CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

Em menos de um dia após os ataques "Operation Epic Fury" dos EUA e Israel contra o Irã, o grupo Camaro Dragon direcionou entidades do Catar com iscas com temas do conflito , entregando uma variante do PlugX via DLL hijacking de um binário legítimo do Baidu NetDisk. Paralelamente, uma campanha separada ligada à China implementou o Cobalt Strike através de um novo loader baseado em Rust, explorando o DLL hijacking de nvdaHelperRemote.dll, um componente do leitor de tela NVDA, anteriormente observado em pouquíssimas operações chinesas. Ambos os ataques utilizaram iscas geradas por IA, que se passavam por governos regionais, para se misturar às comunicações rápidas de crise. Essa mudança reflete tanto a coleta de inteligência oportunista quanto uma alteração mais ampla nas prioridades de coleta, focando na posição do Catar na intersecção de potências globais concorrentes. Os defensores devem considerar o conflito iraniano como um tema ativo de isca geopolítica, reforçar a cobertura de EDR e MFA, e revisar os IoCs publicados pela Check Point para ambas as campanhas.

A equipe de segurança de aplicações da Postman utilizou engenheiros de segurança embarcados para desenvolver um scorecard de segurança de produto personalizado ️. Esta ferramenta permite que equipes e gerência identifiquem rapidamente problemas de segurança e suas respectivas correções em todos os projetos. Os scorecards associam as falhas de segurança detectadas a controles preventivos, como a varredura de repositórios (repo scanning), e podem também integrar "solicitações de segurança" mais flexíveis, oriundas de tickets Jira. O scorecard de segurança possibilitou às equipes implementar o bloqueio de Pull Requests (PR blocking) em seus repositórios e usar pré-verificações de commit (commit pre-checks) para barrar commits não conformes .

A resiliência corporativa não se resume a backups ou DR; ela depende de como os sistemas compartilham dados e da rapidez com que as equipes podem agir quando ocorrem falhas. Arquiteturas modernas devem tratar fluxos de dados, observability e resposta operacional como uma camada única de resiliência, e não como disciplinas separadas. ️

À medida que os agentes de IA interagem cada vez mais diretamente com os sistemas, a interface de linha de comando (CLI) está se tornando novamente mais importante. Ao contrário das interfaces gráficas construídas para humanos, as CLIs fornecem ambientes estruturados e scriptáveis que os agentes de IA podem operar de forma confiável, o que pode remodelar o design de ferramentas de software e workflows de desenvolvimento.

Um grupo hacktivista pró-Irã, autodenominado Handala, reivindicou a autoria de um ciberataque que interrompeu os sistemas em toda a rede global da fabricante de dispositivos médicos Stryker. Funcionários relataram dispositivos formatados e telas de login desfiguradas enquanto a empresa lidava com uma interrupção generalizada que afetou seus sistemas internos. O incidente destaca os crescentes riscos de ciberataques motivados geopoliticamente, visando o setor de saúde e as cadeias de suprimentos críticas.

A NVIDIA está apresentando o NemoClaw , uma plataforma de agentes de IA de código aberto, para empresas como Salesforce, Google e Adobe. Este sistema agnóstico de hardware visa automatizar workflows corporativos com segurança aprimorada. Ao oferecer um framework neutro, a NVIDIA busca estabelecer um ecossistema de software que impulsiona a demanda por GPUs , ao mesmo tempo em que compete com Microsoft e OpenAI.

O novo MacBook Neo da Apple está posicionando os Macs como uma opção de valor surpreendentemente forte para compute de uso geral. Com o Apple Silicon entregando alta performance e eficiência, modelos de custo mais baixo estão tornando os Macs competitivos com laptops Windows de médio porte, o que pode influenciar as decisões de compra de dispositivos corporativos.

Pesquisadores de segurança alertam que invasores estão cada vez mais abusando dos próprios serviços de nuvem corporativos para se infiltrar em ambientes empresariais . Essa abordagem living off the cloud permite que os atacantes se misturem ao uso normal da infraestrutura ️. Para as equipes de segurança corporativa, este cenário reforça a mudança em direção a uma segurança centrada na identidade e ao monitoramento comportamental ️.

O Agentforce Contact Center da Salesforce integra a telefonia nativa diretamente em sua plataforma de CRM e Data 360. Ao eliminar dependências de soluções de voz de terceiros, o sistema oferece a agentes humanos e de IA contexto em tempo real. Adotantes iniciais, como a Savant Systems, utilizam a solução para reduzir a proliferação de integrações e aprimorar a fidelidade do serviço ao cliente.

A CrowdStrike anunciou uma parceria com a Perplexity para integrar busca e raciocínio baseados em IA em seu ecossistema de segurança. A colaboração visa auxiliar analistas a investigar ameaças mais rapidamente, combinando a telemetria de ameaças da CrowdStrike com as capacidades de busca em tempo real da Perplexity, aprimorando a inteligência de ameaças e os workflows de resposta a incidentes.

A "SaaSpocalypse" refere-se a uma mudança de mercado prevista para 2026, onde agentes de IA e "vibe coding" estão desafiando o modelo de negócio tradicional de software como serviço. Investidores já eliminaram bilhões em valor de mercado, preocupados que softwares personalizados gerados por IA e agentes autônomos possam substituir a necessidade de assinaturas caras baseadas em usuários. Para sobreviver, líderes de SaaS precisam se afastar da precificação por usuário e focar em seus "data moats" e infraestruturas de compliance complexas , que prompts de IA simples não conseguem replicar facilmente.

Muitos produtos de software são desenvolvidos de forma similar à Winchester Mystery House, com funcionalidades adicionadas sem um plano coerente , , pois as equipes trabalham em silos sem projetar a jornada geral do usuário inicialmente. As empresas precisam adotar uma abordagem de design focada em 'blueprint' que detalhe o fluxo dos usuários pelos sistemas e a interconexão dos componentes, especialmente agora que a IA acelera o desenvolvimento. Ignorar isso pode resultar em experiências rápidas, porém fragmentadas, que acabam por afastar os clientes. ️