Microsoft Defender agora monitora abuso de protocolo RPC por hackers
Microsoft Defender expande monitoramento para detectar abuso de protocolo RPC, permitindo identificar movimentos laterais e roubo de credenciais em ambientes Windows.
Microsoft Defender expande monitoramento para detectar abuso de protocolo RPC, permitindo identificar movimentos laterais e roubo de credenciais em ambientes Windows.
A Diretoria de Assuntos Digitais francesa confirmou que hackers usaram uma conta comprometida para violar o serviço de mensagens Tchap, destacando riscos de segurança em comunicações governamentais.
Tentativas de manipular a Justiça com IA via injeção de prompt preocupam tribunais no Brasil. Casos em SP, PA e MG revelam riscos de segurança em sistemas automatizados.
SAP libera patches críticos em junho de 2026 corrigindo falhas no NetWeaver e S/4HANA, incluindo vulnerabilidades de assinatura XML e corrupção de memória que exigem ação imediata dos CISOs.
CISA ordena correção urgente de falha zero-day na VPN da Check Point explorada por ransomware Qilin, estabelecendo prazo de 3 dias para agências governamentais.
CISA adiciona falha crítica no LiteLLM ao catálogo de vulnerabilidades exploradas ativamente. CVE-2026-42271 permite execução remota de código com CVSS 8.7. Organizações devem atualizar imediatamente.
ANPD abre processo administrativo contra a Claro por compartilhamento irregular de dados com a Serasa, violando princípios da LGPD.
Relatório M-Trends 2026 revela que tempo médio de ataque caiu para 22 segundos. CISOs debatem identidade, IA e resiliência no EXPAND.
Nova variante do malware NFCShare é distribuída via atualizações falsas de apps bancários no GitHub, explorando permissões do Android para roubar dados financeiros.
SoFi confirma vazamento de dados em subsidiária de Hong Kong após acesso não autorizado a banco de dados de fornecedor de terceiros.
Grupo Shai-Hulud compromete 19 pacotes científicos no PyPI para roubar segredos de desenvolvedores em ataque à cadeia de suprimentos.
Novo cluster de ameaças chinês OP-512 ataca servidores IIS com framework de web shell criptograficamente único e técnicas de evasão avançadas.
Eleição na Armênia foi alvo de campanha de desinformação russa. Partido Civil Contract venceu apesar das tentativas. Evento expõe riscos de operações de influência para segurança corporativa.
Campanha de malspam utiliza infraestrutura legítima do Google DoubleClick para entregar carregador .NET sem arquivo. Técnica de evasão burla filtros de e-mail e antivírus tradicionais.
Novo Lucid Stealer ataca 18 navegadores e carteiras de criptomoedas com acesso remoto oculto. Malware distribuído via Telegram usa Node.js para evadir detecção.