Um resumo das ameaças cibernéticas recentes: phishing aprimorado por IA, deepfakes e malware, além de uma vulnerabilidade crítica no Kimai (CVE-2026-52824) que permite a invasão de contas de superadmi...
Duas vulnerabilidades foram divulgadas: uma falha crítica no sequestro de código de dispositivo do OAuth do Google, permitindo invasão de contas, e uma brecha na extensão Claude para Chrome, possibili...
Um panorama que aborda uma vulnerabilidade de XSS armazenado via upload de SVG levando a roubo de conta, vazamento de informações por página de depuração e pesquisa sobre injeção de prompt como ameaça...
Um ataque de ransomware interrompe a produção de leite Fairlife da Coca-Cola, o Zoom corrige uma vulnerabilidade crítica de invasão de contas e dois membros do Scattered Spider são condenados pelo ata...
Violação de dados na AssuranceAmerica afeta 6,9 milhões de motoristas; incidente na KDDI compromete 3,2 milhões de contas de clientes. Saiba mais sobre os riscos e ações recomendadas.
Os ataques de roubo de conta estão migrando para fluxos de verificação de identidade e recuperação. A IA generativa viabiliza fraudes de impersonação baratas. Conheça as defesas de detecção de vivacid...
Múltiplas ameaças ativas miram profissionais de marketing, usuários do Reddit/Discord, Microsoft 365 e GitHub Agentic Workflows. Atacantes exploram plataformas legítimas e fluxos de autenticação.
Duas campanhas ativas de phishing exploram chatbots do Facebook e entrevistas de emprego falsas para roubar credenciais do Meta for Business e do Google. Saiba quais são as táticas e como se defender.
Análise de cinco vulnerabilidades em aplicações web: uma cadeia de XSS DOM para roubo de contas, bypass de autenticação no Discuz! X5.0, RCE no WordPress Bricks Builder, execução remota de código no F...
Um resumo de três problemas de segurança: RCE na API Gemini Live por má configuração, cadeia de invasão de contas via OAuth e phishing via código de dispositivo contra a Microsoft. Conheça os riscos e...
Um resumo de segurança revela três ameaças distintas: uma configuração incorreta na API Gemini Live que permite execução remota de código, uma cadeia de falhas no OAuth que leva à tomada de contas e u...
A Zscaler identifica campanhas ativas que usam injeção de prompt para enganar agentes de IA e realizar pagamentos em criptomoedas. O relatório também destaca a automação de fraudes financeiras, inclui...
A Zscaler descobre ataques ativos de injeção de prompt que enganam agentes de IA para realizar pagamentos em criptomoedas. Um novo relatório da Capco detalha a automação de fraudes de pagamento, inclu...
npm introduz períodos de espera em contas, agentes de codificação de IA vazam segredos no Git e uma falha de alta gravidade no Amazon Q Developer permite roubo de credenciais. Detalhes e correções a s...
Proof lança x401 para identidade de agentes de IA, Entrust introduz autenticação biométrica para transações de alto risco e CrowdStrike alerta sobre lacunas em tokens OAuth em implantações de agentes.
A Elite Network confirma uma violação de dados que expôs nomes, e-mails e detalhes financeiros de membros. Nathan Austad, o terceiro réu no ataque de credential-stuffing ao DraftKings em 2022, foi con...
O benchmark HelpBench mostra que LLMs têm média de 82% de precisão em conselhos de privacidade, mas uma em cada dez respostas fica abaixo de 65%. Tendências de fraude em iGaming para 2027 incluem iden...
Análise do kit de phishing EvilTokens que visa empresas nos EUA e Europa e um novo pipeline híbrido para detecção de phishing com pontuação F1 de 0,914.
Uma análise detalhada da plataforma BlueKit de Phishing-como-Serviço, com 87 kits e infraestrutura P2P, além da ascensão da Ent, startup de segurança de endpoints financiada com US$ 100 milhões para a...
Análise de duas ameaças convergentes à identidade: práticas inseguras de senhas de integração e engenharia social habilitada por IA, com incidentes reais e medidas de mitigação.