trampolim.net
PT EN

Trampolim · Jornal de tecnologia

Novidades da Semana

Editorias

Segurança

Tudo o que o jornal publicou sobre Segurança, da edição mais recente para a mais antiga.

49 matérias · Por Max · Segurança

Arquivo

agosto 2026

julho 2026

Edição 13
20 a 26 de julho de 2026
Varredura contínua de código só ficou viável quando o custo caiuO argumento central do produto da Microsoft não é achar mais falha: é achar antes, porque agora dá para rodar sem parar.
Edição 12
13 a 19 de julho de 2026
Ataque chega à produção da Fairlife e a Coca-Cola suspende fábricaO incidente foi informado em documento oficial. Invasores alcançaram parte do ambiente de produção, e a fabricação nos Estados Unidos parou temporariamente.
Edição 12
13 a 19 de julho de 2026
Fornecedor de software de saúde é invadido e o alcance é de dois mil hospitaisA Craneware informou acesso não autorizado a parte do ambiente de dados. A plataforma atende milhares de hospitais, clínicas e farmácias.
Edição 12
13 a 19 de julho de 2026
Pedido de investigação sobre plataforma de segurança federal americanaUm senador alertou que dado não classificado da plataforma tem peso de segurança nacional, inclusive por apoiar a operação da Copa do Mundo.
Edição 12
13 a 19 de julho de 2026
Campanha de roubo de dados segue mirando plataformas corporativasO mesmo grupo que atacou empresas ao longo do ano incluiu uma farmacêutica na lista. O alvo é sempre o sistema que muitos usam.
Edição 12
13 a 19 de julho de 2026
Fornecedor único de software vira ponto de parada de milhares de operaçõesO incidente na empresa de software de saúde descreve um risco que não aparece na avaliação de cada cliente.
Edição 10
29 de junho a 5 de julho de 2026
Alerta de agências e auditoria de código chegam na mesma semanaDeclaração conjunta sobre capacidade ofensiva e programa de auditoria de código aberto compõem o mesmo quadro.
Edição 10
29 de junho a 5 de julho de 2026
Identidade própria para agente vira categoria de produtoAutorização por ação e governança por provedor de identidade responderam ao mesmo problema em semanas.

junho 2026

Edição 09
22 a 28 de junho de 2026
Ataque sequestra agente de programação pelo registro de erro e 85% falharam no testeA técnica injeta instrução em dado de monitoramento. O agente lê como ordem e executa na máquina de quem programa.
Edição 09
22 a 28 de junho de 2026
Modelo dedicado a auditoria acha 24 falhas no núcleo do LinuxO programa Daybreak encontrou elevações de privilégio e uma falha crítica em proxy amplamente usado.
Edição 09
22 a 28 de junho de 2026
Agências alertam que modelos capazes de mudar o jogo em segurança estão a mesesA declaração conjunta veio no mesmo período em que um decreto criou revisão prévia para sistemas avançados.
Edição 09
22 a 28 de junho de 2026
CrowdStrike lança autorização contínua por ação para agentesA proposta é privilégio zero permanente: o agente pede permissão a cada ação em vez de carregar credencial ampla.
Edição 09
22 a 28 de junho de 2026
Anthropic conecta governança de agente a provedor de identidadeA parceria permite que clientes controlem uso de assistente e acesso a ferramentas por uma camada única.
Edição 09
22 a 28 de junho de 2026
Agentes alcançam dado que ninguém aprovou explicitamenteLevantamento do período mostra agentes herdando permissão de quem os configurou, sem escopo próprio.
Edição 09
22 a 28 de junho de 2026
Sem correção universal, a defesa vira desenho de processoOs pesquisadores recomendam revisão humana entre o dado não confiável e a ação do agente.
Edição 08
15 a 21 de junho de 2026
Ferramenta gratuita mira ponto cego explorado por ataque com IA autônomaA avaliação de risco cobre um componente presente em boa parte da infraestrutura corporativa.
Edição 08
15 a 21 de junho de 2026
Petição de mais de cem líderes de segurança contra a retirada do modeloO prazo do Congresso passou sem resposta pública, e a empresa afirmou não servir praticamente tráfego nenhum.
Edição 08
15 a 21 de junho de 2026
Ataque com IA autônoma sai do relatório e entra na descrição de produtoFerramenta lançada no período cita explicitamente a ameaça como motivo de existir.
Edição 07
8 a 14 de junho de 2026
Anthropic publica alerta incomum sobre o próprio modeloA empresa afirmou que seus modelos podem em breve ser poderosos demais para controlar.
Edição 07
8 a 14 de junho de 2026
Camada de segurança para IA corporativa chega com detecção de exfiltraçãoO pacote inclui controle de acesso, aprovação de múltiplas partes e registro de auditoria detalhado.
Edição 06
1 a 7 de junho de 2026
OpenAI restringe acesso a ferramenta dedicada a segurança cibernéticaA limitação antecipa o critério que orientaria decisões regulatórias semanas depois.

maio 2026

Edição 04
18 a 24 de maio de 2026
Extensão maliciosa de editor rendeu acesso a 3.800 repositórios internosO ataque colheu credencial de nuvem, de pacote e arquivo de configuração de ferramenta de IA.
Edição 04
18 a 24 de maio de 2026
Configuração de ferramenta de IA vira item de valor para quem atacaO arquivo guarda chave de interface e a lista do que o assistente pode alcançar.
Edição 04
18 a 24 de maio de 2026
Credencial colhida numa máquina vale para muitos projetosO número de repositórios atingidos vem da falta de prazo curto e de escopo estreito.
Edição 03
11 a 17 de maio de 2026
Plataforma de ensino cai em semana de prova final com recado de resgate na telaO sistema usado por universidades sofreu vazamento e ficou fora do ar exibindo recado a todos os usuários.
Edição 03
11 a 17 de maio de 2026
Empresa de segurança tem repositório de código-fonte acessadoO fornecedor atende mais de 50 mil clientes corporativos e governamentais. O que vazou foi o próprio código.
Edição 03
11 a 17 de maio de 2026
Fabricante de eletrônicos confirma ataque com alegação de 11 milhões de registrosO grupo responsável afirmou ter levado volume de dado que a empresa não confirmou.
Edição 03
11 a 17 de maio de 2026
Rede de lojas notifica vazamento em sistema de documentos de franqueadosO grupo responsável alegou ter levado mais de 600 mil registros de uma plataforma de gestão.
Edição 03
11 a 17 de maio de 2026
Ataque a fornecedor de nuvem expõe o elo que ninguém auditaCliente avalia o próprio sistema e herda a postura de segurança de quem contrata.
Edição 03
11 a 17 de maio de 2026
Corrigir em vez de negociar tem custo visível e é a decisão certaA retaliação depois do reparo mostra a pressão que o atacante aplica quando perde a alavanca.
Edição 03
11 a 17 de maio de 2026
Ferramenta de segurança roda com privilégio alto e por isso é alvo melhorO acesso ao código de um fornecedor de segurança vale mais que o de um sistema comum.
Edição 03
11 a 17 de maio de 2026
O número que o atacante divulga e o que a empresa confirma raramente batemA diferença não é acaso: cada lado tem incentivo oposto ao publicar volume.
Edição 03
11 a 17 de maio de 2026
Campanha do ano tem método fixo e alvos intercambiáveisO mesmo grupo aparece em setores diferentes, sempre mirando plataforma que muitos compartilham.
Edição 02
27 de abril a 10 de maio de 2026
Variante dedicada a segurança sai em prévia limitada a equipes verificadasO formato repete o desenho adotado por uma concorrente semanas antes.
Edição 02
27 de abril a 10 de maio de 2026
Farmacêutica detecta ataque e informa contenção nove dias depoisA empresa identificou o incidente em 4 de maio, com exfiltração confirmada.
Edição 02
27 de abril a 10 de maio de 2026
Verificar organização não é verificar usoO modelo de acesso confiável adotado pelo setor tem um ponto cego estrutural.
Edição 02
27 de abril a 10 de maio de 2026
Setor regulado tem relógio mais curto para voltar ao arProdução sob regime de qualidade não religa por decisão de tecnologia.
Edição 02
27 de abril a 10 de maio de 2026
Prévia limitada compra tempo sem resolver a questão de fundoO formato adia a decisão sobre liberação ampla de capacidade sensível.

abril 2026

Marcar conversa