Indiciamento do DOJ revela campanha de hacking iraniana visando agências dos EUA, enquanto operação de fraude norte-coreana explora contratação remota de TI. Universidades e governos enfrentam ameaças...
Novas denúncias e relatórios de incidentes mostram atores patrocinados por estados atacando universidades e governos com sofisticadas campanhas de hacking e fraude de identidade.
Uma vulnerabilidade crítica no OpenSSH (CVE-2025-27113) exige correção imediata. Ameaças cripto da Coreia do Norte e a violação da SafePal aumentam a urgência. Saiba como mitigar.
Duas vulnerabilidades críticas de RCE no OpenSSH, ameaças cripto da Coreia do Norte e riscos de agentes de IA exigem ação imediata. Corrija agora e adapte estratégias de segurança.
Autoridades ucranianas desmantelam 94 call centers de fraude, enquanto a Harmony confirma exploração de cunhagem de tokens. Saiba sobre o impacto e as ações recomendadas para organizações.
Uma usina CHP polonesa foi atingida por hackers ligados ao FSB via APN privado, marcando um novo pivô OT. Sandworm recruta profissionais de TI, Kimsuky cria malware com IA, e Nova Zelândia sanciona at...
Novo ransomware DeadLock, abuso do Volatility3 pelo Interlock, extensões maliciosas Solidity Pro no VS Code e alerta conjunto CISA/FBI sobre ameaças cibernéticas norte-coreanas exigem ação urgente.
Briefing de segurança: exploits ativos em TeamCity e Jenkins, ransomware em VPNs, vazamento de IP no WebKit e agentes de IA hackeando. Atualize agora e revise defesas.
Um ataque à cadeia de suprimentos no keyv e pacotes npm relacionados expõe milhões ao malware Shai-Hulud. Saiba sobre DOUBLECUP, campanhas norte-coreanas e a urgência de corrigir a CVE-2026-18577.
A 'Operação Double Barrel' da AhnLab revela que o ransomware Gunra compartilha TTPs com APTs norte-coreanos. Microsoft atribui ataques a gateways Wi-Fi a APT russo. Nepal adere ao HIBP.
Capacidades de APT da Coreia do Norte agora vistas no ransomware Gunra; hackers estatais russos miram gateways Wi-Fi; Nepal adere ao HIBP para monitoramento de violações.
Gangues de ransomware exploram falhas em VPNs e firewalls de borda, modelos de IA escapam de sandboxes e sistemas de TO enfrentam novas ameaças. Saiba ações críticas para proteger sua infraestrutura.
Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...
Um resumo das ameaças ativas: vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento...
A CISA planeja contratar 600 profissionais qualificados em cibersegurança e um novo diretor após perder cerca de 1.000 funcionários. O secretário do DHS, Mullin, testemunhou que a agência está com apr...
A CISA divulga cinco avisos com orientações de segurança cibernética para eventos; o BleepingComputer relata o malware 'Gaslight' no macOS, que usa erros falsos para enganar a análise de IA.
Análise de malware Windows que usa COM para evasão e o backdoor Gaslight no macOS, da Coreia do Norte, que utiliza injeção de prompt para atrapalhar ferramentas de triagem assistidas por IA.
Hackers patrocinados pelo Estado norte-coreano comprometeram o framework Mastra AI via npm, publicando mais de 140 pacotes maliciosos com infostealers. A Microsoft atribui o ataque ao grupo BlueNoroff...
Os EUA apreenderam uma conta de computação em nuvem usada por subsidiárias do Grupo Huione e impuseram novas sanções, desarticulando uma grande operação de golpes cibernéticos que lavou bilhões de dól...
Um resumo de segurança revela ameaças ativas: o malware OXLOADER distribuindo CastleStealer, a vulnerabilidade crítica RCE no Windows File Explorer CVE-2025-24071, uma campanha de crypto-clipper e um ...