Category: Segurança

Comprado há um mês, celular Samsung teria explodido no bolso e ferido usuário

Comprado há um mês, celular Samsung teria explodido no bolso e ferido usuário

Um homem identificado como Majid sofreu queimaduras nas mãos e na parte inferior do corpo após um smartphone Samsung supostamente superaquecer, soltar fumaça e explodir dentro do bolso de sua calça em Greater Noida, na Índia. O caso foi relatado pelo Free Press Journal, enquanto o Android Authority informou ter procurado a Samsung India para obter um posicionamento.

Segundo o relato, Majid voltava para Dankaur após visitar Ghaziabad quando percebeu que o celular estava esquentando e emitindo fumaça. Antes que conseguisse retirá-lo do bolso, o aparelho teria explodido, fazendo suas roupas pegarem fogo. Ele sofreu queimaduras nas duas mãos e na parte inferior do corpo e foi levado a um hospital para receber tratamento.Majid afirma que havia comprado o smartphone cerca de um mês antes em uma loja da DG Com no The Grand Venice Mall, em Greater Noida. Segundo seu relato, o aparelho funcionava normalmente e não havia apresentado problemas relevantes antes do incidente. Após a explosão, partes do celular teriam sido espalhadas pelo local.Clique aqui para ler mais

Comprado há um mês, celular Samsung teria explodido no bolso e ferido usuário
Fonte: Tudocelular

Galaxy S25 Plus pega fogo ao carregar e Samsung atribui caso a dano físico

Galaxy S25 Plus pega fogo ao carregar e Samsung atribui caso a dano físico

Um novo incidente envolvendo o Galaxy S25 Plus voltou a acender o debate sobre a segurança de baterias e a cobertura de garantia. Trata-se do terceiro caso relatado envolvendo o modelo no período de pouco mais de um ano. O aparelho pegou fogo durante a recarga noturna, e a Samsung descartou a existência de defeito de fabricação, atribuindo o problema a um dano físico prévio decorrente de uma queda.

Segundo o relato do proprietário, o smartphone havia sido adquirido na Coreia do Sul há dois anos e estava em uso por sua esposa na cidade de Qingdao, na China. Na noite de 31 de julho, o aparelho foi conectado ao carregador. De madrugada, um estrondo seguido por intensa fumaça acordou a usuária, que conseguiu conter as chamas, embora o dispositivo tenha ficado completamente destruído.Após o relato inicial à fabricante em 1º de agosto, o aparelho foi transportado de volta à Coreia do Sul para análise pericial no centro de serviço da marca. O laudo técnico final concluiu que o topo de linha havia sofrido uma queda anterior, que trincou o vidro traseiro e perfurou o invólucro da bateria logo abaixo. De acordo com a empresa, a perfuração provocou o curto-circuito e o consequente incêndio durante a passagem de corrente elétrica.O Samsung Galaxy S25 Plus está disponível na Mercadolivre por R$ 4.684. O custo-benefício é médio e esse é o melhor modelo nessa faixa de preço. Para ver as outras 9 ofertas clique aqui. (atualizado em 12 de August de 2026, às 02:18)Clique aqui para ler mais

Galaxy S25 Plus pega fogo ao carregar e Samsung atribui caso a dano físico
Fonte: Tudocelular

Meta diz que sua IA conseguiu hackear um serviço de terceiros durante testes

Meta diz que sua IA conseguiu hackear um serviço de terceiros durante testes

A Meta confirmou nesta quarta-feira (5) que o modelo de inteligência artificial Muse Spark 1.1 acessou a internet durante uma avaliação de segurança e explorou uma falha em um serviço externo. O incidente ocorreu após um erro na configuração do ambiente controlado pela empresa Irregular.

Segundo o porta-voz Andy Stone, a conexão deveria permanecer bloqueada durante os testes, realizados para medir capacidades cibernéticas da IA. A abertura acidental permitiu ao modelo localizar e explorar uma vulnerabilidade nos sistemas de uma companhia cuja identidade não foi divulgada.A Meta tomou conhecimento do caso após receber uma notificação da Irregular e abriu uma investigação interna. A empresa pretende publicar uma análise completa quando concluir a apuração, mas ainda não informou se houve acesso a dados ou outros prejuízos ao serviço afetado. ReutersClique aqui para ler mais

Meta diz que sua IA conseguiu hackear um serviço de terceiros durante testes
Fonte: Tudocelular

Meta agora alerta os pais caso seus filhos falem sobre temas perigosos com o chatbot de IA

Meta agora alerta os pais caso seus filhos falem sobre temas perigosos com o chatbot de IA

A Meta anunciou nesta quinta-feira (16) uma série de medidas para ampliar a proteção de adolescentes que utilizam o Meta AI. Entre as novidades, pais passarão a receber alertas quando o chatbot identificar conversas envolvendo suicídio ou automutilação, reforçando os mecanismos de segurança da plataforma.

A iniciativa surge em meio ao aumento da pressão de reguladores e famílias sobre empresas de inteligência artificial. O objetivo consiste em reduzir riscos durante interações com adolescentes e oferecer uma resposta mais rápida diante de situações consideradas potencialmente perigosas.Segundo a Meta, um sistema dedicado de IA analisa conversas nas quais adolescentes façam referências claras a machucar a si mesmos. Antes de qualquer notificação, entretanto, todas as conversas sinalizadas passam por revisão humana para diminuir a chance de alertas incorretos.Clique aqui para ler mais

Meta agora alerta os pais caso seus filhos falem sobre temas perigosos com o chatbot de IA
Fonte: Tudocelular

Microsoft desativa extensões do Edge por infecção com vírus

Microsoft desativa extensões do Edge por infecção com vírus

A Microsoft removeu 119 extensões da loja oficial do Microsoft Edge após identificar uma campanha maliciosa chamada StegoAd. Os complementos, usados por até 2,6 milhões de pessoas, escondiam códigos capazes de roubar credenciais do Google, senhas e outros dados sensíveis.

Segundo a empresa, as extensões permaneciam disponíveis por anos sem levantar suspeitas. Somente depois de um período de inatividade o código malicioso era ativado, dificultando a detecção por sistemas automáticos de segurança e pelos próprios usuários.Os complementos se passavam por ferramentas populares, incluindo bloqueadores de anúncios, VPNs, tradutores, calculadoras, localizadores de cupons e aplicativos para baixar vídeos. Todos cumpriam a função prometida, acumulavam avaliações positivas e aparentavam legitimidade, fator que ajudou a ampliar sua distribuição.Clique aqui para ler mais

Microsoft desativa extensões do Edge por infecção com vírus
Fonte: Tudocelular

Nova verificação de segurança reCAPTCHA do Google pode ser burlada de forma hilária

Nova verificação de segurança reCAPTCHA do Google pode ser burlada de forma hilária

O Google iniciou os testes de um novo sistema de verificação para o reCAPTCHA capaz de utilizar a câmera do computador para confirmar se o usuário realmente é humano. A novidade substitui parte dos desafios tradicionais por um simples gesto com a mão, mas já apresenta falhas preocupantes.

Os primeiros testes revelaram que o mecanismo pode ser enganado com facilidade. Usuários conseguiram concluir a verificação utilizando apenas uma imagem estática de uma pessoa acenando, levantando dúvidas sobre a eficácia da tecnologia antes mesmo da chegada ao público.Quando o desafio aparece, o navegador solicita acesso à câmera e pede para o usuário realizar um movimento simples, como acenar ou manter a palma da mão aberta diante da lente. Em seguida, a inteligência artificial identifica 21 pontos das articulações da mão para validar a ação.Clique aqui para ler mais

Nova verificação de segurança reCAPTCHA do Google pode ser burlada de forma hilária
Fonte: Tudocelular

GTA 6: golpe do "acesso VIP" ao jogo rouba criptomoedas dos fãs

GTA 6: golpe do “acesso VIP” ao jogo rouba criptomoedas dos fãs

Poucos meses antes do lançamento de GTA 6, criminosos já começaram a explorar a expectativa dos fãs para aplicar golpes na internet. Segundo a empresa de cibersegurança Malwarebytes, diversos sites estão oferecendo um suposto “acesso VIP” ao jogo após pagar US$ 250 (~R$ 1.294) em criptomoedas.

Com o game em pré-venda dentro e fora do Brasil desde 25 de junho, cibercriminosos farão o possível para explorar o hype e atrapalhar a experiência de quem esperou mais de uma década pelo game.

Clique aqui para ler mais

GTA 6: golpe do “acesso VIP” ao jogo rouba criptomoedas dos fãs
Fonte: Tudocelular

Muse Spark: EUA exigem acesso a novo modelo de IA da Meta

Muse Spark: EUA exigem acesso a novo modelo de IA da Meta

O governo dos Estados Unidos acaba de intensificar a pressão sobre a Meta para que a empresa compartilhe seus modelos de inteligência artificial (IA) para revisões de segurança.

Segundo informações, a companhia dirigida por Mark Zuckerberg é a única grande desenvolvedora do setor atualmente que ainda não disponibilizou suas tecnologias para a revisão das autoridades do país.O objetivo do Estado com a prática é realizar uma análise técnica para identificar possíveis vulnerabilidades que comprometam a segurança nacional.Clique aqui para ler mais

Muse Spark: EUA exigem acesso a novo modelo de IA da Meta
Fonte: Tudocelular

O que é segurança da informação? Conheça os pilares fundamentais da área

O que é segurança da informação? Conheça os pilares fundamentais da área

InfoSec é fundamental para a privacidade dos dados (Imagem: Vitor Pádua/Tecnoblog)

A segurança da informação é fundamental para empresas, governos ou pessoas pois oferece confidencialidade, integridade e disponibilidade dos dados, impedindo vazamentos, alterações ou roubo de informações por terceiros.

Só nos Estados Unidos, o custo médio de uma violação de dados atingiu o recorde histórico de US$ 10,22 milhões em 2025 — segundo relatório divulgado pela IBM. Isso evidencia o quão importante é a segurança da informação para a sustentabilidade de uma empresa.

A seguir, conheça os principais pilares da área, as ferramentas mais usadas e tire suas dúvidas.

ÍndiceO que é segurança da informação?Qual é a importância da segurança da informação?Quais são os pilares da segurança da informação?Quais são as principais ferramentas e técnicas de InfoSec?Quais são os exemplos de ameaças à segurança da informação?Qual é a diferença entre segurança da informação e cibersegurança?

O que é segurança da informação?

Segurança da informação protege dados de organizações ou indivíduos por meio de diretrizes, estratégias e políticas que garantem confidencialidade, integridade e disponibilidade — os três pilares da tríade CID. O conceito de InfoSec também abrange documentos físicos fora do ambiente digital.

Qual é a importância da segurança da informação?

A InfoSec assegura a continuidade dos negócios, preserva a reputação da marca e garante a privacidade de clientes.

Estruturar essa proteção gera vantagem competitiva e reduz custos com incidentes cibernéticos. Segundo o relatório Cost of a Data Breach Report da IBM Security, uma única violação de dados custou, em média, R$ 7,19 milhões às organizações brasileiras em 2025.

O relatório ainda aponta que, em todo o mundo, o custo médio de uma violação de dados para as empresas foi de US$ 4,44 milhões no mesmo ano.

Cidadãos brasileiros têm sofrido com constantes vazamentos de dados (Imagem: Guilherme Reis / Tecnoblog)

Quais são os pilares da segurança da informação?

A segurança da informação segue uma estrutura chamada de Tríade CID: Confidencialidade, Integridade e Disponibilidade.

Confidencialidade: restringe o acesso a dados a usuários autorizados, utilizando criptografia e senhas;

Integridade: evita a alteração não autorizada ou acidental de dados;

Disponibilidade: assegura que as informações e os sistemas usados para o armazenamento e visualização desses dados estejam acessíveis sempre que necessário; garante a prevenção contra ataques DDoS, por exemplo.

Além dos três pilares essenciais, outros dois princípios são frequentemente associados à InfoSec: Autenticidade e Não-Repúdio.

O primeiro busca confirmar a autenticidade dos dados, sistemas ou usuários, para garantir que não há intrusos ou informações equivocadas que possam comprometer um negócio.

Já o segundo garante que uma ação realizada por um usuário não possa ser negada. Isso assegura que o autor de um documento não possa alegar falsamente que não o criou ou enviou, por exemplo.

Quais são as principais ferramentas e técnicas de InfoSec?

Uma série de ferramentas, práticas e técnicas são usadas em InfoSec:

EDR/XDR (Endpoint/Extended Detection and Response): ferramenta de InfoSec que monitora o comportamento de dispositivos de uma empresa para encontrar ameaças escondidas que possam afetar a integridade dos dados;

IDS/IPS (Sistemas de Detecção e Prevenção de Intrusão): ferramenta que analisa o envio e recebimento de pacotes de dados para identificar atividades suspeitas; enquanto o IDS monitora o tráfego de uma rede, o IPS atua para bloquear possíveis ameaças;

SIEM (Security Information and Event Management): centraliza, correlaciona e analisa logs de múltiplos dispositivos de rede em tempo real para identificar ameaças;

SOAR (Security Orchestration, Automation, and Response): sistema que conecta todas as ferramentas de segurança coordenando ações automatizadas em resposta às ameaças encontradas. Todo esse sistema permite a resolução de problemas de segurança em segundos, mitigando os efeitos;

DLP (Data Loss Prevention): conjunto de estratégias voltado a garantir que dados confidenciais ou críticos de uma empresa não deixem a rede sem autorização, seja por espionagem ou ataque hacker;

IAM (Identity and Access Management): recurso em InfoSec que faz a gestão do acesso de dados por profissionais da empresa. Define quais permissões cada usuário do sistema terá acesso para controlar a privacidade dos dados;

Firewall: uso de firewall avançado que atua em conjunto com outras ferramentas na inspeção de pacotes. Com base em um conjunto de regras pré-definidas, decide se permite ou bloqueia a passagem de tráfego;

Criptografia: atua na execução dos três pilares fundamentais da segurança da informação, protegendo dados em trânsito, armazenados e em uso. É comum o uso de criptografia simétrica e assimétrica;

DevSecOps: significa Desenvolvimento, Segurança e Operação. É um método de trabalho que adiciona ferramentas de segurança em todas as etapas do desenvolvimento de uma solução, aumentando a segurança e reduzindo custos.

A criptografia é uma técnica de segurança usada para codificar e decifrar dados (Imagem: Vitor Pádua/Tecnoblog)

Quais são os exemplos de ameaças à segurança da informação?

As principais ameaças à segurança da informação são ataques realizados por outras pessoas a um sistema, visando o roubo de dados e credenciais de acesso:

Ransomware: sequestro de sistemas operacionais e servidores por meio de criptografia maliciosa, paralisando as atividades e exigindo resgate financeiro para a liberação do acesso;

Phishing: disseminação em massa de comunicações falsas para induzir usuários a revelarem senhas de acesso ou baixarem arquivos maliciosos;

Ataques à Cadeia de Suprimentos (Supply Chain): injeção de código malicioso em softwares, ferramentas ou componentes de fornecedores para comprometer os clientes finais daquela tecnologia;

Ataques DDoS (Distributed Denial-of Service): saturação de servidores, APIs ou links de internet por redes de dispositivos infectados (botnets), interrompendo a disponibilidade de serviços digitais;

Ameaças Internas (Insider Threats): vazamento de propriedade intelectual, roubo de dados ou sabotagem de infraestrutura causados por colaboradores ou ex-funcionários com acessos legítimos;

Ataques Zero-Day: invasões cibernéticas que exploram vulnerabilidades de software desconhecidas pelo fabricante, antes do desenvolvimento e distribuição de correções de segurança (patches);

Injeção de SQL (SQLi): manipulação de campos de entrada em aplicações web para injetar comandos que acessam, alteram ou destroem informações armazenadas no banco de dados;

Cross-Site Scripting (XSS): Iijeção de scripts maliciosos em páginas web legítimas para execução no navegador do usuário final, permitindo o roubo de cookies de sessão e credenciais ativos;

Credential Stuffing: tentativas automatizadas de login em massa utilizando listas de usuários e senhas vazadas em incidentes de terceiros, explorando a reutilização de credenciais por parte dos usuários;

Ataques Man-in-the-Middle (MitM): interceptação ilegal de dados entre duas partes, permitindo a leitura ou alteração do tráfego em conexões de rede não cifradas ou Wi-Fi públicas.

Qual é a diferença entre segurança da informação e cibersegurança?

A segurança da informação foca na proteção de todos os tipos de dados. Isso inclui desde documentos e registros em papel até arquivos armazenados em sistemas, mídias removíveis e dados transmitidos por redes, garantindo também que acessos não autorizados, alterações indevidas e perdas acidentais não aconteçam.

Já a cibersegurança é um tipo de categoria dentro da segurança da informação, com foco em proteger redes, sistemas e dados contra ataques cibernéticos e riscos virtuais.
O que é segurança da informação? Conheça os pilares fundamentais da área

O que é segurança da informação? Conheça os pilares fundamentais da área
Fonte: Tecnoblog

Xiaomi libera atualização do HyperOS com pacote de segurança de junho para celulares selecionados

Xiaomi libera atualização do HyperOS com pacote de segurança de junho para celulares selecionados

A Xiaomi acaba de liberar a atualização do HyperOS com o pacote de segurança de junho para vários celulares. A nova versão está sendo lançada hoje na China e no Espaço Econômico Europeu (EEE) para cinco modelos de celulares da Xiaomi e Redmi com base no HyperOS 3 e traz dezenas de correções de segurança.Dentre as brechas de segurança eliminadas estão vulnerabilidades críticas do Framework Android, do sistema Android, proteção contra escalada de privilégios remotos e locais, contra ataques de negação de serviço e vazamentos de dados.As atualizações são divididas em dois pacotes de segurança: o 01-06-2026 disponível para aparelhos com Android 14, 15, 16 e Android 16 QPR2 com correções adicionais do Google Play System e o 05-06-2026 com todas as correções da versão 01-06 mais otimizações de segurança da Qualcomm, MediaTek, Unisoc e GPUs Imagination PowerVR.O Xiaomi 15T Pro está disponível na Mercadolivre por R$ 4.785. O custo-benefício é médio mas esse é o melhor modelo nessa faixa de preço. O Xiaomi 15 Ultra está disponível na Mercadolivre por R$ 11.500. O Xiaomi 15 Pro ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.O Xiaomi 14T Pro ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.O Redmi K70 Ultra ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.(atualizado em 12 de June de 2026, às 06:22)Clique aqui para ler mais

Xiaomi libera atualização do HyperOS com pacote de segurança de junho para celulares selecionados
Fonte: Tudocelular