Microsoft derruba esquema de assinatura de malware que afetou o Brasil
Microsoft derruba esquema Fox Tempest de assinatura de malware que afetou o Brasil, revelando modelo de serviço de cibercrime escalável e profissionalizado.
Microsoft derruba esquema Fox Tempest de assinatura de malware que afetou o Brasil, revelando modelo de serviço de cibercrime escalável e profissionalizado.
Ação do github actions-cool/issues-helper comprometida exfiltra credenciais de fluxo de trabalho. Desenvolvedores devem auditar pipelines e girar segredos imediatamente após descoberta.
Atacantes utilizam endpoint da Cloudflare para roubar dados de redes comprometidas, usando scripts Python personalizados e infraestrutura Azure na Malásia, com credenciais de domínio exfiltradas.
Microsoft Edge atualiza para não carregar senhas na memória inicialização, reduzindo superfície de ataque e alinhando-se à iniciativa Secure Future Initiative.
Plataforma EvilTokens usa consentimento OAuth para contornar MFA e comprometer mais de 340 organizações do Microsoft 365.
Malware VoidStealer contorna criptografia do Chrome para roubar senhas e cookies sem precisar de privilégios elevados no sistema.
Mercado B1ack’s Stash libera 4,6 milhões de cartões de crédito roubados gratuitamente em resposta a má conduta de vendedores.
Falhas críticas no SEPPmail permitem execução remota de código e roubo de tráfego de e-mail. CVE-2026-2743 e outras afetam versões anteriores à 15.0.4.
Um contratante da CISA expôs credenciais do AWS GovCloud em repositório público do GitHub, incluindo senhas em texto plano e tokens de API. O incidente destaca riscos de cadeia de suprimentos e falhas de governança de segurança.
Extensão Nx Console 18.950 comprometida com credential stealer atinge 2,2 milhões de instalações. Analise o risco de supply chain e medidas de mitigação para desenvolvedores.
Mini Shai-Hulud usa pacotes npm maliciosos do ecossistema AntV para comprometer aplicações web. Pacotes afetados incluem echarts-for-react com 1,1 milhão de instalações semanais.
Hackers exploram contas Microsoft Entra ID para exfiltrar dados do Microsoft 365 e Azure através de extensão VS Code comprometida. 2,2 milhões de instalações afetadas.
Nova variante do infostaleiro SHub ataca usuários do macOS usando AppleScript para simular atualizações de segurança e instalar backdoors, exigindo medidas específicas de proteção.
Vulnerabilidades no framework OpenClaw permitem roubo de credenciais e persistência. Embora corrigidas, exigem atenção de CISOs para mitigação de riscos em ambientes de IA.
A liberação do código-fonte do worm Shai-Hulud preocupa pesquisadores devido ao seu potencial de escala e auto-replicação. O incidente destaca os riscos de ferramentas ofensivas em repositórios abertos e exige medidas defensivas imediatas para proteger infraestruturas críticas.