O 'hybrid transport' elimina a barreira mais comum das passkeys: fazer login em dispositivos sem a chave instalada. A tecnologia permite usar passkeys de outros aparelhos através de QR code e verificação de proximidade via Bluetooth, criando um fluxo seguro de autenticação cruzada entre dispositivos.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
18838 notícias encontradas
A Microsoft Threat Intelligence descobriu atacantes distribuindo executáveis trojanizados em salas de bate-papo, disfarçados de ferramentas para Roblox e Xeno. O malware instala um runtime Java portátil que executa arquivos JAR maliciosos, usando LOLBins para baixar RATs. O trojan apaga rastros da infecção e adiciona exclusões no Windows Defender para ocultar os arquivos maliciosos.
A Operação Internacional Leak desmantelou o fórum LeakBase, um dos maiores mercados de credenciais roubadas da dark web. Autoridades apreenderam o banco de dados completo, dois domínios e metadados de 142 mil usuários que comercializavam dados pessoais, credenciais e informações financeiras.
A Cisco identificou duas vulnerabilidades críticas adicionais em suas soluções SD-WAN que estão sendo ativamente exploradas por cibercriminosos. A primeira falha permite que atacantes com acesso básico de leitura sobrescrevam arquivos do sistema, enquanto a segunda vulnerabilidade expõe informações sensíveis para atacantes locais com privilégios vmanage. A descoberta acontece logo após o anúncio de outra vulnerabilidade crítica também em exploração ativa. A empresa recomenda atualização imediata para versões corrigidas.
Criminoso dispara e-mails em massa para clientes de restaurantes, alegando ter comprometido dados da HungerRush. Alon Gal (Hudson Rock) aponta infecção por infostealer em dispositivo de funcionário, mas empresa alega que apenas conta de e-mail marketing foi acessada via credenciais de terceiros. Atacante reivindica milhões de registros com dados pessoais e financeiros, enquanto HungerRush nega vazamento de informações sensíveis.
O SDK Pangle da ByteDance, integrado em apps como Duolingo e BeReal, envia impressões digitais detalhadas dos dispositivos usando criptografia facilmente quebrada. O esquema "cypher:3" utiliza chaves AES hardcoded reutilizadas, tornando a proteção uma simples ofuscação. Dados coletados incluem hardware, rede e identificadores únicos, contrastando com proteção robusta apenas para métricas de anúncios.
Autoridades italianas confirmaram que o jornalista Francesco Cancellato e ativistas Giuseppe Caccia e Luca Casarini tiveram telefones invadidos pelo spyware Graphite da Paragon em 2024. As infecções foram descobertas pelo Citizen Lab, não pelas autoridades, expondo falhas graves na detecção. O caso reacende debates sobre uso governamental de spyware comercial e proteção de jornalistas na Europa.
Pesquisadores do IMDEA Networks descobriram que sistemas TPMS de Toyota, Mercedes, Renault e Hyundai transmitem IDs não criptografados que podem ser rastreados com equipamento de US$100. Em estudo de 10 semanas, coletaram 6 milhões de mensagens de 20 mil veículos, mapeando rotas e rotinas dos motoristas. A vulnerabilidade permite identificação persistente via rede de receptores, expondo padrões detalhados de movimento sem conhecimento dos usuários.
O gerenciador de senhas Bitwarden agora suporta autenticação por passkey no Windows 11, oferecendo proteção contra phishing através do protocolo FIDO2 da Microsoft. A funcionalidade utiliza as passkeys armazenadas no cofre do usuário e está disponível em todos os planos para dispositivos integrados ao Entra ID, representando um avanço significativo na segurança de autenticação corporativa.
Executivos de TI estão abandonando contratos SaaS tradicionais em favor de equipes temporárias especializadas em IA. Os 'pods modulares' desenvolvem ativos proprietários e são dissolvidos após operacionalização, criando IP interno. Estrutura recomendada: 70% colaboradores internos, 30% desenvolvedores externos elásticos. Estratégia reduz dependência de APIs e permite pivôs ágeis sem reestruturações custosas.
Embora o ChatGPT seja amplamente usado por funcionários, a IA ainda não se integrou aos workflows empresariais. Obstáculos como sistemas legados, processos desorganizados e complexidade entre equipes impedem essa penetração. A OpenAI desenvolve plataformas baseadas em agentes, como o projeto 'Frontier', para migrar a IA da produtividade individual para automação de operações corporativas reais.
Estudo da ETH Zurich revela que modelos de linguagem conseguem identificar usuários anônimos correlacionando dados de múltiplas plataformas em segundos. A descoberta representa grave risco à privacidade de dissidentes, jornalistas e ativistas que dependem do pseudoanonimato para proteção pessoal.
A operação conjunta desarticulou a Tycoon 2FA, plataforma que permitia ataques de phishing do tipo AiTM capazes de contornar autenticação multifator tradicional. O caso evidencia a necessidade urgente de empresas migrarem para métodos mais seguros como chaves de hardware e passkeys para proteger seus sistemas corporativos.
A Pigment lançou o Modeler Agent, tecnologia patenteada que permite criar modelos de planejamento financeiro complexos em minutos usando linguagem natural, eliminando semanas de configuração manual. O 'intent modeling' capacita usuários de negócios a desenvolver aplicações prontas para produção sem expertise técnica, resultando em 56% de taxa de migração de sistemas legados.
Prompt Security oferece uma plataforma para governança de IA generativa corporativa, detectando uso não autorizado de ferramentas como ChatGPT, Gemini e Claude. A solução bloqueia prompts com dados sensíveis, monitora atividades e garante compliance, funcionando como um CASB para controle de IA nas empresas.
O Secret Service americano está montando um 'Grupo de Trabalho de IA' com 10 especialistas para enfrentar a perda massiva de gestores de TI. Esta estratégia de contratar equipes pequenas e de elite, com salários premium, substitui a requalificação em massa e vira modelo para empresas de alto crescimento diante da escassez de talentos até 2026.
Executivos de TI deixam o hype de lado e focam em casos de uso concretos de IA em comunicações corporativas e experiência do cliente. Priorizam governança robusta, proteção contra deepfakes e métricas claras de ROI para workflows inteligentes.
Empresas enfrentam a "Miragem do Protótipo", demos de IA impressionantes que falham ao escalar para produção. Ferramentas de desenvolvimento rápido criam sistemas sem estrutura para ambientes complexos. A solução: migrar de avaliações manuais para engenharia rigorosa e autonomia alinhada aos OKRs corporativos.
O novo plano quinquenal chinês estabelece a IA como prioridade nacional, com foco em manufatura, saúde e educação. A estratégia inclui o ambicioso 'plano de ação IA+', investimentos massivos em infraestrutura computacional e desenvolvimento de ecossistemas de código aberto. O objetivo é claro: rivalizar diretamente com os EUA no domínio tecnológico global.
A Amazon.com enfrentou interrupção massiva por falha em implantação de software, afetando login, checkout e precificação para milhares de usuários. O incidente, desconectado da AWS, acontece dias após ataques de drones a data centers nos Emirados Árabes Unidos e Bahrein, destacando vulnerabilidades tanto técnicas quanto geopolíticas na infraestrutura digital corporativa global.
