A Cisco planeja adquirir a WideField Security e integrá-la ao Splunk para ampliar a visibilidade sobre usuários humanos, identidades não humanas, sessões, workloads e agentes de IA. A ideia é ajudar o Splunk a correlacionar telemetria de identidade, endpoint, rede e nuvem para que as equipes de segurança detectem quando até usuários autenticados ou agentes de IA aprovados estão executando ações de risco.

CEVIU News - CEVIU TI - 23 de junho de 2026
🔐 CEVIU TI
A Cisco compartilhou lições da implantação interna de Security Service Edge, na qual saiu de uma infraestrutura de VPN e segurança fragmentada e pesada em hardware para um modelo unificado de SSE entregue pela nuvem. A mudança reduziu em 18% os chamados ao help desk, eliminou mais de 20 opções legadas de VPN, ampliou o Zero Trust Access baseado em certificados e passou a inspecionar tráfego de GenAI para DLP. A Cisco descreveu o aprendizado como menos uma troca do tipo rip and replace e mais uma migração em fases, coordenada entre equipes de TI, segurança, networking e negócios.
A Accenture vai adquirir uma participação majoritária na Dragos e comprar 100% da runZero e da NetRise em um negócio combinado de cibersegurança avaliado em cerca de US$ 4,2 bilhões. O objetivo é ampliar as capacidades de segurança de tecnologia operacional (OT) de ponta a ponta para infraestrutura crítica e ambientes industriais, com a Dragos mantendo a independência e atuando como unidade operacional.
Uma campanha de malware está se espalhando por contas comprometidas do WhatsApp usando documentos falsos de negócios e finanças que entregam arquivos VBScript ofuscados. Se abertos no Windows, o script instala o ManageEngine Endpoint Central e o aponta para servidores controlados pelos atacantes, dando a eles acesso administrativo remoto ao PC da vítima.
Apps gratuitos de VPN e streaming estão poluindo redes corporativas com tráfego de proxy residencial
A Infoblox Threat Intel diz que mais de 65% de seus clientes em nuvem fizeram consultas DNS a domínios de residential-proxy em 2026, somando mais de 500 bilhões de consultas por mês. VPNs gratuitas, apps de streaming e extensões de navegador podem transformar silenciosamente dispositivos de funcionários ou não gerenciados em infraestrutura de proxy, criando riscos legais, reputacionais e de segurança que as equipes de rede, endpoint e DNS precisam detectar.
Mesmo com os LLMs tornando software mais barato de construir, ainda existe uma zona de viabilidade em que comprar SaaS continua mais econômico do que reconstruí-lo. A novidade do produto e a manutenção contínua fazem com que alguns softwares ainda sejam racionalmente comprados.
O vice-presidente de Segurança da Amazon argumenta que a governança de IA no modelo human-in-the-loop não é confiável nem escalável para sistemas baseados em agentes, porque decisões repetidas de aprovação acabam deteriorando o julgamento. Em vez disso, a empresa defende responsabilidade de ponta a ponta vinculada à identidade dos agentes e permissões delimitadas por risco, para reduzir o comportamento orientado por objetivos.
Identiverse 2026 deixou claro que as empresas estão correndo para governar agentes de IA, mas a maioria das ferramentas só enxerga as partes fáceis: agentes registrados, estúdios conhecidos, Entra Agent ID, eventos OBO ou plataformas SaaS gerenciadas. O problema maior é que a governança de agentes exige visibilidade no nível da aplicação, autorização em tempo real e uma base de identidade melhor em todos os atores, caminhos de acesso, apps e credenciais delegadas.
Flic Mic é um novo microfone sem fio de push to talk baseado na plataforma Flic button. Ele só escuta enquanto o botão está pressionado, oferece botões configuráveis para assistentes de IA e automação residencial, usa uma bateria coin-cell substituível e conta com uma API aberta, sem necessidade de assinatura.
A extensão Enterprise-Managed Authorization (EMA) do Model Context Protocol (MCP) agora está stable, permitindo que as organizações administrem de forma centralizada quais usuários podem acessar quais servidores MCP. Com EMA, o usuário faz login uma vez pelo provedor de identidade corporativo e passa a acessar automaticamente os servidores habilitados pelos administradores, sem prompts de consentimento OAuth por servidor. A extensão já está sendo adotada em grandes provedores de identidade, clientes e servidores, incluindo Okta, Anthropic, Visual Studio Code e produtos como Asana, Atlassian e Slack.
A OpenAI introduziu controles de gasto e melhorou os analytics de uso do ChatGPT Enterprise. As ferramentas foram desenhadas para que administradores monitorem a adoção de IA, acompanhem o consumo por equipe e definam orçamentos, com dashboards centralizados para visibilidade.
Os administradores do Zoom agora podem ver status ampliados do Zoom Rooms no Room Management e no dashboard, incluindo se uma sala está disponível, offline, em reunião, em um evento de calendário, apresentando, em uma chamada ou em construção.
Qubot é um agente interno de análise de dados, alimentado por GitHub Copilot, que permite aos funcionários fazer perguntas exploratórias em linguagem natural e receber respostas em segundos. Ele usa uma camada de contexto federada entre dados raw/bronze, conformed/silver e curated/gold, além de um motor de consulta conectado ao Kusto e ao Trino por meio de um servidor MCP, com troca automática conforme a pergunta. A equipe relata ampla adoção, redução da demanda por suporte dedicado de analytics e que o contexto estruturado e de alta qualidade melhora a precisão e a velocidade.
OpenAI ampliou o Daybreak com Codex Security, GPT-5.5-Cyber, um programa de parceiros de segurança e a iniciativa “Patch the Planet”, tudo voltado a levar a segurança em IA da descoberta de vulnerabilidades para a automação de correções de ponta a ponta. O Codex Security já analisou mais de 30 milhões de commits em mais de 30 mil codebases, enquanto o GPT-5.5-Cyber melhora o desempenho em benchmarks de cibersegurança e está sendo limitado a defensores confiáveis, com controles de acesso mais fortes.
A estratégia agressiva de IA da Microsoft está gerando atrito no Windows e no Office, com o Copilot sendo empurrado cada vez mais para dentro dos produtos enquanto as principais preocupações de usuários e administradores seguem sem resolução. A IA corporativa está chegando como comportamento padrão, e não como uma implantação com governança clara.
Michelle Szklarska passou de product owner a engenheira de redes após conquistar a CCNA, destacando o valor contínuo da certificação como base prática para carreiras em redes.
O fundador da Lightfield fez uma demonstração ao vivo, de ponta a ponta, com dados reais, mostrando como um CRM nativo em IA pode montar registros, diagnosticar um negócio travado e transformar a correção em uma automação.
A Samsung Electronics está implantando o ChatGPT Enterprise e o Codex para todos os funcionários na Coreia e para todos os colaboradores de Device eXperience no mundo, em uma das maiores implantações corporativas da OpenAI até agora.
Receba as melhores notícias de tech
Conteúdo curado diariamente, direto no seu e-mail.
