Polícia espanhola prende doxer que vazava dados sensíveis de funcionários do governo
Polícia espanhola prende doxer que vazava dados sensíveis de funcionários do governo, incluindo INCIBE. Veja implicações para segurança pública.
Polícia espanhola prende doxer que vazava dados sensíveis de funcionários do governo, incluindo INCIBE. Veja implicações para segurança pública.
Análise sobre a próxima crise de cibersegurança: identidade digital como novo perímetro. Riscos de identidades não-humanas e IA exigem governança urgente.
Gartner alerta que governança inadequada de agentes de IA pode levar empresas a desativar soluções autônomas. Consultoria recomenda classificação em quatro níveis de autonomia para mitigar riscos operacionais e de segurança.
Ataque à cadeia de suprimentos compromete pacotes npm da Red Hat, distribuindo malware Miasma para roubar credenciais de desenvolvedores. Veja como mitigar riscos.
Falha crítica CVE-2026-8633 no IBM WebSphere permite execução remota de código sem autenticação. Saiba como mitigar o risco de comprometimento total.
Polícia holandesa desmantela botnet com 17 milhões de dispositivos usada para proxy residencial e cibercrime. Saiba como se proteger.
Novo trojano bancário Android OverlayPhantom usa serviço de acessibilidade para controlar dispositivos e roubar credenciais financeiras em campanha global.
Campanha SmartApeSG usa scripts ClickFix para instalar RAT no Windows, entregando NetSupport Manager em duas etapas.
Dashlane suspende contas após ataques de força bruta em larga escala, gerando preocupação sobre segurança de gerenciadores de senhas.
Falha crítica no Plesk (CVE-2026-44962) permite execução de comandos arbitrários via injeção XPath. Atualização urgente recomendada para administradores.
Falha de 19 anos no kernel Linux (CIFSwitch) permite escalonamento de privilégios para root. PoC liberado exige atualização urgente de sistemas.
Centro de Cibersegurança da Bélgica alerta para exploração ativa de falha crítica no Windows Netlogon, permitindo execução remota de código em controladores de domínio.
Grupo iraniano Screening Serpens usa técnica de hijacking do .NET para evadir EDR e almeja setores de defesa e tecnologia em campanha de espionagem.
Pesquisa da Kaspersky detalha vetores de ataque em containers, incluindo escapes, configurações privilegiadas, exploração de APIs e ataques à cadeia de suprimentos de imagens.
Microsoft investiga falha no setup de MFA e queda do portal mysignins.microsoft.com, impactando controles de segurança e acesso condicional em ambientes corporativos.