Inteligência artificial Claude assume controle de computadores em segundo plano
Anthropic atualiza Claude para execução em segundo plano, introduzindo novos riscos de segurança como injeção de prompt e automação não supervisionada.
Anthropic atualiza Claude para execução em segundo plano, introduzindo novos riscos de segurança como injeção de prompt e automação não supervisionada.
Grupo Gambling Goblin explora servidores Apache em sites governamentais brasileiros para phishing furtivo, usando módulos personalizados para injetar conteúdo fraudulento em domínios de confiança.
Pesquisador libera PoC FalconFlank alegando falha de escalonamento de privilégios no CrowdStrike Falcon, explorando remediação de macros do Office.
Agência Nacional de Proteção de Dados (ANPD) e Advocacia-Geral da União (AGU) exigem que plataforma Discord apresente medidas de segurança em 10 dias após falhas graves na moderação que levaram à suspensão de transmissões ao vivo no Brasil e ação judicial por danos morais.
Nacional russo enfrenta 20 anos de prisão por campanha de malware que infectou 80 mil freelancers. Caso envolve extradição dos EUA e destaca riscos para trabalhadores independentes.
Reino Unido aprova medidas para bloquear fornecedores de tecnologia de risco em infraestrutura crítica. Emenda ao Cyber Security and Resilience Bill amplia poderes ministeriais.
Grupo VantaCore lança ransomware personalizado contra empresas russas. Atividade de ciberguerra envolve grupo pró-Ucrânia e alvos específicos no setor de segurança.
Pesquisadores da Manifold Security identificam falha GitSpawn que permite execução de código em agentes de IA como Claude e Cursor via configuração Git maliciosa.
DOJ e CrowdStrike desmantelam a botnet Sality após 20 anos, usando sinkholing P2P em operação internacional com múltiplos países.
Novo framework TukTuk descobre operações de ransomware usando sideloading de DLL e ferramentas EDR Killer para roubar credenciais e burlar defesas.
Falha CVE-2026-84115 na Cleo Harmony permite escalonamento de privilégios remoto via manipulação de token JWT; exploit público circulando.
Grupo BREEZE COMET utiliza malware com IA para atacar bancos brasileiros, desviando transações via Pix e explorando credenciais de nuvem e desenvolvimento.
FreeRDP lança versão 3.31.0 corrigindo 22 falhas de segurança, incluindo riscos de execução remota de código e problemas de autenticação, exigindo atualização imediata.
A Rockwell Automation lança correções urgentes para mais de uma dúzia de falhas em produtos industriais, incluindo RSLinx e FactoryTalk, visando proteger infraestruturas críticas contra exploração.
OpenAI anuncia modelo Astra com capacidade crítica de cibersegurança, capaz de descobrir e explorar falhas automaticamente, levantando questões sobre segurança e regulação.