A Cloudflare lançou o Organizations em beta público, adicionando uma nova camada de gerenciamento para unificar múltiplas contas sob um único painel administrativo. Empresas agora podem centralizar o gerenciamento de usuários, análises e políticas de segurança entre contas, em vez de consolidar permissões individualmente. Essa mudança estratégica aponta para uma governança em nível de organização e aplicação de políticas compartilhadas, aproximando o Cloudflare do modelo de estruturação de ambientes multi-contas de plataformas como AWS e GCP.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
Os ambientes de saúde modernos transitaram de "complicados" (sistemas previsíveis e solucionáveis) para "complexos" (sistemas dinâmicos e interdependentes), onde as abordagens de segurança tradicionais se mostram insuficientes. A TI da saúde agora exige modelos de segurança adaptativos e em nível de sistema que considerem dispositivos interconectados, fluxos de trabalho e risco operacional em tempo real, não apenas controles em camadas.
A CISA ordenou que agências federais corrigissem uma vulnerabilidade crítica no Fortinet FortiClient EMS, já explorada ativamente, com um prazo rígido esta semana. A falha permite que atacantes não autenticados ignorem a autenticação e executem código, concedendo controle total sobre os sistemas afetados. Quando a CISA age com tamanha rapidez e exige medidas, isso indica que os atacantes já estão dentro dos ambientes e a janela para resposta é medida em dias, não semanas, sublinhando a urgência da correção.
A Anthropic anunciou hoje a expansão de seu uso do Google Cloud e dos TPUs desenvolvidos pelo Google, com capacidade adicional de TPUs prevista para começar a ser ativada em 2027. Este é um sinal claro de que a demanda por infraestrutura de IA corporativa continua a direcionar compradores e laboratórios de modelos para compromissos maiores e de longo prazo com a nuvem e aceleradores.
Apesar de anos de investimento, a adoção de IA empresarial em redes está estagnando, com a IDC relatando que a maioria das organizações não avançou além de casos de uso iniciais e seletivos. A complexidade da rede e os desafios operacionais estão retardando a transição de pilotos para a implementação no mundo real.
A SpaceX está promovendo data centers orbitais como parte de sua estratégia para alcançar uma avaliação de aproximadamente US$ 1,75 trilhões. Isso é impulsionado pela crescente resistência à construção de grandes data centers na Terra, onde energia, terrenos e regulamentos são os principais obstáculos à infraestrutura de compute.
O GitHub agora oferece alternâncias granulares para as funcionalidades do Copilot, proporcionando às organizações mais controle sobre como a IA é utilizada.
Um administrador do Google Workspace foi bloqueado após um comportamento normal (viagem + alterações de autenticação) acionar uma bandeira de "sequestro", sem uma opção de suporte significativa para recuperar o acesso. Sistemas de identidade podem falhar e causar interrupções totais nos negócios, tornando crucial o acesso de backup, administradores secundários e planejamento de recuperação.
Visibilidade limitada em redes híbridas continua sendo o principal fator de movimentação lateral, enquanto as equipes de segurança lutam para detectar atividades já dentro de seus ambientes.
O Google Drive agora inclui detecção de ransomware integrada e reversão em massa de arquivos, deslocando as capacidades de recuperação para a camada SaaS, em vez de depender apenas de soluções de endpoint ou backup.
O OCSF está se consolidando como um padrão para normalizar dados de segurança entre ferramentas, reduzindo a necessidade de parsing personalizado e permitindo correlação mais rápida entre telemetrias de endpoint, identidade, nuvem e SaaS. Equipes de segurança podem focar mais na detecção de ameaças ao invés da limpeza de dados, especialmente com sistemas de IA gerando atividades mais complexas e intersistemas.
O Agentic Service Management da Kyndryl combina modelos de maturidade, avaliações e frameworks de automação para ajudar empresas a migrar de operações de TI baseadas em tickets para fluxos de trabalho orientados por IA. O ITSM está se movendo em direção a operações autônomas, mas requer novas governanças, controles e modelos operacionais para uma escalabilidade segura.
Ataques de phishing utilizando códigos de dispositivo, abusando dos fluxos de login do OAuth para enganar usuários a conceder tokens de acesso em páginas de login legítimas, evitando defesas tradicionais baseadas em credenciais, aumentaram 37 vezes. Os atacantes não precisam mais de senhas, apenas do consentimento dos usuários, tornando a governança de apps OAuth e a visibilidade de tokens a nova linha de frente para a segurança de TI.
Uma pesquisa com 141 CIOs revela que empresas estão avaliando ativamente quais categorias de software substituir por IA, redirecionando o orçamento para ferramentas que oferecem ROI claro, como automação e redução de pessoal. O gasto com IA não é adicional: vem diretamente de orçamentos existentes de SaaS, obrigando fornecedores a provarem valor real em produção ou serem substituídos.
À medida que agentes de IA começam a atuar de forma autônoma em nome das organizações, a responsabilidade por suas decisões torna-se incerta, com fornecedores e clientes tentando transferir a responsabilidade. Isso pode gerar mais de US$ 10 bilhões em custos de remediação até 2026, forçando líderes de TI a adotar IA defensável com governança mais forte, auditabilidade e rastreabilidade de decisões.
A Runway está expandindo seu papel de fabricante de modelos para modeladora de ecossistemas com um fundo de US$10 milhões e um programa para desenvolvedores focado em startups de IA em estágio inicial. O mercado de IA generativa está evoluindo de "quem tem o melhor modelo" para "quem pode atrair as melhores aplicações e ecossistema de desenvolvedores".
A Mercor afirmou ter sido alvo de um ciberataque relacionado à vulnerabilidade do projeto open-source LiteLLM, demonstrando como ataques em ferramentas de IA podem rapidamente afetar clientes subsequentes. Atualmente, a stack de IA está repleta de infraestrutura compartilhada, fazendo com que um pacote comprometido possa irradiar riscos muito além do alvo original.
A CMA do Reino Unido está investigando se os termos de licenciamento da Microsoft favorecem injustamente o Azure, o que pode ser relevante para a estratégia multicloud e aquisição de software.
A AWS AI Risk Intelligence (AIRI) automatiza a governança para sistemas de IA autônomos não determinísticos. Operacionalizando frameworks NIST e OWASP, o AIRI avalia segurança, transparência e controlabilidade por meio de avaliações baseadas em raciocínio. Isso permitirá monitoramento contínuo de riscos e recomendações acionáveis, permitindo que empresas escalem agentes autônomos enquanto mantêm a conformidade.
A Microsoft alerta sobre uma campanha que utiliza mensagens do WhatsApp para entregar malware que instala backdoors em sistemas Windows. Esses ataques usam scripts de múltiplas etapas e técnicas de bypass de UAC. Os invasores combinam engenharia social com ferramentas legítimas e infraestrutura de nuvem confiável para evitar detecção, reforçando que aplicativos de mensagens são agora uma verdadeira superfície de ataque empresarial, e não apenas um risco para usuários.






