O WhatsApp implementou contas gerenciadas pelos pais para crianças menores de 13 anos, concedendo aos pais controle protegido por PIN sobre contatos, participação em grupos e alertas de atividade ️, mantendo a criptografia de ponta a ponta em todas as mensagens .
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
18838 notícias encontradas
A equipe de hackers Handala, ligada ao Irã, reivindicou ataques contra a Stryker Corporation e a Verifone em 11 de março. A Stryker confirmou um incidente de rede, enquanto a Verifone negou qualquer violação, apesar de terem sido divulgadas capturas de tela de painéis de administração internos como prova. ️
Em menos de um dia após os ataques "Operation Epic Fury" dos EUA e Israel contra o Irã, o grupo Camaro Dragon direcionou entidades do Catar com iscas com temas do conflito , entregando uma variante do PlugX via DLL hijacking de um binário legítimo do Baidu NetDisk. Paralelamente, uma campanha separada ligada à China implementou o Cobalt Strike através de um novo loader baseado em Rust, explorando o DLL hijacking de nvdaHelperRemote.dll, um componente do leitor de tela NVDA, anteriormente observado em pouquíssimas operações chinesas. Ambos os ataques utilizaram iscas geradas por IA, que se passavam por governos regionais, para se misturar às comunicações rápidas de crise. Essa mudança reflete tanto a coleta de inteligência oportunista quanto uma alteração mais ampla nas prioridades de coleta, focando na posição do Catar na intersecção de potências globais concorrentes. Os defensores devem considerar o conflito iraniano como um tema ativo de isca geopolítica, reforçar a cobertura de EDR e MFA, e revisar os IoCs publicados pela Check Point para ambas as campanhas.
A equipe de segurança de aplicações da Postman utilizou engenheiros de segurança embarcados para desenvolver um scorecard de segurança de produto personalizado ️. Esta ferramenta permite que equipes e gerência identifiquem rapidamente problemas de segurança e suas respectivas correções em todos os projetos. Os scorecards associam as falhas de segurança detectadas a controles preventivos, como a varredura de repositórios (repo scanning), e podem também integrar "solicitações de segurança" mais flexíveis, oriundas de tickets Jira. O scorecard de segurança possibilitou às equipes implementar o bloqueio de Pull Requests (PR blocking) em seus repositórios e usar pré-verificações de commit (commit pre-checks) para barrar commits não conformes .
Um ex-engenheiro de software do DOGE supostamente exfiltrou dois bancos de dados altamente restritos do Seguro Social, incluindo o Numident e o Master Death File, para um pendrive e gabou-se de reutilizá-los em um emprego de empreiteiro do governo.
A resiliência corporativa não se resume a backups ou DR; ela depende de como os sistemas compartilham dados e da rapidez com que as equipes podem agir quando ocorrem falhas. Arquiteturas modernas devem tratar fluxos de dados, observability e resposta operacional como uma camada única de resiliência, e não como disciplinas separadas. ️
À medida que os agentes de IA interagem cada vez mais diretamente com os sistemas, a interface de linha de comando (CLI) está se tornando novamente mais importante. Ao contrário das interfaces gráficas construídas para humanos, as CLIs fornecem ambientes estruturados e scriptáveis que os agentes de IA podem operar de forma confiável, o que pode remodelar o design de ferramentas de software e workflows de desenvolvimento.
Um grupo hacktivista pró-Irã, autodenominado Handala, reivindicou a autoria de um ciberataque que interrompeu os sistemas em toda a rede global da fabricante de dispositivos médicos Stryker. Funcionários relataram dispositivos formatados e telas de login desfiguradas enquanto a empresa lidava com uma interrupção generalizada que afetou seus sistemas internos. O incidente destaca os crescentes riscos de ciberataques motivados geopoliticamente, visando o setor de saúde e as cadeias de suprimentos críticas.
A NVIDIA está apresentando o NemoClaw , uma plataforma de agentes de IA de código aberto, para empresas como Salesforce, Google e Adobe. Este sistema agnóstico de hardware visa automatizar workflows corporativos com segurança aprimorada. Ao oferecer um framework neutro, a NVIDIA busca estabelecer um ecossistema de software que impulsiona a demanda por GPUs , ao mesmo tempo em que compete com Microsoft e OpenAI.
À medida que os subsídios de capital de risco desaparecem e a pressão regulatória da Lei de IA da UE aumenta, as empresas estão migrando para infraestrutura soberana e auto-hospedada para prevenir vazamento de dados e garantir controle operacional a longo prazo. ️
O novo MacBook Neo da Apple está posicionando os Macs como uma opção de valor surpreendentemente forte para compute de uso geral. Com o Apple Silicon entregando alta performance e eficiência, modelos de custo mais baixo estão tornando os Macs competitivos com laptops Windows de médio porte, o que pode influenciar as decisões de compra de dispositivos corporativos.
Google Cloud anunciou a conclusão da aquisição da plataforma de segurança em nuvem Wiz, integrando a empresa ao portfólio de segurança do Google e mantendo a marca Wiz.
Pesquisadores de segurança alertam que invasores estão cada vez mais abusando dos próprios serviços de nuvem corporativos para se infiltrar em ambientes empresariais . Essa abordagem living off the cloud permite que os atacantes se misturem ao uso normal da infraestrutura ️. Para as equipes de segurança corporativa, este cenário reforça a mudança em direção a uma segurança centrada na identidade e ao monitoramento comportamental ️.
Apesar de grandes investimentos em IA , a maioria das empresas ainda não viu um ROI mensurável. Especialistas afirmam que o acompanhamento dos ganhos de produtividade , da adoção e do impacto operacional é fundamental para entregar resultados reais .
Netskope One AI Security é uma plataforma projetada para proteger aplicações, modelos e sistemas baseados em agentes de IA corporativos. O lançamento reflete o surgimento de uma nova categoria entre fornecedores de segurança, com ferramentas especificamente desenhadas para governar fluxos de trabalho de IA e acesso a dados.
Uma pesquisa regional com CIOs revela que a maioria das organizações na APAC já iniciou suas iniciativas de IA e planeja aumentar significativamente os gastos. Contudo, a integração da IA em infraestruturas e processos existentes ainda representa um desafio considerável para muitas delas.
O Agentforce Contact Center da Salesforce integra a telefonia nativa diretamente em sua plataforma de CRM e Data 360. Ao eliminar dependências de soluções de voz de terceiros, o sistema oferece a agentes humanos e de IA contexto em tempo real. Adotantes iniciais, como a Savant Systems, utilizam a solução para reduzir a proliferação de integrações e aprimorar a fidelidade do serviço ao cliente.
A CrowdStrike anunciou uma parceria com a Perplexity para integrar busca e raciocínio baseados em IA em seu ecossistema de segurança. A colaboração visa auxiliar analistas a investigar ameaças mais rapidamente, combinando a telemetria de ameaças da CrowdStrike com as capacidades de busca em tempo real da Perplexity, aprimorando a inteligência de ameaças e os workflows de resposta a incidentes.
A "SaaSpocalypse" refere-se a uma mudança de mercado prevista para 2026, onde agentes de IA e "vibe coding" estão desafiando o modelo de negócio tradicional de software como serviço. Investidores já eliminaram bilhões em valor de mercado, preocupados que softwares personalizados gerados por IA e agentes autônomos possam substituir a necessidade de assinaturas caras baseadas em usuários. Para sobreviver, líderes de SaaS precisam se afastar da precificação por usuário e focar em seus "data moats" e infraestruturas de compliance complexas , que prompts de IA simples não conseguem replicar facilmente.
Muitos produtos de software são desenvolvidos de forma similar à Winchester Mystery House, com funcionalidades adicionadas sem um plano coerente , , pois as equipes trabalham em silos sem projetar a jornada geral do usuário inicialmente. As empresas precisam adotar uma abordagem de design focada em 'blueprint' que detalhe o fluxo dos usuários pelos sistemas e a interconexão dos componentes, especialmente agora que a IA acelera o desenvolvimento. Ignorar isso pode resultar em experiências rápidas, porém fragmentadas, que acabam por afastar os clientes. ️
