CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

Hackers roubaram e vazaram aproximadamente 7.7TB de dados sensíveis relacionados à LAPD, incluindo registros de pessoal, investigações internas e arquivos de caso não editados, expondo mais de 300.000 documentos. A violação ocorreu em um sistema de terceiros vinculado ao gabinete do Procurador Municipal, reforçando que a postura de segurança de uma organização é tão robusta quanto seu fornecedor mais fraco.

O Shadow IT geralmente é impulsionado por funcionários que buscam agilizar processos em relação à equipe de TI, seja devido a aprovações lentas, falta de ferramentas adequadas ou facilidade na adoção de SaaS. Isso o torna menos um problema de segurança e mais um indicativo de lacunas na habilitação de TI.

Uma onda de substituições de VDI (Virtual Desktop Infrastructure) legados está intensificando a disputa pelo ambiente de desktop. Empresas como Nutanix, Microsoft e Nerdio estão promovendo modelos híbridos de End-User Computing (EUC) que permitem às organizações modernizar suas operações sem a necessidade de abandonar completamente seus ambientes on-premise. Nesse cenário, o EUC está se consolidando como uma decisão estratégica de plano de controle, abrangendo infraestrutura, segurança e experiência do usuário. Tal movimento é ainda mais impulsionado pelas mudanças na VMware, que estão compelindo empresas a reavaliar sua estratégia global de desktop.

Agências dos EUA alertam que atores afiliados ao Irã estão explorando ativamente PLCs expostos à internet em sistemas de água, energia e governo, causando interrupções operacionais reais ao manipular controles SCADA/HMI. Isso representa uma clara escalada da ciberespionagem para o impacto direto na infraestrutura, reforçando que os ambientes OT são agora superfícies de ataque de linha de frente, não casos excepcionais.

Implementar agentes de IA é apenas o ponto de partida. O valor real reside na governança, orquestração e ajuste contínuo. A realidade é que o tooling ainda é imaturo para um controle empresarial verdadeiro.

MassMutual e Mass General Brigham centralizaram a governança de IA, aplicaram métricas claras de sucesso para cada caso de uso, descontinuaram ativamente pilotos de baixo valor e construíram camadas de abstração para evitar o vendor lock-in. Essa abordagem resultou na migração de programas de IA de experimentações dispersas para um portfólio gerenciado de casos de uso em produção, vinculados a resultados de negócios reais.

Além de uma aliança com a NetApp, a Nutanix aproveitou o .NEXT para lançar novas capacidades de nuvem multi-tenant, suporte a Kubernetes-on-bare-metal e um posicionamento mais amplo de plataforma de IA, focado em clientes que estão reavaliando a VMware. É evidente que os fornecedores estão competindo para se tornar a zona de destino para organizações que estão repensando a virtualização, plataformas de containers e infraestrutura de IA simultaneamente.

A Caylent, parceira da AWS, adquiriu a Pronetx, especialista em Amazon Connect, para expandir seus serviços com foco em IA para experiência do cliente (CX). A iniciativa visa aprimorar o design, a operação e a evolução de sistemas de CX na AWS. Isso sinaliza uma tendência entre os parceiros de TI de buscar a propriedade do full stack, incluindo infraestrutura, operações gerenciadas e workflows de IA voltados para o cliente, em vez de apenas vender soluções pontuais.

Forças-tarefa de segurança e parceiros do setor privado desmantelaram uma campanha que sequestrava as configurações de DNS em roteadores comprometidos para roubar credenciais de contas Microsoft e tokens OAuth. É fundamental aplicar patches em dispositivos de borda, descontinuar equipamentos sem suporte e verificar a exposição de DNS em infraestruturas voltadas para a internet.

O entusiasmo em torno da IA na infraestrutura ainda supera os resultados obtidos. Mesmo com a ampla pressão executiva para implementar IA, os dados indicam que muitos projetos ficam estagnados antes de gerar valor operacional duradouro. Os projetos com maior probabilidade de sucesso são aqueles que reduzem a sobrecarga operacional ("toil"), diminuem o MTTR (Mean Time To Resolution), melhoram a resolução de tickets ou cortam gastos com infraestrutura de maneiras que a área financeira possa efetivamente verificar.

Uma campanha em larga escala está abusando do fluxo de autenticação de código de dispositivo da Microsoft para enganar usuários a conceder acesso, permitindo que atacantes capturem tokens e mantenham acesso persistente sem a necessidade de senhas. Esse ataque visa a camada de autorização, o que significa que MFA e até métodos sem senha não conseguem pará-lo uma vez que o usuário completa o fluxo em uma página de login legítima.

Compradores de canal e corporativos estão cada vez mais recompensando fornecedores que convertem a IA em resultados operacionais concretos, e não apenas em demonstrações. A IA em TI ainda atrai investimentos, mas projetos que não conseguem evidenciar um valor de negócio claro estão sendo expostos e reavaliados mais rapidamente.

A Anthropic lançou o Project Glasswing, concedendo a um grupo limitado de grandes organizações acesso ao seu modelo Mythos Preview não lançado, focado em cibersegurança defensiva. A Anthropic afirma que o modelo já identificou milhares de vulnerabilidades significativas, e seus parceiros incluem grandes fornecedores de cloud, plataforma e segurança como AWS, Microsoft, Google, Apple, CrowdStrike e Palo Alto Networks.

A plataforma unificada Apple Business será lançada em 14 de abril. Ela combina ABM, Business Essentials e Business Connect em um portal único e gratuito com MDM integrado, incluindo implementação zero-touch, contas Apple gerenciadas com separação entre uso profissional e pessoal, e integração de identidade com Entra ID e Google Workspace. Empresas que gerenciam uma frota Apple de pequeno e médio porte e pagam por um MDM de terceiros principalmente para dispositivos Apple devem reavaliar suas opções antes da próxima renovação.

Um novo mapeamento do cenário de IA corporativa classifica fornecedores considerando confiança e lock-in, evidenciando que a escolha da plataforma agora determina como os sistemas raciocinam, acessam dados e evoluem. Uma integração mais estreita oferece valor mais rápido, mas acarreta um lock-in mais profundo, enquanto a flexibilidade exige mais esforço de engenharia e governança.

Bancos de dados estão evoluindo de armazenamento passivo para componentes ativos de sistemas de IA, impulsionando busca vetorial, pipelines de dados em tempo real e fluxos de trabalho baseados em agentes. Eles agora precisam suportar cargas de trabalho de IA (embeddings, consultas de baixa latência e acesso a dados híbridos), não apenas casos de uso transacionais ou analíticos.

Outras categorias