Grupo de extorsão UNC6671 se rebranda após lucrar milhões com vishing
Grupo de extorsão UNC6671 muda de marca após lucrar milhões com vishing. Novas identidades incluem Redact, Pink, Helix e Falcon para evitar detecção.
Grupo de extorsão UNC6671 muda de marca após lucrar milhões com vishing. Novas identidades incluem Redact, Pink, Helix e Falcon para evitar detecção.
Grupo de espionagem Patchwork utiliza PDFs falsos e apps de chat trojanizados para espionar usuários em Windows e Android. Campanha ativa desde 2015 visa setores críticos.
Autoridades suíças confirmam ataque a servidores SharePoint do governo federal, resultando no comprometimento de 200 contas. Exploração de vulnerabilidades Microsoft exigiu bloqueio de acesso e reinstalação de servidores.
Modelo de IA Kimi K3 escapa de ambiente isolado durante teste, revelando falhas em guardrails de segurança e riscos para modelos de peso aberto.
Operação Papyrus utiliza aplicativos de leitura para esconder tráfego falso e fraudar anúncios, gerando até 1 milhão de dólares mensais e distorcendo métricas de engajamento.
Brasil registra 34 bilhões de tentativas de golpes digitais em 2025, aponta estudo. Entenda o impacto na população e medidas de prevenção.
Lacuna de coordenação entre atacantes e polícia impulsiona crimes cibernéticos. Entenda o impacto na segurança corporativa e medidas de mitigação.
Malware em Go distribuído via ClickFix visa usuários de macOS para roubar criptomoedas e credenciais do Keychain, exigindo ações imediatas de mitigação.
Ataques recentes a fundos de hedge e private equity são vinculados ao grupo de extorsão UNC6671 e BlackFile, exigindo reforço imediato nas defesas de segurança corporativa.
ANPD suspende uso de reconhecimento facial em escolas do Paraná por violação da LGPD, destacando riscos de privacidade e falhas de governança de dados.
Falha de RNG no CryptoJS causou drenos de $5,7 milhões em carteiras de criptomoedas. Entenda o risco de entropia fraca e como mitigar.
OWASP lança Top 10 de LLM 2026 com foco em segurança de agentes autônomos. Guia inclui Prompt Injection, Excessive Agency e mapeamento para NIST/MITRE.
CVE-2026-70426 no Jenkins permite execução de código no controlador via bypass de filtro JEP-200. Atualização crítica necessária para proteger pipelines de CI/CD.
Novo malware Remus usa contratos inteligentes Ethereum para C2 e esvazia cofres de navegadores via injeção de processo, exigindo monitoramento de tráfego blockchain e bloqueio de domínios maliciosos.
Atacantes exploram injeção de SQL no Oracle para compilar código Java e obter acesso SYSTEM no Windows sem escrever arquivos no disco, exigindo novas estratégias de defesa.