Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Google"

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

UNC3753: Vishing e Intrusões Físicas em Campanha de Extorsão de Dados nos EUA

Pesquisadores de cibersegurança divulgaram detalhes de uma campanha de extorsão por roubo de dados motivada financeiramente que atingiu dezenas de organizações nos setores profissional, jurídico e financeiro nos EUA entre janeiro e maio de 2026, atribuída ao ator ameaçador UNC3753. A campanha foi identificada por Google Mandiant e Google Threat Intelligence Group, que destacam a importância de monitorar as atividades desse ator ameaçador para prevenir futuras ameaças de cibersegurança.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de Malspam Usa DoubleClick

Uma nova campanha de malspam sofisticada está explorando a infraestrutura de rastreamento de anúncios do DoubleClick do Google para contornar os gateways de segurança de e-mail empresarial, utilizando lures dinâmicos personalizados para iniciar uma cadeia de infecção complexa de cinco etapas que desmantela as defesas locais antes de implantar payloads ocos de processo. A cadeia de ataque começa com um anexo HTML malicioso e utiliza uma carga útil de carregador .NET stealthy para contornar as defesas de segurança.

Agente de IA descobre 21 vulnerabilidades em FFmpeg

Uma startup de segurança relatou 21 vulnerabilidades desconhecidas anteriormente no FFmpeg, uma biblioteca de mídia presente em quase tudo que lida com vídeo, todas elas encontradas por um agente de inteligência artificial autônomo. Essa descoberta ocorreu na mesma semana em que o Google lançou o Chrome 149 com patches para 429 bugs de segurança, sendo as vulnerabilidades do FFmpeg as únicas encontradas por inteligência artificial.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

PCPJack sequestra servidores na nuvem.

O ator ameaçador conhecido como PCPJack invadiu servidores de nuvem associados à Amazon Web Services (AWS), Google Cloud e Microsoft Azure para criar uma rede de retransmissão de e-mails SMTP secreta, comprometendo servidores de empresas nos EUA, Europa e Ásia, que foram convertidos em proxies SMTP e sincronizados a cada cinco minutos. Essa ação permitiu que os servidores comprometidos fossem utilizados como relés de e-mail, potencialmente facilitando a disseminação de spam e ataques de phishing.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Google adiciona proteção no Android contra golpes de deepfake por voz

O Google está lançando um novo recurso de segurança para Android que utiliza inteligência artificial para detectar e alertar usuários sobre chamadas telefônicas fraudulentas que tentam se passar por contatos conhecidos. A tecnologia identifica em tempo real padrões de voz e comportamentos suspeitos típicos de golpes de engenharia social.

Mais de 50 extensões maliciosas do Chrome atingem 30 mil usuários

Mais de 50 extensões maliciosas do Chrome, disfarçadas como ferramentas de papéis de parede animados, foram detectadas injetando anúncios e sequestrando o comportamento do navegador de cerca de 30 mil usuários. O ataque utilizava contas de editores na Chrome Web Store para distribuir conteúdos HTML remotos não autorizados nos dispositivos das vítimas.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade zero-day no Android é explorada para controle total de dispositivos

O Google divulgou uma vulnerabilidade zero-day crítica no Android, rastreada como CVE-2025-48595, que está sendo explorada ativamente em ataques direcionados para o comprometimento de dispositivos. A falha foi detalhada no Boletim de Segurança do Android de junho de 2026 e apresenta um risco significativo de invasão em larga escala.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WP Maps Pro é explorada para criar contas de administrador

Agentes maliciosos estão explorando ativamente uma vulnerabilidade crítica no plugin WordPress WP Maps Pro para criar contas de administrador não autorizadas em sites vulneráveis. A falha permite o controle administrativo indevido em sites que utilizam a ferramenta para exibir mapas personalizados.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

DBSC do Google Chrome agora disponível para prevenir roubos de conta

O Google disponibilizou oficialmente o Device Bound Session Credentials (DBSC) no Chrome para Windows, um mecanismo arquitetural que protege contra o roubo de cookies de sessão e a exfiltração de tokens. Essa atualização aumenta a segurança do navegador ao vincular as credenciais ao hardware do dispositivo, prevenindo efetivamente ataques de sequestro de contas.

6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

EUA denunciam engenheiro do Google por insider trading no Polymarket

Um engenheiro de segurança do Google foi acusado de uso de informações privilegiadas após lucrar 1,2 milhão de dólares utilizando dados confidenciais da empresa para realizar apostas na plataforma de mercado preditivo descentralizado Polymarket. O caso expõe a exploração de dados internos por um profissional com acesso privilegiado para manipular resultados de transações em ativos baseados em criptomoedas.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque "VaultJacking" expõe cofres de senhas do Google via PIN único

Uma nova técnica de phishing chamada "VaultJacking" permite que atacantes exponham todo o cofre de credenciais de um usuário ao obterem apenas o PIN do Gerenciador de Senhas do Google. O ataque demonstra que a infraestrutura de sincronização pode ser explorada para comprometer passkeys, contornando a resistência a phishing geralmente associada a essa tecnologia.

Malware de mineração via GPU se espalha por SEO poisoning e chatbots de IA

Agentes de ameaças estão conduzindo uma campanha de cryptojacking focada em computadores de alto desempenho, utilizando técnicas de SEO poisoning e a manipulação de recomendações de chatbots de IA para comprometer os sistemas.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

UE prepara multa histórica contra Google sob a Lei de Mercados Digitais

A União Europeia está preparando uma multa histórica contra o Google por manipular resultados de busca para favorecer seus próprios serviços, violando as normas de concorrência do Digital Markets Act. Esta ação marca um aumento significativo na fiscalização regulatória da UE contra grandes plataformas de tecnologia devido a práticas anticompetitivas.