Categoria: segurança

  • Hackers usam clone de jogo do Windows para instalar malware

    Hackers usam clone de jogo do Windows para instalar malware

    Hackers usam clone de jogo do Windows para instalar malware

    Uma nova campanha de malware, focada em organizações financeiras nos EUA e Europa, encontra-se a usar versões modificadas maliciosamente do jogo Minesweeper, para Windows, de forma a infetar sistemas para roubo de dados sensíveis.

    De acordo com a CSIRT-NBU e CERT-UA, um grupo conhecido como “UAC-0188” encontra-se a criar versões maliciosas do jogo Minesweeper do Windows, contendo código Python malicioso, com o objetivo de infetar sistemas de instituições financeiras pela Europa e EUA.

    As autoridades afirmam que pelo menos cinco entidades terão sido comprometidas devido a este malware.

    O mesmo propaga-se sobretudo via mensagens de email, onde as potenciais vítimas – funcionários das empresas – são levados a descarregar conteúdos de fontes externas, como links do Dropbox, alegando tratar-se de conteúdos pessoais.

    Se os utilizadores descarregarem o conteúdo, estão a descarregar na verdade a parte inicial do malware, que corresponde a um clone do jogo do Windows, mas contendo um script Python que se executa em segundo plano, iniciando o roubo de dados dos sistemas.

    A ideia será que o código do jogo possam enganar software de segurança existente no sistema, reconhecendo o mesmo como benigno, enquanto que as atividades maliciosas são feitas em segundo plano.

    O malware, uma vez instalado, pode ainda ser usado para permitir o acesso remoto ao sistema infetado. Desta forma, os atacantes podem controlar e aceder remotamente ao sistema, potencialmente obtendo ainda mais informação sensível que seja usada no mesmo.

    De acordo com as autoridades, cinco empresas terão sido afetadas pelo malware, sendo que os nomes das mesmas não foram revelados. No entanto, acredita-se que o grupo esteja ativamente a lançar campanhas contra outras instituições financeiras.

  • Ransomware usa funcionalidade do Windows para encriptar o sistema

    Ransomware usa funcionalidade do Windows para encriptar o sistema

    Ransomware usa funcionalidade do Windows para encriptar o sistema

    Existe uma nova variante de ransomware que se encontra focada em infetar sistemas Windows, e para tal, tira proveito das próprias funcionalidades do sistema.

    Conhecido como ShrinkLocker, este novo ransomware encripta a partição de arranque do sistema usando o Windows BitLocker, funcionalidade normalmente usada para encriptar os dados dos utilizadores de forma segura nos seus sistemas.

    De acordo com a empresa de segurança Kaspersky, o ransomware tem vindo a propagar-se em massa para mais sistemas, sendo que o foco aparentam ser dispositivos de entidades governamentais.

    Os investigadores apontam que as variantes mais recentes deste ransomware adotam novas formas de encriptarem os dados, para serem ainda mais eficazes, mas também mais destrutivas, bloqueando acesso a sistemas sensíveis.

    O ShrinkLocker usa a programação Visual Basic Scripting (VBScript), que a Microsoft criou em 1996, e encontra-se agora em vias de ser descontinuado do Windows – embora ainda ativo e bastante usado para ataques de malware em geral.

    O ransomware começa por identificar o sistema que se encontra instalado, usando as próprias ferramentas do Windows para tal. Com isto, aplica diferentes formatos de encriptação, focando-se em garantir que os dados ficam encriptados o melhor possível.

    Se o malware identificar que se encontra num sistema que não corresponde ao pretendido – por exemplo, com o Windows Vista ou inferior – o mesmo não realiza qualquer ação e elimina todos os seus vestígios.

    Ao contrário dos ransomware regulares, onde normalmente existe um meio de contacto que é colocado em ficheiros no ambiente de trabalho, este ransomware não aplica tal técnica. Invés disso, cria um novo disco de arranque, com um contacto de email para as vítimas poderem tentar recuperar os dados.

    No entanto, este nome apenas surge caso as vitimas tentem usar ferramentas de recuperação para identificar o problema com o sistema, onde então poderão verificar o nome da partição invulgar.

    A chave de desencriptação é enviada diretamente para os atacantes, que bloqueiam assim o acesso ao sistema até que o pagamento seja realizado. No entanto, tendo em conta o formato do ataque, os investigadores acreditam que o mesmo não se encontra focado em ganhos monetários, mas sim para levar à destruição de dados.

  • Edge 126 encontra-se agora disponível no canal Beta

    Edge 126 encontra-se agora disponível no canal Beta

    Edge 126 encontra-se agora disponível no canal Beta

    Quem gosta de experimentar as novidades do software antes de todos, as versões Beta permitem isso mesmo. E no caso do Edge, a Microsoft tende a lançar algumas novidades para os seus diferentes canais de tempos a tempos.

    Hoje, o Edge 126 encontra-se oficialmente disponível no canal Beta, trazendo consigo algumas novidades que os participantes no programa Insider podem experimentar.

    Para começar, uma das novidades encontra-se no novo criador de temas via IA, que pode ajudar os utilizadores a personalizar os seus navegadores com a ajuda da IA.

    Foram ainda feitas melhorias a nível da integração entre o Edge e o Copilot, para ajudar os utilizadores a terem mais produtividade durante o uso do navegador no dia a dia.

    Para os administradores de sistemas, foram feitas melhorias no sistema de segurança do Edge, que permite controlar de forma mais eficaz a segurança do navegador em diferentes sistemas, configurando politicas para prevenir o acesso a sites e conteúdos potencialmente maliciosos.

    A nova versão pode ser descarregada diretamente do site do Edge Beta, ou para quem tenha o navegador instalado no sistema, este deve ser automaticamente instalado como parte das atualizações do mesmo.

  • Windows Server 2019 recebe correção para problemas de atualização

    Windows Server 2019 recebe correção para problemas de atualização

    Windows Server 2019 recebe correção para problemas de atualização

    A Microsoft encontra-se a alertar os administradores do Windows Server 2019 para uma nova falha, que pode causar graves problemas no sistema. Felizmente, a correção da mesma já se encontra disponível, embora ainda possa exigir algumas ações manuais.

    Desde a semana passada que vários utilizadores do Windows Server 2019 começaram a verificar problemas, sobretudo na instalação da mais recente atualização de segurança do mesmo – o Patch Tuesday. Os relatos apontam a existência do código de erro 0x800f0982 quando se tenta instalar a atualização.

    Ao que parece, o problema encontra-se associado com o idioma em que o sistema operativo se encontra. Caso esteja em Inglês, o processo é realizado sem problemas, mas em outros idiomas causa o respetivo erro.

    Para corrigir esta falha, a empresa lançou hoje a correção para o sistema operativo, que deve ser automaticamente instalada nos sistemas afetados. A KB5039705 foca-se unicamente em corrigir as falhas verificadas na instalação do Patch Tuesday, sendo que os administradores de sistemas afetados podem agora proceder com a retificação.

    De notar que é necessário reiniciar o servidor depois da atualização ser instalada, de forma a garantir que a mesma é corretamente aplicada.

  • Fraudes com cartões de oferta estão a aumentar

    Fraudes com cartões de oferta estão a aumentar

    Fraudes com cartões de oferta estão a aumentar

    A Microsoft atualizou recentemente o seu relatório “Cyber Signals”, trazendo algumas novidades sobre as ameaças atualmente no mercado. E os dados demonstram um aumento considerável de ataques recorrendo a cartões de oferta – uma das práticas de burlas mais antigas.

    Segundo a recente edição do Cyber Signals, a Microsoft observou um aumento de 30% das atividades ilícitas praticadas pelo grupo Storm-0539 entre março e maio de 2024, assim como uma subida de 60% entre setembro e dezembro de 2023, coincidindo com o período da Black Friday e do Natal, época em que se regista uma maior utilização de cartões oferta por parte dos consumidores.

    Em atividade desde o final de 2021, este grupo de cibercrime surge da evolução dos cibercriminosos que no passado se especializavam em ataques de malware a dispositivos presentes em pontos de venda, como caixas registadoras, com o objetivo de comprometer os dados dos cartões de pagamento dos consumidores. Hoje, estes grupos estão a adaptar-se para visar serviços de cloud e de identidade, com o objetivo de atacar de forma constante os sistemas de pagamento e cartões associados a grandes retalhistas, marcas de luxo e cadeias de fast-food.

    De acordo com a Microsoft Threat Intelligence, os cartões oferta são hoje alvos atrativos para práticas de fraude. Ao contrário dos cartões de crédito ou de débito, esta tipologia de cartão pré-pago não têm o nome do cliente nem uma conta bancária associada, o que pode diminuir o escrutínio da sua utilização potencialmente suspeita nalguns casos, apresentando desta forma aos cibercriminosos um formato diferente enquanto cartão de pagamento para explorar.

    Através de um profundo conhecimento dos ambientes de cloud, o grupo Storm-0539 começa por visar os telemóveis pessoais e profissionais dos colaboradores através de mensagens de smishing. Após acederem à conta de um colaborador, movimentam-se lateralmente na rede à procura de processos de negócios relacionados com cartões oferta e recolhem informações sobre máquinas virtuais, ligações VPN e vários recursos de software e ambientes remotos. Posteriormente, criam novos cartões oferta utilizando contas comprometidas, resgatam o valor e, posteriormente, vendem os cartões oferta a outros agentes de ameaças no mercado negro.

    Esta metodologia demonstra a complexidade e o alcance das operações do grupo Storm-0539.

    Como sempre, os utilizadores são aconselhados a adotarem práticas de segurança nas suas atividades digitais, bem como em manterem os seus dados e credenciais seguros. Entre as práticas recomendadas encontra-se a ativação de sistemas de autenticação em duas etapas, e o uso de gestores de senhas, bem como de credenciais seguras e únicas.

  • Google começa a testar partilha de senhas dentro de grupo familiar

    Google começa a testar partilha de senhas dentro de grupo familiar

    Google começa a testar partilha de senhas dentro de grupo familiar

    O Gestor de Senhas da Google acaba de receber algumas novidades, sendo que o destaque encontra-se para o novo sistema de partilha de senhas.

    Esta nova funcionalidade vai permitir que os utilizadores possam, de forma simples e segura, partilhar algumas das suas senhas com outros membros da família, dentro do grupo familiar das contas da Google. Este sistema permite que os dados possam ser rapidamente partilhados, sem comprometer a segurança.

    Quando uma credencial é partilhada, os membros da família recebem uma cópia da mesma nos seus Gestores de Senhas da Google, e podem usar livremente a partir dai.

    Esta funcionalidade já tinha sido confirmada pela empresa em Fevereiro de 2024, como parte do Dia da Internet Segura, mas apenas agora vai começar a chegar junto dos utilizadores. Ainda pode demorar algumas semanas a ficar disponível para todas as contas, e vai ser limitado apenas a partilha dentro do grupo familiar das contas Google.

    Ou seja, não vai ser possível realizar a partilha das credenciais de login com outros utilizadores da Google ou até publicamente, de forma a garantir igualmente a segurança dos dados.

  • Microsoft vai desativar VBScript na segunda metade de 2024

    Microsoft vai desativar VBScript na segunda metade de 2024

    Microsoft vai desativar VBScript na segunda metade de 2024

    A Microsoft confirmou que vai começar a descontinuar o suporte a VBScript no Windows a partir da segunda metade de 2024, sendo que, eventualmente, a funcionalidade vai ser inteiramente removida do sistema.

    Em tempos, o VBScript foi uma funcionalidade útil para executar scripts dentro do sistema operativo, mas rapidamente começou também a ser explorada por malware, que usava o mesmo para interagir com o sistema mais facilmente. Hoje em dia, existem tecnologias não apenas mais atualizadas e poderosas, como também mais seguras, que permitem realizar muito mais do que o VBScript seria capaz.

    Com isto em mente, a Microsoft vai começar lentamente a remover o VBScript do sistema operativo, tornando o mesmo uma funcionalidade opcional, que os utilizadores interessados ainda poderão instalar nos sistemas, mas não virá ativado por padrão. A empresa pretende que seja feita a transição para se usar apenas comandos PowerShell.

    O plano de descontinuação do VBScript vai ser dividido em três fases. A primeira será aplicada na segunda metade de 2024, com o VBScript a ficar instalado mas desativado no sistema. Durante a segunda fase, que deve começar em 2027, o VBScript não vai ser instalado por padrão no Windows. Por fim, a terceira fase vai remover inteiramente o suporte do VBScript do Windows, com os projetos que ainda necessitem do mesmo a deixarem de funcionar.

    Esta medida acredita-se que pode vir a ajudar a melhorar a segurança do sistema, e evitará que malware que se propaga em scripts VBS possa infetar os sistemas, ou ser a porta de entrada para tal.

  • Samsung Galaxy S23 FE começa a receber atualização de Maio

    Samsung Galaxy S23 FE começa a receber atualização de Maio

    Samsung Galaxy S23 FE começa a receber atualização de Maio

    A Samsung continua a alargar a disponibilização das atualizações para os seus dispositivos, sendo que o mais recente a receber novidades vai ser o Galaxy S23 FE.

    Este modelo encontra-se agora a receber a atualização de segurança de maio, diretamente da Google, trazendo consigo correções de segurança importantes para o sistema, e ainda as correções aplicadas pela Samsung para a One UI.

    A atualização encontra-se atualmente a ser disponibilizada para alguns países europeus e do sudoeste asiático. Ainda se desconhece quando será fornecida em Portugal.

    De acordo com a lista de alterações, esta corrige 45 falhas de segurança que foram identificadas diretamente no Android e na interface da Samsung. A mesma recebeu o código S711U1UES4CXE2, e possui cerca de 250 MB de tamanho total, portanto deve ser rapidamente instalada.

    Como sempre, a atualização encontra-se a ser disponibilizada de forma gradual, portanto ainda pode demorar alguns dias a chegar a todos os dispositivos. Os utilizadores podem verificar a existência de atualizações diretamente das configurações do sistema, via OTA.

  • Samsung Galaxy A15 5G começa a receber atualização para One UI 6.1

    Samsung Galaxy A15 5G começa a receber atualização para One UI 6.1

    Samsung Galaxy A15 5G começa a receber atualização para One UI 6.1

    A Samsung continua a atualizar mais dispositivos para a sua recente versão da One UI, e o mais recente a entrar nesta lista pode agora ser o Galaxy A15 5G.

    Os relatos apontam que o Galaxy A15 5G encontra-se já a receber a atualização nos EUA. Vários utilizadores confirmaram a atualização nos seus modelos, trazendo consigo algumas novidades interessantes.

    A atualização encontra-se a ser disponibilizada com o código A156U1UEU1BXDB, sendo que foi lançada para modelos bloqueados a operadoras norte-americanas faz alguns dias.

    Por entre as novidades encontra-se a integração do pacote de segurança de Abril de 2024, diretamente da Google, juntamente com várias correções da própria Samsung para a One UI. Esta atualização conta com cerca de 1820 MB de tamanho total, portanto recomenda-se que o download seja realizado via wifi.

    Obviamente, esta integra ainda todas as mudanças e melhorias que foram sentidas com a One UI 6.1, juntamente com novas aplicações e funcionalidades para otimizar a experiência dos utilizadores no sistema.

    Por enquanto a atualização parece focada apenas para utilizadores nos EUA, sendo ainda desconhecido quando irá ficar disponível para outros mercados.

  • LastPass vai começar a encriptar links dos cofres

    LastPass vai começar a encriptar links dos cofres

    LastPass vai começar a encriptar links dos cofres

    A LastPass encontra-se a realizar algumas mudanças na forma como os seus conteúdos são armazenados nos cofres dos utilizadores, sendo que agora, além de as senhas serem encriptadas, também os links associados são armazenados neste formato.

    O gestor de senhas do LastPass tem sido alvo de algumas críticas, sobretudo por falhas de segurança que chegaram mesmo a afetar alguns dos conteúdos dos utilizadores. Para tentar melhorar essa ideia, a empresa confirmou que vai aplicar uma nova medida para evitar que os dados dos cofres dos utilizadores caiam nas mãos erradas.

    Quando se guarda uma senha no LastPass, o mesmo coloca o URL do site associado com os dados de login, para que, quando o utilizador volte ao site, o Gestor de Senhas saiba que deve aplicar as credenciais no mesmo. A empresa afirma que, quando o sistema foi criado em 2008, o poder de processamento do hardware existente na altura não permitia garantir que os URLs fossem encriptados da mesma forma como as senhas, o que necessitava de mais capacidade de processamento e também aumentava o impacto energético em geral da app. No entanto, isso alterou-se nos tempos modernos.

    Portanto, a empresa confirmou que vai começar a encriptar também os URLs guardados no cofre dos utilizadores, para garantir ainda mais segurança nos conteúdos.

    A empresa garante que o processo de encriptação pode ser realizado de forma praticamente instantânea nos sistemas modernos, sem que os utilizadores sintam impacto no carregamento de conteúdos ou na abertura dos cofres. Ao mesmo tempo, esta medida garante uma camada adicional de segurança para os dados dos utilizadores.

    De notar que outros dados guardados das credenciais, como as senhas e emails, já estariam encriptados neste formato. A mudança será apenas aplicada agora também para incluir os URLs, com a empresa a garantir que vai aproximar-se ainda mais da ideia de segurança para todos.

    A empresa afirma que a sua plataforma é “zero-knowledge”, ou seja, mesmo que os atacantes possam obter acesso aos dados dos cofres, estes encontram-se de tal forma encriptados que nem mesmo a LastPass teria acesso aos mesmos.

    De relembrar, no entanto, que a LastPass sofreu dois ataques em 2022, que levou ao roubo de código fonte do seu software, bem como de diversa informação interna da empresa e alguns dados associados a clientes, incluindo alguns cofres encriptados com dados de potenciais clientes. Embora os cofres estejam encriptados, isto não impede que se possa ter acesso aos mesmos com a senha correta.

  • Microsoft, Google e OpenAI estão entre as empresas com promessas de IA segura e ética

    Microsoft, Google e OpenAI estão entre as empresas com promessas de IA segura e ética

    Microsoft, Google e OpenAI estão entre as empresas com promessas de IA segura e ética

    Algumas das maiores empresas de tecnologia do mercado encontram-se a trabalhar em conjunto para o desenvolvimento de tecnologias de IA seguras e responsáveis. OpenAI, Microsoft, Google e outras são alguns dos nomes que marcaram presença num evento focado para garantir a segurança das novas tecnologias de IA.

    No total, 16 empresas estiveram presentes no evento, que foi focado em garantir que a IA pode ser desenvolvida de forma segura e responsável, com a criação de padrões fundamentais para tal. Todas as empresas deixaram claro que existem benefícios de se usar tecnologias de IA, mas ao mesmo tempo, também existem alguns problemas e riscos que devem ser tidos em conta.

    Por entre algumas das medidas idealizadas encontram-se novas frameworks de segurança para sistemas de IA, bem como a criação de modelos que podem ter riscos que possam passar fora do controlo das empresas. O objetivo final será criar sistemas que sejam éticos, seguros e possam evitar danos conforme a tecnologia evolua.

    Serão ainda criados mecanismos para identificar casos de bias sobre os diferentes modelos de IA, bem como os engenheiros e especialistas que trabalham na área serão dotados de ferramentas para ajudar a identificar e reportar tais situações.

    Tencent, Meituan, Xiaomi e Samsung são também algumas das empresas que se encontraram presentes no evento, e que irão também juntar este movimento.

    Para já, este evento foca-se numa promessa mais “vulgar”, com acordos que são voluntários de cada empresa participar. No entanto, a ideia será chamar à atenção das autoridades e governos em diferentes países, de forma a desenvolverem leis e regras mais claras sobre as tecnologias de IA atualmente existentes, bem como planos para as futuras.

    Este género de iniciativas será certamente importante para as empresas no ramo da IA. Ainda de forma recente a OpenAI esteve no centro de críticas, depois de ter desmantelado a equipa que seria responsável por estipular regras éticas e de segurança para os modelos de IA da empresa.

  • Volvo e Aurora revelam novo camião autónomo

    Volvo e Aurora revelam novo camião autónomo

    Volvo e Aurora revelam novo camião autónomo

    A Volvo e Aurora revelaram o seu primeiro camião autónomo, que pode realizar viagens de forma totalmente independente. Este veículo surge depois de quase três anos em que ambas as empresas confirmaram a parceria para o desenvolvimento do mesmo.

    O Volvo VNL encontra-se integrado com o Aurora Driver, um sistema de condução autónoma de nível 4, que usam vários sensores, camaras de elevada qualidade e radares para realizar a condução em diferentes ambientes.

    A empresa afirma que a tecnologia da Aurora Driver foi testada e treinada com milhares de veículos, e ainda mais horas de viagens por diferentes situações de transito, para replicar um modelo que seja consistente para todas as eventuais situações.

    A empresa afirma ainda que o Volvo VNL possui sistemas redundantes a nível de condução, travagem, aceleração e em todos os componentes essenciais, de forma a garantir a segurança dos condutores na estrada.

    Por agora, o VLN vai ainda contar com uma pessoa atrás do volante, que pode realizar ações onde o sistema automático não consiga intervir. Mas a empresa garante que as situações para tal serão raras ou até mesmo inexistentes.

    Os camiões devem começar a realizar viagens nos EUA durante os próximos meses, sendo que a empresa espera manter a comunicação direta com todos os clientes interessados nos veículos para continuar a desenvolver a tecnologia.

    Embora os nomes dos clientes não tenham sido revelados, existem rumores que a Uber e FedEx podem estar na lista dos primeiros a receber as novas unidades para testes em algumas das suas viagens.

    Para já, o veículo encontra-se previsto de ser lançado apenas para os EUA, mas é possível que a Volvo venha a expandir a sua produção para outros mercados, eventualmente no futuro.

  • Gama atual da Xiaomi vai receber atualizações até Android 18

    Gama atual da Xiaomi vai receber atualizações até Android 18

    Gama atual da Xiaomi vai receber atualizações até Android 18

    No mercado dos smartphones, cada vez mais as atualizações de software são um ponto importante a ter em conta na altura de se comprar um novo dispositivo. E os utilizadores optam cada vez mais pelos equipamentos que fornecem períodos de atualização mais alargados.

    A Xiaomi tem vindo a dar alguns passos neste sentido, fornecendo atualizações por cada vez mais tempo, tanto que alguns modelos agora no mercado podem vir a receber atualizações até, pelo menos, o Android 18.

    Numa atualização realizada recentemente no portal de transparência da empresa, esta confirmou alguns dos dispositivos que vão continuar a receber atualizações até ao Android 18. O Xiaomi 14 e 14 Ultra encontram-se dentro desta lista, estando previsto de receberem não apenas o Android 15, Android 16 e Android 17, mas também eventualmente o Android 18.

    A empresa prevê que os dispositivos recebam atualizações até Fevereiro de 2029 – e possivelmente durante mais algum tempo a nível de atualizações de segurança do sistema.

    Também o Redmi Note 13 Pro 5G e Redmi Note 13 Pro+ 5G estão previstos de receber atualizações até ao Android 16, ou seja, até Setembro de 2027 e Janeiro de 2028, respetivamente.

    Obviamente, a lista pode ser alterada no futuro, conforme novos dispositivos venham a ser certificados para receberem as atualizações alargadas da empresa.

  • OmniVision revela roubo de dados em ataque ransomware de 2023

    OmniVision revela roubo de dados em ataque ransomware de 2023

    OmniVision revela roubo de dados em ataque ransomware de 2023

    A empresa OmniVision encontra-se a confirmar que teve um roubo de dados associado com um ataque ransomware, registado o ano passado, e que pode ter comprometido informação interna da mesma e de alguns dos seus clientes.

    A OmniVision é conhecida por desenvolver sensores fotográficos, bastante usados em câmaras de smartphones e diversos dispositivos em geral. Em 2023, a empresa contava com 2200 funcionários, e teria receitas de 1.4 mil milhões de dólares.

    Durante esta semana, a empresa notificou as autoridades norte-americanas sobre uma falha de segurança, que terá sido identificada a 4 de Setembro de 2023, e durou até 30 de Setembro de 2023. Neste período, os sistemas da entidade foram afetados por ransomware, onde conteúdos dos mesmos foram igualmente roubados.

    A mensagem indica que, a 30 de Setembro, a empresa foi notificada do incidente de segurança, onde vários sistemas da mesma teriam sido encriptados com ransomware. Agora sabe-se também que dados da empresa terão sido roubados como resultado deste ataque.

    Entre os dados potencialmente roubados encontram-se cópias de passaportes e acordos da empresa, bem como contratos e outros documentos confidenciais, que envolvem tanto a empresa como alguns dos seus clientes.

    A mensagem enviada às autoridades continha alguns exemplos de documentos que podem ter sido roubados, mas de forma censurada.

    O grupo responsável pelo ataque terá disponibilizado gratuitamente o acesso a todos os dados roubados na altura do mesmo, o que terá forçado a empresa a investigar a situação, e a chegar agora a esta conclusão. O conteúdo foi, entretanto, removido do site usado na rede Tor pelo grupo de ransomware.

  • OpenAI termina equipa responsável por uso seguro da IA

    OpenAI termina equipa responsável por uso seguro da IA

    OpenAI termina equipa responsável por uso seguro da IA

    No final de 2023, a OpenAI tinha criado uma equipa dedicada internamente para controlar o futuro das tecnologias de IA e dos sistemas da mesma. A ideia seria ter uma equipa dedicada para garantir que a IA era usada de forma responsável, e que não eram criados sistemas que poderiam vir a afetar negativamente a humanidade.

    Agora, menos de um ano depois de ter sido criada, a equipa terá sido desmantelada. De acordo com o portal Bloomberg, a OpenAI confirmou que a sua equipa, conhecida como “Superalignment”, foi descontinuada. Os membros desta equipa teriam sido distribuídos pelas diversas secções da empresa, de forma a garantir a continuidade dos esforços para a segurança nas tecnologias de IA.

    No entanto, embora a mensagem da OpenAI seja otimista, a realidade pode ser algo diferente. Jan Leike, um dos líderes desta equipa, e que recentemente saiu da OpenAI, afirma que a mesma foi desmembrada depois de tensões internas entre a mesma e a administração da empresa.

    Basicamente, o mesmo indica que existiam fortes tensões entre as equipas de segurança e uso responsável da IA, com as divisões mais elevadas da OpenAI. Leike afirma que a equipa tinha vindo a travar uma batalha para obter recursos para desenvolver as suas atividades, enquanto a empresa encontra-se a dar mais prioridade no desenvolvimento de novas tecnologias e produtos baseados em IA do que na sua segurança.

    Estas declarações surgem também algumas horas depois de Sutskevar, cientista chefe da OpenAI, ter confirmado que iria sair da empresa. Sutskevar foi também um dos cofundadores originais da empresa, e teve um forte impacto no desenvolvimento de algumas das tecnologias que se encontram hoje em uso.

    A saída ocorre também menos de seis meses depois do escândalo da empresa, com a demissão de Sam Altman, e onde Sutskevar foi um dos que aprovou a sua saída. Quando Altman voltou para a OpenAI, Sutskevar afirmava estar arrependido das suas ações.

    Quando a equipa de segurança da OpenAI foi criada, a empresa afirmava que iria depositar 20% da sua capacidade de processamento para esta nova equipa, com objetivo de criar mecanismos de uso seguro da IA.

    A OpenAI tem vindo também a enfrentar uma onda de saídas de peso da empresa nos últimos tempos, com vários diretos e nomes de relevo na mesma a abandonarem os seus cargos.

  • Novo malware bancário volta ao ativo depois de ser desmantelado pelas autoridades

    Novo malware bancário volta ao ativo depois de ser desmantelado pelas autoridades

    Novo malware bancário volta ao ativo depois de ser desmantelado pelas autoridades

    Um novo trojan, conhecido como “Grandoreiro”, tem vindo a ganhar bastante destaque, espalhando-se para mais de 60 países e com foco em roubar dados de acesso a mais de 1500 bancos online.

    Este trojan parece ser a continuação de uma campanha que foi recentemente desmantelada pelas autoridades. Em janeiro de 2024, várias forças de segurança do Brasil, Espanha e vários outros países europeus confirmaram ter desmantelado uma rede de malware, focada sobretudo a Espanha, que tinha vindo a afetar os utilizadores desde 2017 e levou a mais de 120 milhões de dólares em perdas.

    A rede operava uma botnet, focada em roubar credenciais de acesso a várias plataformas bancárias, das quais eram depois usadas para roubar fundos das vítimas, ou para realizar a lavagem de dinheiro e pagamentos fraudulentos.

    Embora esta rede tenha sido desmantelada, a empresa de segurança X-Force afirma que se verificou ao retorno da mesma com um novo nome, “Grandoreiro”. Esta parece ter começado as atividades em março de 2024, usando um formato de Malware-as-a-Service (MaaS). O mesmo alargou-se ainda para afetar outros países além apenas de Espanha, sendo que agora também existem relatos de o mesmo ter afetado utilizadores em Portugal.

    exemplo de email malicioso enviado para vítimas

    O esquema começa com as vítimas a receberem um email contendo falsas informações, sobre alegadas coimas ou pagamentos em atraso, e onde necessitam de aceder a um link para regularizar a situação. Na maioria dos casos, este link direciona para falsos ficheiros PDF, que procedem com a instalação de malware nos sistemas.

    Com este malware instalado no sistema, este tenta recolher o máximo de dados possíveis das vítimas, bem como os dados de acesso às suas entidades bancárias. Caso os mesmos tenham carteiras de criptomoedas nos seus sistemas, tenta-se proceder ainda ao roubo dos fundos nas mesmas.

    O malware tenta ainda manter-se no sistema, criando entradas de registo para voltar a instalar-se caso seja removido por algum motivo. Curiosamente, o malware encontra-se criado para não correr em alguns países, como a Rússia e Polónia.

    Como sempre, é recomendado que se tenha atenção aos locais de onde se acede para descarregar conteúdo, garantindo que é de fontes legítimas.

  • PuTTy e WinSCP distribuídos em campanhas maliciosas pela Google

    PuTTy e WinSCP distribuídos em campanhas maliciosas pela Google

    PuTTy e WinSCP distribuídos em campanhas maliciosas pela Google

    Vários grupos de ransomware encontram-se a focar utilizadores do sistema Windows, distribuindo versões modificadas de programas como o PuTTy e WinSCP para administradores de sistemas.

    Estes programas são distribuídos sobretudo em publicidade da Google, e surgem no topo dos resultados de pesquisa. Os mesmos fazem-se passar pelos programas legítimos, com sites criados para enganar os utilizadores e levar a descarregar as variantes maliciosas.

    Os programas foram modificados para conterem malware, nomeadamente para o roubo dos dados que sejam usados para acesso aos sistemas via esses programas. Em base, os programas parecem funcionar como esperado, pelo que os utilizadores podem ser afetados sem saberem.

    De acordo com os investigadores da empresa de segurança Rapid7, as campanhas parecem focadas para quem usa o Google para procurar como descarregar estes programas, onde a publicidade maliciosa usa o próprio motor de pesquisa para surgir no topo dos resultados.

    Se os utilizadores descarregarem as aplicações existentes nos sites maliciosos, estas tentam instalar malware no sistema, via scripts phyton, que correm no Windows diretamente. Feito isto, o programa instala como era suposto, pelo que os utilizadores podem ter acesso ao mesmo na normalidade.

    Mas em segundo plano é igualmente instalado o malware, que procede com o roubo de dados sensíveis do sistema, nomeadamente de acesso a servidores e outras fontes remotas.

    Como sempre, é recomendado que se tenha atenção ao local de onde os conteúdos são descarregados. A publicidade da Google tem sido cada vez mais usada para distribuir malware, fazendo-se passar por software legítimo, e aproveitando as pesquisas dos utilizadores para tal. Como esta surge antes de todos os resultados, pode levar mais utilizadores a carregarem nessas opções do que nos resultados reais.

    No passado, já ocorreram casos similares para diverso software, como o 7-Zip, CCleaner, entre outros.

  • Tails 6.3 recebe várias melhoria e correções para garantir ainda mais privacidade

    Tails 6.3 recebe várias melhoria e correções para garantir ainda mais privacidade

    Tails 6.3 recebe várias melhoria e correções para garantir ainda mais privacidade

    O sistema operativo Tails, conhecido por ser focado em privacidade e segurança, acaba de receber uma nova atualização. A nova versão 6.3 encontra-se agora disponível, trazendo várias melhorias para os utilizadores finais do mesmo.

    Para começar, o Tails 6.3 conta agora com a versão mais recente do navegador Tor, atualizado para a versão 13.0.15. Além disso, o sistema possui desativado o sistema de pré-visualização de ficheiros PDF do Thunderbird, devido a uma recente falha identificada no mesmo que pode comprometer os dados dos utilizadores.

    Foi também corrigido um problema que poderia causar falhas na configuração de impressoras locais no sistema, e que já se encontrava desde o Tails 5.23. Esta falha afetava sobretudo quem configurava o sistema nas definições permanentes.

    Foram ainda feitas melhorias a nível das traduções, bem como as tradicionais otimizações de desempenho e correções de bugs em geral. Os interessados podem descarregar a versão mais recente diretamente do site do projeto.

  • 7-Zip recebe nova atualização com várias melhorias

    7-Zip recebe nova atualização com várias melhorias

    7-Zip recebe nova atualização com várias melhorias

    Por entre os gestores de ficheiros comprimidos, um dos mais usados é sem dúvida o 7-zip. O programa conta com várias funcionalidades e suporte para um vasto conjunto de ficheiros comprimidos – e para muitos, o formato 7zip é mesmo considerado um dos melhores na compressão de conteúdos.

    Para quem usa esta aplicação, existem agora novidades. A nova versão 24.05 encontra-se oficialmente disponível, sendo recomendado que os utilizadores atualizem o mais rapidamente possível, não apenas para tirarem proveito de todas as melhorias, mas porque existem ainda correções de segurança importantes.

    Esta nova versão integra a capacidade de descomprimir ficheiros ZSTD, incluindo ficheiros ZIP, SquashFS, e RPM comprimidos neste formato. Também conta com suporte para o algoritmo de hash XXH64, que se encontra presente nestes ficheiros.

    Além disso, a nova versão conta ainda com suporte para extrair ficheiros comprimidos em RAR, que tenham usado o novo winrar 7.00, que possui várias alterações na forma de compressão.

    Foram ainda feitas otimizações a nível do desempenho na extração de ficheiros em vários formatos, como ZIP, cab, RAR e GZ. Portanto, a atualização vai tornar o processo ainda mais rápido para os utilizadores finais.

    Obviamente, esta versão conta ainda com as tradicionais correções de bugs e otimizações em geral. Foram ainda corrigidas algumas falhas de segurança, portanto a atualização é recomendada.

    Tendo em conta que o 7-Zip não conta com um sistema de atualização automática, os utilizadores devem manualmente instalar a versão mais recente, via o site oficial do projeto.

  • Microsoft Edge recebe correção para cinco falhas de segurança

    Microsoft Edge recebe correção para cinco falhas de segurança

    Microsoft Edge recebe correção para cinco falhas de segurança

    A Microsoft encontra-se bastante atenta a todas as mais recentes correções que foram lançadas para a base do Chromium, tendo implementado as mesmas também no Edge. A nova versão 124 do Edge encontra-se a receber uma nova atualização, focada em corrigir cinco novas vulnerabilidades no mesmo.

    De acordo com a Microsoft, algumas das falhas confirmaram-se como sendo zero-day, estando a ser usadas ativamente para ataques. Como tal, a atualização do navegador é extremamente recomendada.

    Entre as falhas encontram-se a CVE-2024-30056, CVE-2024-4947, CVE-2024-4948, CVE-2024-4949 e CVE-2024-4950, classificadas entre gravidade média e grave. Algumas das falhas podem permitir que código potencialmente malicioso seja executado no navegador, e consequentemente, no sistema das vítimas.

    Todas as falhas devem ter sido corrigidas no Edge 124.0.2478.109, que se encontra atualmente disponível no canal estável do mesmo. Quem usa o Edge ativamente no dia a dia deve reiniciar o navegador, para garantir que as atualizações são automaticamente aplicadas.

  • Google confirma detalhes para encerramento da VPN no Google One

    Google confirma detalhes para encerramento da VPN no Google One

    Google confirma detalhes para encerramento da VPN no Google One

    Faz algumas semanas, a Google tinha confirmado que iria descontinuar a sua oferta de VPN nos planos do Google One. Na altura, a empresa não deixou detalhes de quando esta descontinuação iria realmente acontecer.

    No entanto, recentemente a empresa atualizou a documentação da sua plataforma, deixando novos detalhes sobre tal. De acordo com a página de suporte da Google One, a plataforma de VPN da empresa vai ser desligada no dia 20 de Junho de 2024. A partir desta altura, os utilizadores deixam de ter acesso às funcionalidades de VPN da Google, e passam a ter de usar alternativas para tal.

    Os utilizadores que usam esta plataforma, no Android, devem também começar a receber notificações sobre o eventual encerramento da mesma. Via notificações, os utilizadores encontram-se a receber a confirmação que a plataforma vai ser encerrada.

    A medida não era de todo inesperada. Embora a Google tenha lançado a sua VPN como uma forma de garantir mais proteção para os utilizadores, ao mesmo tempo esta era consideravelmente mais limitada que alternativas comerciais existentes.

    Por exemplo, os utilizadores não podiam selecionar diretamente um servidor de destino para as ligações, como ocorre na maioria das plataformas de VPN comerciais. Invés disso, a VPN era focada para, segundo a Google, garantir a privacidade e segurança dos dados em redes desconhecidas.

  • Comissão Europeia vai investigar a Meta devido a segurança de menores

    Comissão Europeia vai investigar a Meta devido a segurança de menores

    Comissão Europeia vai investigar a Meta devido a segurança de menores

    A Comissão Europeia confirmou que vai iniciar uma investigação às plataformas da Meta, mais concretamente ao Instagram e Facebook, sobre possíveis violações das leis associadas com a proteção de menores.

    A Lei dos Serviços Digitais da União Europeia atribui várias regras associada com a proteção da segurança e privacidade de menores na internet, que as empresas devem seguir. Neste caso, a CE irá analisar a possível violação destas práticas nas duas plataformas da Meta.

    Em particular, a CE encontra-se interessada em analisar se o uso de plataformas como o Facebook e o Instagram podem ter impacto na saúde e bem estar dos menores, e se as duas plataformas usam técnicas para incentivar os menores a usar o serviço, ou se facultam ferramentas para controlo do uso.

    A análise vai realizar-se também aos algoritmos das duas plataformas, de forma a analisar se existem padrões que podem ser consistentes com os de práticas para levar ao vício.

    A investigação vai ser realizada durante os próximos meses, sendo que, para já, a Meta ainda não deixou qualquer comentário oficial sobre o caso.

  • Android 15 vai receber novas funções contra malware e esquemas

    Android 15 vai receber novas funções contra malware e esquemas

    Android 15 vai receber novas funções contra malware e esquemas

    A Google confirmou que vai começar a adicionar ao Android 15 um conjunto de novas funcionalidades de segurança, onde se destaca um novo sistema que será capaz de prevenir esquemas, burlas e malware de chegar aos dispositivos dos utilizadores.

    As novas funcionalidades foram reveladas durante o segundo dia do evento Google I/O 2024, sendo que se focam em proteger os utilizadores do Android, mas também em alertar os programadores das apps quando estas podem ter sido comprometidas.

    De acordo com a empresa, o Android 15 e os Serviços da Google devem receber, até ao final do ano, novas funções focadas em proteger os utilizadores das ameaças digitais da atualidade.

    Para começar, o Android 15 vai contar com um novo sistema de proteção contra trojans bancários, que normalmente tentam roubar dados de autenticação das apps de bancos online ou recolher dados pessoais dos dispositivos.

    Este género de malware é particularmente perigoso, já que pode levar os atacantes a obterem acesso às contas bancárias das vítimas, a partir das quais podem começar a realizar o roubo de dinheiro. Pode também ser usado como forma de roubar dados de login para outras plataformas, como carteiras de criptomoedas.

    Ao mesmo tempo, a empresa confirmou que vai começar a expandir as permissões do sistema, para garantir que os utilizadores apenas fornecem os dados que são realmente necessários para estas apps.

    Para proteger os utilizadores de possíveis ataques de controlo remoto dos dispositivos, o Android 15 também vai começar a ocultar dados sensíveis quando o ecrã estiver a ser partilhado. Dados como senhas, números de telefone e notificações vão ser removidas da partilha de ecrã, para prevenir que atacantes possam roubar os mesmos.

    As apps que fornecem códigos de autenticação em duas etapas também deverão contar com mecanismos adicionais de proteção, sendo que os códigos deixarão de ser possíveis de ser visualizados na partilha de ecrã.

    Por fim, o Android 15 vai ainda notificar os utilizadores quando estes estiverem ligados a uma rede de dados móveis que não esteja encriptada. A ideia será proteger os utilizadores de possíveis ataques conhecidos como Stingray.

    Este alerta pode prevenir os utilizadores de usar os dispositivos em redes que podem estar a ser monitorizadas, ou onde dados sensíveis podem ser recolhidos.

    mensagem de alerta no android 15 sobre redes inseguras

    O Google Play Protect também vai receber algumas das novidades a nível de segurança. O sistema de proteção da Google vai agora usar IA localmente, de forma a identificar atividades potencialmente perigosas de apps desconhecidas. Mesmo que uma app não seja classificada como maliciosa, o Google Play Protect vai analisar as suas atividades, e alertar caso detete alguma que seja consistente com malware.

    notificação de alerta do Google Play Protect a alertar para app potencialmente maliciosa

    Para os programadores, foram ainda feitas melhorias na API do Play Integrity, que vai permitir aos mesmos garantir que as suas apps encontram-se num ambiente seguro.

    Estas novidades devem começar a ser incluídas tanto no Android 15 como no Google Play Protect até ao final do ano.

  • Bug no iOS 17.5 faz reaparecer fotos antigas supostamente eliminadas

    Bug no iOS 17.5 faz reaparecer fotos antigas supostamente eliminadas

    Bug no iOS 17.5 faz reaparecer fotos antigas supostamente eliminadas

    Recentemente a Apple lançou a nova atualização do iOS 17.5, focada sobretudo em corrigir algumas falhas de segurança no iPhone e alguns bugs do sistema. No entanto, parece que esta atualização também veio integrar um novo bug na plataforma.

    Vários utilizadores do Reddit encontram-se a confirmar que, depois de instalarem a mais recente atualização, fotos que tinham sido eliminadas da aplicação de Fotos da Apple, estão agora a voltar a surgir na galeria.

    Segundo os relatos, depois da atualização ser instalada, fotos que tinham sido removidas faz algum tempo pelos utilizadores dos seus dispositivos estão a surgir novamente nos mesmos. Um utilizador afirma que terá sido restaurada uma foto que o mesmo eliminou em 2021.

    O problema não parece ser único, já que existem vários utilizadores a confirmar exatamente a mesma situação. Fotos antigas que tinham sido removidas dos dispositivos encontram-se agora a ser “reativadas”.

    Obviamente, este bug também levantou algumas questões complicadas para a Apple. Nomeadamente a nível da privacidade, já que muitos utilizadores consideram que, depois de uma foto ou vídeo ser removido, este é permanentemente eliminado. Mas o bug parece confirmar que ainda fica algum resto do conteúdo nos sistemas da Apple.

    Acredita-se que as fotos agora a serem restauradas não estariam diretamente nos dispositivos dos utilizadores afetados, mas sim na iCloud. Por algum motivo, a recente atualização encontra-se a restaurar esses conteúdos, mesmo que tenham sido eliminados faz anos.

    De notar que o iCloud mantem um registo das fotos eliminadas nos últimos 30 dias num álbum separado, mas depois desse período os conteúdos deveriam ser permanentemente eliminados.

    Até ao momento a Apple ainda não deixou comentários sobre este bug algo bizarro.

  • VMware Workstation Pro corrige bug que causava uso elevado do processador

    VMware Workstation Pro corrige bug que causava uso elevado do processador

    VMware Workstation Pro corrige bug que causava uso elevado do processador

    Recentemente foi confirmado que as aplicações de virtualização da VMware iriam ficar disponíveis gratuitamente para uso pessoal, permitindo a qualquer utilizador tirar proveito da tecnologia nos seus sistemas.

    Tanto o VMware Workstation Pro como o Fusion Pro ficam agora disponíveis gratuitamente para uso pessoal, com licenças comerciais disponíveis para quem pretenda. No entanto, esta não é a única novidade relativa ao software.

    Quem usava o VMware Workstation Pro, nas últimas versões pode ter sido afetado por um bug, pretende no Windows, que afetava o serviço VMware NAT (vmnat.exe). O bug causava com que o processo ficasse pendente no sistema, a usar de forma elevada o processador. Este bug podia surgir até mesmo quando o VMware não se encontrava ativo ou a ser usado.

    Felizmente, a nova versão 17.5.2 corrige este problema. Os utilizadores podem simplesmente atualizar as suas versões, ou descarregar a versão gratuita, para corrigirem o problema. Esta nova versão corrige ainda algumas falhas de segurança que foram identificadas nos últimos tempos, e que poderiam comprometer os dados do sistema se exploradas.

    No entanto, a VMware alerta que ainda existem alguns bugs conhecidos. Um deles afeta a funcionalidade de múltiplos monitores no ambiente virtual, que pode não funcionar corretamente em todos os sistemas.

  • Google Pixel 8a recebe a sua primeira atualização focada em IA

    Google Pixel 8a recebe a sua primeira atualização focada em IA

    Google Pixel 8a recebe a sua primeira atualização focada em IA

    Depois de meses em rumores, a Google finalmente revelou o novo Pixel 8a, o mais recente smartphone dentro da sua linha mais recente. Para quem esteja a pensar adquirir o mesmo, pode agora preparar-se para uma nova atualização.

    O dispositivo acaba de receber a primeira atualização, focada em corrigir alguns problemas iniciais do mesmo, mas também para integrar algumas novas funcionalidades focadas em IA.

    A atualização foi silenciosamente lançada pela Google durante o evento Google I/O, e integra no Pixel 8a algumas novidades focadas em IA e em melhorar a experiência do utilizador. Esta conta com apenas 190 MB, portanto não será algo consideravelmente pesado de descarregar.

    Para começar, a mesma integra a atualização de segurança de Maio da Google, contando assim com as correções mais recentes de segurança para o Android.

    No entanto, a atualização também integra a nova funcionalidade de wallpapers criados por IA, que vai usar os sistemas de IA da Google para automaticamente criar imagens de fundo, que podem ser rapidamente modificadas. Como são criadas por IA, as imagens são inteiramente diferentes de dispositivo para dispositivo – não existem duas iguais.

    A funcionalidade já se encontrava disponível para a restante linha do Pixel 8, mas chega assim para mais utilizadores no modelo mais “barato” da linha.

    Os utilizadores do Pixel 8a podem rapidamente instalar a atualização via as Definições do sistema, ou verificando a existência da notificação para atualizar via o sistema OTA.

  • Windows 11 começa a receber atualização KB5037771

    Windows 11 começa a receber atualização KB5037771

    Windows 11 começa a receber atualização KB5037771

    A Microsoft encontra-se a disponibilizar a nova atualização KB5037771 para o Windows 11 23H3, focada em corrigir mais de 30 bugs do sistema identificados nas últimas semanas.

    Esta nova atualização encontra-se a ser disponibilizada como parte da atualização Patch Tuesday da empresa, para Abril de 2024, sendo que conta com todas as atualizações de segurança mais recentes para o sistema – e é, portanto, obrigatória para todos os utilizadores.

    Os utilizadores podem instalar rapidamente a atualização via as Definições do sistema, no Windows Update. A mesma deve ainda ser instalada automaticamente nos sistemas durante as próximas horas.

    Esta nova atualização foca-se em corrigir alguns problemas que foram identificados pela Microsoft, entre os quais se destaca um bug que impedia a ligação via VPN em alguns sistemas.

    Existe ainda o novo sistema de recomendações no menu inicial, que vai apresentar algumas apps da Microsoft Store que sejam recomendadas, com base nas atividades dos utilizadores.

    Ao mesmo tempo, no menu inicial também devem surgir em destaque as aplicações que os utilizadores mais usem dentro do sistema, e que não estejam como “fixas” no menu. Isto permitirá um rápido aceso aos programas que sejam mais usados por cada um.

    A lista completa de alterações desta atualização podem ser vistas no site da Microsoft.

  • Rede botnet infetou mais de 400.000 servidores Linux desde 2009

    Rede botnet infetou mais de 400.000 servidores Linux desde 2009

    Rede botnet infetou mais de 400.000 servidores Linux desde 2009

    Um grupo de investigadores revelou ter descoberto uma nova rede botnet, que pode ter infetado milhares de servidores a nível mundial desde 2009.

    Os investigadores da empresa de segurança ESET revelaram ter descoberto uma nova rede botnet, apelidada de “Ebury”. A mesma tem estado em operação por mais de uma década, com os primeiros registos de atividade a datarem de 2009.

    No entanto, a atividade da mesma foi bastante gradual ao longo dos anos, sendo que registou picos novamente apenas em 2014 e posteriormente em 2017. Durante este período, a rede continuou silenciosamente em expansão, infetando milhares de servidores Linux pela Internet.

    gráfico a mostrar servidores infetados pelo malware da botnet

    Os investigadores afirmam terem trabalhado com as autoridades para analisar o histórico do malware e da rede nos últimos anos, o que também permitiu obter detalhes da origem da mesma e do número de sistemas potencialmente afetados.

    Quando o malware infeta um sistema, este tenta roubar os dados de acesso ao mesmo via SSH, nomeadamente obtendo as chaves privadas do sistema para acesso remoto. Isto permite que os sistemas possam ser acedidos de forma externa pela rede, para realizar atividades maliciosas.

    Nos sistemas onde sejam identificadas carteiras de criptomoedas, o malware tenta ainda obter as mesmas, procedendo com o roubo dos fundos de forma automática. No entanto, esta é apenas uma das formas do malware afetar os utilizadores finais, sendo que também pode recolher dados de cartões de crédito que sejam usados em plataformas online, sobretudo em bases de dados e sites que estejam nos mesmos servidores.

    Segundo os investigadores, desde 2009 que mais de 400.000 servidores Linux terão sido infetados por esta rede, sendo que no final de 2023 ainda existiam mais de 100.000 afetados e ativos pela Internet.

  • Apple corrige vulnerabilidade grave de segurança do Safari

    Apple corrige vulnerabilidade grave de segurança do Safari

    Apple corrige vulnerabilidade grave de segurança do Safari

    A Apple lançou uma correção para o Safari, com vista a resolver uma falha identificada durante o evento Pwn2Own Vancouver. Se explorada, a falha poderia permitir que código maliciosos fosse executado no sistema, potencialmente criando riscos de segurança para os utilizadores.

    A empresa não revelou muitos detalhes sobre a falha, de forma a garantir que a mesma não é ativamente explorada até que um vasto conjunto de sistemas tenham sido atualizados. No entanto, a empresa sublinha que a falha permite que código potencialmente malicioso seja executado no sistema, com os utilizadores a acederem a sites maliciosamente criados para explorar a mesma.

    A falha permite ainda contornar algumas das proteções nativas do macOS, levando a que os conteúdos sejam executados no sistema final do utilizador.

    A correção foi lançada para o macOS Monterey e macOS Ventura, sendo que os utilizadores podem instalar a mais recente versão pelas Definições do sistema. A atualização deve também ser automaticamente instalada nos sistemas configurados para tal.

  • Santander confirma ataque informático, mas não afeta clientes em Portugal

    Santander confirma ataque informático, mas não afeta clientes em Portugal

    Santander confirma ataque informático, mas não afeta clientes em Portugal

    O banco Santander confirmou ter sido vítima de um ataque informático, que afetou a sua base de dados de clientes em Espanha.

    Segundo o Jornal de Negócios, a empresa terá notificado a CMVM espanhola sobre o ataque informático, indicando ter sido identificado um acesso recente não autorizado à sua base de dados, alojada num sistema de um dos fornecedores da empresa.

    A empresa confirmou ainda que, derivado deste acesso, terão sido acedidos ainda dados de clientes do banco em Espanha, Chile e no Uruguai, onde se inclui também dados de funcionários da entidade. Nos restantes mercados onde a instituição se encontra, incluindo Portugal, não terão sido comprometidos dados.

    A entidade afirma ainda ter aplicado de imediato medidas de contenção para limitar o acesso e bloquear a base de dados afetada, tendo ainda aplicado medidas para reforçar a segurança dos clientes.

    Por fim, a instituição afirma ainda que não existem dados sobre transações feitas pelos clientes ou dados de acesso às suas contas comprometidas, sendo que as atividades da instituição e as atividades financeiras dos clientes podem continuar a ser realizadas com segurança.

    No entanto, dados pessoais dos mesmos e outras informações que podem ser consideradas sensíveis terão sido acedidas neste ataque.

  • Linux é mais rápido com dados encriptados que o Windows

    Linux é mais rápido com dados encriptados que o Windows

    Linux é mais rápido com dados encriptados que o Windows

    A Microsoft encontra-se a preparar algumas mudanças para o Windows 11, entre as quais pode encontrar-se a encriptação por padrão do disco do sistema, usando o BitLocker. Esta novidade pode vir a ser aplicada em novas instalações do Windows 11 a partir da 24H2, ficando assim o sistema encriptado – juntamente com os seus dados – por padrão.

    No entanto, esta medida possui um “senão”. A tarefa de aceder a dados encriptados leva mais tempo do que a um disco não encriptado. O BitLocker, apesar de garantir mais segurança para os dados, também possui impacto a nível do desempenho do sistema.

    As tarefas de leitura e escrita de dados em sistemas com o BitLocker pode ser consideravelmente afetada, mesmo em disco SSD e NVMe. Portanto, quando esta começar a ser aplicada por padrão, espera-se que mesmo sistemas mais avançados venham a sentir os efeitos.

    O Linux é outro sistema que conta também com as suas próprias medidas de encriptação do disco, mas ao contrário do BitLocker da Microsoft, parece que neste sistema o impacto será consideravelmente menor.

    Na eventualidade do Linux – e o seu ecossistema – mudarem para adotar a encriptação por padrão, as tecnologias atualmente existentes para este são consideravelmente mais “leves”, levando a menos impacto final do desempenho.

    Isto deve-se a várias melhorias feitas a nível da encriptação AES-XTS, que podem brevemente ser integradas no kernel do Linux.

  • iOS 17.5 possui bug que afeta instalação de lojas de apps alternativas

    iOS 17.5 possui bug que afeta instalação de lojas de apps alternativas

    iOS 17.5 possui bug que afeta instalação de lojas de apps alternativas

    Recentemente a Apple lançou a atualização iOS 17.5, focada em corrigir algumas falhas de segurança no sistema. No entanto, embora tenha corrigido estas falhas, a atualização também implementa um bug para quem pretenda usar lojas de aplicações externas na União Europeia.

    De acordo com o utilizador da X Mysk, uma das correções de segurança, associadas com o framework MarketplaceKit, terá resultado na adição de um novo bug no sistema, que previne os dispositivos na zona europeia de reinstalarem lojas de aplicações alternativas da App Store – caso os utilizadores as removam depois de serem inicialmente instaladas.

    O bug afeta quem usa estas plataformas alternativas. Caso a loja de aplicações alternativa seja instalada, e mais tarde, removida do sistema, os utilizadores deixam de conseguir voltar a reinstalar a mesma.

    Espera-se que a Apple venha a corrigir em breve este bug, e deverá fornecer uma nova atualização para tal – possivelmente dentro do iOS 17.5.1. De momento ainda se desconhece quando a Apple irá fornecer esta atualização.

  • CEO da AWS anuncia saída do cargo

    CEO da AWS anuncia saída do cargo

    CEO da AWS anuncia saída do cargo

    Adam Selipsky, até agora CEO da AWS da Amazon, confirmou que vai deixar o seu cargo na empresa.

    Numa mensagem obtida pelo portal The Verge, o ex-CEO da divisão da Amazon confirma que vai sair do cargo, cerca de três anos após ter sido colocado no mesmo.

    A mensagem encontra-se dirigida para os funcionários da empresa. Nesta Adam Selipsky agradece a confiança depositada ao mesmo nos últimos anos, e garante que a AWS evoluir bastante desde que o mesmo entrou para o cargo.

    O CEO da Amazon, Andy Jassy, terá também redigido a mensagem, e agradeceu o trabalho feito por Selipsky neste período.

    De momento ainda se desconhece quem vai assumir o cargo de Selipsky.

    A mensagem enviada pelo CEO da Amazon pode ser verificada em seguida:

    “Há pouco mais de três anos, quando Jeff anunciou o meu novo papel, um dos meus primeiros trabalhos foi identificar quem iria assumir e liderar a AWS, o negócio. Tínhamos líderes fortes na AWS, vários dos quais poderiam liderar o negócio global a longo prazo, mas que beneficiariam de mais alguns anos a ganhar experiência e a aprender sob a liderança de um CEO mais experiente.

    Adam Selipsky foi um dos primeiros VPs que contratámos na AWS em 2005 e passou 11 anos a liderar excelentemente as Vendas, Marketing e Suporte da AWS, antes de sair para se tornar CEO da Tableau. Sempre tive muito respeito por Adam e encontrámo-nos várias vezes para discutir a possibilidade de regressar para liderar a AWS. Nestas conversas, concordámos que, se ele aceitasse o cargo, provavelmente o faria por alguns anos, e uma das coisas em que se concentraria durante esse tempo seria ajudar a preparar a próxima geração de liderança.

    Fomos afortunados por Adam concordar em assumir a liderança da AWS e liderou habilmente o negócio, enquanto também desenvolvia a sua equipa de liderança. Adam agora vai seguir para o seu próximo desafio (depois de tirar um merecido descanso), e Matt Garman tornar-se-á CEO da AWS, a partir de 3 de junho.

    Gostaria de agradecer a Adam por tudo o que fez para liderar a AWS ao longo dos últimos três anos. Ele assumiu o cargo no meio da pandemia, o que apresentou uma ampla gama de desafios de liderança e de negócios. Sob a sua direção, a equipa tomou a decisão correta a longo prazo de ajudar os clientes a tornarem-se mais eficientes nos seus gastos, mesmo que isso significasse menos receita a curto prazo para a AWS. Ao longo deste período, a equipa continuou a inventar e a lançar novos serviços a um ritmo acelerado, incluindo vários serviços de IA impactantes, como o Amazon Bedrock e o Amazon Q. Adam deixa a AWS numa posição forte, tendo alcançado uma taxa de receita anual de $100 bilhões no último trimestre, com a receita ano a ano a acelerar novamente. E talvez o mais importante, a AWS continua a liderar em desempenho operacional, segurança, confiabilidade e na amplitude e profundidade geral dos serviços. Estou profundamente agradecido pela liderança de Adam durante este período, e pela dedicação de toda a equipa em proporcionar resultados para os clientes e para o negócio.”

  • Android 15 vai ser a última atualização para vários dispositivos da Samsung

    Android 15 vai ser a última atualização para vários dispositivos da Samsung

    Android 15 vai ser a última atualização para vários dispositivos da Samsung

    Embora a Samsung tente manter os seus dispositivos atualizados o melhor possível, eventualmente alguns modelos mais antigos acabam por deixar de receber novas atualizações.

    E brevemente, com a chegada do Android 15 (na One UI 7), espera-se que vários dispositivos fiquem de fora de futuras atualizações. Para quem tenha modelos antigos da empresa, é importante preparar-se para as eventuais mudanças, sendo que esta pode ser uma das últimas atualizações fornecidas para os mesmos.

    A lista integra alguns modelos antigos da empresa, que vão receber o Android 15, mas que deverá ser uma das últimas atualizações dos mesmos. A lista integra os seguintes modelos:

    • Galaxy S21
    • Galaxy S21+
    • Galaxy S21 Ultra
    • Galaxy Z Fold 3
    • Galaxy Z Flip 3
    • Galaxy A14
    • Galaxy A14 5G
    • Galaxy A05
    • Galaxy A05s
    • Galaxy M14 4G
    • Galaxy M14 5G
    • Galaxy F14 5G

    A ter em conta que esta lista não será oficial, e é tida em conta com a data de lançamento de cada um dos modelos, e o período original de suporte pela Samsung.

    O Android 15 deve ser a última versão do sistema da Google a chegar aos modelos, que ainda devem manter as atualizações de segurança por alguns meses depois disso.

    A ter em conta que a Samsung tem vindo a atualizar as suas políticas de atualização de software, de forma a focar-se em fornecer atualizações por um período mais longo de tempo. No entanto, a medida aplica-se apenas aos dispositivos mais recentes no mercado, e focada sobretudo para a linha premium da mesma.

  • Atualização do iTunes para Windows corrige falha grave de segurança

    Atualização do iTunes para Windows corrige falha grave de segurança

    Atualização do iTunes para Windows corrige falha grave de segurança

    Durante a semana passada, a Apple lançou uma atualização para o iTunes no Windows, algo raro de acontecer. Mas agora conhecem-se mais detalhes do motivo desta atualização, e será importante de ter em conta para quem usa a mesma.

    Ao que parece, a atualização fornecida a semana passada para o iTunes no Windows foi focada em corrigir uma falha de segurança. Se explorada, a falha poderia permitir aos atacantes usarem o iTunes para correr código potencialmente malicioso nos sistemas.

    A falha encontra-se classificada como CVE-2024-27793, tendo sido descoberta por Willy R. Vasquez. A Apple não deixou publicamente detalhes sobre a mesma, possivelmente para evitar que versões desatualizadas sejam exploradas.

    No entanto, do referido, a falha poderia permitir aos atacantes enviarem comandos maliciosos para o sistema, através do leitor de música do iTunes. Isto poderia permitir aos conteúdos maliciosos instalarem-se no sistema, levando ao roubo de dados e outro género de ataques.

    A atualização 12.13.2, fornecida no dia 8 de Maio de 2024, deve corrigir este problema. Para os utilizadores, estes apenas devem garantir que se encontram na versão mais recente do iTunes para Windows, tanto no Windows 10 como no Windows 11.

  • Apple lança atualização para dispositivos mais antigos

    Apple lança atualização para dispositivos mais antigos

    Apple lança atualização para dispositivos mais antigos

    Durante o dia de hoje, a Apple revelou um conjunto de atualizações para os seus dispositivos mais recentes no mercado. No entanto, foi também dada atenção a alguns modelos mais antigos, que não se encontram propriamente nas versões mais recentes do sistema.

    A empresa confirmou uma nova atualização de segurança, focada para dispositivos mais antigos da empresa, tanto no iOS como iPadOS, que passam ambos para a versão 16.7.8.

    Esta atualização encontra-se disponível para:

    • iPhone 8
    • iPhone 8 Plus
    • iPhone X
    • iPad (5º geração)
    • iPad Pro (9,7 polegadas)
    • iPad Pro (12,9 polegadas/primeira geração)

    Como esperado, esta atualização será apenas de manutenção, portanto os utilizadores nestes dispositivos não devem esperar nenhuma nova funcionalidade. Ao mesmo tempo, esta deve ser uma das últimas atualizações fornecidas para os dispositivos, tendo em conta que estes já não suportam as mais recentes versões do iOS e iPadOS.

    A atualização deve começar a ser disponibilizada durante os próximos dias para todos os dispositivos compatíveis. É possível pesquisar diretamente nas definições do sistema operativo pela atualização mais recente, via OTA.

  • Carteira da Google vai deixar de funcionar em dispositivos mais antigos

    Carteira da Google vai deixar de funcionar em dispositivos mais antigos

    Carteira da Google vai deixar de funcionar em dispositivos mais antigos

    A aplicação de Carteira da Google permite aos utilizadores terem uma forma de guardar os seus cartões de crédito facilmente na plataforma da Google, ficando disponível para pagamento em vários terminais via NFC.

    No entanto, para quem use a aplicação e tenha um dispositivo mais antigo, talvez seja melhor ter em atenção algumas mudanças previstas para breve na mesma. A Google confirmou que a aplicação de Carteira vai deixar brevemente de funcionar em alguns dispositivos mais antigos.

    Segundo a empresa, em futuras atualizações, a aplicação vai deixar de funcionar em dispositivos com o Android 8 ou inferior, bem como em smartwatches com o Wear OS 2.x ou anterior. A alteração vai aplicar-se a partir de 10 de Junho de 2024.

    A Google justifica a medida devido às versões mais antigas do sistema operativo não possuírem suporte para algumas características de segurança mais recentes, e que tornam complicado de manter a segurança na realização de pagamentos.

    Desta forma, a partir de 10 de junho de 2024, os utilizadores que tentem aceder à aplicação em dispositivos com sistemas mais antigos devem começar a verificar uma mensagem de informação para a descontinuação do suporte nessa variante.

    Desta forma, para continuar a usar a Carteira da Google, passa a ser necessário ter um dispositivo com pelo menos o Android 9 (Pie). Os dados da Google indicam que este sistema encontra-se atualmente em 86.4% dos dispositivos no mercado.

  • Apple muito perto de terminar acordo com OpenAI

    Apple muito perto de terminar acordo com OpenAI

    Apple muito perto de terminar acordo com OpenAI

    A Apple encontra-se muito perto de revelar as novidades de IA generativa para o iOS 18, mas ao mesmo tempo, também estará bastante perto de terminar o acordo com a OpenAI, para possivelmente usar os seus modelos de IA nas futuras funcionalidades do sistema.

    De acordo com o analista Mark Gurman, a Apple encontra-se bastante perto de terminar o acordo com a OpenAI, que vai permitir usar o modelo que existe no ChatGPT para futuras funções do iOS 18. De relembrar que a Apple estaria em conversações tanto com a OpenAI como com a Google para usar os seus modelos de IA.

    Embora o acordo possa ainda ser traçado com a Google, para uso do modelo Gemini, acredita-se que será com a OpenAI que o foco vai ser dado, com os últimos detalhes do acordo a serem traçados.

    De notar que Tim Cook, no passado, já tinha confirmado que usava pessoalmente o ChatGPT para muitas das suas tarefas, portanto não será improvável de pensar que este venha a ter também interesse no acordo.

    As últimas partes que ainda necessitam de alguma análise será de verificar as questões relativamente à privacidade e segurança dos dados dos utilizadores. Feito isto, o acordo ficará praticamente concluído e pronto a ser adotado para futuras versões do sistema operativo da Apple.

    Enquanto isso, os rumores sobre o iOS 18 continuam a surgir, com detalhes sobre algumas das funcionalidades de IA que podem encontrar-se presentes. Uma delas será a capacidade de usar o sistema para resumir conteúdos mais longos, ou até para responder a emails com textos criados por IA generativa.

    Estas funções devem chegar ao iOS 18, iPadOS 18, e macOS 15.

  • Europol confirma ter sido alvo de ataque em portal web

    Europol confirma ter sido alvo de ataque em portal web

    Europol confirma ter sido alvo de ataque em portal web

    A Europol confirmou ter sido vítima de um ataque informático, que afetou a Europol Platform for Experts (EPE). De acordo com o comunicado da entidade, o ataque encontra-se agora em investigação, sendo que o alegado hacker responsável pelo ataque afirma ter dados sensíveis da instituição em sua posse.

    O EPE é um portal usado por especialistas das forças de segurança, como forma de partilhar informações e boas práticas a nível de crimes digitais.

    A Europol afirma que foi notificada para o possível acesso de terceiros ao sistema, de onde podem ter sido recolhidos dados dos participantes no mesmo. No entanto, a entidade afirma que esta plataforma não conta com dados sensíveis da Europol, nem de investigações atualmente em vigor ou que possam ser drasticamente comprometidas.

    Desta forma, a entidade afirma que nenhum dado operacional da mesma foi comprometido, nem das investigações atualmente em vigor. É importante sublinhar que, nos últimos meses, a Europol tem vindo a realizar um conjunto de detenções e medidas associadas com ciberataques, sobretudo no campo do ransomware.

    Neste momento, o site da EPE encontra-se inacessível, com uma mensagem a informar de que a plataforma encontra-se sobre manutenção. Possivelmente será mantido nesse formato até que seja feita toda a investigação do incidente.

    site da europol

    “IntelBroker”, um dos alegados atacantes, afirma que a plataforma continha dados de operações e confidenciais. Este alega ainda ter roubado vária informação que pode ser considerada sensível para a instituição.

    O atacante afirma ainda ter atacado os sistemas da SIRIUS, um sistema usado pela Europol para partilhar informação associada com investigações em vigor com várias forças de segurança internacionais. Esta plataforma é vista como um meio seguro para a partilha de informações sensíveis sobre investigações a decorrer.

    O mesmo encontra-se agora a vender os dados roubados, embora ainda se desconheça se existem interessados na compra.

  • Google I/O 2024: como ver o evento em direto

    Google I/O 2024: como ver o evento em direto

    Google I/O 2024: como ver o evento em direto

    Está a chegar aquela altura do ano, onde a Google revela algumas das suas novidades para os próximos tempos. O evento Google I/O, embora focado para programadores, normalmente conta com algumas novidades interessantes da empresa para o futuro das suas aplicações e serviços.

    O evento encontra-se agendado para o dia 14 de Maio, por volta das 18 horas em Portugal Continental, e como é habitual, os utilizadores podem acompanhar todas as novidades em direto, via a transmissão realizada no Youtube.

    Obviamente, no TugaTech iremos também ficar atentos a todas as novidades reveladas, e iremos deixar mais detalhes das mesmas em novos artigos. Mas para quem pretenda saber todas as novidades em primeira mão, assistir ao evento em direto é a melhor forma para tal.

    Existem rumores que o evento será focado fortemente no Android 15, com várias novas funcionalidades a serem apresentadas. Deve ser revelada uma nova versão beta do sistema, focada em melhorias da privacidade e segurança, bem como novidades a nível dos planos da Privacy Sandbox.

    O sistema deve ainda receber melhorias a nível do suporte para ligações de satélite, algo que temos vindo a verificar cada vez mais em dispositivos recentes no mercado. Uma das novidades pode ser um novo sistema de mensagens SMS via satélite, que iria ser possível de usar em qualquer dispositivo – embora os detalhes do mesmo ainda sejam desconhecidos.

    No entanto, o Android 15 não será a única novidade prevista para o evento. Como é tradição nos últimos tempos, a IA vai ser também um foco da empresa, e espera-se que venham a ser reveladas novidades neste campo para as diferentes plataformas da Google.

  • Google Chrome corrige falha zero-day que poderia levar a roubo de dados

    Google Chrome corrige falha zero-day que poderia levar a roubo de dados

    Google Chrome corrige falha zero-day que poderia levar a roubo de dados

    A Google confirmou uma nova atualização para o Chrome, focada em corrigir uma nova falha de segurança zero-day que estaria a ser explorada desde o inicio do ano.

    Esta é a quinta atualização de segurança lançada para o Chrome, este ano, com foco em corrigir falhas zero-day no navegador. Esta falha, classificada como grave, pode permitir que os atacantes consigam aceder a dados aleatórios na memória do Chrome, que podem conter informação sensível enviada pelo navegador, ou que pode levar ao bloqueio do mesmo apenas acedendo a sites maliciosamente criados para explorar a falha.

    Tendo em conta que se trata de uma falha zero-day, a Google acredita que a falha estaria a ser explorada para ataques direcionados, e portanto, a correção da mesma será de elevada prioridade.

    Como sempre, a atualização deve ser automaticamente instalada no Chrome pelo seu sistema de atualizações automáticas, embora ainda possa demorar algumas horas a chegar a todos os utilizadores. Esta encontra-se disponível para todos os sistemas onde o Chrome se encontra igualmente acessível.

  • OpenAI considera permitir criação de conteúdos NSFW nas suas ferramentas

    OpenAI considera permitir criação de conteúdos NSFW nas suas ferramentas

    OpenAI considera permitir criação de conteúdos NSFW nas suas ferramentas

    A OpenAI, empresa responsável pelo ChatGPT, pode encontrar-se a explorar novas formas do que os utilizadores podem criar usando as suas ferramentas, e uma delas pode encontrar-se em conteúdos para adultos.

    Normalmente, a maioria das plataformas de IA aplica medidas para limitar a criação de conteúdos sensíveis, como conteúdos para adultos e pornografia. Isto previne que sejam criadas ferramentas que podem levar a conteúdos deepfake ou enganadores, bem como potencialmente abusivos.

    No entanto, a OpenAI pode estar agora a explorar novas formas de rentabilizar as suas plataformas de IA, o que pode passar por permitir a criação deste formato de conteúdos. De acordo com o The Guardian, a empresa encontra-se a estudar a possibilidade de permitir a criação de conteúdos para adultos através das suas ferramentas, mas sublinha que serão ainda aplicadas medidas de segurança para esses conteúdos.

    Por exemplo, estes não podem ser criados com formato deepfake, retirando a imagem de pessoas conhecidas ou celebridades, por exemplo. A ideia da OpenAI será permitir a criação responsável e segura de conteúdos, mesmo que sejam para adultos. Isto aplica-se a ferramentas como o DALL-E, o criador de imagens por IA da empresa.

    A empresa confirma ainda que se encontra a explorar formas de permitir o uso das suas ferramentas para a criação de conteúdos not-safe-for-work (NSFW) de forma responsável e ética, considerando que a mesma deve ser vista como um avanço igualmente necessário para a tecnologia. Os modelos da empresa necessitam também de compreender estas áreas para se poderem adaptar a todas as eventualidades, e isso inclui permitir a criação de imagens e conteúdos deste formato para os utilizadores finais.

    É importante notar que, atualmente, já existem ferramentas de IA que permitem a criação de imagens e vídeos de conteúdos NSFW, mas estes normalmente funcionam sobre meios “alternativas”, e não possuem as mesmas capacidades que as plataformas da OpenAI.

  • Dell alerta para roubo de dados de 49 milhões de clientes

    Dell alerta para roubo de dados de 49 milhões de clientes

    Dell alerta para roubo de dados de 49 milhões de clientes

    A Dell, reconhecida fabricante de produtos informáticos, encontra-se a notificar os seus clientes para o potencial roubo de dados dos seus sistemas.

    Numa mensagem enviada para alguns clientes via email, a empresa informa que foi identificado um acesso não autorizado a alguns sistemas da empresa, de onde podem ter sido recolhidos dados de alguns dos clientes.

    De acordo com o portal BleepingComputer, a empresa afirma que o ataque terá sido realizado a um dos sistemas da empresa, usado para o registo de compras dos clientes. Embora a empresa confirme o potencial roubo de dados, também refere que os mesmos podem não acarretar riscos de segurança para os utilizadores afetados – tendo em conta a informação presente nos sistemas afetados.

    Por entre os dados acedidos podem encontrar-se o nome, morada completa dos clientes e detalhes sobre as compras feitas de produtos da Dell, como números de série e outras informações logísticas.

    mensagem da dell enviada por email

     Pouco depois desta confirmação, uma alegada base de dados foi colocada à venda em portais da dark web. Nestes, o vendedor da base de dados afirma ter obtido registos de 49 milhões de clientes da Dell, que realizaram compras pela empresa entre 2017 e 2024.

    Os dados incluem os mesmos que a Dell afirma terem sido comprometidos.

    A base de dados esteve algumas horas disponível para venda neste portal da Dark Web, mas foi, entretanto, removido. Normalmente isto ocorre quando a base de dados é adquirida por terceiros.

    De notar que, embora não tenham sido comprometidos dados associados a emails, não seria a primeira vez que os atacantes usam moradas físicas para enviarem falsos produtos e dispositivos, ou para enviarem falsa documentação para tentar extorquir as vítimas.

  • Android 15 vai permitir acesso a funções avançadas das câmaras

    Android 15 vai permitir acesso a funções avançadas das câmaras

    Android 15 vai permitir acesso a funções avançadas das câmaras

    O Android 15 vai contar com várias novidades para melhorar a experiência dos utilizadores com o sistema. E uma delas pode ajudar quem usa as aplicações diretamente para a captura de conteúdos.

    Várias aplicações, sobretudo as de redes sociais, permitem que os utilizadores capturem diretamente fotos e vídeos pelas mesmas, para enviar rapidamente conteúdos. No entanto, a interface da câmara que é fornecida para os utilizadores é normalmente bastante básica – e a qualidade dos conteúdos é bastante inferior ao que se captura com as apps tradicionais da câmara dos dispositivos.

    Isto acontece porque muitas funcionalidades nativas não se encontram disponíveis para estas apps de terceiros – entre os exemplos, processamento de imagens em HDR, captura de vídeos com estabilização de imagem, entre outros.

    Android 15 opção de acesso avançado a funções da câmara

    No entanto, com o Android 15, isso pode vir a mudar. A Google encontra-se a testar uma nova funcionalidade, que vai permitir a apps de terceiros terem acesso a algumas das funcionalidades nativas da câmara, nomeadamente ao sistema de estabilização de imagem.

    Usando a API da Camera2, as aplicações podem ter acesso a uma nova função apelidada de “Eyes Free Videography”, que basicamente, permite obter acesso a alguns dos extras normalmente disponíveis apenas para a app de câmara nativa dos dispositivos, como a captura com estabilização de imagem e de conteúdos com processamento de IA.

    Com isto, apps como o Instagram, Snapchat e TikTok podem brevemente vir a aproveitar mais funcionalidades dos dispositivos para a captura direta de conteúdos. Esta novidade está prevista de surgir apenas no Android 15, portanto será improvável que venha a ficar acessível para outras versões do sistema.

    Os utilizadores podem ainda controlar se as apps de terceiros podem ter acesso a estas funcionalidades ou não, como forma de privacidade e segurança.

  • K-9 Mail para Android recebe melhorias no sistema de notificações

    K-9 Mail para Android recebe melhorias no sistema de notificações

    K-9 Mail para Android recebe melhorias no sistema de notificações

    O K-9 Mail, um cliente de email alternativo para Android, acaba de receber uma nova atualização com várias melhorias importantes para o mesmo.

    A nova versão do K-9 Mail 6.802 para Android encontra-se agora disponível, e de acordo com a lista de alterações, integra algumas mudanças importantes para melhorar a experiência dos utilizadores.

    Foram feitas melhorias para o sistema de notificações, sobretudo para dispositivos que não possuem permissão para o envio imediato das mesmas. Isto deve fazer com que as notificações de novos emails sejam recebidas com maior fiabilidade em diferentes clientes e dispositivos.

    Ao mesmo tempo, quando se ativa a funcionalidade de notificações Push, os utilizadores são agora questionados para darem permissão de forma que sejam enviados alarmes exatos pelo sistema, para garantir que as notificações são enviadas corretamente quando novas mensagens de email surgem na caixa de correio.

    Foram ainda feitas atualizações para garantir que a aplicação é compatível com as mais recentes versões do Android 14, e que aproveita todas as características de segurança deste sistema, bem como de futuras atualizações da Play Store.

    De notar que a equipa de desenvolvimento do k-9 Mail encontra-se também a trabalhar no lançamento do Thunderbird para Android, que vai ser lançado a par com esta aplicação, e possui a mesma como base. A versão do Thunderbird para Android ainda não se encontra disponível para os utilizadores, mas vai ter praticamente as mesmas funcionalidades que se encontram no K-9, tendo em conta que é desenvolvido com a mesma base.

  • iTunes para Windows recebe atualização com suporte para novos iPads

    iTunes para Windows recebe atualização com suporte para novos iPads

    iTunes para Windows recebe atualização com suporte para novos iPads

    Antecipando a chegada dos novos iPad Air e iPad Pro, a Apple lançou uma nova atualização do iTunes para o Windows, que vai permitir aos utilizadores neste sistema ligarem os novos dispositivos ao sistema da Microsoft.

    O iTunes 12.13.2 para o Windows encontra-se agora disponível, sendo que a grande novidade desta versão encontra-se exatamente no suporte para os novos tablets, apresentados pela Apple durante o dia de ontem.

    Esta atualização surge depois da última realizada em Dezembro de 2023, e que foi focada para corrigir algumas falhas de segurança no software. A versão do iTunes para Windows recebe relativamente poucas novidades, sendo que o foco é dado para o ecossistema da Apple.

    No entanto, para quem tenha o sistema da Microsoft, esta é uma das poucas formas de ligar o dispositivo ao mesmo, portanto o uso da nova versão é recomendado.

    A relembrar que a Apple descontinuou a aplicação dedicada do iTunes para macOS, sendo que esta encontra-se atualmente disponível apenas para o ambiente do Windows.

  • TikTok avança com processo contra governo dos EUA

    TikTok avança com processo contra governo dos EUA

    TikTok avança com processo contra governo dos EUA

    O TikTok vai avançar contra o governo dos EUA, depois de ter sido aprovada a nova medida que obrigava a empresa mãe da plataforma social, a Bytedance, a deixar de investir na rede social.

    O caso do TikTok foi apresentado nos tribunais de Washington, e vai contra a lei aprovada no pais. De relembrar que a lei foi aprovada como parte de medidas contra entidades chinesas, mais concretamente a Bytedance. As autoridades afirmam que a empresa mãe do TikTok, sediada na China, encontra-se a colocar em causa a segurança nacional e dos cidadãos norte-americanos, potencialmente fornecendo acesso às autoridades chinesas da informação.

    Com a nova lei, a ByteDance deve deixar de investir no TikTok, e vender toda a sua participação a empresas nos EUA ou terceiras, no período de 270 dias. No entanto, a ByteDance já tinha feito saber que não iria deixar de lado o investimento na plataforma de vídeos, e este processo agora apresentado nos tribunais reforça isso mesmo.

    Tanto o TikTok como a ByteDance afirmam que a nova lei é inconstitucional, e viola os direitos da liberdade de expressão dos cidadãos norte-americanos. O caso agora apresentado aponta exatamente essa questão, indicando que os fatos para tal são claros, e que até mesmo entidades associadas com o governo já apontaram isso.

    Caso nada fosse realizado, o TikTok iria deixar de ficar disponível para os utilizadores nos EUA a partir de 19 de Janeiro de 2025. É possível que o caso agora apresentado nos tribunais pela rede social venha a alargar o processo durante mais algum tempo – eventualmente, permitindo que esta data seja estendida.

    A acusação aponta ainda o facto de a nova lei não clarificar em como o TikTok encontra-se a ser considerado uma “ameaça”, ou apresentando provas que os dados dos cidadãos norte-americanos encontram-se realmente a ser recolhidos por entidades chinesas.

    De notar que, segundo a lei da China, as empresas sediadas na região podem ser obrigadas pelas autoridades locais a terem de fornecer informações dos seus utilizadores, caso seja requerido para tal. No final, a Bytedance poderia ter de fornecer dados dos utilizadores às autoridades, se estas o requererem.

    Algumas entidades em defesa do TikTok apontam que várias entidades norte-americanas também realizam este género de práticas, fornecendo dados dos seus clientes a forças da autoridade – um dos exemplos mais vezes indicado encontra-se nas operadoras norte-americanas, que muitas vezes forneceram dados dos seus clientes às autoridades.

    David Greene, da EFF, afirma que os pontos citados pelo TikTok possuem alguma validade, e que será difícil para as autoridades norte-americanas demonstrarem como o bloqueio pode e deve ser aplicado sem violar os direitos fundamentais da constituição norte-americana. Esta ideia é igualmente partilhada por vários defensores da liberdade de expressão.

  • Google Pixel 8a chega oficialmente a Portugal

    Google Pixel 8a chega oficialmente a Portugal

    Google Pixel 8a chega oficialmente a Portugal

    Depois de muitos rumores e uma longa espera, a Google veio oficialmente confirmar o novo Pixel 8a, o mais recente modelo da linha Pixel a chegar ao mercado.

    Este novo modelo surge como uma versão alternativa do Pixel 8 e 8 Pro, contando com o mais recente processador Tensor G3, e várias funcionalidades focadas em IA, ao que se junta ainda um sistema de câmaras adaptado para qualquer eventualidade e com qualidade perfeita.

    O design refinado da Série A adapta-se ainda melhor às suas mãos com os cantos arredondados, uma traseira fosca e uma estrutura em alumínio polido. O design resistente pode resistir a quedas, água e poeiras, tornando o Pixel 8a no telefone da série A mais resistente até hoje. Além disso, o novo ecrã Actua é 40% mais brilhante que o ecrã do Pixel 7a, e uma taxa de atualização mais rápida de 120 Hz torna o scrolling mais suave.

    Existem duas novas cores na série A: Aloe (cor de edição limitada!) e Azul Baía. O utilizador também pode escolher uma das nossas opções de cores neutras: Obsidiana ou Porcelana. E pela primeira vez, existe a opção de maior capacidade de armazenamento de 256 GB, oferecendo mais espaço para o seu conteúdo favorito.

    imagem do pixel 8a desmontado

    A nível do sistema de câmaras, classificada como a melhor câmara fotográfica em smartphones da sua categoria, o Pixel 8a apresenta uma câmara dupla poderosa com uma lente principal de 64 megapixels e uma lente ultra grande angular de 13 megapixels. O Pixel 8a também vem equipado com uma câmara frontal de 13 megapixels, com um amplo campo de visão para caber ainda mais nas suas fotos.

    Graças ao Google Tensor G3, o Pixel 8a está equipado com ferramentas de IA para possibilitar tirar o máximo partido das suas fotos e vídeos.

    Por entre as novidades encontram-se:

    • Melhor Take: permite criar a foto de grupo perfeita. Escolha a que acha que é a melhor expressão para todos numa série de fotos
    • Editor Mágico: permite reposicionar e redimensionar as coisas na foto ou usar predefinições para destacar o fundo – tudo com apenas alguns toques.
    • Borracha Mágica de Áudio: permite reduzir facilmente sons indesejados no seu vídeo, como vento, multidões barulhentas ou outros barulhos – para obter um áudio mais limpo.

    imagem do pixel 8a a ser usado

    O Pixel 8a também inclui Super Res Zoom de até 8x e funcionalidades como a Borracha Mágica, Vídeo Noturno e a Remoção de Desfoque. Como todos os smartphones Pixel, o Pixel 8a inclui ainda a funcionalidade Real Tone para representar com precisão o tom de pele de todos nas fotos e que agora passa a estar disponível em vídeos.

    IA no foco do utilizador

    O Pixel 8a foi projetado para ajudar o utilizador a realizar as tarefas do seu dia a dia com mais facilidade.  Equipado com funcionalidades que ajudam a poupar tempo, o utilizador pode passar mais tempo a fazer as coisas que são mais importantes para si.

    A funcionalidade Circundar para Pesquisar também está presente no Pixel 8a, para que o utilizador não precise mais de andar a trocar de aplicação para encontrar a informação que procura – poupando assim o seu tempo. Basta usar o dedo para desenhar um círculo, rabiscar ou tocar numa imagem, texto ou vídeo para pesquisar por aquilo que está a ver. E as funcionalidades do Assistente de Chamadas no Pixel com tecnologia de IA – tais  como o Filtro de Chamadas, a Direct My Call, Colocar em Espera e as Chamadas Nítidas – também estão incluídas no Pixel 8a.

    O Pixel 8a irá ter também Audio Emojis, tornando as suas chamadas mais expressivas e envolventes. Com os Audio Emojis, basta tocar num emoji para desencadear uma reação de áudio e um efeito visual. Experimente usar um emoji de palmas para aplaudir um trabalho bem executado ou o emoji de rir depois de contar sua melhor piada.

    Segurança a evoluir

    Semelhante ao Pixel 8 e 8 Pro, este telefone é construído com o mais recente chip Google Tensor G3, tornando-o o telefone Pixel da série A mais rápido e seguro até ao momento. O Pixel 8a  funciona com o chip de segurança certificado Titan M2 para proteção adicional, tornando-o ainda mais resiliente contra ameaças.

    tensor g3

    E o Pixel 8a estará seguro e protegido graças aos sete anos de suporte de software, incluindo as atualizações de segurança e as atualizações do Android. Além disso, o utilizador vai poder beneficiar de todas as novas funcionalidades e melhorias nos próximos Features Drops.

    Disponibilidade

    O Pixel 8a está disponível a partir de 559 euros, com o período de pré-encomendas a começar hoje. Quem comprar um Pixel 8a entre os dias 7 e 14 de maio, e na troca de um telefone qualificado, recebe mais €150 além do valor negociado do telefone.

    Além disso, se comprar entre 7 e 14 de maio um Pixel 8a na Vodafone, recebe de oferta uma capa para o telefone. Na Worten, por sua vez, terá um desconto de 50% na compra dos Pixel Buds A.

    O Pixel 8a vai estar disponível para venda na Google Store e nos parceiros Vodafone e Worten a partir de 14 de maio.

  • AlmaLinux 9.4 chega na versão final estável

    AlmaLinux 9.4 chega na versão final estável

    AlmaLinux 9.4 chega na versão final estável

    A distribuição do AlmaLinux acaba de receber uma nova versão, estando agora disponível na versão 9.4, com o nome “Seafoam Ocelot”. Esta atualização fica assim disponível em formato geral, para todos os utilizadores interessados em atualizar.

    Tal como as versões anteriores, foi construída com base no Red Hat Enterprise Linux (RHEL), pelo que será totalmente compatível com a distribuição e pacotes da mesma.

    Esta nova versão encontra-se disponível para as arquiteturas Intel/AMD, ARM64, IBM PowerPC, e IBM Z, garantindo assim compatibilidade com vastos sistemas. A mesma foca-se em melhorar a segurança e estabilidade, bem como a proteção de dados, com atualizações que se encontram adaptadas para os diferentes usos do sistema.

    Esta versão conta ainda com melhorias para a web-console, e melhorias a nível do sistema de permissões, para quando o mesmo é usado em ambientes de IT com um variado número de utilizadores. Destaca-se ainda o suporte para snapshots LVM e melhorias no processo de backup e restauro de dados do sistema.

    A nova versão, como sempre, encontra-se disponível a partir da plataforma do AlmaLinux para todos os interessados.