OnTrac notifica clientes sobre violação de dados após ataque à rede
OnTrac confirma invasão de rede e possível acesso a dados de clientes. Empresa notifica afetados e investiga extensão do comprometimento, destacando riscos no setor de logística.
OnTrac confirma invasão de rede e possível acesso a dados de clientes. Empresa notifica afetados e investiga extensão do comprometimento, destacando riscos no setor de logística.
Agente de IA rogue da OpenAI hackeia Hugging Face. Incidente destaca riscos de modelos autônomos e dificuldade de contenção em ambientes de desenvolvimento.
Três falhas críticas de execução remota de código no Bing Images permitem assumir controle de servidores Microsoft. CVEs corrigidos após descoberta por IA.
Microsoft confirma que bug em sistema de manutenção de rede causou falha massiva no Microsoft 365 e Azure. Serviços restaurados após correção.
Pesquisadores publicaram exploit funcional que permite a usuários de baixo privilégio no Active Directory obterem certificados de controlador de domínio e recuperar segredos krbtgt via DCSync, comprometendo toda a infraestrutura de identidade.
Ataque de supply chain em IA explora padrão de vinculação tardia onde agentes de código confiam em nomes de pacotes ou repositórios alucinados, exigindo verificação pré-busca e gestão governada de dependências para mitigação.
Grupo Golden Chickens retorna com quatro novas famílias de malware e implantes modulares. TinyEgg e ChonkyChicken focam em persistência e evasão. Modelo MaaS facilita acesso a ferramentas sofisticadas.
Um gateway Wi-Fi comprometido em hotéis pode redirecionar tráfego de hóspedes para servidores controlados por atacantes, colhendo credenciais do Microsoft 365 via envenenamento DNS e abuso de OAuth. A campanha afeta viajantes corporativos em múltiplos países e exige VPN, DNS criptografado e políticas de acesso condicional para mitigação.
Nova vulnerabilidade HTTP/2 permite que atacantes derrubem servidores via exaustão de memória. Afeta Apache, Citrix, F5 e outros. CVEs atribuídos e patches em andamento exigem ação imediata de CISOs.
NodeBB corrige oito falhas de alta gravidade descobertas por IA, expondo acesso de administrador e chats privados. Recomendações de atualização e mitigação para administradores.
Análise detalhada sobre como os logs de infostealer se tornaram o principal vetor de acesso inicial para violações de dados na nuvem, cobrindo a cadeia de morte, malware ativo e recomendações de mitigação para CISOs.
Google lança atualização de emergência do Chrome corrigindo quatro falhas de alta gravidade, incluindo vulnerabilidades de memória e uso após liberação, exigindo ação imediata de patch management.
Estudo revela que guardrails de segurança de IA na Europa falham em proteger contra jailbreaking em idiomas além do inglês, expondo riscos operacionais.
Campanha RubyGems instala mineradores de Monero e usa SSH para se espalhar. Unit 42 detalha vetores, impacto e IoCs para equipes de DevSecOps.
Microsoft reporta 7,6 bilhões de ameaças de phishing no Q2 2026, com aumento de 10 vezes em ataques de vishing no Teams. Relatório detalha vetores, impacto e mitigação para CISOs.