TECNOLOGIA
Hackers têm facilidade em roubar senhas; saiba se proteger
Grande parte dos ataques cibernéticos da atualidade não são feitos por hackers com enorme poder computacional e técnicas de programação, mas sim com muita facilidade, através de informações vazadas na internet.
“Às vezes é literalmente entrar com credenciais vazadas em um aplicativo ou plataforma. Muitas vezes o pessoal está muito preocupado com ataques avançados e assuntos bastante técnicos, quando na realidade a maioria dos ataques não é tão sofisticado”, afirma Frank Vieira, chefe de pesquisa e desenvolvimento da Apura Cyber Intelligence.
Milhões de senhas e chaves de API são coletadas diariamente, e as credenciais roubadas acabam sendo um dos meios mais eficientes usados por cibercriminosos para acessar os sistemas das vítimas, de acordo com painel da Apura. Em menos de um ano, a empresa já recuperou seis bilhões de credenciais.
Um ataque cibernético que utiliza credenciais vazadas pode ocorrer de várias maneiras, mas geralmente envolve um invasor tentando acessar uma conta utilizando um nome de usuário e senha que foram previamente obtidos por meio de um vazamento de dados ou roubo de informações.
Outra forma de acesso às contas é o uso de “ataques de força bruta”, em que o invasor tenta usar uma lista de nomes de usuário e senhas vazados em massa, ou gerados por meio de programas automatizados, para tentar obter o acesso a uma conta específica. Se as credenciais forem válidas, o invasor pode acessar a conta e realizar ações maliciosas, como roubar informações confidenciais, comprometer outros sistemas conectados à conta ou espalhar malwares.
Como se proteger
Para não ter suas contas em plataformas digitais invadidas por cibercriminosos, é importante seguir algumas dicas:
- Use senhas fortes e exclusivas para cada conta;
- Troque suas senhas com frequência;
- Não use informações facilmente rastreáveis em suas senhas, como data de nascimento ou nome de familiares;
- Use um gerenciador de senhas confiável;
- Ative a autenticação em dois fatores em todas as plataformas.
Fonte: Tecnologia
TECNOLOGIA
Meta, Google e OpenAI firmam compromisso por IA mais responsável
As sete principais empresas de inteligência artificial (AI) dos Estados Unidos concordaram nesta sexta-feira (21) em adotar uma série de medidas para desenvolver seus sistemas de forma mais responsável. O acordo foi realizado entre as companhias e o governo dos Estados Unidos.
Dentre os compromissos aceitos pela Amazon, Anthropic, Google, Inflection, Meta, Microsoft e OpenAI, estão investimentos em cibersegurança, realização de testes envolvendo aspectos de discriminação nos sistemas de IA antes de seus lançamentos, e um novo sistema de marca d’água em conteúdos gerados por IA.
Este último compromisso é uma forma das empresas sinalizarem que um texto, áudio, vídeo ou foto foi gerado por uma inteligência artificial, evitando que usuários acreditem, por exemplo, em deepfakes. As empresas ainda trabalham para implementar as novidades.
Por se tratar de um compromisso voluntário, a medida não é considerada uma regulação das empresas de IA, já que não há consequências para o descumprimento das promessas.
Em paralelo à medida do governo, o Congresso dos EUA estuda propor uma lei para regulamentar sistemas de IA.
No Brasil, o presidente do Senado, Rodrigo Pacheco (PSD-MG), apresentou no início de maio um projeto de lei para regulamentar sistemas de inteligência artificial. Por enquanto, a matéria ainda não tem data para ser votada.
Fonte: Tecnologia