CISA adiciona quatro falhas exploradas ativamente ao catálogo KEV
CISA adiciona quatro falhas exploradas ativamente ao catálogo KEV, incluindo vulnerabilidade crítica no Adobe ColdFusion com CVSS 10.0.
CISA adiciona quatro falhas exploradas ativamente ao catálogo KEV, incluindo vulnerabilidade crítica no Adobe ColdFusion com CVSS 10.0.
Banco Central exige gestão reforçada de certificados digitais. Resolução CMN 5.274 impõe controles rigorosos para bancos e fintechs.
Gestão de vulnerabilidades enfrenta desafios com a ascensão da IA. IA acelera descoberta de falhas, mas encurta janela de correção para empresas.
Accenture confirma vazamento de 35GB de código-fonte após ataque cibernético. Incidente levanta preocupações sobre segurança de clientes e propriedade intelectual.
FecomercioSP defende marco legal de cibersegurança com foco em MPMEs. Entidade propõe harmonização regulatória e criação de autoridade nacional.
Condado em Ohio paga US$ 1 milhão a grupo de extorsão para evitar vazamento de dados. Incidente destaca riscos de segurança no setor público e necessidade de backups imutáveis.
Malware RedWing é oferecido como serviço bancário no Telegram, permitindo roubo de credenciais e OTPs. Zimperium identifica variante do Oblivion, exigindo atenção à segurança móvel.
Uma nova vulnerabilidade chamada GitLost permite que atacantes usem Issues do GitHub para enganar agentes de IA e vazar conteúdo de repositórios privados. A falha explora injeção de prompt indireto em fluxos de trabalho automatizados.
Auditoria da Trend Micro revela 4.982 problemas de segurança em servidores MCP públicos. Falhas expõem ecossistema de IA agêntica a riscos críticos de execução de código e vazamento de dados.
Pesquisadores da Sysdig identificam primeiro ataque de ransomware com IA. Operador JadePuffer usa agente autônomo para automatizar etapas, mas depende de humano.
Ubiquiti divulga 25 falhas críticas no ecossistema UniFi, incluindo CVE-2026-50746 com pontuação CVSS 10.0. Atualização imediata é necessária para evitar comprometimento de dispositivos de rede e segurança.
Backdoor STOCKSTAY usa arquivos RDP maliciosos e exploit WinRAR para atingir Ucrânia. Grupo Turla utiliza técnicas avançadas de C2 e disfarce para coletar dados sensíveis.
Hackers usam e-mails de recrutadores e páginas de carreira falsas para roubar credenciais do Gmail, empregando técnica Browser in the Browser.
Análise sobre como a IA na cadeia de suprimentos de software altera a segurança, discutindo riscos e implicações para a governança de segurança.
Grupo de hackers ligado ao Irã utiliza framework modular de comando e controle e compromete provedores de serviços de TI para atingir alvos de alto valor em Israel.