Brasil entra na lista dos 10 países com mais ataques de ransomware
Brasil ocupa 3º lugar global em ataques de ransomware em junho, segundo dados da Cohesity. Setores como B2B e manufatura lideram vítimas no país.
Brasil ocupa 3º lugar global em ataques de ransomware em junho, segundo dados da Cohesity. Setores como B2B e manufatura lideram vítimas no país.
Atacantes usam quase 300 repositórios falsos no GitHub para distribuir malware infostaler, explorando a confiança em projetos legítimos.
Falhas em sistemas AFC do Wi-Fi de 6 GHz permitem spoofing de localização e podem interromper serviços críticos em setores como saúde e transporte.
Tego AI revela falha na integração Claude Tag do Slack que permite ações não autorizadas via IA, exigindo revisão de controles de segurança empresarial.
Fortinet corrige sete falhas em appliances de segurança, incluindo VNC sem autenticação. Destaque para falhas em firewalls e sandboxes que exigem patch imediato.
Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID. Pesquisa da Proofpoint revela campanha massiva de enumeração de contas.
Grupo Qilin utiliza técnica DCSync para roubar credenciais de domínio via protocolo de replicação do AD, exigindo regras de detecção específicas baseadas em identidade e eventos de auditoria.
Bootloaders UEFI Linux com 11 anos permitem bypass do Secure Boot. CVEs 2026-8863 e 2026-10797 exigem atualização dbx da Microsoft.
Pesquisadores alertam que a IDE Cursor executa automaticamente código malicioso em repositórios envenenados, representando risco à cadeia de suprimentos de software e exigindo novas práticas de segurança para desenvolvedores.
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
SAP libera correção para falha crítica de corrupção de memória no NetWeaver (CVSS 9.9) e outras vulnerabilidades de alta severidade em julho de 2026.
Pesquisador descobre que Grok Build v0.2.93 envia repositórios Git completos para nuvem da xAI, expondo código-fonte e histórico.
Pesquisadores da JFrog e SafeDep descobriram 148 pacotes npm disfarçados de proxies estudantis usados para criar uma botnet DDoS, explorando navegadores de visitantes para sobrecarregar servidores educacionais.
Microsoft substitui SMS e voz por passkeys como padrão no Entra ID a partir de setembro de 2026, visando combater phishing e conformidade regulatória.
Departamento de Defesa dos EUA suspende CMMC Fase 2 e cria força-tarefa para revisar regras de segurança de contratantes, impactando cadeia de suprimentos global.