Vigilância no MSG, Preocupações com Privacidade de Smartglasses e Grandes Vazamentos de Dados: Segurança Nesta Semana
A retrospectiva de segurança desta semana abrange uma variedade de tópicos, desde práticas invasivas de vigilância no **Madison Square Garden** até preocupações com a privacidade de smartglasses com IA. Também analisamos vazamentos de dados significativos que afetaram grandes empresas e um ataque DDoS contra o **Bluesky**.
## Estado de Vigilância do MSG Levanta Alarmes de Privacidade
Indo ao **Madison Square Garden**? Esteja ciente das extensas medidas de vigilância em vigor. Uma investigação da **WIRED** descobriu detalhes sobre o abrangente sistema de vigilância implementado pelo proprietário do **MSG**, **Jim Dolan**, e pelo chefe de segurança, **John Eversole**. Isso inclui reconhecimento facial, monitoramento de redes sociais e vigilância presencial, levantando preocupações significativas de privacidade para os visitantes.
## Poderes de Escuta Telefônica Sem Mandado do Governo dos EUA Enfrentam Resistência
Os esforços para reautorizar a Seção 702 do programa de espionagem do governo dos EUA sofreram um revés esta semana. Um grupo de 20 legisladores republicanos se opôs a uma reautorização completa, levando a uma extensão de apenas 10 dias do programa. Isso destaca os debates em andamento sobre o equilíbrio entre segurança nacional e privacidade individual.
## Grupos da Sociedade Civil Exigem Proteções de Privacidade para Smartglasses
Os smartglasses com IA Ray-Ban e Oakley da **Meta** estão sob escrutínio devido a potenciais riscos de privacidade. Mais de 70 grupos da sociedade civil, incluindo a **ACLU** e a **National Organization for Women**, instaram a **Meta** a abandonar os planos de equipar esses óculos com reconhecimento facial. As preocupações aumentam de que esses dispositivos possam ser usados para gravação e perseguição surreptícias, erodindo ainda mais a privacidade.
## Nudes Deepfake Assolam Escolas Mundialmente
Uma investigação conjunta da **WIRED** e do Indicator revelou uma tendência perturbadora: o uso da tecnologia de deepfake "nudify" contra meninas do ensino fundamental e médio. A análise identificou mais de 600 vítimas em 28 países, destacando a crise global de imagens deepfake não consensuais.
## Telegram Continua Hospedando Mercado Negro de Golpistas de Cripto Sancionados
Apesar das sanções do governo do Reino Unido, o **Telegram** continua hospedando o **Xinbi Guarantee**, uma plataforma que facilita o tráfico humano e golpes de cripto. Uma investigação da **WIRED** descobriu que o **Xinbi** processou mais US$ 505 milhões em transações mesmo após a imposição das sanções, levantando questões sobre o compromisso do **Telegram** em combater atividades ilícitas.
## IA Entra na Arena da Cibersegurança
A corrida da IA agora se estende à cibersegurança. Após a apresentação do modelo **Mythos** pela **Anthropic**, a **OpenAI** anunciou sua nova estratégia de cibersegurança e o modelo **GPT-5.4-Cyber**. Isso marca um passo significativo em direção ao aproveitamento da IA para medidas de segurança aprimoradas.
## App de Verificação de Idade da Comissão Europeia Repleto de Falhas de Segurança
O aplicativo de verificação de idade recém-lançado pela Comissão Europeia foi considerado um desastre de segurança. O consultor de segurança **Paul Moore** demonstrou como o aplicativo poderia ser hackeado em menos de 2 minutos, citando vulnerabilidades na forma como ele armazena os PINs dos usuários. Isso levanta sérias preocupações sobre a segurança do aplicativo e o potencial de vazamentos em larga escala.
## Uma Rede de Academias e um Gigante Hoteleiro Divulgam Grandes Vazamentos de Dados
A maior rede de academias da Europa, **Basic-Fit**, confirmou um vazamento de dados que afetou aproximadamente um milhão de clientes, incluindo cerca de 200.000 na Holanda. Os dados roubados incluem detalhes bancários, nomes, endereços, números de telefone e datas de nascimento.
Da mesma forma, o **Booking.com** confirmou que hackers acessaram dados de clientes, incluindo nomes, endereços de e-mail, números de telefone e detalhes de reservas. Embora a empresa tenha afirmado que nenhuma informação financeira foi comprometida, o escopo do vazamento permanece incerto.
## Bluesky Cede Sob Ataque DDoS
O site e o aplicativo do **Bluesky** sofreram interrupções significativas devido a um ataque de negação de serviço distribuído (DDoS). O ataque causou falhas intermitentes em feeds, notificações e buscas. No entanto, a empresa afirmou que não havia evidências de acesso não autorizado aos dados do usuário.