<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Total Security - Notícias</title>
    <link>https://totalsecurity.com.br/</link>
    <description>Últimas notícias publicadas no portal.</description>
    <language>pt-BR</language>
    <lastBuildDate>Sat, 08 Aug 2026 05:22:11 -0300</lastBuildDate>
    <atom:link href="https://totalsecurity.com.br/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Falhas no Claude Code e no Gemini CLI permitem que uma issue no GitHub acesse segredos de workflows de CI</title>
      <link>https://totalsecurity.com.br/noticia/falhas-no-claude-code-e-no-gemini-cli-permitem-que-uma-issue-no-github-acesse-segredos-de-workflows-de-ci</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/falhas-no-claude-code-e-no-gemini-cli-permitem-que-uma-issue-no-github-acesse-segredos-de-workflows-de-ci</guid>
      <pubDate>Sat, 08 Aug 2026 05:11:08 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Uma issue aberta no GitHub por uma conta sem privilégios foi suficiente para executar código nos runners de CI por trás dos repositórios dos agentes de codificação da Anthropic e do Google, segundo pesquisa da Novee Security apresentada na Black Hat EUA. Duas CVEs foram publicadas e ambas já estão corrigidas.]]></description>
    </item>
    <item>
      <title>N-able lança Hotfix 2 do N-central enquanto invasores acessam sistemas gerenciados e mantêm acesso</title>
      <link>https://totalsecurity.com.br/noticia/n-able-lanca-hotfix-2-do-n-central-enquanto-invasores-acessam-sistemas-gerenciados-e-mantem-acesso</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/n-able-lanca-hotfix-2-do-n-central-enquanto-invasores-acessam-sistemas-gerenciados-e-mantem-acesso</guid>
      <pubDate>Sat, 08 Aug 2026 05:10:26 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[A N-able divulgou uma nova rodada de hotfixes para o N-central como parte da investigação sobre a exploração em andamento de uma falha de segurança no produto de Monitoramento e Gerenciamento Remoto (RMM). O Hotfix 2 é obrigatório mesmo para quem já aplicou a correção anterior.]]></description>
    </item>
    <item>
      <title>Vulnerabilidade Zero-Day no Metabase é Explorada na Prática e Permite Acesso de Administrador Sem Autenticação</title>
      <link>https://totalsecurity.com.br/noticia/vulnerabilidade-zero-day-no-metabase-e-explorada-na-pratica-e-permite-acesso-de-administrador-sem-autenticacao</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/vulnerabilidade-zero-day-no-metabase-e-explorada-na-pratica-e-permite-acesso-de-administrador-sem-autenticacao</guid>
      <pubDate>Sat, 08 Aug 2026 05:10:05 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[A Metabase alertou que uma falha de segurança de gravidade máxima, que impacta seu pacote de software de inteligência de negócios e visualização de dados, foi explorada na prática como zero-day. A vulnerabilidade (pontuação CVSS - Sistema de Pontuação de Vulnerabilidades Comuns: 10,0), que não possui identificador CVE (Vulnerabilidades e Exposições Comuns), permite que um atacante remoto não autenticado injete SQL (Linguagem de Consulta Estruturada) arbitrária no banco de dados da aplicação Meta...]]></description>
    </item>
    <item>
      <title>Nova falha de XSS pré-autenticação no WordPress pode levar à execução de código PHP - atualize imediatamente</title>
      <link>https://totalsecurity.com.br/noticia/nova-falha-de-xss-pre-autenticacao-no-wordpress-pode-levar-a-execucao-de-codigo-php-atualize-imediatamente</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/nova-falha-de-xss-pre-autenticacao-no-wordpress-pode-levar-a-execucao-de-codigo-php-atualize-imediatamente</guid>
      <pubDate>Sat, 08 Aug 2026 05:10:00 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[WordPress corrigiu uma falha de XSS (cross-site scripting, ou scripting entre sites) refletido pré-autenticação em sua tela de login que afeta todas as versões do sistema de gerenciamento de conteúdo. A pwn.ai demonstrou como a falha pode ser encadeada em execução de código PHP no servidor quando um administrador autenticado interage com uma página controlada pelo atacante. Catalogada como CVE-2026-64638 (CVSS 8.9), a vulnerabilidade de alta gravidade não exige privilégios do atacante.]]></description>
    </item>
    <item>
      <title>Hacking de IA sem clique: Claude e ChatGPT Atlas sequestrados por e-mails e posts no X</title>
      <link>https://totalsecurity.com.br/noticia/hacking-de-ia-sem-clique-claude-e-chatgpt-atlas-sequestrados-por-e-mails-e-posts-no-x</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/hacking-de-ia-sem-clique-claude-e-chatgpt-atlas-sequestrados-por-e-mails-e-posts-no-x</guid>
      <pubDate>Sat, 08 Aug 2026 05:09:26 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Empresa de segurança em IA Zenity revelou detalhes de duas técnicas de hacking de navegadores de IA que afetam o Claude no Chrome e o ChatGPT Atlas, demonstrando como elas podem ser usadas para sequestro de contas, phishing e compras não autorizadas na Amazon.]]></description>
    </item>
    <item>
      <title>Hacker da Snowflake se declara culpado em tribunal dos EUA</title>
      <link>https://totalsecurity.com.br/noticia/hacker-da-snowflake-se-declara-culpado-em-tribunal-dos-eua</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/hacker-da-snowflake-se-declara-culpado-em-tribunal-dos-eua</guid>
      <pubDate>Sat, 08 Aug 2026 05:08:51 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[Connor Riley Moucka se declarou culpado nos EUA por seu papel em uma campanha de cibercrime que envolveu a invasão de contas na Snowflake de 165 organizações. Ele pode pegar mais de 30 anos de prisão.]]></description>
    </item>
    <item>
      <title>Vulnerabilidades críticas corrigidas na atualização do Chrome 151</title>
      <link>https://totalsecurity.com.br/noticia/vulnerabilidades-criticas-corrigidas-na-atualizacao-do-chrome-151</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/vulnerabilidades-criticas-corrigidas-na-atualizacao-do-chrome-151</guid>
      <pubDate>Sat, 08 Aug 2026 05:08:37 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[O Google lançou na quinta-feira uma nova atualização do Chrome 151 que corrige 41 vulnerabilidades de gravidade crítica e alta. Mais de duas dúzias de falhas de segurança são bugs de memória que podem causar corrupção de dados, travamentos e execução de código arbitrário.]]></description>
    </item>
    <item>
      <title>ANPD abre investigação que pode levar à suspensão do Discord no Brasil</title>
      <link>https://totalsecurity.com.br/noticia/anpd-abre-investigacao-que-pode-levar-a-suspensao-do-discord-no-brasil</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/anpd-abre-investigacao-que-pode-levar-a-suspensao-do-discord-no-brasil</guid>
      <pubDate>Sat, 08 Aug 2026 05:07:00 -0300</pubDate>
      <category>Negócios</category>
      <description><![CDATA[Agência Nacional de Proteção de Dados instaurou processo contra a plataforma nesta sexta-feira (7), após pedido de banimento feito pela primeira-dama Janja da Silva. Caso seja confirmado o descumprimento do ECA Digital, o serviço pode ser suspenso no território nacional.]]></description>
    </item>
    <item>
      <title>Golpe da antena falsa: criminosos bloqueiam sinal das operadoras para tirar dinheiro de vítimas</title>
      <link>https://totalsecurity.com.br/noticia/golpe-da-antena-falsa-criminosos-bloqueiam-sinal-das-operadoras-para-tirar-dinheiro-de-vitimas</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/golpe-da-antena-falsa-criminosos-bloqueiam-sinal-das-operadoras-para-tirar-dinheiro-de-vitimas</guid>
      <pubDate>Sat, 08 Aug 2026 05:06:26 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[Promessas de lucro com apostas, ofertas de crédito e falsas confirmações de compra estão entre as iscas aplicadas em fraudes enviadas por SMS. Boa parte dessas mensagens chega às vítimas por meio de antenas clandestinas que sobrepõem o sinal das operadoras. A Anatel já apreendeu 11 dispositivos desse tipo desde 2025 — nove em São Paulo e dois no Rio de Janeiro — e há indícios de que o esquema atua em outras cidades.]]></description>
    </item>
    <item>
      <title>Meta lança IA para programação, buscando competir com OpenAI e Anthropic</title>
      <link>https://totalsecurity.com.br/noticia/meta-lanca-ia-para-programacao-buscando-competir-com-openai-e-anthropic</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/meta-lanca-ia-para-programacao-buscando-competir-com-openai-e-anthropic</guid>
      <pubDate>Sat, 08 Aug 2026 05:04:30 -0300</pubDate>
      <category>Inteligência Artificial</category>
      <description><![CDATA[A Meta lançou na quarta-feira (5) o Muse Code, uma inteligência artificial capaz de escrever código de software de forma autônoma. Com isso, a empresa entra no segmento mais lucrativo do competitivo mercado de IA generativa. A programação assistida por IA tornou-se a principal fonte de receitas do setor, superando os chatbots, como ChatGPT e Gemini. O sistema também pode delegar tarefas a outros &quot;subagentes&quot;, afirmou o diretor-executivo da Meta, Mark Zuckerberg, em publicação na rede social Thre...]]></description>
    </item>
    <item>
      <title>Reconhecimento facial é suspenso em escolas no Paraná</title>
      <link>https://totalsecurity.com.br/noticia/reconhecimento-facial-e-suspenso-em-escolas-no-parana</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/reconhecimento-facial-e-suspenso-em-escolas-no-parana</guid>
      <pubDate>Sat, 08 Aug 2026 05:03:00 -0300</pubDate>
      <category>Segurança</category>
      <description><![CDATA[A Autoridade Nacional de Proteção de Dados (ANPD) determinou ao governo do Paraná a suspensão imediata do uso de dados biométricos de crianças e adolescentes para registrar a frequência na rede pública estadual. A decisão, tornada pública nesta quinta-feira (6), proíbe a coleta, a consulta, a comparação, o uso e o compartilhamento das informações até nova deliberação da agência.]]></description>
    </item>
    <item>
      <title>Google remove 3 fluxos de trabalho de IA do ADK após issue maliciosa no GitHub acionar agente privilegiado</title>
      <link>https://totalsecurity.com.br/noticia/google-remove-3-fluxos-de-trabalho-de-ia-do-adk-apos-issue-maliciosa-no-github-acionar-agente-privilegiado</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/google-remove-3-fluxos-de-trabalho-de-ia-do-adk-apos-issue-maliciosa-no-github-acionar-agente-privilegiado</guid>
      <pubDate>Wed, 05 Aug 2026 19:36:59 -0300</pubDate>
      <category>Inteligência Artificial</category>
      <description><![CDATA[A Google removeu três fluxos de trabalho de agentes de inteligência artificial (IA) do Agent Development Kit (ADK, Kit de Desenvolvimento de Agentes) após pesquisadores da Pillar Security demonstrarem que uma issue pública no GitHub poderia manipular um agente de triagem e acionar um agente privilegiado de correção de código, com risco de execução arbitrária de código.]]></description>
    </item>
    <item>
      <title>Atualizações falsas de Adobe e Zoom instalam ScreenConnect para acesso remoto persistente</title>
      <link>https://totalsecurity.com.br/noticia/atualizacoes-falsas-de-adobe-e-zoom-instalam-screenconnect-para-acesso-remoto-persistente</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/atualizacoes-falsas-de-adobe-e-zoom-instalam-screenconnect-para-acesso-remoto-persistente</guid>
      <pubDate>Wed, 05 Aug 2026 19:36:34 -0300</pubDate>
      <category>Virus &amp; Malware</category>
      <description><![CDATA[Pesquisadores de cibersegurança divulgaram detalhes de uma campanha ativa que utiliza iscas de engenharia social baseadas em supostas atualizações de Adobe e Zoom, análises de documentos corporativos e utilitários de manutenção de sistema para instalar de forma discreta programas de Monitoramento e Gerenciamento Remoto (RMM, na sigla em inglês), como o ConnectWise ScreenConnect. A operação foi batizada de SMOKE#SCREEN pela Securonix Threat Research.]]></description>
    </item>
    <item>
      <title>Vazamento de tokens de API do n8n expõe instâncias ativas a roubo de credenciais</title>
      <link>https://totalsecurity.com.br/noticia/vazamento-de-tokens-de-api-do-n8n-expoe-instancias-ativas-a-roubo-de-credenciais</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/vazamento-de-tokens-de-api-do-n8n-expoe-instancias-ativas-a-roubo-de-credenciais</guid>
      <pubDate>Wed, 05 Aug 2026 19:35:48 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Pesquisadores da GitGuardian encontraram 321 instâncias do n8n que aceitavam tokens de API expostos em commits públicos do GitHub e demonstraram quatro formas como invasores poderiam utilizá-los para acessar dados sensíveis e credenciais de sistemas integrados, sem explorar nenhuma vulnerabilidade no software.]]></description>
    </item>
    <item>
      <title>Kali365 transforma autenticação da Microsoft em arma contra empresas dos EUA: novo risco corporativo</title>
      <link>https://totalsecurity.com.br/noticia/kali365-transforma-autenticacao-da-microsoft-em-arma-contra-empresas-dos-eua-novo-risco-corporativo</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/kali365-transforma-autenticacao-da-microsoft-em-arma-contra-empresas-dos-eua-novo-risco-corporativo</guid>
      <pubDate>Wed, 05 Aug 2026 19:34:45 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Kit de phishing usa códigos de dispositivo controlados por atacantes para abusar da autenticação da Microsoft e acessar e-mails, documentos e recursos em nuvem de empresas dos EUA.]]></description>
    </item>
    <item>
      <title>Falhas no Paperclip AI permitem que invasores executem comandos no host por meio de importações maliciosas de agentes</title>
      <link>https://totalsecurity.com.br/noticia/falhas-no-paperclip-ai-permitem-que-invasores-executem-comandos-no-host-por-meio-de-importacoes-maliciosas-de-agentes</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/falhas-no-paperclip-ai-permitem-que-invasores-executem-comandos-no-host-por-meio-de-importacoes-maliciosas-de-agentes</guid>
      <pubDate>Wed, 05 Aug 2026 19:33:38 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Duas falhas de segurança no Paperclip poderiam permitir que invasores executassem comandos em um servidor de rede ou no computador de um desenvolvedor. O Paperclip é um plano de controle de código aberto para equipes de agentes de inteligência artificial (IA), e ambos os caminhos exploráveis dependem da importação de um agente malicioso e de sua inicialização. Uma terceira falha pode expor dados sensíveis por rotas de API sem verificações de acesso.]]></description>
    </item>
    <item>
      <title>Poison Claude vende acesso descontado ao Claude enquanto operador vê todos os prompts dos clientes</title>
      <link>https://totalsecurity.com.br/noticia/poison-claude-vende-acesso-descontado-ao-claude-enquanto-operador-ve-todos-os-prompts-dos-clientes</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/poison-claude-vende-acesso-descontado-ao-claude-enquanto-operador-ve-todos-os-prompts-dos-clientes</guid>
      <pubDate>Wed, 05 Aug 2026 19:32:00 -0300</pubDate>
      <category>Inteligência Artificial</category>
      <description><![CDATA[Pesquisadores identificaram mais de meia dúzia de serviços que comercializam acesso ilegal a modelos de inteligência artificial em fóruns clandestinos de cibercrime. Um deles, o Poison Claude, oferece tokens a 5% a 15% do preço oficial, repassando todos os prompts ao operador.]]></description>
    </item>
    <item>
      <title>Google reformula liderança de IA após saída de fundadores e engenheiros</title>
      <link>https://totalsecurity.com.br/noticia/google-reformula-lideranca-de-ia-apos-saida-de-fundadores-e-engenheiros</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/google-reformula-lideranca-de-ia-apos-saida-de-fundadores-e-engenheiros</guid>
      <pubDate>Wed, 05 Aug 2026 19:28:43 -0300</pubDate>
      <category>Negócios</category>
      <description><![CDATA[A Alphabet anunciou nesta quarta-feira uma ampla reformulação no comando de sua área de inteligência artificial. Demis Hassabis deixa a presidência executiva do Google DeepMind e vira cientista-chefe, enquanto Jeff Dean e outros engenheiros veteranos deixam a empresa para fundar uma nova startup.]]></description>
    </item>
    <item>
      <title>Quanto as Big Techs já comprometeram com IA? A conta chega a R$ 5,6 trilhões</title>
      <link>https://totalsecurity.com.br/noticia/quanto-as-big-techs-ja-comprometeram-com-ia-a-conta-chega-a-r-56-trilhoes</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/quanto-as-big-techs-ja-comprometeram-com-ia-a-conta-chega-a-r-56-trilhoes</guid>
      <pubDate>Wed, 05 Aug 2026 19:27:10 -0300</pubDate>
      <category>Negócios</category>
      <description><![CDATA[Microsoft, Meta, Oracle, Amazon e Alphabet assinaram contratos de cerca de US$ 1,09 trilhão em pagamentos futuros, principalmente para alugar data centers que serão usados na expansão da inteligência artificial. Os acordos ainda não começaram a vigorar, mas já garantem boa parte dos investimentos em IA dessas gigantes da tecnologia.]]></description>
    </item>
    <item>
      <title>Programa de Recompensas por Bugs da Microsoft: US$ 20 milhões pagos a 500 pesquisadores</title>
      <link>https://totalsecurity.com.br/noticia/programa-de-recompensas-por-bugs-da-microsoft-us-20-milhoes-pagos-a-500-pesquisadores</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/programa-de-recompensas-por-bugs-da-microsoft-us-20-milhoes-pagos-a-500-pesquisadores</guid>
      <pubDate>Tue, 04 Aug 2026 06:38:00 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[A Microsoft anunciou nesta segunda-feira que, ao longo do último ano, pagou mais de US$ 20 milhões por meio de seus programas de recompensa por bugs. Entre 1º de julho de 2025 e 30 de junho de 2026, a empresa recebeu 2.531 relatórios elegíveis de pesquisadores de 64 países.]]></description>
    </item>
    <item>
      <title>Apple tira Telegram do ar por violação de regras sobre abuso infantil</title>
      <link>https://totalsecurity.com.br/noticia/apple-tira-telegram-do-ar-por-violacao-de-regras-sobre-abuso-infantil</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/apple-tira-telegram-do-ar-por-violacao-de-regras-sobre-abuso-infantil</guid>
      <pubDate>Tue, 04 Aug 2026 06:34:19 -0300</pubDate>
      <category>Gerais</category>
      <description><![CDATA[A Apple retirou temporariamente o Telegram de sua loja de aplicativos após detectar conteúdo que violava políticas contra material de abuso sexual infantil. O app voltou ao ar quando a plataforma removeu o material e baniu o usuário responsável. O Telegram minimizou o caso em publicação no X.]]></description>
    </item>
    <item>
      <title>Polêmica do anti-spam: bloqueio de ligações indesejadas gera disputa entre operadoras na Anatel</title>
      <link>https://totalsecurity.com.br/noticia/polemica-do-anti-spam-bloqueio-de-ligacoes-indesejadas-gera-disputa-entre-operadoras-na-anatel</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/polemica-do-anti-spam-bloqueio-de-ligacoes-indesejadas-gera-disputa-entre-operadoras-na-anatel</guid>
      <pubDate>Tue, 04 Aug 2026 06:33:31 -0300</pubDate>
      <category>Gerais</category>
      <description><![CDATA[Sistema da Vivo criado para bloquear ligações em massa e fraudulentas virou pivô de uma briga entre operadoras. Ao menos sete empresas, incluindo a TIM, reclamam à Anatel de interrupções em chamadas consideradas legítimas, como as de hospitais e da prefeitura de Araçatuba.]]></description>
    </item>
    <item>
      <title>N-able diz que invasores assumem servidores N-central após correção inicial se mostrar incompleta</title>
      <link>https://totalsecurity.com.br/noticia/n-able-diz-que-invasores-assumem-servidores-n-central-apos-correcao-inicial-se-mostrar-incompleta</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/n-able-diz-que-invasores-assumem-servidores-n-central-apos-correcao-inicial-se-mostrar-incompleta</guid>
      <pubDate>Mon, 03 Aug 2026 14:31:06 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[A N-able afirmou que invasores exploraram um bypass de autenticação no N-central para obter acesso administrativo remoto e alcançar os sistemas de clientes gerenciados por esses servidores. A primeira correção se mostrou incompleta. A vulnerabilidade CVE-2026-18577 afeta builds do N-central anteriores à 2026.3.1.7, versão que a empresa disponibilizou em 2 de agosto como a primeira compilação não afetada.]]></description>
    </item>
    <item>
      <title>Vazamento do PNLD expõe dados de contato da polícia e do governo do Reino Unido na dark web</title>
      <link>https://totalsecurity.com.br/noticia/vazamento-do-pnld-expoe-dados-de-contato-da-policia-e-do-governo-do-reino-unido-na-dark-web</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/vazamento-do-pnld-expoe-dados-de-contato-da-policia-e-do-governo-do-reino-unido-na-dark-web</guid>
      <pubDate>Mon, 03 Aug 2026 14:30:24 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[A Police National Legal Database (PNLD), base nacional de dados jurídicos da polícia do Reino Unido, confirmou que informações de contato de policiais, integrantes do governo e clientes foram comprometidas e publicadas na dark web. Os dados incluem nomes, órgãos e e-mails profissionais.]]></description>
    </item>
    <item>
      <title>FOMO no SOC: onde plataformas de IA como o Claude realmente se encaixam</title>
      <link>https://totalsecurity.com.br/noticia/fomo-no-soc-onde-plataformas-de-ia-como-o-claude-realmente-se-encaixam</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/fomo-no-soc-onde-plataformas-de-ia-como-o-claude-realmente-se-encaixam</guid>
      <pubDate>Mon, 03 Aug 2026 14:29:36 -0300</pubDate>
      <category>Inteligência Artificial</category>
      <description><![CDATA[A inteligência artificial avança em ritmo acelerado e cada líder de segurança sente a pressão de acompanhar. Plataformas como Claude, Codex e Cursor já ajudam equipes a criar detecções, investigar alertas e automatizar tarefas, mas não foram feitas para investigar todos os alertas do SOC. A chave é saber onde cada tipo de IA entrega mais valor.]]></description>
    </item>
    <item>
      <title>Ransomware INC surge como principal ameaça ao explorar falhas no SonicWall SMA 1000</title>
      <link>https://totalsecurity.com.br/noticia/ransomware-inc-surge-como-principal-ameaca-ao-explorar-falhas-no-sonicwall-sma-1000</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/ransomware-inc-surge-como-principal-ameaca-ao-explorar-falhas-no-sonicwall-sma-1000</guid>
      <pubDate>Mon, 03 Aug 2026 14:28:59 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Operação de ransomware INC se tornou a principal ameaça a explorar falhas de dia zero em appliances VPN SonicWall SMA 1000, com 885 vítimas já reivindicadas em site de vazamento de dados.]]></description>
    </item>
    <item>
      <title>Ataques ao Gerenciador de Senhas do Google Podem Permitir que Malware Sequestre Contas Protegidas por Chaves de Acesso</title>
      <link>https://totalsecurity.com.br/noticia/ataques-ao-gerenciador-de-senhas-do-google-podem-permitir-que-malware-sequestre-contas-protegidas-por-chaves-de-acesso</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/ataques-ao-gerenciador-de-senhas-do-google-podem-permitir-que-malware-sequestre-contas-protegidas-por-chaves-de-acesso</guid>
      <pubDate>Mon, 03 Aug 2026 14:28:00 -0300</pubDate>
      <category>Virus &amp; Malware</category>
      <description><![CDATA[Malware em execução como usuário comum em uma máquina Windows consegue entrar em contas protegidas por chaves de acesso sem exigir impressão digital, PIN ou qualquer aviso visível na tela da vítima; a técnica mais severa mira a chave mestra de sincronização.]]></description>
    </item>
    <item>
      <title>River Bank diz que hackers apagaram dados roubados em ataque de ransomware</title>
      <link>https://totalsecurity.com.br/noticia/river-bank-diz-que-hackers-apagaram-dados-roubados-em-ataque-de-ransomware</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/river-bank-diz-que-hackers-apagaram-dados-roubados-em-ataque-de-ransomware</guid>
      <pubDate>Mon, 03 Aug 2026 14:26:33 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[A River Financial Corporation, holding do banco River Bank &amp; Trust, afirmou que recebeu a confirmação de que os dados roubados em um ataque de ransomware foram apagados. O ataque ocorreu em 16 de junho e foi identificado três dias depois.]]></description>
    </item>
    <item>
      <title>Visa vai adquirir BioCatch, empresa de inteligência antifraude, por US$ 2,4 bilhões</title>
      <link>https://totalsecurity.com.br/noticia/visa-vai-adquirir-biocatch-empresa-de-inteligencia-antifraude-por-us-24-bilhoes</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/visa-vai-adquirir-biocatch-empresa-de-inteligencia-antifraude-por-us-24-bilhoes</guid>
      <pubDate>Mon, 03 Aug 2026 14:25:59 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[A Visa fechou acordo para adquirir a BioCatch, empresa de prevenção a fraudes, por US$ 2,4 bilhões em dinheiro, com o objetivo de expandir suas capacidades de cibersegurança e detecção de crimes financeiros. Fundada em 2011, a BioCatch oferece tecnologia de biometria comportamental que analisa atividade de aplicativos, dispositivos, redes e usuários em tempo real.]]></description>
    </item>
    <item>
      <title>6 motivos pelos quais o phishing via código de dispositivo é a ameaça que mais cresce em 2026</title>
      <link>https://totalsecurity.com.br/noticia/6-motivos-pelos-quais-o-phishing-via-codigo-de-dispositivo-e-a-ameaca-que-mais-cresce-em-2026</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/6-motivos-pelos-quais-o-phishing-via-codigo-de-dispositivo-e-a-ameaca-que-mais-cresce-em-2026</guid>
      <pubDate>Sun, 02 Aug 2026 14:48:00 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Device code phishing — o abuso do OAuth 2.0 device authorization grant para roubar tokens de acesso — evoluiu de uma técnica nichada de red team para uma ameaça industrial em menos de seis meses. Entenda os seis pontos-chave que equipes de segurança devem monitorar.]]></description>
    </item>
  </channel>
</rss>
