Ator de ameaça compromete 14 mil câmeras ip na Ucrânia e Rússia
Operação CameraSwarm compromete 14 mil câmeras IP Dahua na Ucrânia e Rússia, destacando riscos de segurança IoT em conflitos geopolíticos.
Operação CameraSwarm compromete 14 mil câmeras IP Dahua na Ucrânia e Rússia, destacando riscos de segurança IoT em conflitos geopolíticos.
ToxicPanda 2.0 amplia capacidades de roubo bancário no Android, utilizando debug sem fio para acesso de shell e sobreposições de tela avançadas para enganar usuários.
Hackers escondem código malicioso em palavras em inglês para infectar usuários Windows, usando nova técnica de ocultação WordlistLoader para entregar o Amatera Stealer.
Falha SSRF crítica no Red Hat Kubernetes expõe serviços internos em clusters gerenciados, permitindo acesso não autenticado a APIs e dados sensíveis.
OpenAI pausa treinamento de IA devido a riscos de descoberta de falhas zero-day, implementando novos controles de segurança e isolamento para modelos avançados.
Malware Manic para Android usa dispositivos vizinhos para roubar dados, contornando defesas de rede tradicionais em campanhas europeias.
Citrix corrige falha crítica de bypass de autenticação no NetScaler. Exploração esperada sem interação do usuário exige patch imediato para proteger infraestrutura.
Splunk corrige RCE crítica (CVSS 9.1) no MCP Server e 16 outras falhas em ferramentas de IA e Kafka. CVE-2026-76404 permite execução de comandos via desserialização insegura.
Uma campanha coordenada de 15 extensões maliciosas do Firefox, identificada pela Socket.dev, usa Cloudflare Workers para roubar segredos de carteiras cripto. A operação, ativa desde março de 2026, engana usuários com disfarces de temas e ferramentas esportivas.
Pesquisadores usam IA Claude para revelar falhas graves em implementações SAML que permitem bypass de autenticação e takeover de contas.
Flaw crítico no Elementor Pro permite upload de PHP e execução de código. CVE-2026-32475 tem CVSS 9.0 e afeta milhões de sites WordPress.
NSA, CISA e FBI alertam para uso de IA por hackers em ataques ativos contra controladores Siemens S7 em infraestruturas críticas dos EUA, exigindo medidas urgentes de mitigação.
CERT Polska alerta para exploração ativa de falha crítica RCE no Zimbra (CVE-2026-73570), permitindo execução de comandos sem autenticação.
Estudo da BCG aponta que 74% dos profissionais usam IA, mas o Shadow AI traz riscos de segurança e vazamento de dados. Veja como governar o uso da IA.
Setor financeiro registrou 1,7 milhão de tentativas de fraude no 1º semestre de 2026, com alta de 9,5%. Financeiras e meios de pagamento lideram os ataques.