
O Google revelou que o PageBreak, seu agente de segurança com IA, identificou mais de 500 vulnerabilidades de cross-site scripting (XSS) em aplicações web da própria empresa, incluindo domínios sensíveis, sem detalhar quais apps foram afetados nem a gravidade de cada falha. O projeto-piloto começou em novembro de 2025 e virou iniciativa oficial em janeiro de 2026, usando modelos como Gemini 3.1 Pro e 3.5 Flash para escanear e um validador independente que injeta cargas de JavaScript para confirmar a explorabilidade, mantendo os falsos positivos perto de zero. O Google também planeja integrar o PageBreak ao CodeMender, capaz de gerar correções automaticamente.
2026-09-25

O Google revelou o PageBreak, um agente de IA interno desenvolvido pela equipe de segurança de produtos para encontrar e validar automaticamente vulnerabilidades reais em seus aplicativos web. Diferente de scanners comuns, ele só reporta falhas após explorá-las de verdade, com taxa de falsos positivos quase zero. Já encontrou mais de 500 vulnerabilidades de XSS e deve trabalhar junto com o CodeMender, agente de correção automática.
2026-09-25

Um casal de West Midlands, no Reino Unido, teve a casa invadida por três homens que os forçaram a transferir uma grande quantia em criptomoedas para uma carteira controlada pelos criminosos, com um quarto suspeito orientando a ação por videochamada. A polícia trata o caso como um roubo premeditado e direcionado, e o Crimestoppers oferece até £10 mil por informações. Dados da CertiK mostram que, só no primeiro semestre de 2026, invasões domiciliares se tornaram a principal forma de ataque físico contra detentores de criptomoedas, com 52 casos registrados e cerca de US$ 124,1 milhões envolvidos.
2026-09-24

O FBI realizou em San Antonio a 9ª edição do seu encontro técnico sobre ativos virtuais, reunindo centenas de investigadores, parceiros internacionais e especialistas em segurança cripto. O evento abordou o avanço de fraudes, ataques hackers e ameaças estatais. Dados do FBI apontam perdas superiores a US$ 11 bilhões com reclamações envolvendo criptomoedas em 2025. A Chainalysis estima que entidades sancionadas receberam US$ 104 bilhões em cripto em 2025, alta de 694%. A TRM Labs registrou US$ 643 milhões em roubos ligados à Coreia do Norte no primeiro semestre de 2026. Temas como financiamento ao terrorismo, golpes, tráfico de pessoas e ataques violentos contra detentores de cripto também entraram na pauta.
2026-09-24

Após uma vulnerabilidade de assinatura Schnorr no aplicativo Ledger expor 6.772 contas e resultar no roubo de pelo menos 683 milhões de ZIL, a Zilliqa decidiu desativar o sistema de transações antigo e migrar para a Zilliqa EVM. A Binance anunciou suporte à migração, transferindo os ZIL dos usuários na proporção 1:1 da mainnet antiga para a rede EVM e cuidando do processo técnico. Depósitos e saques na rede antiga estão suspensos desde 5 de agosto; após a conclusão, apenas a rede EVM será suportada. Produtos de spot, futuros e Earn não serão afetados. Usuários com autocustódia migram por um processo independente baseado em provas de conhecimento zero.
2026-09-23

No norte da França, em Vendin-le-Vieil, quatro homens mascarados invadiram a casa de um profissional de TI do setor de criptomoedas, amarraram a família por mais de três horas e exigiram os códigos de acesso às criptos. Cerca de €40 mil em ativos digitais foram transferidos. A filha de 12 anos foi agredida no rosto com uma chave de carro. A polícia investiga como sequestro e extorsão em grupo organizado. Os suspeitos seguem foragidos. Só em 2026, a França já registrou mais de 70 casos de sequestro e cárcere privado ligados a criptomoedas.
2026-09-21

Na cidade de Vendin-le-Vieil, no norte da França, quatro homens mascarados invadiram de madrugada a casa de um profissional de TI do setor de criptomoedas. Eles amarraram a família com fita adesiva, agrediram o pai e o forçaram a liberar o acesso às contas, levando cerca de 40 mil euros (aproximadamente US$ 46 mil) em criptomoedas. A filha de 12 anos foi atingida no rosto com uma chave de carro. Os suspeitos seguem foragidos. A França é o país com mais casos desse tipo no mundo, com mais de 70 sequestros e cárcere privado ligados a cripto registrados nos primeiros oito meses de 2026.
2026-09-21

Na França, quatro suspeitos invadiram a casa de um profissional de criptomoedas em Vendin-le-Vieil, amarraram a família por mais de três horas e forçaram a vítima a entregar códigos de acesso, levando cerca de €40 mil em cripto. O pai conseguiu chamar a polícia e os criminosos fugiram. O país já registrou 77 casos de sequestro e cárcere privado ligados a cripto este ano até julho.
2026-09-20

Segundo o Wall Street Journal, a operação americana da Polymarket, plataforma de mercados de previsão, sofreu uma onda de fraudes com cartões de débito roubados em fevereiro. Criminosos vincularam cartões clonados a milhares de contas e tentaram depositar e apostar pelo menos US$ 10 milhões. A processadora de pagamentos Checkout.com recusou mais de 80% dos depósitos no auge do problema, muito acima da média do setor, de cerca de 1%. Funcionários teriam alertado o CEO Shayne Coplan sobre riscos de conformidade, mas ele teria priorizado o crescimento. A Polymarket afirma que, após reforçar os controles, a taxa de fraude voltou ao normal e que ampliou as equipes de compliance e gestão de riscos.
2026-09-20

A polícia nacional do Japão informou que o grupo hacker WaterPlum, ligado à Coreia do Norte, infectou mais de 30 mil dispositivos entre dezembro de 2025 e julho de 2026, atingindo mais de 100 países e roubando mais de 7 mil registros de carteiras de criptomoedas, com pelo menos 1,7 bilhão de ienes recebidos. Os criminosos se passavam por empresas de cripto, IA e NFT para atrair desenvolvedores com falsas entrevistas e testes de programação.
2026-09-18