agosto 24, 2026

[Segurança] Notícias de segurança que mereceram destaque em Julho de 2026

Segue a minha pequena lista com algumas notícias relacionadas a cibersegurança que mereceram destaque em Julho desse ano.

01/07/2026 - Citrix Patches NetScaler Vulnerabilities, Including New ‘HTTP/2 Bomb’ Attack (em inglês) (Security Week)

01/07/2026 - Massive Password Spray Campaign Targeting Azure CLI (em inglês) (Security Week)

01/07/2026 - 60% dos líderes admitem que o uso de IA em seus ambientes é totalmente não aprovado ou não possui governança corporativa formal, afirma KnowBe4 (TI Inside)

01/07/2026 - Relatório da Redbelt Security identifica 26 vetores usados em fraudes de boleto no Brasil (TI Inside)

01/07/2026 - Volume de falhas reportadas ao GitHub supera capacidade de revisão (BoletimSec)

02/07/2026 - Google Disrupts NetNut Residential Proxy Network Spanning 2 Million Home Devices (em inglês) (The Hacker News)

02/07/2026 - FortiBleed Credential Theft Connected to INC and Lynx Ransomware (em inglês) (Hack Read)

03/07/2026 - Government and Healthcare Are the Weakest Links in Global Email Security (em inglês) (Security Affairs)

03/07/2026 - Ransomware JADEPUFFER usa IA para conduzir ataque (BoletimSec)

Um novo ransomware chamado JADEPUFFER foi descrito como uma ameaça “agêntica”, capaz de conduzir etapas de invasão com alto nível de autonomia usando um agente de IA para planejar, adaptar e executar ações no ambiente comprometido. A campanha foi identificada pelos pesquisadores após a captura de cargas maliciosas usadas em uma intrusão. O ataque começou em uma instância do Langflow exposta à internet, explorando a CVE-2025-3248, uma falha que permite executar código Python sem autenticação. Depois do acesso inicial, o JADEPUFFER enviou comandos codificados em Base64 para mapear o sistema, identificar processos, verificar interfaces de rede e procurar credenciais armazenadas. A ameaça buscava chaves de API de serviços como OpenAI, Anthropic, DeepSeek e Gemini, além de credenciais de nuvem da AWS, Azure e outros provedores.

03/07/2026 - Uso da imagem de funcionários em redes sociais exige respeito ao direito de recusa, alerta especialista (CryptoID)

03/07/2026 - Assinatura GOV.BR supera meta de 2026 e chega a 548 milhões de usos (CryptoID)

03/07/2026 - Bets ilegais entram na mira e bancos terão 24 horas para bloquear contas (CryptoID)

06/07/2026 - Major medical device manufacturer notifies nearly 4 million of breach (em inglês) (The Record)

A Medtronic, maior fabricante de dispositivos médicos do mundo, revelou que um ataque cibernético expôs dados pessoais e de saúde de quase 3,8 milhões de pessoas, ressaltando a contínua vulnerabilidade do setor de saúde a grandes vazamentos de dados. O grupo cibercriminoso ShinyHunters estaria por trás da invasão, que a Medtronic divulgou inicialmente em 24 de abril, mas cuja relação com dados de pacientes só foi confirmada em 29 de junho. As informações expostas incluem números de Seguro Social, dados de saúde, nomes, informações de contato e datas de nascimento.

06/07/2026 - Japanese teen arrested over cyberattack that disrupted anime streaming service (em inglês) (The Record)

06/07/2026 - Fake IT support calls on Microsoft Teams push EtherRAT malware (em inglês) (Bleeping Computer)

07/07/2026 - Major Japanese telco says cyberattack exposed 12 million emails (em inglês) (The Record)

08/07/2026 - New HalluSquatting Attack Could Trick AI Coding Assistants Into Installing Botnet Malware (em inglês) (The Hacker News)

08/07/2026 - Ataque cibernético vaza dados de 500 mil pacientes e empresa é alvo de investigação federal (O Globo)

A Agência Nacional de Proteção de Dados (ANPD) instaurou um Processo Administrativo Sancionador (PAS) para investigar falhas na proteção de dados pessoais sensíveis de cerca de 500 mil pacientes do Instituto Saúde e Cidadania (Isac). A organização é responsável pela gestão de unidades públicas de saúde em estados como Goiás, Rio Grande do Sul, Bahia, Alagoas, Piauí e Tocantins. O incidente ocorreu em 2025, após um ataque de ransomware. Dos cerca de 500 mil registros afetados, 78.772 seriam de crianças e adolescentes, enquanto 47.921 pertenciam a idosos.

08/07/2026 - CGI.br traça diretrizes para PLs sobre violência de gênero no ambiente digital (Tele.Síntese)

09/07/2026 - Over 5,800 arrests, USD 293 million intercepted in global fraud bust (em inglês) (Interpol)

09/07/2026 - Grupo recrutava gerentes de bancos para aplicar fraudes bancárias (Metrópoles)

Policiais da Coordenação de Repressão aos Crimes contra o Consumidor, à Propriedade Imaterial e a Fraudes (CORF), da Polícia Civil do Distrito Federal (PCDF), deflagraram a Operação Zero Trust, com o objetivo de desarticular uma sofisticada organização criminosa suspeita de aliciar funcionários de instituições financeiras para obter acesso privilegiado aos sistemas internos de bancos para executar fraudes milionárias. Durante a apuração, a PCDF reuniu elementos que indicam a existência de uma estrutura criminosa altamente organizada, composta por operadores técnicos, intermediadores, programadores e colaboradores internos. As evidências apontam o uso de softwares maliciosos, acesso remoto aos dispositivos utilizados pelos gerentes, reuniões virtuais para o planejamento das ações e tentativas de burlar sucessivas camadas de segurança da instituição financeira. De acordo com a investigação, a fraude, estimada em cerca de R$ 500 milhões, só não causou prejuízos à instituição financeira graças à atuação integrada da PCDF com a equipe de segurança do banco, que conseguiu impedir a efetivação das transferências fraudulentas.

09/07/2026 - Projeto de lei equipara assinatura com certificado digital ICP-Brasil ao reconhecimento de firma em cartório (CryptoID)

A Comissão de Ciência, Tecnologia e Inovação da Câmara dos Deputados aprovou o Projeto de Lei nº 1.565/2025, que equipara a assinatura eletrônica realizada com certificado digital no padrão ICP-Brasil ao reconhecimento de firma em cartório. A proposta representa mais um avanço na modernização das relações jurídicas e documentais no Brasil, reduzindo burocracias e ampliando o uso da identidade digital. O projeto altera as regras da Medida Provisória nº 2.200-2, de 25 de agosto de 2001, responsável por instituir a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

10/07/2026 - China, India ran separate spying campaigns against same Pakistani police force (em inglês) (The Record)

10/07/2026 - Apple processa OpenAI e acusa dona do ChatGPT de roubar segredos confidenciais (TecMundo)

A Apple está processando a OpenAI sob acusação de roubar segredos comerciais da companhia. A denúncia cita que documentos com informações sobre tecnologias, recursos e até mesmo produtos não anunciados teriam sido roubados por ex-funcionários que se mudaram para a dona do ChatGPT. O processo aberto pela Apple acusa Tang Tan, diretor de hardware da OpenAI, de persuadir funcionários da Apple a entregarem informações confidenciais da empresa em entrevistas de emprego. Ele trabalhou na Apple por cerca de 24 anos e atuou em projetos de design do iPhone e Apple Watch, por exemplo.

11/07/2026 - Ministério diz que hacker que enviou alerta de Defesa Civil aprendeu a mandar alarme falso em curso do governo (G1)

13/07/2026 - Meta Files Patent for AI That Can Listen All Day and Track How You're Feeling (em inglês) (The Hacker News)

13/07/2026 - Brasil registra alta de 44% nos ataques cibernéticos e supera média global em junho (CryptoID)

O volume de ataques cibernéticos contra organizações brasileiras voltou a acelerar em junho de 2026: cada empresa sofreu, em média, 4.001 tentativas de ataque por semana, alta de 44% em relação ao mesmo período de 2025. O cenário, apontado pela Check Point Research, revela uma expansão das operações criminosas no país e evidencia novos desafios para as equipes de segurança diante do crescimento do ransomware e do uso corporativo de inteligência artificial generativa. No Brasil, o setor governamental permaneceu como o segmento mais atacado durante o período. Bens e Serviços de Consumo e Energia e Serviços Públicos (Utilities) aparecem na sequência entre os setores mais visados pelos cibercriminosos.

13/07/2026 - Claude ajudou hacker a encontrar falha para emitir ingressos em quase todos os festivais de música dos EUA (CaveiraTech)

O pesquisador de segurança Ian Carroll usou o Claude Opus 4.7 para obter acesso de administrador à Front Gate Tickets, emitir entradas VIP grátis em eventos e acessar milhões de registros de clientes ou funcionários;. A empresa corrigiu a vulnerabilidade em 24 horas, sem indício de uso indevido.

13/07/2026 - Ataque a laser redefine senhas da Tangem Wallet em cartões sem correção possível (CaveiraTech)

13/07/2026 - Comprometimento no GitHub da Injective Labs espalha pacotes npm que roubam chaves de wallets (CaveiraTech)

13/07/2026 - Hackers usam portal da polícia do Baluchistão em campanhas de espionagem com múltiplos grupos (CaveiraTech)

14/07/2026 - LastPass, Bitwarden users targeted with fake security alerts (em inglês) (Bleeping Computer)

14/07/2026 - Brasil é o terceiro país mais afetado por ataques de ransomware em junho, aponta Ransomware.live (CryptoID)

O Brasil registrou 23 ataques de ransomware em junho e ocupou a terceira posição entre os países mais afetados pela ameaça no período, segundo dados da plataforma Ransomware.live. É a primeira vez que o país aparece entre os dez mais atingidos desde o início da publicação dos dados pelo site, em janeiro. No ranking de junho, o Brasil ficou atrás apenas dos Estados Unidos, com 199 casos, e da Alemanha, com 49. O Reino Unido aparece na sequência, com 21 registros, seguido por Índia e Canadá, ambos com 20 casos. França e Itália registraram 15 ocorrências cada, enquanto México (14) e Tailândia (13) completaram a lista dos dez países mais afetados.

14/07/2026 - Grupo que usava IA para forjar vaquinhas online com imagens de crianças doentes é alvo de operação em cinco estados; 16 foram presos (G1)

15/07/2026 - Researcher Drops New Windows Zero-Day PoC Hours After Microsoft Patch Tuesday (em inglês) (The Hacker News)

15/07/2026 - Polícia Federal realiza operação contra esquema de apostas ilegais (Ministério da Fazenda)

A Polícia Federal realizou a Operação Slots, com apoio técnico da Secretaria de Prêmios e Apostas (SPA), do Ministério da Fazenda. A ação foca em um grupo suspeito de usar sites ilegais de apostas para lavagem de dinheiro ligado ao tráfico de drogas. Por determinação da Justiça, foram bloqueados bens e valores que podem chegar a R$ 951,1 milhões. Segundo a investigação, o grupo utilizava influenciadores digitais para divulgar sites irregulares e sem autorização para funcionar no Brasil. Os valores movimentados pelas apostas passavam por empresas criadas para dificultar o rastreamento do dinheiro. Foi identificado que as plataformas ilegais divulgadas exibiam símbolos e referências relacionadas ao Sistema de Gestão de Apostas (SIGAP) do Ministério da Fazenda e ao Conselho Nacional de Autorregulamentação Publicitária (CONAR), criando a falsa sensação de regularidade, quando, na realidade, não tinham autorização para atuar no país. Além disso, o dinheiro depositado pelos apostadores era direcionado a empresas sem permissão para explorar esse tipo de atividade.

Sentença da 9ª Vara do Trabalho de São Paulo-SP condenou dois advogados ao pagamento de multa por litigância de má-fé após identificar a inserção de um comando oculto (prompt injection) em contestação apresentada. O texto continha instruções para que eventual ferramenta de inteligência artificial (IA) elaborasse sentença de improcedência da ação. Segundo os autos, durante o processamento do documento por solução de IA utilizada pelo juízo, foi detectada, ao final da peça de defesa, o comando malicioso inserido em fonte de tamanho reduzido e na cor branca, imperceptível a olho nu. Ao analisar o caso, a juíza Vivian Pinarel Dominguez afirmou que a inserção de instruções dissimuladas em documentos digitais para influenciar sistemas automatizados de apoio à atividade jurisdicional viola os princípios da cooperação, da lealdade processual e da boa-fé objetiva.

15/07/2026 - Juiz cita jurisprudência inexistente e TJ/SP não aplica punição: “estamos aprendendo” (Correio Forense)

15/07/2026 - Vazamento invisível: uso amador de IA no atendimento médico expõe dados de pacientes (CryptoID)

15/07/2026 - BURNOUT – Quem Protege os Defensores? (CryptoID)

15/07/2026 - Esta lista foi compilada e compartilhada no blog do Anchises

16/07/2026 - Claude Code and DeepSeek Powered Chinese Cyber Espionage Campaign (em inglês) (Security Affairs)

Pesquisadores da Hunt.io depararam-se com uma campanha de intrusão ativa em junho de 2026, enquanto investigavam a infraestrutura de comando e controle conhecida do TencShell. Uma única assinatura de cabeçalho HTTP na porta 1111 levou-os a 13 servidores sediados em Hong Kong e, em um deles, a um diretório aberto contendo 2.431 arquivos e 80 subdiretórios: código-fonte de vítimas, scripts de exploração personalizados, páginas de login clonadas e registros de operadores com anotações em chinês simplificado. Os pesquisadores identificaram que o Claude Code e o DeepSeek-v4-pro atuavam como partes integrantes da intrusão, e não apenas como ferramentas auxiliares. Eles realizavam o raciocínio para técnicas de evasão, reformulavam exploits após tentativas fracassadas e criavam as páginas de phishing usadas para capturar credenciais.

16/07/2026 - Unpatched Shark Vacuum Flaw Could Let Attackers Control Other Vacuums Region-Wide (em inglês) (The Hacker News)

16/07/2026 - TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All (em inglês) (Security Affairs)

16/07/2026 - PF prende homem por invasão de dispositivo informático (Polícia Federal)

A Polícia Federal prendeu em flagrante um servidor público de uma instituição bancária no Rio do Janeiro. O homem é investigado por inserção na rede de computadores da instituição financeira de um arquivo capaz de capturar e de vazar dados de clientes para integrantes de grupo criminoso, responsáveis pela prática dos golpes. Além do crime de invasão de dispositivo informático, ele poderá responder por furto mediante fraude eletrônica e organização criminosa.

16/07/2026 - Dia Nacional da Proteção de Dados é comemorado nesta sexta-feira (17) (ANPD)

17/07/2026 - OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests (em inglês) (The Hacker News)

17/06/2026 - Brasil vive ‘epidemia’ de golpes telefônicos; bancos pressionam por aperto em mecanismos de controle (Estadão)

Em um período de seis meses, cerca de 70% dos brasileiros receberam ligações indesejadas, de acordo com levantamento recente da desenvolvedora de softwares de segurança cibernética Kaspersky. Aproximadamente 15% das chamadas eram tentativas de artimanhas golpistas, como telefonemas de call centers bancários falsos e promoções enganosas. No geral, os criminosos utilizam a técnica chamada spoofing, que mascara o número de telefone para fazer com que ele pareça legítimo. Também exploram dados pessoais vazados para ludibriar as vítimas – numa prática que é conhecida como engenharia social.

20/07/2026 - Russian Intelligence Hacks IP Cameras to Spy on Military Logistics Across NATO States and Ukraine (em inglês) (The Hacker News)

Segundo um alerta publicado em 10 de julho pelo AIVD e MIVD, os serviços de inteligência civil e militar da Holanda, pelo menos um serviço de inteligência russo está sistematicamente sequestrando câmeras de segurança conectadas à internet em toda a Europa e na Ucrânia, usando as imagens para monitorar rotas de transporte militar, carregamentos de armas com destino a Kiev e a localização de tropas ucranianas. Na Ucrânia, a vigilância não se limitou a atividades passivas. O acesso às câmeras tem sido "usado em tentativas de neutralizar militares ucranianos" e destruir seus equipamentos, transformando câmeras de rua ou comerciais expostas em ferramentas de ataque.

20/07/2026 - United States Seizes More than 1,000 Internet Domains Used to Illegally Stream World Cup 2026 Matches (em inglês) (DOJ)

O Departamento de Justiça dos EUA anunciou a apreensão bem-sucedida de mais de 1.000 domínios que realizavam a transmissão não autorizada de partidas da Copa do Mundo da FIFA, em violação à legislação de direitos autorais dos EUA. Essas apreensões ocorreram em três ações distintas durante a Copa do Mundo — incluindo os quase 400 sites apreendidos até o final do mês passado — e basearam-se em investigações conduzidas pelo escritório regional de Washington da Homeland Security Investigations (HSI), vinculada ao Serviço de Imigração e Alfândega dos EUA (ICE), e pelo Centro Nacional de Coordenação de Direitos de Propriedade Intelectual. Além das ações nos EUA, autoridades policiais de todo o Hemisfério Ocidental, em coordenação com o programa do Departamento de Justiça sobre Crimes Cibernéticos Internacionais e Propriedade Intelectual (ICHIP), realizaram amplas operações de fiscalização como parte da "Operação Cartão Vermelho" (Operation Red Card) para combater a pirataria digital e a falsificação relacionadas à Copa do Mundo. As unidades do ICHIP voltadas para Fraudes na Internet e Saúde Pública e o ICHIP São Paulo coordenaram esforços entre Argentina, Brasil, Chile, Colômbia, República Dominicana, Equador, Paraguai e Peru. Essas ações resultaram no bloqueio de centenas de sites de transmissão ilegal, incluindo 14 na Argentina, 223 no Equador, 28 no Peru, 309 no Brasil, 256 na República Dominicana e 1.140 na Colômbia. As autoridades colombianas também realizaram 13 operações de busca e apreensão em todo o país visando combater a fabricação e a distribuição de artigos esportivos falsificados, o que resultou em 11 prisões e condenações.


20/07/2026 - World's Largest AI Model Repository Hugging Face Breached by Autonomous AI Agent (em inglês) (The Hacker News)

Em uma reviravolta irônica, a plataforma de inteligência artificial (IA) de código aberto Hugging Face revelou ter sido vítima de uma invasão perpetrada por um sistema de agentes de IA autônomos. A empresa informou que detectou e respondeu ao incidente, que visava sua infraestrutura de produção, no início da semana passada. "Identificamos acesso não autorizado a um conjunto limitado de conjuntos de dados internos e a várias credenciais utilizadas por nossos serviços", afirmou a empresa em um comunicado. Embora a investigação sobre a invasão ainda esteja em andamento, a Hugging Face declarou não ter encontrado evidências de que o agente de IA tenha adulterado modelos, conjuntos de dados ou "Spaces" públicos (voltados aos usuários), nem sua própria cadeia de suprimentos de software.

20/07/2026 - Segundo Serasa Experian, enquanto a Seleção jogava, fraudadores atacavam o e-commerce brasileiro (CryptoID)

Enquanto os brasileiros acompanhavam a Seleção na Copa do Mundo de 2026, os fraudadores também estavam em campo. Entre 1º de junho e 5 de julho, período correspondente à participação do Brasil na competição, foram identificadas 124.890 tentativas de fraude em transações realizadas por e-commerce e delivery no país. Os dados são de um levantamento da Serasa Experian e representam uma média de uma tentativa de fraude a cada 24 segundos. Caso não tivessem sido identificadas preventivamente pelos sistemas antifraude, as ocorrências poderiam ter provocado um prejuízo potencial superior a R$ 104 milhões para empresas e consumidores.

20/07/2026 - Fraudes em plataformas de bets mais que dobram no Brasil e país registra um dos maiores riscos da América Latina (CryptoID)

As taxas de fraude em plataformas de bets mais que dobraram no Brasil, passando de 1,01% em 2025 para 2,2% no primeiro trimestre deste ano. O dado coloca o país na terceira posição entre as nações com maior risco de fraude na América Latina, segundo o iGaming Fraud Report 2026, da Sumsub. O percentual registrado pelo Brasil ficou ligeiramente abaixo do Chile, que apresentou taxa de 2,3%. Os três países com maior taxa de fraude em iGaming no ranking global são a Costa do Marfim, com 7,8%, o Equador, que registrou 7,3% e o Camboja, com 6,8%.

20/07/2026 - Hospitais ampliam investimentos em cibersegurança diante do aumento dos ataques digitais (CryptoID)

20/07/2026 - Inteligência de fontes abertas ajuda a identificar redes de aliciamento para tráfico humano no ambiente digital (CryptoID)

21/07/2026 - Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access (em inglês) (The Hacker News)

21/07/2026 - PF mira desvios de R$ 45 milhões de clientes da Caixa (G1)

A Polícia Federal deflagrou a Operação Infiltrados, contra um esquema que desviou R$ 45 milhões de correntistas e beneficiários da Caixa Econômica Federal. Segundo a PF, a quadrilha também atuou para atrapalhar as investigações. Na ação, cerca de 120 policiais federais cumpriram 25 mandados de busca e apreensão nos municípios do Rio de Janeiro, Duque de Caxias, Nova Iguaçu, Niterói, Cabo Frio, Indaiatuba e Salto. As apurações revelaram que os criminosos obtiveram dados sigilosos para subtrair valores das contas. Além disso, o grupo contava com a participação de servidores públicos e advogados para embaraçar possíveis investigações e vazar informações privilegiadas.

21/07/2026 - Hacker apaga banco de dados do registro de imóveis da Romênia e paralisa mercado imobiliário (Hardware.com.br)

22/07/2026 - Ataque cibernético simultâneo atinge lotéricas da Caixa em vários estados (BNL Data)

Boletos pagos sem autorização, terminais derrubados e transferências que ninguém reconhece: na tarde desta terça-feira (21/7), empresários lotéricos de todo o Brasil relataram invasões nos sistemas bancários da Caixa Econômica Federal dentro de suas unidades. Os primeiros registros de movimentações atípicas começaram a circular por volta das 15h em grupos de comunicação da categoria. Os valores variavam entre R$ 4.500,00 a R$ 5.000,00 com diferenças de minutos e segundos entre uma transação e outra. O ataque atingiu centenas de lotéricas simultaneamente em pelo menos três estados, segundo relatos trocados entre empresários. Boletos foram pagos sem a autorização dos proprietários, em valores que chegaram a R$ 500 mil em uma única unidade. Uma loja paulista contabilizou mais de R$ 300 mil em boletos processados desde o início das irregularidades.

22/07/2026 - Homem processa ChatGPT após suposto erro de diagnóstico e conselho médico (TecMundo)

Um pastor do estado da Flórida, nos Estados Unidos, processou a OpenAI por dar instruções médicas extremamente perigosas quando consultado sobre sintomas relacionados à embolia pulmonar. A empresa alega que o chatbot não deve ser usado para diagnóstico médico e tratamento. O requerente Scott Winters afirma que o ChatGPT Health descartou riscos quando contou sobre seus primeiros sintomas e o desencorajou a procurar um profissional humano. De acordo com ele, o chatbot teria aconselhado a confiar que "Deus não projetou seu corpo para falhar indefinidamente".

22/07/2026 - MP/SP processa empresas por coleta de íris e pede indenização de R$ 240 milhões (Migalhas)

O Ministério Público de São Paulo ajuizou ação civil pública contra a Tools for Humanity Corporation, responsável pelo Projeto World ID, e a Amazon AWS Serviços Brasil, acusando as empresas de adotar práticas abusivas na coleta de dados biométricos de consumidores por meio do escaneamento da íris em troca de compensação financeira. Além de pedir a suspensão imediata da prática, o órgão requer indenização coletiva de, no mínimo, R$ 240 milhões.

23/07/2026 - Brazilian Banking Trojan Actively Spreading in Portugal (em inglês) (Dark Reading)

Um antigo malware bancário brasileiro continua em circulação, sendo utilizado em ataques contra organizações portuguesas. O "Lampion" — batizado em referência às luminárias de papel de estilo japonês — é um Trojan bancário que, ao que tudo indica, surgiu no Brasil, país onde esse tipo de ameaça é tão culturalmente enraizado quanto o samba. Identificado pela primeira vez por volta das festas de fim de ano de 2019, o malware não sofreu muitas modificações pelos hackers, já que as organizações portuguesas não deram motivos suficientes para isso. Pesquisadores da Acronis constataram que ele ainda é utilizado em ataques atualmente, praticamente na mesma forma em que surgiu anos atrás.

28/07/2026 - Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack (em inglês) (The Hacker News)

31/07/2026 - CISA warns of cyberattacks disrupting U.S. water utilities (em inglês) (Bleeping Computer)

Gostaram da lista? Se eu esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também:

      Veja o histórico de notícias aqui no Blog:

      Creative Commons License
      Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.