Berlim isola ministérios após violação de segurança na rede governamental
Berlim isola dois ministérios estaduais após violação de segurança na rede governamental. Medida preventiva visa conter ameaça e proteger dados sensíveis do setor público.
Berlim isola dois ministérios estaduais após violação de segurança na rede governamental. Medida preventiva visa conter ameaça e proteger dados sensíveis do setor público.
Plataforma BTMob usa 1.400 servidores para ataques de fraude no Brasil. Malware bancário para Android distribuído via serviços de fraude como serviço. Ataques personalizados com WhatsApp e ofertas falsas.
Campanha de typosquatting no RubyGems com 16 pacotes maliciosos rouba credenciais de navegador e carteiras de criptomoedas via malware StubMaker.
Operação ASTERIX usa IA Claude Code para processar 100 mil números de telefone e direcionar vítimas de criptomoedas com golpes de phishing sofisticados.
Novo backdoor C2Looper usa sideloading de DLL no OneDrive para atualizar-se e evadir detecção, servindo como ponto de apoio para ransomware.
Um afiliado de ransomware se disfarça de serviço de recuperação para desviar pagamentos de resgate, explorando a vulnerabilidade das vítimas durante o pós-ataque.
SafePal confirma falha de autorização que expôs dados de 40 mil clientes, incluindo contatos e detalhes de compra.
Heights Finance confirma violação que expõe dados de 1,2 milhão de pessoas, incluindo SSN e informações financeiras.
CISA confirma que gangues de ransomware estão explorando ativamente uma falha crítica no Windows Task Host para invadir redes corporativas.
Novo malware Shadow hVNC permite controle remoto invisível no Windows, roubando cookies e credenciais sem mover o mouse da vítima.
Microsoft remove WMIC do Windows 11 24H2 e 25H2 para reduzir superfície de ataque. Ferramenta era usada por criminosos como LOLBin. Veja implicações para defensores.
Falha crítica no plugin Forminator do WordPress permite upload de PHP malicioso com CVSS 9.8. Mais de 600 mil sites afetados exigem atualização imediata.
Campanha ativa explora falha crítica no Syslog do VMware vCenter para obter acesso root e implantar ransomware, afetando 361 IPs em 47 países. Atualização imediata é necessária.
Exploit público liberado para falha crítica no Microsoft SCCM permite escalação de privilégios para SYSTEM; veja como se proteger.
Relatório da Gambit Security mostra IA sendo usada para roubar senhas LDAP e invadir VPNs em campanha do The Gentlemen.