Uma operação coordenada de phishing está abusando do Google Cloud Storage para hospedar arquivos HTML de redirecionamento em storage.googleapis.com. Essa tática permite que e-mails maliciosos passem pelas verificações SPF/DKIM, direcionando as vítimas para o que parece ser uma infraestrutura Google legítima e, portanto, confiável. O operador da campanha reutiliza um único bucket do Google Cloud Storage (GCS), mas distribui mais de 25 tipos de iscas. Essas iscas variam desde alertas de “Cloud Storage Full” e expiração falsa de antivírus até ofertas de varejo e saúde, todas convergindo para páginas de coleta de dados de cartão de crédito que apresentam baixas taxas de “envio” ou “serviço”. Para defesa, é crucial que os profissionais de segurança sinalizem links storage.googleapis.com em e-mails, examinem cuidadosamente os metadados do remetente e denunciem buckets abusivos, como “whilewait”, ao Google Cloud Abuse para desmantelar a infraestrutura compartilhada da campanha. ️
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
18838 notícias encontradas
As ferramentas Claude Code Security da Anthropic e Aardvark da OpenAI estão levantando preocupações por serem lentas, caras e ruidosas em comparação com ferramentas SAST estabelecidas, especialmente quando a mesma IA tanto escreve quanto revisa código. Especialistas argumentam que esses assistentes devem complementar, e não substituir, os pipelines existentes, já que o “vibe coding” orientado por IA acelera a criação de código inseguro e o crescente débito de segurança. O valor real reside em fluxos de trabalho de remediação aprimorados por IA e no potencial de reviver a revisão de código interativa com IA.
O Ministério da Saúde da França confirmou uma violação de dados que expôs informações administrativas de 15,8 milhões de pacientes e notas médicas sensíveis de aproximadamente 165 mil indivíduos. A falha está ligada ao software Cegedim Sante, utilizado por cerca de 1.500 consultórios. Relatos indicam que dados como orientação sexual e status de AIDS foram encontrados online, levando especialistas a alertar sobre um dano potencialmente irreparável à privacidade das vítimas.
A Huawei está comercializando globalmente seus datacenters IA modulares ️, que apresentam CPUs Kunpeng e GPUs Ascend próprias, com uma promessa de implantação entre 4 a 6 meses. A iniciativa mira nações fora das restrições de segurança ocidentais, onde o fornecimento de GPUs da Nvidia e AMD permanece escasso.
O mais recente relatório de ameaças da Cloudflare revela que sua rede bloqueia mais de 230 bilhões de ameaças por dia, o que sublinha a automação e a industrialização dos ciberataques atuais . A velocidade e a escala agora operam inequivocamente em favor dos agressores .
Ao contrário da narrativa de 'SaaSpocalypse', a IA expandirá o mercado de software ao eliminar thin UI wrappers, enquanto fortalece moats construídos sobre dados proprietários, fluxos de trabalho incorporados e efeitos de rede. A verdadeira disrupção reside no contraposicionamento de modelos de negócio, onde startups agentic que precificam por resultado superarão empresas estabelecidas presas a modelos de licenciamento por usuário (per-seat). Em última análise, a comoditização do código forçará uma bifurcação: ferramentas genéricas desaparecerão, mas empresas que codificam expertise profunda em processos se tornarão mais valiosas do que nunca.
No Mobile World Congress 2026, grandes fornecedores de telecomunicações apresentaram arquiteturas de rede 'IA-nativas' onde modelos de machine learning otimizam dinamicamente o roteamento de tráfego e a alocação de recursos em tempo real, substituindo regras de configuração estáticas.
A atualização mais recente da Cisco para sua defesa de IA ️ aprimora a visibilidade na infraestrutura de agentes com um catálogo MCP, um AI BOM, e um red teaming mais avançado para modelos em produção. A governança de agentes está rapidamente se tornando um problema de permissões e de cadeia de suprimentos, e não apenas um problema de risco de modelo.
Os dados mais recentes de resposta a incidentes da Palo Alto Networks indicam que fraquezas de identidade estiveram envolvidas em 89% das investigações . Atacantes dependem cada vez mais de credenciais, navegadores, SaaS e acesso estilo OAuth para se moverem entre os ambientes comprometidos .
A ServiceNow está integrando inteligência de identidade diretamente na automação de workflows, transformando revisões de acesso e sinais de risco em ações em tempo real, em vez de auditorias manuais. Para startups, isso reforça uma lição crucial: a identidade é infraestrutura, não apenas SSO, e o acesso precisa ser automatizado antes que o crescimento em escala comprometa a operação.
O Relatório State of Agentic AI da Docker revela que 60% das organizações já utilizam agentes de IA em produção , predominantemente em DevOps, CI/CD e automação de segurança. No entanto, 40% delas apontam a segurança e a conformidade como o principal obstáculo à escalabilidade , com prompt injection, tool poisoning e o gerenciamento de credenciais em servidores MCP encabeçando a lista de preocupações.
A Microsoft informa que atacantes estão explorando o comportamento legítimo de redirecionamento do OAuth para contornar as defesas de phishing em e-mail e navegadores ️.
O relatório de CIOs da Logicalis de 2026 indica que 94% dos CIOs estão elevando o investimento em IA , contudo, 62% reportam concessões na governança e somente 44% afirmam compreender plenamente os riscos da adoção de IA. Este panorama ilustra bem o estágio atual da IA empresarial: um forte impulso orçamentário, acompanhado por uma disciplina operacional deficiente. ️
A pressão por custos está levando as organizações a tolerar mais risco cibernético do que deveriam. Este é um sinal claro de que os investimentos em resiliência continuam sendo restringidos, mesmo com os níveis de ameaça permanecendo altos.
A Microsoft está reestruturando o SharePoint para atuar como o grafo de conhecimento primário para o Copilot e agentes autônomos, indo além do armazenamento estático de arquivos para o retrieval ativo de contexto. Essa mudança exige que as empresas tratem a governança de conteúdo e a higiene de metadados como requisitos críticos da infraestrutura de IA, e não apenas como melhores práticas de arquivamento.
Equipes de infraestrutura e operações enfrentam um aumento de estresse e carga de trabalho. Este cenário não é motivado por questões de uptime, mas sim pela complexidade crescente da TI híbrida, pelas elevadas expectativas de segurança e pelas responsabilidades de migração para a nuvem, que superam a capacidade de pessoal e a autonomia existente . Esse problema estrutural de carga de trabalho eleva o risco operacional para os líderes de IT ops, exigindo que as organizações repensem a automação e o design de suas funções.
A Fig Security, emergindo com um investimento de US$ 38 milhões , aborda o problema do "Alarme Silencioso". A plataforma mapeia autonomamente os fluxos de segurança para detectar falhas nas detecções antes que um ataque ocorra . Isso oferece alto valor para as equipes de SecOps, garantindo que o seu security stack de milhões de dólares não esteja "produzindo pontos cegos" à medida que a infraestrutura escala ️.
A Accenture está adquirindo a Ookla, Downdetector, Speedtest, Ekahau e RootMetrics. O objetivo é aprofundar sua stack de análise de desempenho de rede e conectividade.
O Claude Opus 4.5 alcança 42% de desempenho com um scaffold e 78% com outro, sendo que a única variável para essa diferença é o harness.
A indústria de SaaS perdeu US$ 2 trilhões em valor de mercado este ano, em parte devido ao impacto da IA e à dinâmica tecnológica em mudança. Líderes do setor e relatórios indicam que os avanços da IA podem tornar algumas ferramentas SaaS obsoletas, marcando um período de transição significativa no mercado. No entanto, muitas empresas com infraestrutura robusta ou integrações especializadas devem permanecer inalteradas. Embora alguns produtos SaaS enfrentem desafios, a IA também está criando novas oportunidades, potencialmente remodelando como as ferramentas SaaS são desenvolvidas e utilizadas, impulsionando um renascimento inovador no setor.
