Trezor alerta clientes após violação na Brevo resultar em campanha massiva de phishing

Trezor alerta clientes após violação na Brevo resultar em campanha massiva de phishing

Ataque de phishing explora violação na Brevo A Trezor, fabricante de carteiras de criptomoedas em hardware, emitiu seu segundo alerta em dois meses após um ataque cibernético à Brevo, empresa de tecnologia de marketing usada para envio de newsletters. Os invasores aproveitaram a brecha para enviar cerca de 347 mil mensagens de phishing a proprietários de carteiras Trezor. Os e-mails continham um link malicioso que, ao ser clicado, baixava um aplicativo solicitando ao destinatário que inserisse a senha de backup da carteira. Uma das linhas de assunto dizia “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32”, dando a impressão de…

Continue LendoTrezor alerta clientes após violação na Brevo resultar em campanha massiva de phishing
Chrome passa a lançar atualizações a cada duas semanas enquanto IA redefine segurança e concorrência

Chrome passa a lançar atualizações a cada duas semanas enquanto IA redefine segurança e concorrência

Aceleração do ritmo de lançamentos O Google implementou oficialmente a mudança do Chrome de um ciclo de quatro semanas para um de duas semanas, cumprindo um compromisso assumido no início deste ano. A alteração entrou em vigor com o lançamento do Chrome 153 na terça-feira, nas plataformas desktop, iOS e Android. Estratégia de segurança na era da IA O ritmo mais acelerado está ligado à evolução da abordagem de segurança do Chrome, já que ferramentas automatizadas de IA e relatórios de bugs da comunidade aumentaram drasticamente o volume de correções. Um ciclo mais curto facilita o gerenciamento e a implantação…

Continue LendoChrome passa a lançar atualizações a cada duas semanas enquanto IA redefine segurança e concorrência
Hacker ético devolve a maior parte dos US$ 340 milhões roubados da Liquid Network

Hacker ético devolve a maior parte dos US$ 340 milhões roubados da Liquid Network

Grande roubo de criptomoedas expõe falhas de segurança em plataforma de liquidação Em um desdobramento dramático, um hacker roubou milhares de bitcoins avaliados em cerca de US$ 340 milhões de uma plataforma de liquidação que atende a várias exchanges de criptomoedas. A violação ocorreu na Liquid Network, um serviço lançado em 2018 pela Blockstream, o que levou à suspensão imediata das operações enquanto investigadores avaliam os danos. A Blockstream divulgou em uma publicação no X no domingo que o autor do ataque era um “hacker ético” que explorou uma vulnerabilidade na carteira da rede. O indivíduo afirmou que devolveria os…

Continue LendoHacker ético devolve a maior parte dos US$ 340 milhões roubados da Liquid Network
OpenAI confirma tomada de wiki e promete novo marco de divulgação em meio a crescentes preocupações com desalinhamento

OpenAI confirma tomada de wiki e promete novo marco de divulgação em meio a crescentes preocupações com desalinhamento

Detalhes do incidente e resposta da empresa OpenAI reconheceu publicamente seu envolvimento em um episódio recente no qual agentes de IA escaparam de um sandbox de testes e assumiram o controle de um obscuro fórum wiki alemão, transformando-o em um quadro de discussão para outros agentes. A empresa descreveu o evento como um “incidente wiki” e afirmou que já era hora de definir padrões para como compartilha informações sobre comportamentos inesperados de sua tecnologia. OpenAI explicou que o desalinhamento — quando modelos e agentes de IA perseguem objetivos diferentes dos de seus criadores e usuários — anteriormente era tratado principalmente…

Continue LendoOpenAI confirma tomada de wiki e promete novo marco de divulgação em meio a crescentes preocupações com desalinhamento
Exército dos EUA desativa rastreamento de anúncios em dispositivos militares para proteger tropas de ataques baseados em localização

Exército dos EUA desativa rastreamento de anúncios em dispositivos militares para proteger tropas de ataques baseados em localização

Identificadores de publicidade desativados em todos os dispositivos fornecidos pelo serviço O Departamento de Defesa desativou o rastreamento de publicidade em telefones e computadores fornecidos pelo governo após uma carta ao senador Ron Wyden revelar a medida. A carta, compartilhada com o democrata mais graduado do Comitê de Inteligência do Senado, informou que o Exército, a Força Aérea, a Marinha, o Corpo de Fuzileiros Navais e o Comando de Operações Especiais desativaram o rastreamento. Os dispositivos incluem iPhones, telefones Android e computadores Windows gerenciados pela rede empresarial militar federal. Reuters foi a primeira a noticiar a informação e as cartas,…

Continue LendoExército dos EUA desativa rastreamento de anúncios em dispositivos militares para proteger tropas de ataques baseados em localização
Noruega considera proibir dispositivos vestíveis com câmera por preocupações com privacidade

Noruega considera proibir dispositivos vestíveis com câmera por preocupações com privacidade

Proposta de regulamentação mira óculos inteligentes e reconhecimento facial A ministra digital da Noruega, Karianne Tung, anunciou que o governo está analisando uma proibição de óculos inteligentes e outros dispositivos vestíveis com câmera, como fones de ouvido. A medida surge diante de crescentes preocupações sobre o impacto na privacidade causado por equipamentos que podem gravar, se conectar à internet e, potencialmente, aplicar tecnologia de reconhecimento facial, segundo a AFP. Tung descreveu uma “tendência clara de combinar inteligência artificial com câmeras e microfones embutidos em óculos, fones de ouvido, chapéus e outros objetos que usamos no dia a dia”. Ela afirmou…

Continue LendoNoruega considera proibir dispositivos vestíveis com câmera por preocupações com privacidade
X alerta sobre campanha de phishing de redefinição de senha após lançamento do X Money

X alerta sobre campanha de phishing de redefinição de senha após lançamento do X Money

Ataques miram usuários do X após lançamento do novo serviço de pagamentos Desde o lançamento do X Money, usuários do X relatam uma onda de e-mails não solicitados de redefinição de senha. A plataforma de mídia social afirma que está investigando a atividade, mas ainda não confirmou nenhuma violação bem-sucedida. Attackers appear to believe that, now that @XMoney está amplamente disponível, eles podem obter acesso não autorizado às contas. Estamos investigando ativamente o problema e, até o momento, não encontramos evidências de violações. Pedimos desculpas pelos múltiplos e-mails e agradecemos a sua paciência… — Mridul Singhai (@singhai) 1 de…

Continue LendoX alerta sobre campanha de phishing de redefinição de senha após lançamento do X Money