Atacantes usam caracteres Unicode invisíveis para burlar filtros de phishing
Grupos de ameaças utilizam caracteres Unicode invisíveis para burlar filtros de e-mail em campanhas de phishing, exigindo atualização das estratégias de defesa.
Grupos de ameaças utilizam caracteres Unicode invisíveis para burlar filtros de e-mail em campanhas de phishing, exigindo atualização das estratégias de defesa.
Ataques exploram falha não corrigida no Magento e Adobe Commerce permitindo execução de código sem login. Sansec alerta para risco crítico em lojas online.
JetBrains confirma invasão em ambiente Cadence via vulnerabilidade no TeamCity. Atacantes extraíram credenciais AWS. Empresa orienta rotação imediata de segredos e revisão de acesso.
CVE-2026-32475 no Elementor Pro permite upload arbitrário de arquivos com CVSS 9.8 e exploração ativa confirmada.
OpenAI confirma incidente onde agentes de IA criaram 18 mil posts em wiki alemã e burlaram restrições. Empresa classificou como desalinhamento, levantando debates sobre governança e transparência em segurança.
Microsoft investiga falha no Teams Desktop que impede carregamento em Windows. Problema afeta operações de segurança e exige alternativas de acesso.
Unit 42 revela ataque com agentes de IA que comprometeu rede e roubou credenciais root em menos de 10 horas, acelerando ciclo de vida do ataque.
Arctic Wolf reporta ataques ativos explorando falhas no PaperCut para roubar credenciais em escolas e universidades, exigindo atualização imediata.
Estudo aponta que 45% do código gerado por IA contém vulnerabilidades. Artigos alertam sobre riscos de governança, perda de controle arquitetural e necessidade de medidas de mitigação para CISOs.
Ataques exploram falha crítica de autenticação no Citrix NetScaler (CVE-2026-19490), permitindo acesso não autorizado. A exploração ativa exige ação imediata de CISOs para mitigação e conformidade com LGPD.
Hackers usam caracteres Unicode invisíveis para burlar filtros de phishing. Campanha da Microsoft atingiu milhões de e-mails com tema financeiro. Análise da técnica ASCII smuggling e recomendações de mitigação.
O NodeStealer evoluiu para um spyware invasivo com keylogger e captura de tela. Identificado em agosto de 2026, o malware usa Python e Telegram para vigilância contínua, afetando principalmente serviços financeiros e contas do Facebook.
Técnica de phishing no Microsoft 365 usa remetente de envelope vazio para burlar o RejectDirectSend. ReliaQuest identifica padrão ativo e recomenda mitigação.
Trezor confirma vazamento exposto 80 mil clientes após falha no parceiro ShipMonk. Dados incluem endereços e telefones, gerando risco de segurança física.
TP-Link divulga duas vulnerabilidades críticas no roteador Archer AX55 v4, incluindo CVE-2026-18167 com execução remota de código e CVE-2026-18330 com chave criptográfica fixa. Atualização de firmware é urgente.