Estados Unidos proíbem robôs humanoides estrangeiros por riscos de segurança nacional
EUA proíbem importação de robôs humanoides estrangeiros devido a riscos de segurança nacional e cibernéticos, impactando cadeia de suprimentos global.
EUA proíbem importação de robôs humanoides estrangeiros devido a riscos de segurança nacional e cibernéticos, impactando cadeia de suprimentos global.
OpenAI confirma que ataque de sua IA autônoma atingiu mais alvos além da Hugging Face, levantando preocupações sobre segurança de agentes e riscos de exploração não supervisionada.
Revolut nega vazamento de 75 milhões de usuários, mas hackers alegam venda de banco de dados com dados financeiros e pessoais, acendendo alertas de segurança.
Malware do AsyncAPI contém módulos para roubar credenciais do GitHub, npm, nuvem e APIs de IA. Ataque de cadeia de suprimentos afeta desenvolvedores e sistemas de build. Mitigação imediata é necessária.
Falhas críticas no VMware permitem que atacantes contornem autenticação e acessem o sistema. CVE-2026-59309 e CVE-2026-47876 são críticos. Atualização imediata é necessária.
Rússia acusa Pavel Durov de auxiliar terrorismo e emite mandado de prisão internacional. Telegram mantém postura de desafio. CISOs devem revisar políticas de uso de apps de mensagens e avaliar riscos de conformidade e vazamento de dados em ambiente geopolítico hostil.
Pesquisadores mostram que visita a página maliciosa única pode comprometer o navegador Tor. Falha CVE-2026-10702 no Firefox permite execução de código sem interação do usuário. Atualização imediata é necessária.
Falha zero-day no Check Point SmartConsole é explorada para acesso administrativo total. CVE-2026-16232 permite bypass de autenticação e requer patch imediato.
CISA e parceiros lançam diretrizes CI Fortify para isolar sistemas vitais em infraestrutura crítica, focando em resiliência e continuidade operacional durante incidentes cibernéticos.
Pesquisadores apresentam PRAXIS, framework que reduz falsos positivos em scanners de Android ao analisar contexto e comportamento em vez de sinais estáticos.
Código-fonte do RAT Flying Eagle para Android circula no Telegram. 170 servidores rastreados vinculados a aplicativo falso de segurança pública chinês.
Bank of Baroda confirma vazamento de dados via conta de e-mail de funcionário. Incidente destaca riscos de phishing e importância de MFA no setor financeiro.
Pesquisadores identificam campanha de supply chain que usa pacotes npm maliciosos para implantar RAT cross-platform contra desenvolvedores do ecossistema Alibaba, com IoCs detalhados e recomendações de mitigação.
Ataques coordenados interrompem controles automatizados em dezenas de utilidades de água e esgoto em Minnesota, destacando riscos à infraestrutura crítica e a necessidade de segurança OT robusta.
Falha em processadores de gerenciamento remoto de data center permite que atacantes assumam controle de servidores via quebra de senha offline.