top of page


Falta de provas ainda compromete investigações de violência doméstica e impulsiona uso de bodycams no país
Com 52% dos feminicídios registrados no interior do Brasil, municípios reforçam o uso de câmeras corporais para preservar evidências desde o primeiro atendimento e intensificar a proteção das vítimas O avanço da violência contra a mulher tem levado os municípios brasileiros a integrar câmeras corporais às políticas de proteção das vítimas e responsabilização dos criminosos. A necessidade se torna ainda mais evidente em cidades do interior, onde se concentram 52% dos feminicíd


Ney López leva debate sobre ameaça quântica e soberania digital ao Centro de Defesa Cibernética da Aeronáutica
Palestra apresentada à Força Aérea Brasileira discutiu como a computação quântica pode comprometer os mecanismos criptográficos atuais e defendeu que a preparação para a transição pós-quântica deve começar antes da chegada de computadores capazes de quebrar RSA e ECC em larga escala. O pesquisador em Comunicação e Tecnologia Quântica Ney López realizou, em 3 de julho de 2026, um workshop técnico no Centro de Defesa Cibernética da Aeronáutica, o CDCAER, sobre os impactos da co


23andMe aceita acordo de US$ 18 milhões após falha de segurança expor dados genéticos de 6,9 milhões de pessoas
A empresa de testes genéticos 23andMe concordou em pagar US$ 18 milhões para encerrar uma investigação conduzida por uma coalizão formada pelos procuradores-gerais de 42 estados norte-americanos. O acordo é consequência das falhas de segurança que permitiram um dos maiores vazamentos de dados genéticos dos últimos anos, comprometendo informações de aproximadamente 6,9 milhões de clientes, incluindo dados sobre ancestralidade genética. Além da indenização financeira, o acordo


Hacker invade Suno e encontra dados extraídos do YouTube Music e Deezer
Um ataque cibernético contra a Suno expôs códigos-fonte e documentos internos que indicam que a plataforma de geração musical por inteligência artificial coletou milhões de músicas, letras, podcasts e outros arquivos de áudio disponíveis em serviços como YouTube Music, Deezer e Genius para treinar seus modelos. A invasão ocorreu em novembro de 2025, mas somente veio a público em julho de 2026, após o hacker responsável compartilhar parte do material obtido com o site 404 Medi


Scattered Spider: hackers recebem 5 anos e meio de prisão por ataque de £29 milhões à TfL
Dois hackers associados ao coletivo de cibercrime Scattered Spider foram condenados a cinco anos e seis meses de prisão cada um pelo ataque cibernético que comprometeu a Transport for London (TfL) em 2024. A invasão afetou serviços internos, expôs dados de passageiros e gerou £29 milhões em prejuízos e despesas de recuperação para a autoridade responsável pelo transporte público de Londres. Thalha Jubair, de 20 anos, morador do leste de Londres, e Owen Flowers, de 18 anos, de


Microsoft corrige problema de segurança no clássico Age of Empires II
A Microsoft corrigiu uma vulnerabilidade de execução remota de código no Age of Empires II: Definitive Edition que poderia permitir o comprometimento do computador de um jogador por meio de conteúdo malicioso distribuído em uma partida ou convite especialmente preparado. Identificada como CVE-2026-50663, a falha recebeu pontuação 8,8 no sistema CVSS e foi classificada como de gravidade importante pela Microsoft. A correção foi distribuída durante o Patch Tuesday de julho de 2


Nova York suspende novos data centers acima de 50 MW por impacto na energia e no ambiente
Nova York tornou-se o primeiro estado dos Estados Unidos a estabelecer uma moratória estadual para novos data centers de grande porte, em uma tentativa de avaliar os impactos da rápida expansão da infraestrutura de inteligência artificial sobre a rede elétrica, as tarifas de energia, os recursos hídricos e as comunidades locais. A governadora Kathy Hochul assinou em 14 de julho de 2026 a Ordem Executiva nº 62, que suspende temporariamente a análise de determinadas licenças am


Falha crítica no NGINX permite derrubar servidores e pode levar à execução remota de código
A F5 corrigiu uma vulnerabilidade crítica no NGINX que permite a invasores remotos e não autenticados provocar um estouro de buffer na memória por meio de requisições HTTP especialmente manipuladas. Dependendo da configuração do servidor e das proteções existentes no sistema operacional, a falha pode causar indisponibilidade do serviço e, potencialmente, permitir a execução remota de código. Identificada como CVE-2026-42533, a vulnerabilidade foi corrigida em 15 de julho nas


Falha crítica no 7-Zip permite execução remota de código; atualização para a versão 26.02 corrige o problema
Os desenvolvedores do 7-Zip lançaram a versão 26.02 do popular compactador de arquivos para corrigir uma vulnerabilidade de execução remota de código (RCE) que pode ser explorada por meio de arquivos compactados especialmente manipulados. A falha pode permitir que invasores executem código arbitrário na máquina da vítima caso ela seja induzida a abrir um arquivo malicioso. A vulnerabilidade foi identificada pelo pesquisador Landon Peng, da Lunbun, e afeta o processamento de d


Ataque cibernético paralisa maior operadora de logística refrigerada do Japão e afeta KFC, supermercados e restaurantes
A cadeia de abastecimento de alimentos do Japão foi impactada por um ataque cibernético contra a Nichirei Logistics Group, maior empresa de logística refrigerada do país. O incidente interrompeu operações de distribuição de alimentos congelados e refrigerados, provocando atrasos nas entregas para milhares de clientes e afetando redes de restaurantes, supermercados e fabricantes de alimentos. A empresa informou que identificou uma indisponibilidade em seus sistemas na última s


FSB é responsabilizado por ataque à rede elétrica da Polônia; UE e Reino Unido aplicam sanções
A União Europeia e o Reino Unido atribuíram formalmente ao Centro 16 do Serviço Federal de Segurança da Rússia, o FSB, uma operação de sabotagem cibernética contra o setor energético da Polônia. O ataque, ocorrido em dezembro de 2025, chegou perto de provocar interrupções de energia que poderiam afetar cerca de 500 mil pessoas durante o inverno europeu. A atribuição foi anunciada em 13 de julho de 2026, juntamente com o primeiro pacote de sanções cibernéticas adotado de forma


União Europeia avalia restringir redes sociais para crianças menores de 13 anos
A União Europeia estuda estabelecer 13 anos como idade mínima comum para o acesso de crianças às redes sociais sem a supervisão de pais ou responsáveis. A proposta foi defendida pela presidente da Comissão Europeia, Ursula von der Leyen, após a entrega de um relatório elaborado por um painel especial de especialistas em segurança infantil no ambiente digital. A medida ainda não representa uma proibição aprovada. A Comissão Europeia analisa as recomendações do grupo e deverá d


Hackers russos invadem câmeras para rastrear logística da OTAN e tropas ucranianas
Hackers ligados ao governo da Rússia estão comprometendo câmeras de segurança conectadas à internet em países europeus e na Ucrânia para monitorar rotas militares, acompanhar o transporte de armas e identificar soldados ucranianos, segundo um alerta divulgado pelos serviços de inteligência dos Países Baixos. O comunicado conjunto do Serviço Geral de Inteligência e Segurança dos Países Baixos (AIVD) e do Serviço de Inteligência e Segurança Militar (MIVD) afirma que ao menos um


Firefox, Chrome, Adobe e VMware corrigem falhas críticas com risco de execução de código
Mozilla, Google, Adobe e Broadcom lançaram uma série de atualizações para corrigir vulnerabilidades críticas em navegadores, plataformas de comércio eletrônico, servidores de aplicações, ferramentas de criação e componentes de infraestrutura corporativa. Entre os problemas mais graves estão duas falhas no Firefox com códigos de exploração já disponíveis publicamente, vulnerabilidades de corrupção de memória no Chrome, oito brechas críticas no Adobe ColdFusion e uma falha de a


TuxBot v3 usa IA para criar botnet IoT com DDoS, C2 criptografado e 1.496 senhas
Pesquisadores da Unit 42, divisão de inteligência de ameaças da Palo Alto Networks, identificaram uma estrutura de botnet para dispositivos de Internet das Coisas chamada TuxBot v3 Evolution. O projeto apresenta sinais claros de que seu desenvolvedor utilizou um grande modelo de linguagem para gerar, adaptar e integrar partes do código malicioso. O uso de inteligência artificial, no entanto, produziu resultados inconsistentes. Embora o modelo tenha ajudado a construir uma pla


Zoom corrige falha crítica no Windows que permite sequestro de contas pela rede
A Zoom lançou atualizações de segurança para corrigir uma vulnerabilidade crítica em seus aplicativos para Windows que poderia permitir o sequestro de contas sem exigir autenticação prévia do invasor. Identificada como CVE-2026-53412, a falha recebeu pontuação 9,8 de 10 no sistema CVSS, classificação que indica risco crítico. O problema afeta o Zoom Desktop Client para Windows, o Zoom VDI Client para Windows e o Zoom Meeting SDK para Windows. Segundo o boletim de segurança ZS


Aspiradores robôs Shark podem ser controlados remotamente por falha ainda sem correção
Uma vulnerabilidade ainda sem correção em aspiradores robôs da Shark pode permitir que invasores controlem dispositivos de outros usuários na mesma região da AWS, acessem a câmera embarcada, movimentem o robô, leiam o mapa da residência e obtenham a senha da rede Wi-Fi em texto claro. A falha foi divulgada pelo pesquisador que publica sob o nome tokay0, que afirma ter testado o método apenas contra aspiradores comprados por ele. Segundo o pesquisador, a SharkNinja, empresa re


Pesquisador divulga vulnerabilidade zero-day do Windows horas após a atualização de segurança da Microsoft
O pesquisador de segurança Chaotic Eclipse, também conhecido como Nightmare-Eclipse, publicou um novo código de prova de conceito, ou PoC, para uma vulnerabilidade de elevação de privilégios que permanece funcional mesmo em sistemas Windows atualizados com os pacotes de segurança de julho de 2026. Batizado de LegacyHive, o exploit abusa do Windows User Profile Service, conhecido como ProfSvc, componente central responsável por gerenciar contas, perfis e ambientes de usuários


Finlândia procura hacker condenado por vazamento de dados de 33 mil pacientes de psicoterapia
A polícia da Finlândia emitiu uma ordem de busca contra o hacker condenado Aleksanteri Kivimäki após a Suprema Corte do país se recusar a analisar seu recurso. A decisão torna definitiva a condenação pelo ataque contra a clínica de psicoterapia Vastaamo, um dos casos de cibercrime mais graves e de maior repercussão da história finlandesa. Com a negativa da Suprema Corte, permanece válida a sentença aplicada em fevereiro pelo Tribunal de Apelação, que condenou Kivimäki a quase


Hackers roubam dados de clientes da Lidl em três países europeus
A rede europeia de supermercados Lidl confirmou um vazamento de dados que atingiu clientes de suas lojas online na Alemanha, Bélgica e Países Baixos. O incidente ocorreu após hackers ainda não identificados acessarem informações armazenadas por um prestador externo de serviços de tecnologia. Segundo a empresa, o ataque não comprometeu diretamente a plataforma de comércio eletrônico da Lidl. A invasão envolveu um banco de dados separado, mantido por um fornecedor terceirizado
bottom of page

