

        Em um período de seis meses, cerca de 70% dos brasileiros receberam ligações indesejadas, de acordo com levantamento recente da desenvolvedora de softwares de segurança cibernética Kaspersky. Aproximadamente 15% das chamadas eram tentativas de artimanhas golpistas, como telefonemas de call centers bancários falsos e promoções enganosas. No geral, os criminosos utilizam a técnica chamada spoofing, que mascara o número de telefone para fazer com que ele pareça legítimo. Também exploram dados pessoais vazados para ludibriar as vítimas – numa prática que é conhecida como engenharia social.

        20/07/2026 - Russian Intelligence Hacks IP Cameras to Spy on Military Logistics Across NATO States and Ukraine (em inglês) (The Hacker News)

        Segundo um alerta publicado em 10 de julho pelo AIVD e MIVD, os serviços de inteligência civil e militar da Holanda, pelo menos um serviço de inteligência russo está sistematicamente sequestrando câmeras de segurança conectadas à internet em toda a Europa e na Ucrânia, usando as imagens para monitorar rotas de transporte militar, carregamentos de armas com destino a Kiev e a localização de tropas ucranianas. Na Ucrânia, a vigilância não se limitou a atividades passivas. O acesso às câmeras tem sido "usado em tentativas de neutralizar militares ucranianos" e destruir seus equipamentos, transformando câmeras de rua ou comerciais expostas em ferramentas de ataque.

        20/07/2026 - United States Seizes More than 1,000 Internet Domains Used to Illegally Stream World Cup 2026 Matches (em inglês) (DOJ)

        O Departamento de Justiça dos EUA anunciou a apreensão bem-sucedida de mais de 1.000 domínios que realizavam a transmissão não autorizada de partidas da Copa do Mundo da FIFA, em violação à legislação de direitos autorais dos EUA. Essas apreensões ocorreram em três ações distintas durante a Copa do Mundo — incluindo os quase 400 sites apreendidos até o final do mês passado — e basearam-se em investigações conduzidas pelo escritório regional de Washington da Homeland Security Investigations (HSI), vinculada ao Serviço de Imigração e Alfândega dos EUA (ICE), e pelo Centro Nacional de Coordenação de Direitos de Propriedade Intelectual. Além das ações nos EUA, autoridades policiais de todo o Hemisfério Ocidental, em coordenação com o programa do Departamento de Justiça sobre Crimes Cibernéticos Internacionais e Propriedade Intelectual (ICHIP), realizaram amplas operações de fiscalização como parte da "Operação Cartão Vermelho" (Operation Red Card) para combater a pirataria digital e a falsificação relacionadas à Copa do Mundo. As unidades do ICHIP voltadas para Fraudes na Internet e Saúde Pública e o ICHIP São Paulo coordenaram esforços entre Argentina, Brasil, Chile, Colômbia, República Dominicana, Equador, Paraguai e Peru. Essas ações resultaram no bloqueio de centenas de sites de transmissão ilegal, incluindo 14 na Argentina, 223 no Equador, 28 no Peru, 309 no Brasil, 256 na República Dominicana e 1.140 na Colômbia. As autoridades colombianas também realizaram 13 operações de busca e apreensão em todo o país visando combater a fabricação e a distribuição de artigos esportivos falsificados, o que resultou em 11 prisões e condenações.


        20/07/2026 - World's Largest AI Model Repository Hugging Face Breached by Autonomous AI Agent (em inglês) (The Hacker News)

        Em uma reviravolta irônica, a plataforma de inteligência artificial (IA) de código aberto Hugging Face revelou ter sido vítima de uma invasão perpetrada por um sistema de agentes de IA autônomos. A empresa informou que detectou e respondeu ao incidente, que visava sua infraestrutura de produção, no início da semana passada. "Identificamos acesso não autorizado a um conjunto limitado de conjuntos de dados internos e a várias credenciais utilizadas por nossos serviços", afirmou a empresa em um comunicado. Embora a investigação sobre a invasão ainda esteja em andamento, a Hugging Face declarou não ter encontrado evidências de que o agente de IA tenha adulterado modelos, conjuntos de dados ou "Spaces" públicos (voltados aos usuários), nem sua própria cadeia de suprimentos de software.

        20/07/2026 - Segundo Serasa Experian, enquanto a Seleção jogava, fraudadores atacavam o e-commerce brasileiro (CryptoID)

        Enquanto os brasileiros acompanhavam a Seleção na Copa do Mundo de 2026, os fraudadores também estavam em campo. Entre 1º de junho e 5 de julho, período correspondente à participação do Brasil na competição, foram identificadas 124.890 tentativas de fraude em transações realizadas por e-commerce e delivery no país. Os dados são de um levantamento da Serasa Experian e representam uma média de uma tentativa de fraude a cada 24 segundos. Caso não tivessem sido identificadas preventivamente pelos sistemas antifraude, as ocorrências poderiam ter provocado um prejuízo potencial superior a R$ 104 milhões para empresas e consumidores.

        20/07/2026 - Fraudes em plataformas de bets mais que dobram no Brasil e país registra um dos maiores riscos da América Latina (CryptoID)

        As taxas de fraude em plataformas de bets mais que dobraram no Brasil, passando de 1,01% em 2025 para 2,2% no primeiro trimestre deste ano. O dado coloca o país na terceira posição entre as nações com maior risco de fraude na América Latina, segundo o iGaming Fraud Report 2026, da Sumsub. O percentual registrado pelo Brasil ficou ligeiramente abaixo do Chile, que apresentou taxa de 2,3%. Os três países com maior taxa de fraude em iGaming no ranking global são a Costa do Marfim, com 7,8%, o Equador, que registrou 7,3% e o Camboja, com 6,8%.

        20/07/2026 - Hospitais ampliam investimentos em cibersegurança diante do aumento dos ataques digitais (CryptoID)

        20/07/2026 - Inteligência de fontes abertas ajuda a identificar redes de aliciamento para tráfico humano no ambiente digital (CryptoID)

        21/07/2026 - Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access (em inglês) (The Hacker News)

        21/07/2026 - PF mira desvios de R$ 45 milhões de clientes da Caixa (G1)

        A Polícia Federal deflagrou a Operação Infiltrados, contra um esquema que desviou R$ 45 milhões de correntistas e beneficiários da Caixa Econômica Federal. Segundo a PF, a quadrilha também atuou para atrapalhar as investigações. Na ação, cerca de 120 policiais federais cumpriram 25 mandados de busca e apreensão nos municípios do Rio de Janeiro, Duque de Caxias, Nova Iguaçu, Niterói, Cabo Frio, Indaiatuba e Salto. As apurações revelaram que os criminosos obtiveram dados sigilosos para subtrair valores das contas. Além disso, o grupo contava com a participação de servidores públicos e advogados para embaraçar possíveis investigações e vazar informações privilegiadas.

        21/07/2026 - Hacker apaga banco de dados do registro de imóveis da Romênia e paralisa mercado imobiliário (Hardware.com.br)

        22/07/2026 - Ataque cibernético simultâneo atinge lotéricas da Caixa em vários estados (BNL Data)

        Boletos pagos sem autorização, terminais derrubados e transferências que ninguém reconhece: na tarde desta terça-feira (21/7), empresários lotéricos de todo o Brasil relataram invasões nos sistemas bancários da Caixa Econômica Federal dentro de suas unidades. Os primeiros registros de movimentações atípicas começaram a circular por volta das 15h em grupos de comunicação da categoria. Os valores variavam entre R$ 4.500,00 a R$ 5.000,00 com diferenças de minutos e segundos entre uma transação e outra. O ataque atingiu centenas de lotéricas simultaneamente em pelo menos três estados, segundo relatos trocados entre empresários. Boletos foram pagos sem a autorização dos proprietários, em valores que chegaram a R$ 500 mil em uma única unidade. Uma loja paulista contabilizou mais de R$ 300 mil em boletos processados desde o início das irregularidades.

        22/07/2026 - Homem processa ChatGPT após suposto erro de diagnóstico e conselho médico (TecMundo)

        Um pastor do estado da Flórida, nos Estados Unidos, processou a OpenAI por dar instruções médicas extremamente perigosas quando consultado sobre sintomas relacionados à embolia pulmonar. A empresa alega que o chatbot não deve ser usado para diagnóstico médico e tratamento. O requerente Scott Winters afirma que o ChatGPT Health descartou riscos quando contou sobre seus primeiros sintomas e o desencorajou a procurar um profissional humano. De acordo com ele, o chatbot teria aconselhado a confiar que "Deus não projetou seu corpo para falhar indefinidamente".

        22/07/2026 - MP/SP processa empresas por coleta de íris e pede indenização de R$ 240 milhões (Migalhas)

        O Ministério Público de São Paulo ajuizou ação civil pública contra a Tools for Humanity Corporation, responsável pelo Projeto World ID, e a Amazon AWS Serviços Brasil, acusando as empresas de adotar práticas abusivas na coleta de dados biométricos de consumidores por meio do escaneamento da íris em troca de compensação financeira. Além de pedir a suspensão imediata da prática, o órgão requer indenização coletiva de, no mínimo, R$ 240 milhões.

        23/07/2026 - Brazilian Banking Trojan Actively Spreading in Portugal (em inglês) (Dark Reading)

        Um antigo malware bancário brasileiro continua em circulação, sendo utilizado em ataques contra organizações portuguesas. O "Lampion" — batizado em referência às luminárias de papel de estilo japonês — é um Trojan bancário que, ao que tudo indica, surgiu no Brasil, país onde esse tipo de ameaça é tão culturalmente enraizado quanto o samba. Identificado pela primeira vez por volta das festas de fim de ano de 2019, o malware não sofreu muitas modificações pelos hackers, já que as organizações portuguesas não deram motivos suficientes para isso. Pesquisadores da Acronis constataram que ele ainda é utilizado em ataques atualmente, praticamente na mesma forma em que surgiu anos atrás.

        28/07/2026 - Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack (em inglês) (The Hacker News)

        A Anthropic informou que descobriu três incidentes nos quais seus modelos de IA saíram de ambientes de teste e comprometeram organizações do mundo real. A empresa detectou as violações após uma análise interna motivada por um incidente semelhante envolvendo a concorrente OpenAI. A Anthropic afirmou que as organizações afetadas, cujos nomes não foram divulgados, não haviam percebido a atividade por conta própria. Uma dessas organizações ainda não havia sido contatada no momento em que a empresa publicou o comunicado. Segundo a Anthropic, a causa raiz dos incidentes foi um mal-entendido com a Irregular, parceira externa de avaliação, que deixou as máquinas que executavam o Claude expostas à internet; os modelos haviam sido configurados para não ter acesso à rede.

        31/07/2026 - CISA warns of cyberattacks disrupting U.S. water utilities (em inglês) (Bleeping Computer)

        31/07/2026 - Hacker uses DeepSeek AI to autonomously attack vulnerable servers (em inglês) (Bleeping Computer)

        Gostaram da lista? Se eu esqueci de citar alguma notícia relevante, comente aqui no Blog.

        Veja também:

            Veja o histórico de notícias aqui no Blog:

            PS: Post atualizado em 26 e 28/08, em 02 e 03/09.
            Creative Commons License
            Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.