Mensagens

A mostrar mensagens com a etiqueta cibersegurança

Pela primeira vez, um ciberataque quase totalmente autónomo atingiu um governo

Imagem
iCarly (2007–2012) - Jennette McCurdy, Miranda Cosgrove, Nathan Kress Um grupo de hackers, suspeito de ter ligações à China, recorreu a agentes de Inteligência Artificial (IA) de código aberto para conduzir um dos ataques informáticos mais sofisticados alguma vez documentados contra um governo. O caso, revelado esta semana por Taiwan, mostra como a IA está a mudar as regras da ciberguerra O ministério dos Assuntos Digitais de Taiwan confirmou que, em julho, várias agências governamentais foram alvo de um ataque informático "anómalo", com origem no estrangeiro. Segundo as autoridades, citadas pela CNBC, os atacantes combinaram técnicas manuais tradicionais com o apoio de agentes de IA, entre os quais o OpenClaw , um assistente de código aberto amplamente utilizado. As primeiras equipas de segurança detetaram a atividade suspeita ainda em julho, tendo o Instituto Nacional de Cibersegurança emitido uma série de alertas a partir do dia 20 desse mês, enquanto decorria a investigaç...

Chefe de ciberespionagem do Reino Unido diz que IA é "força imparável" e alerta para ameaças russas

Imagem
A inteligência artificial é "uma força imparável" que está a ser transformada em arma de formas que beiram a guerra convencional, advertiu, esta quarta-feira, a responsável máxima pelos serviços britânicos de ciberespionagem Anne Keast-Butler, diretora da agência de inteligência das comunicações GCHQ, afirmou também que o R eino Unido e os seus aliados vivem "num espaço entre a paz e a guerra ", num momento em que a Rússia intensifica a sua "atividade híbrida diária" contra o Ocidente, quando as mortes de combatentes russos na Ucrânia se aproximam das 500 mil. Segundo a responsável, o Ocidente corre o risco de perder o confronto no ciberespaço contra a Rússia e outros adversários , a menos que cidadãos, empresas e governos encarem a cibersegurança com muito maior urgência. "Passei três décadas a trabalhar na segurança nacional e o risco de erro de cálculo é tão elevado como nunca vi antes", afirmou Keast-Butler num discurso proferido num ce...

Rússia lançou operação para roubar a Portugal informação de natureza governamental, militar e de infraestruturas críticas

Imagem
  O Serviço de Informações de Segurança (SIS) alertou esta quarta-feira para uma operação de ciberespionagem de escala global realizada pelo serviço de informações militar russo GRU para aceder a informação sensível de natureza governamental, militar e de infraestruturas críticas. Num alerta, o SIS diz que o serviço de informações militar russo GRU “executou uma operação de ciberespionagem de escala global, destinada ao comprometimento de ‘routers’, com o objetivo de intercetar e de exfiltrar informação sensível de natureza governamental, militar e referente a infraestruturas críticas”. Nesse sentido, o SIS avança que se juntou aos parceiros da Alemanha, Canadá, Chéquia, Dinamarca, Eslováquia, Estados Unidos da América, Estónia, Finlândia, Itália, Letónia, Lituânia, Noruega, Polónia, Roménia e Ucrânia “ para a difusão de um alerta coordenado destinado a alertar o público e encorajar os defensores das redes e proprietários dos aparelhos a tomarem as ações necessárias para reduz...

Diretor interino de cibersegurança dos EUA dispara alerta… sobre cibersegurança

Imagem
Perry Mason (1957-1966) – Diane Mountford O diretor interino da Agência de Cibersegurança e Segurança das Infraestruturas (em inglês, CISA) dos Estados Unidos da América (EUA) desencadeou um alerta interno de cibersegurança, após fazer upload de ficheiros sensíveis numa versão pública do ChatGPT No verão passado, o diretor interino da CISA fez upload de documentos sensíveis de contratação numa versão pública do ChatGPT. Segundo quatro responsáveis do Departamento de Segurança Interna (em inglês, DHS) com conhecimento do incidente, este desencadeou vários avisos automáticos de segurança destinados a impedir o roubo ou a divulgação não intencional de material governamental a partir de redes federais. O erro de Madhu Gottumukkala foi particularmente relevante, porque este tinha solicitado autorização especial ao Gabinete do Diretor de Sistemas de Informação da CISA para utilizar a popular ferramenta de Inteligência Artificial (IA) pouco depois de chegar à agência, em maio, de a...

Bruxelas quer chineses fora das redes de telecomunicações, mas operadores contestam proposta

Imagem
  Morangos com açúcar – Leonor Seixas Comissão Europeia apresentou uma revisão da Lei da Cibersegurança com regras mais restritivas. O objetivo, não declarado, é banir as empresas chinesas. Os operadores já vieram alertar que isso vai enfraquecer o setor A Comissão Europeia apresentou uma revisão da Lei da Cibersegurança (CSA, na sigla inglesa), a legislação europeia de 2019 que visa reforçar a cibersegurança, que prevê restringir a participação de empresas chinesas nas redes de telecomunicações, o que os operadores já vieram criticar avisando que o setor vai ficar mais fraco. A proposta deixa a possibilidade de as recomendações feitas em 2020 se converterem em obrigatórias, visando “reduzir os riscos nas cadeias de abastecimento tecnológico da Europa provenientes de fornecedores de países terceiros com preocupações de cibersegurança ”, defende a Comissão Europeia, em comunicado. Os alvos definidos, mas não nomeados, são empresas chinesas como a Huawei e a ZTE, que fornecem...

Utilizadores da Samsung relatam bloatware israelita 'irremovível' nos seus dispositivos

Imagem
  Perry Mason (1957-1966) – Otto Kruger Grupo de defesa dos direitos digitais afirma que silêncio da Samsung levanta receios sobre acesso secreto a dados A gigante tecnológica sul-coreana Samsung está sob fogo cruzado depois de utilizadores terem relatado que os seus dispositivos continham o que os especialistas em cibersegurança chamam de bloatware em diversas regiões do mundo. Bloatware 1 é uma aplicação pré-instalada que corre no sistema operativo de um dispositivo. Inicialmente, foi noticiado que o software, AppCloud, 2 vinha pré-instalado nos telemóveis Samsung das séries Galaxy A e M em toda a Ásia Ocidental e Norte de África. Mas agora, os utilizadores da Europa e do Sul da Ásia relataram que o bloatware também vem pré-instalado nos seus dispositivos e é "irremovível". A desinstalação do bloatware requer acesso root, o nível mais elevado de controlo num sistema de computador. Em fevereiro, a SMEX (antiga Social Media Exchange), uma organização de direitos digitais co...

Os automóveis chineses andam a espiar-nos? Sophos desaconselha a emparelhar o smartphone

Imagem
Perry Mason (1957-1966) – Ruta Lee, Walter Coy A Sophos, uma empresa especialista em soluções de cibersegurança, está a alertar os utilizadores para uma ameaça decorrente de uma ação que quase todos fazemos num automóvel, pelo menos nos mais recentes: o emparelhamento do smartphone. Sincronizar o telemóvel com um veículo – seja próprio ou alugado – pode deixar uma porta aberta à exposição de dados sensíveis : «Os sistemas podem usar a ligação à Web para fazer uma cópia dos contactos e de outros dados sensíveis e carregá-los para a Internet». A Sophos lembra que o risco se «agrava especialmente» no caso de veículos alugados, que podem ser reutilizados por vários condutores». Este alerta da Sophos surge num momento em que o sector automóvel atravessa uma transformação marcada pela digitalização e pela «crescente presença» de marcas chinesas no mercado europeu. Segundo um relatório da Inovev, citado pela Sophos, dos « 90 milhões de veículos (automóveis, camiões e autocarros) produzidos no...

O Paquistão utiliza a geodelimitação para localizar e desativar as identificações digitais dos manifestantes

Imagem
Perry Mason (1957-1966) – Jason Johnson, Raymond Burr Um simples protesto pode agora custar-lhe a sua identidade, a sua mobilidade e o seu acesso ao Estado As autoridades paquistanesas avançaram para desativar a identificação nacional e os passaportes de indivíduos ligados aos distúrbios que se desenrolaram a 9 de maio de 2023, recorrendo à tecnologia de geodelimitação (geofencing) para localizar a presença de dispositivos móveis perto dos locais de manifestação. Os manifestantes estavam a protestar contra a detenção do antigo primeiro-ministro do Paquistão, Imran Khan. A tática baseia-se na infraestrutura de identidade digital altamente centralizada do país, que é gerida pela Autoridade Nacional de Base de Dados e Registo (NADRA). Na sequência de uma onda de desordem civil no início do ano, o Estado voltou a sua atenção para a restrição das pessoas que acredita estarem envolvidas, embora as autoridades não tenham divulgado números exatos. Esta ação vem acrescentar um novo nível ao já ...

Mais de 390 000 computadores foram infetados com o malware Lumma, anunciou a Microsoft

Imagem
The Hunter's Prayer (2017) - Odeya Rush A Microsoft anunciou hoje que 394 000 computadores com o sistema operacional Windows em todo o mundo foram infetados com o malware Lumma, e as autoridades internacionais estão a tentar desmantelar a rede de crimes cibernéticos por trás . Os computadores foram infetados entre 16 de março e 16 de maio pelo Lumma Stealer, uma ferramenta dos hackers para roubar dados como senhas, contas bancárias e carteiras de criptomoedas, que depois usam para exigir resgates ou atacar serviços essenciais, disse a Microsoft numa publicação no blog. A ‘gigante’ da tecnologia explicou que, em 13 de maio, a unidade de crimes cibernéticos entrou com uma ação judicial num tribunal da Geórgia (EUA), que lhe permitiu "apreender e facilitar a remoção, suspensão e bloqueio de aproximadamente 2300 domínios" que compunham "a infraestrutura da Lumma". O Departamento de Justiça dos EUA, paralelamente, "apreendeu a estrutura de comando central da Lum...

Perda potencial da pirataria em Portugal em níveis "alarmantes" e a precisar de ser combatida

Imagem
O.P.J. Pacific Sud (2019) - Yaëlle Trules, Alexandre Varga Em quase 300 mil lares acede-se indevidamente a serviços digitais. E um em cada três jovens entre os 15 e os 24 anos transmitem ou consomem pirataria . É uma das taxas mais elevadas na União Europeia. Associação diz ser "grave" e pede para que seja combatida como acontece já em outros países O acesso ilegal a serviços de telecomunicações está a penalizar o setor. E a Apritel – Associação dos Operadores de Comunicações Eletrónicas, que agrupa os mais relevantes operadores de comunicações eletrónicas a operar em Portugal, apela a que haja um combate eficaz a este fenómeno, que estima ter um impacto de 250 milhões de euros . Em declarações à Lusa, o secretário-geral da Apritel, Pedro Mota Soares , afirma que a pirataria "é uma situação grave em Portugal". E defende a existência de mecanismos eficazes de combate a este fenómeno. Um tema que Apritel quer colocar na agenda política já há alguns anos. E para o qual...

Do TikTok à Strava: o que a UE considera agora uma ameaça à segurança

Imagem
Tracker - Chris Lee A Comissão Europeia está a equipar o pessoal que viaja para os Estados Unidos com telemóveis e computadores portáteis de baixo custo , devido a preocupações com a vigilância, informou o Financial Times na semana passada. O país foi acrescentado a uma lista que inclui a Ucrânia, a China e outros países onde se prevê a vigilância eletrónica Com o aumento das tensões geopolíticas, analisamos as ferramentas tecnológicas e as plataformas online que podem ser utilizadas pelos políticos na Europa e quais as que estão na lista negra. TikTok Em 2023, a Comissão Europeia, o Parlamento Europeu e o Conselho da UE proibiram o TikTok nos dispositivos profissionais dos funcionários da UE. Esta medida foi seguida por várias agências e órgãos consultivos da UE, incluindo o Serviço Europeu para a Ação Externa - o serviço diplomático da UE -, o Tribunal de Contas, o seu controlo orçamental, o Comité das Regiões Europeu e o Comité Económico e Social Europeu. Os eurodeputados apontaram...