Segurança e Redes

Com o fim do suporte técnico da Microsoft ao Windows 10, em outubro de 2025, os especialistas em cibersegurança e investigação digital enfrentam uma mudança significativa nas suas práticas. Uma nova análise da Kaspersky detalha as atualizações mais relevantes do Windows 11 e o seu profundo impacto no panorama forense, obrigando os profissionais de segurança a adaptarem-se rapidamente a esta nova realidade do sistema operativo.

Investigadores da ESET, a maior empresa europeia de cibersegurança, divulgaram a descoberta de um novo e sofisticado implante utilizado pelo grupo de ameaças PlushDaemon, alegadamente alinhado com a China. Este implante, denominado EdgeStepper, permite a realização de ataques do tipo 'man-in-the-middle' (MiTM) diretamente em dispositivos de rede, como routers.

Os cibercriminosos voltam a aproveitar as épocas de compras sazonais, como a Black Friday, para distribuir páginas de phishing e promoções fraudulentas, focadas em roubar informações pessoais e dados de pagamento. No entanto, a Kaspersky sublinha que, embora a atividade fraudulenta aumente significativamente nesta altura do ano, as plataformas de gaming são um dos principais alvos durante todo o ano.

A Universidade de Coimbra (UC), em colaboração com o Indra Group, apresentou o whitepaper "IA e Cibersegurança: O Desafio da Confiança Digital". O estudo, desenvolvido por investigadores do Centro de Informática e Sistemas da UC (CISUC), faz um retrato real da maturidade da Inteligência Artificial, concluindo que, apesar do seu poder transformador, a tecnologia que suporta assistentes como o ChatGPT está longe de ser invulnerável.

A Check Point Software Technologies, através de uma análise detalhada da sua empresa especializada em segurança de IA, a Lakera, aponta o lançamento do Gemini 3 Pro da Google como uma mudança estrutural para as empresas. Segundo a análise, a terceira geração do modelo redefine a forma como a Inteligência Artificial opera, deixando de ser apenas uma ferramenta utilizada pelo negócio para se tornar um recurso sobre o qual o negócio funciona.

A Fortinet, através do seu laboratório de inteligência, o FortiGuard Labs, lançou um alerta grave, antecipando que a época festiva de 2025 será o período mais ativo e perigoso de sempre para o cibercrime. As conclusões do relatório FortiRecon Cyberthreat Landscape Overview apontam para uma evolução rápida na escala e profissionalização dos ataques, que têm como alvo principal o ecossistema global de compras online e retalho.

Top