Sites falsos imitam ferramentas open-source para distribuir malware via TDS
Operação usa sites falsos imitando open-source e TDS para distribuir malware como Remus Stealer e SessionGate.
Operação usa sites falsos imitando open-source e TDS para distribuir malware como Remus Stealer e SessionGate.
Cisco alerta para prova de conceito ativa de vulnerabilidade SSRF crítica no Unified Communications Manager, permitindo exploração sem autenticação.
CISA adiciona falha de RCE crítica no Magento (CVE-2026-45247) ao catálogo KEV devido à exploração ativa em extensões de cache populares.
Campanha de ClickFix usa páginas falsas do Google Sites para distribuir malware que rouba credenciais e dados sensíveis de desenvolvedores de IA.
Pela primeira vez, robôs superam humanos no tráfego global da internet, com 57,5% das solicitações sendo automatizadas, trazendo novos desafios de segurança.
Líderes de segurança debatem ransomware, uso de IA e a necessidade de tratar segurança como investimento estratégico e não custo.
Especialistas alertam para proliferação de mais de 4.300 sites falsos e uso de IA em golpes durante a Copa de 2026, com foco em phishing e deepfakes.
Copa de 2026 será teste de resiliência cibernética com foco em infraestrutura, DDoS e fatores geopolíticos em três países.
Treasury dos EUA sanciona exchange Nobitex por facilitar pagamentos de ransomware e atividades terroristas, impactando fluxo de fundos ilícitos.
Grupos de espionagem chineses atacam nações na América Latina, focando em transporte marítimo e produção de petróleo para interesses geopolíticos.
Grupo Ransomware The Gentlemen utiliza exploits da Fortinet, IA e framework C2 personalizado em operações, visando redes governamentais e corporativas com técnicas avançadas de exfiltração.
Pesquisadores da SafeBreach descobrem nova vulnerabilidade no Google Gemini que permite injeção de prompt indireto via notificações de aplicativos de mensagens, possibilitando controle silencioso do assistente de voz e execução de comandos maliciosos.
Campanha HazyBeacon utiliza funções serverless da AWS para comunicações furtivas, explorando credenciais IAM roubadas para criar relés de comando e controle dentro da infraestrutura da Amazon.
iFood confirma vazamento de dados restrito a 2% da base, envolvendo CPF e nome, mas nega exposição de 43 milhões. Senhas e dados financeiros não foram comprometidos.
Novo malware JS.MonoGlyphRAT usa ordens de compra falsas para comprometer redes. Ferramentas tradicionais não detectam devido a ofuscação avançada.