Hackers Ligados ao Irã Atacam Infraestrutura dos EUA, Golpes de Criptomoedas Disparam e Gmail Expande Criptografia
O resumo de segurança desta semana cobre uma série de questões críticas, desde ataques patrocinados por estados contra infraestrutura dos EUA até o alarmante aumento de golpes de criptomoedas. Também examinamos a expansão da criptografia de ponta a ponta pelo Google no Gmail e suas implicações para a segurança móvel.
Em meio a tensões geopolíticas contínuas, o governo dos EUA emitiu um alerta sobre hackers ligados ao Irã visando infraestruturas de energia e água dos EUA. Isso destaca a ameaça persistente de ciberataques patrocinados por estados e a necessidade de medidas de segurança robustas para proteger infraestruturas críticas.
**Gastos com Segurança Política em Alta**
Com o aumento dos temores de violência política, candidatos políticos dos EUA estariam aumentando seus gastos com segurança. Isso inclui investimentos em alarmes residenciais e até coletes à prova de balas, refletindo as crescentes preocupações com a segurança pessoal no atual clima político.
**O Lado Sombrio do Telegram: Ferramentas de Hacking e Imagens Não Consensuais**
Uma investigação recente em grupos do Telegram revelou uma tendência perturbadora: homens compartilhando imagens não consensuais de mulheres e meninas, comprando spyware para abuso doméstico e se envolvendo em doxing e abuso sexual. Isso ressalta a necessidade de maior responsabilidade das plataformas e medidas eficazes para combater o assédio e o abuso online.
**O Papel da China no Combate a Golpes Industriais**
Enquanto os governos lidam com golpes industriais originários do Sudeste Asiático, a China emergiu como um importante executor. No entanto, sua abordagem seletiva levou sindicatos criminosos a mudar seu foco para o exterior para evitar alvos chineses.
**Preview do Claude Mythos da Anthropic: Um Acerto de Contas na Cibersegurança?**
A Anthropic anunciou formalmente seu novo modelo Claude Mythos Preview, limitando inicialmente o acesso a organizações selecionadas de tecnologia e finanças como Apple, Microsoft, Google e Linux Foundation através do Project Glasswing. Essa iniciativa visa explorar as capacidades avançadas de hacking do Mythos Preview e melhorar as defesas de software e hardware. Embora o impacto seja debatido, especialistas enfatizam a importância da colaboração proativa e do investimento em correções.
**FBI Descobre Mensagens do Signal em Notificações Push**
O FBI acessou recentemente mensagens criptografadas do Signal do iPhone de um réu através de notificações push armazenadas na memória interna do telefone. Essa questão afeta todos os aplicativos que usam notificações push. Usuários do Signal podem mitigar esse risco ajustando suas configurações de notificação para exibir "Apenas Nome" ou "Sem Nome ou Conteúdo".
**Restrições de Acesso à Internet no Irã Atingem 1.000 Horas**
Iranians estão enfrentando severas restrições de internet, com o apagão imposto pelo regime atingindo 1.000 horas. Esse desligamento prolongado, monitorado pela NetBlocks, priva os cidadãos de informações e comunicação vitais em um momento de conflito. O regime iraniano também rotulou ferramentas anticensura como "maliciosas" e visou indivíduos que usam conexões Starlink.
**Golpes de Criptomoedas Disparam, Custando Bilhões aos Americanos**
O relatório anual de crimes na internet do FBI revela um aumento significativo nas perdas por cibercrime, com golpes de criptomoedas respondendo por mais de US$ 11 bilhões em perdas. Esses golpes geralmente envolvem esquemas fraudulentos de investimento. O relatório também destaca o impacto crescente de crimes relacionados à IA, resultando em perdas financeiras substanciais.
**Gmail Expande Criptografia de Ponta a Ponta para Dispositivos Móveis**
O Google expandiu a criptografia de ponta a ponta do Gmail para seus aplicativos Android e iOS para usuários corporativos. Isso permite compor e ler mensagens E2EE em dispositivos móveis sem aplicativos separados. E-mails criptografados aparecem como threads padrão no aplicativo Gmail, com acesso seguro ao navegador para destinatários em outros provedores. Isso se baseia no modelo de criptografia do lado do cliente introduzido no Google Workspace.