Resumo de segurança: robôs, gêmeos e o grande desligamento do Canvas

14

A última “Hack Week” de Palantir tinha um alvo específico e perturbador: ICE. Eles estão fazendo simulações. Talvez encontrando falhas. Talvez construindo a gaiola mais apertada. Você decide.

Em outros lugares, gêmeos criminosos foram pegos. Realmente pego. Eles deixaram uma gravação do Microsoft Teams em execução. Fale sobre um deslize motivado pelo ego. Um clique deve bastar para eles.

Depois, há a Foxconn. A fábrica que fabrica iPhones foi atingida novamente. O ransomware os adora. Ou talvez simplesmente adore a ideia de que nada é verdadeiramente seguro para sempre. Armazenar os dados do mundo significa ter a chave de cada fechadura digital. Matemática ruim.

A Disneylândia quer ver seu rosto mais de perto agora. Reconhecimento facial para visitantes. Conveniente? Claro. Arrepiante? Também tenho certeza. A NSA também está ocupada. Eles estão testando o Mythos da Antrópico para procurar buracos na armadura.

As ferramentas de IA estão aumentando o nível dos bandidos.

Alguns hackers medíocres na Coreia do Norte descobriram algo. Use IA para codificar o malware. Use-o para falsificar sites de empresas. Em três meses, eles arrecadaram US$ 12 milhões. Doze milhões. Porque digitar o código manualmente é para amadores agora? Talvez. Mas a escala é selvagem.

Falando em código. Um cortador de grama robô se tornou um pesadelo. Não porque comeu a grama. Porque pode ser hackeado. Enquanto isso, Meta silenciosamente desligou os DMs criptografados do Instagram. A criptografia morreu. Ninguém bateu palmas.

O código aberto está sangrando.

Um grupo que se autodenomina TeamPCP está envenenando o código-fonte aberto como se não houvesse amanhã. GitHub foi atingido. Centenas de organizações sentiram isso. É um caos na cadeia de suprimentos, mas com uma marca melhor. E milhares de aplicativos codificados por vibração de plataformas como Lovable e Replit estão vazando dados privados na web aberta. Construa em segundos, chore depois.

O grande hoje? Tela.

A plataforma da Instructure escureceu. Milhares de escolas nos EUA simplesmente pararam. Hackers chamados ShinyHunters fizeram isso. Ransomware é um imposto educacional agora. Escolas pagas. Ou não. De qualquer forma, a aula foi cancelada.

No lado negro, um suposto chefão do mercado foi preso. A equipe da OpenAI caiu em um golpe na cadeia de suprimentos. A administração Trump está rotulando os esquerdistas de violentos. A Rússia aparentemente tem uma escola de hackers com documentos vazados para provar isso. Os detetives do Discord até deram uma espiada não autorizada no Anthropic.

Pesquisadores de segurança finalmente quebraram o “Fast16”. É um malware que mexe nos cálculos. Datado de 2005. É anterior ao Stuxnet. Provavelmente origem americana. Assusta. Poderia ter afectado o trabalho nuclear do Irão. Essa é uma história profunda.

90.000 capturas de tela do telefone de uma celebridade europeia estavam disponíveis. Spyware. Fotos íntimas. Mensagens. Público. Um pesquisador viu. Corrigido. Por muito pouco.

Alibaba? Vendendo 500.000 registros de saúde no Reino Unido. Empresas de espionagem exploram bugs globais de telecomunicações para rastrear alvos. A Apple corrigiu um bug de notificação que falava demais. Um adolescente finlandês é acusado de hackear o Scattered Spider.

Nada é seguro. Nada permanece em segredo. Apenas mais um dia.