Negociador de ransomware recebe 70 meses de prisão por colaborar com BlackCat

Um ex-negociador de ransomware, de 41 anos, foi condenado a quase seis anos de reclusão por conspirar com operadores do BlackCat. A sentença, nos Estados Unidos, reflete o crescente foco das autoridades em quem facilita ataques de ransomware, mesmo quando não executa o malware. O caso mostra como profissionais de segurança podem se tornar cúmplices e destaca a importância de práticas éticas no setor.

Ex‑negociador de ransomware recebe 70 meses de prisão por ataques BlackCat

Um ex‑funcionário da DigitalMint foi condenado a 70 meses de prisão por facilitar ataques de ransomware BlackCat (ALPHV) contra empresas americanas. A sentença destaca a crescente atenção das autoridades aos negociadores que atuam como intermediários entre cibercriminosos e vítimas. O caso demonstra a importância de reforçar medidas de prevenção e resposta a incidentes no Brasil.

Cognitive Firewall: nova proteção proativa para LLMs

Um novo framework de segurança, chamado Cognitive Firewall, foi apresentado em 2026 para proteger modelos de linguagem avançados contra manipulação. A proposta combina zero trust, múltiplos controles e monitoramento em tempo real, oferecendo uma camada de defesa que pode ser aplicada em serviços de IA em nuvem. A tecnologia jáаду tem potencial para reduzir riscos de geração de conteúdo malicioso e vazamento de dados sensíveis.

Ameaça de ‘Agentic Skills’: como proteger LLMs contra injeção maliciosa

Especialistas de segurança avisam sobre ataques que exploram a lógica de ‘skills’ em modelos de linguagem. A nova ameaça combina injeção de código, ofuscação semântica e um triângulo de defesas que pode contornar a maioria das ferramentas de detecção. Usuários brasileiros que adotam LLMs devem revisar o fluxo de criação de skills e aplicar auditorias rigorosas.

Vulnerabilidade crítica no kernel Linux “Bad Epoll” permite escalada de privilégios sem autenticação

Uma falha recém-descoberta no kernel Linux, identificada como CVE-2026-46242 e apelidada de “Bad Epoll”, permite que usuários comuns obtenham controle total de sistemas sem necessidade de credenciais especiais. O problema afeta desktops, servidores e dispositivos Android, exigindo atenção imediata de usuários e administradores brasileiros.