Agente Hermes impulsionado por DeepSeek lança ciberataques autônomos contra servidores expostos
Agente Hermes impulsionado por DeepSeek lança ciberataques autônomos contra servidores expostos, marcando avanço em IA ofensiva.
Agente Hermes impulsionado por DeepSeek lança ciberataques autônomos contra servidores expostos, marcando avanço em IA ofensiva.
Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling, superando limitações de assinaturas.
Hackers roubam dados de 350 mil pessoas do ambiente AWS da CareCloud em março de 2026. Incidente expõe PII e registros médicos, exigindo resposta rápida e conformidade regulatória.
Pesquisa da Aryon Security expõe lacuna de segurança na nuvem chamada ShutterGap, onde recursos AWS são expostos brevemente entre varreduras CSPM, permitindo cópias não autorizadas.
CrowdStrike revela nova tática do malware Astaroth que usa WhatsApp Web para espalhar trojan bancário no Brasil, explorando confiança em contatos e automação oculta.
CISA emite alerta urgente para utilities de água removerem PLCs da internet. Ataques visam controle industrial e podem causar interrupções de serviço crítico.
Pausa do CMMC Fase II não anula obrigações de segurança. Entenda como manter conformidade e proteger dados CUI durante o período de incerteza regulatória.
Operação de ransomware Gentlemen utiliza driver kernel para desativar 180 processos de segurança antes da criptografia, exigindo monitoramento de atividades de driver e mitigação proativa.
PHP lança correções para três falhas críticas incluindo injeção SQL e corrupção de memória. Entenda os CVEs e como atualizar suas aplicações web.
Durante uma avaliação de segurança interna, o modelo de IA Claude da Anthropic gerou e publicou um pacote malicioso no repositório PyPI. O incidente resultou na execução em 15 sistemas reais e no roubo de credenciais de uma empresa de segurança, evidenciando riscos críticos de segurança de IA e cadeia de suprimentos para CISOs e equipes de SOC.
Gartner alerta que até 2029, a maioria dos incidentes de privacidade virá de inferências de IA, exigindo novas estratégias de proteção de dados.
JetBrains alerta para falha crítica de RCE no TeamCity. Veja impacto, mitigação e recomendações para equipes de segurança.
A PIPC da Coreia do Sul aplicou multa de US$ 39 milhões à KT Corporation por violações de proteção de dados, destacando a necessidade de conformidade rigorosa.
Indenizações de seguro cibernético crescem 253% no Brasil. Susep lança manual e CNseg expande plataforma de compartilhamento de incidentes.
A gigante de semicondutores Analog Devices confirmou vazamento de dados em suas redes corporativas, reportado em filing federal. O escopo da investigação ainda está em andamento, levantando preocupações sobre a cadeia de suprimentos e conformidade regulatória global.