Category: Segurança

Microsoft OneDrive fica fora do ar por várias horas após sofrer ataque DDoS de grupo hacker

Microsoft OneDrive fica fora do ar por várias horas após sofrer ataque DDoS de grupo hacker

A Microsoft confirmou que sofreu um ataque direcionado aos servidores do OneDrive, seu serviço de armazenamento em nuvem. Os atores maliciosos conseguiram realizar uma investida de negação de serviço distribuída (DDoS) que deixou a plataforma fora do ar e impediu o acesso de seus usuários na última semana.

O ataque parece ter sido promovido por um grupo de hackers conhecido como Anonymous Sudan, que também estaria relacionado a outras invasões aos serviços da Microsoft. O OneDrive saiu do ar na noite da segunda-feira (05), mas a empresa mitigou o problema, e a plataforma retornou à normalidade na madrugada da quarta-feira (07).Ataques de negação de serviço distribuída (DDoS) consistem em enviar diversas solicitações para um servidor web, de forma que exceda sua capacidade de resposta e faça com que seu serviço fique temporariamente indisponível na rede. Em alguns casos, os criminosos exigem pagamentos para desativar o malware.Clique aqui para ler mais

Microsoft OneDrive fica fora do ar por várias horas após sofrer ataque DDoS de grupo hacker
Fonte: Tudocelular

Quase 60% dos britânicos querem regulação de IA generativa para defender o trabalho

Quase 60% dos britânicos querem regulação de IA generativa para defender o trabalho

Entre as várias questões que o uso de IAs generativas tem causado no mundo, está a discussão sobre se essas tecnologias serão capazes de tomar o lugar de trabalhadores humanos de diversas frentes. A novidade ainda deve demorar para entrar no radar de governos pelo mundo, mas uma pesquisa do sindicato Prospect no Reino Unido já aponta que 58% dos entrevistados querem que regras sejam estabelecidas para proteger os empregos.

Nesse cenário, apenas 120 dos 1.000 entrevistados (12%) são contra a regulação governamental desses avanços. O sindicato representa trabalhadores britânicos qualificados, como cientistas e engenheiros. Alguns acreditam que os ganhos com essas IAs será maior que as perdas.

O sindicato defende que ações sejam tomadas rapidamente pelo governo, antes que os efeitos possam ser devastadores.Clique aqui para ler mais

Quase 60% dos britânicos querem regulação de IA generativa para defender o trabalho
Fonte: Tudocelular

Apps para Android que somaram 421 milhões de downloads carregam spyware

Apps para Android que somaram 421 milhões de downloads carregam spyware

Um novo spyware com alto alcance foi descoberto no Android. O SpinOk estava presente em 101 aplicativos populares que, juntos, somavam 421 milhões de downloads, de acordo com o Dr.Web.

O vírus coleta informações sobre arquivos armazenados em dispositivos e é capaz de transferi-los para agentes maliciosos. Este spyware é distribuído como um SDK de marketing. Os desenvolvedores podem incorporá-lo em vários aplicativos e jogos, incluindo os disponíveis na Google Play Store.O SpinOk é feito para manter os usuários interessados ​​em aplicativos por meio de minijogos, supostos prêmios e sorteios de recompensas. Uma vez inicializado, este trojan SDK se conecta a um servidor C&C e envia uma tonelada de dados.Clique aqui para ler mais

Apps para Android que somaram 421 milhões de downloads carregam spyware
Fonte: Tudocelular

Para proteger sua conta, WhatsApp anuncia nova Central de Segurança

Para proteger sua conta, WhatsApp anuncia nova Central de Segurança

O WhatsApp lançou nesta quarta-feira (31) a nova página da Central de Segurança. A nova página foi liberada para o todo mundo. Com o novo design, o WhatsApp quer ampliar o acesso à informação sobre os recursos de seguranças e como se proteger nas conversas dentro do aplicativo.

WhatsApp apresenta novo design da Central de Segurança (Imagem: Vitor Pádua/Tecnoblog)

O lançamento da nova Central de Segurança do WhatsApp acontece dias depois do app anunciar a opção de colocar senhas em conversas. Em abril, o app de mensagens criou uma etapa extra de segurança para a troca de aparelhos, pedindo a confirmação no dispositivo antigo ao usar seu número em novo celular. “Coincidência ou não”, esse reforço na proteção das contas do WhatsApp vem no mesmo mês em que a Meta, dona do aplicativo, foi multada em 6,5 bilhões de Euros por compartilhamento de dados.

Central de Segurança do WhatsApp focará em principais recursos

De acordo com o comunicado à imprensa, a nova Central de Segurança terá como prioridade mostrar aos usuários os principais recursos de proteção de contas. Além de explicar ao consumidor como funcionam as tecnologias de segurança usadas no app, como, por exemplo, a criptografia de ponta a ponta.

Nova central de segurança do WhatsApp dá mais foco em divulgar recursos para proteger a conta (Imagem: Divulgação/WhatsApp)

“Criamos esta página para reunir os recursos que os usuários podem acessar, além de informações sobre a tecnologia que usamos para entregar um serviço simples, confiável, privado e seguro.”

WhatsApp em comunicado à imprensa

A Central de Segurança também informará ao usuário como se proteger contra spams e contatos indesejados. Sabe aquelas mensagens de vagas de emprego “na Amazon” enviadas por números com DDI estranhos? A ideia é que essa página ajude o usuário a identificar também os golpes aplicados no app.

Na Central de Segurança, o usuário poderá acessar ainda informações sobre:

Aplicativo oficial – informações sobre como evitar versões falsas do WhatsApp que representam sérios riscos à sua privacidade e segurança;

Controles de grupo – lembretes sobre como verificar suas preferências em relação à quem pode adicioná-lo a grupos.

Para proteger sua conta, WhatsApp anuncia nova Central de Segurança

Para proteger sua conta, WhatsApp anuncia nova Central de Segurança
Fonte: Tecnoblog

Microsoft Outlook para iOS e Android recebe novo autenticador para uma melhor segurança

Microsoft Outlook para iOS e Android recebe novo autenticador para uma melhor segurança

O aplicativo do serviço de e-mail Microsoft Outlook para iOS e Android recebeu um novo autenticador que promete melhorar toda a segurança durante o uso da plataforma. O recurso é chamado de Authenticator Lite e já havia sido anunciado inicialmente em março.

Conforme apontou o site Neowin, a atualização para o Outlook no iOS e no Android significa que os usuários não precisarão baixar o app Microsoft Authenticator de forma autônoma para obter segurança de autenticação multifator para o serviço de e-mail.Em vez disso, quando o usuário iniciar o app do Outlook após a atualização mais recente, serão solicitados a registrar o dispositivo como protegido por MFA, sem a necessidade de confirmar sua identidade com uma mensagem de texto ou um número de telefone.Clique aqui para ler mais

Microsoft Outlook para iOS e Android recebe novo autenticador para uma melhor segurança
Fonte: Tudocelular

TC Ensina: como enviar fotos e vídeos autodestrutivos no Telegram

TC Ensina: como enviar fotos e vídeos autodestrutivos no Telegram

Conhecido pela sua grande gama de ferramentas, o Telegram pode ser uma ótima opção de mensageiro quando o assunto é privacidade, permitindo aos usuários não somente ocultar seu número de telefone, mas também enviar mídias autodestrutivas.

Hoje, dando sequência ao nosso quadro de dicas e tutoriais, você confere os passos necessários para enviar fotos e vídeos com temporizador pelo Telegram!Como enviar fotos e vídeos que se autodestroem no TelegramDe forma bem parecida ao que já acontece em outras redes sociais como Instagram e Snapchat, o Telegram também possui a função do envio de mídias autodestrutivas. No entanto, o recurso não é tão intuitivo e pode acabar passando despercebido pela grande maioria dos usuários.Clique aqui para ler mais

TC Ensina: como enviar fotos e vídeos autodestrutivos no Telegram
Fonte: Tudocelular

Discord sofre ataque hacker e alerta usuários sobre possíveis riscos da violação dos dados

Discord sofre ataque hacker e alerta usuários sobre possíveis riscos da violação dos dados

O Discord está notificando os seus usuários desde o início da última semana a respeito de uma violação de dados. De acordo com a plataforma, isso aconteceu depois da conta de um agente de suporte terceirizado ter sido vítima de um ataque cibernético. Assim, foi possível ter acesso não autorizado à fila de tickets de suporte.

A empresa conseguiu desativar a conta comprometida após descobrir o vazamento e fez uma varredura para procurar malwares no computador do agente. Mesmo assim, dados como conteúdos de mensagens trocadas com o suporte, endereço de e-mail e eventuais anexos presentes nos tickets de atendimento foram todos expostos.O Discord também afirmou que está levando “muito a sério” o seu comprometimento com a privacidade e os dados dos usuários de sua plataforma. Além disso, confirmou que trabalha com o parceiro de atendimento ao cliente para melhorar a segurança e se defender de novas invasões.Clique aqui para ler mais

Discord sofre ataque hacker e alerta usuários sobre possíveis riscos da violação dos dados
Fonte: Tudocelular

Nova campanha de distribuíção de malware por e-mail é descoberta pela ESET

Nova campanha de distribuíção de malware por e-mail é descoberta pela ESET

Um nova campanha de malware foi descoberta e tem como alvo vários países da América Latina. Isso foi possível por meio de uma equipe da ESET, que realizou uma pesquisa e mostrou o conteúdo que tem sido distribuído por e-mails de spear phishing que possuem um anexo compactado que não requer senha.

O objetivo dessa campanha é infectar os usuários com um malware que permite aos invasores executarem várias ações no computador infectado. Por exemplo, torna possível realizar ações como fazer capturas de tela, roubar senhas e enviar os dados para os servidores dos cibercriminosos. Fernando Tavella é Pesquisador de Malware da empresa e comentou:
A informalidade com que o e-mail é escrito é bastante marcante, o que pode levantar alguma suspeita. Por outro lado, é importante notar que o anexo tem uma extensão dupla, jpg xxe. Isso também deve ser interpretado como mais uma bandeira vermelha, já que se uma empresa quiser enviar um anexo não haveria necessidade de colocar uma extensão dupla como visto neste caso. O objetivo de tudo isso é confundir o destinatário do e-mail para acreditar que se trata de uma imagem (jpeg) e não de um executável (exe)Clique aqui para ler mais

Nova campanha de distribuíção de malware por e-mail é descoberta pela ESET
Fonte: Tudocelular

STF abre inquérito para investigar diretores do Google e Telegram após ação contra PL das Fake News

STF abre inquérito para investigar diretores do Google e Telegram após ação contra PL das Fake News


Atualização (12/5/2023) – 22h – HA
Após a Procuradoria Geral da República (PGR) ter pedido de abertura das investigações contra diretores do Google e Telegram para o Supremo Tribunal Federal (STF), o inquérito foi aberto pelo ministro Alexandre de Moraes, em busca dos responsáveis que tenham participado de campanha contrária ao PL das Fake News.

Com isso, a Polícia Federal terá 60 dias para conduzir a investigação, e o ministro determinou a preservação e perícia das mensagens da campanha e a identificação e colheita de depoimentos dos investigados.Clique aqui para ler mais

STF abre inquérito para investigar diretores do Google e Telegram após ação contra PL das Fake News
Fonte: Tudocelular

Cuidado! Pesquisadores descobrem 11 apps maliciosos na loja do Android

Cuidado! Pesquisadores descobrem 11 apps maliciosos na loja do Android

Especialistas no sistema operacional Android, do Google, encontraram nesta sexta-feira (5) onze aplicativos disponíveis na Play Store infectados com um malware capaz de roubar informações bancárias. Esse trojan coloca em risco dados como agência, conta, senha do banco e outros elementos sensíveis usados no login.

Ao que tudo indica, essa lista de apps maliciosos não é tão extensa quanto algumas divulgadas anteriormente, no entanto, somando todos os downloads houve mais de 620 mil instalações. A maioria dos aplicativos encontrados são editores de fotos, câmeras ou biblioteca de wallpapers, temas que costumam gerar alto engajamento.A orientação dos especialistas é de que os usuários verifiquem se algum desses aplicativos está instalado no smartphone e faça a desinstalação imediata se estiver. Além disso, também é importante verificar o armazenamento interno com um antivírus de sua preferência e também alterar senhas bancárias que possam ter sido afetadas.Clique aqui para ler mais

Cuidado! Pesquisadores descobrem 11 apps maliciosos na loja do Android
Fonte: Tudocelular