A administração Trump lança piloto de cibersegurança para água no Texas, visando proteger infraestrutura crítica contra botnets impulsionadas por IA que exploram vulnerabilidades de sistemas legados.
Kaspersky descobre malware Android para sistemas de infoentretenimento, SOCRadar detalha phishing por voz com IA para Apple IDs e o backdoor SLEEPWALKER evita detecção. Conheça as últimas ameaças e de...
Explore incidentes de segurança recentes, incluindo ataques de injeção em IA, botnets veiculares e malware em jogos falsos, com recomendações para defesa organizacional.
Novas ameaças ao Android visam aplicativos bancários e head units de veículos por meio do abuso da Depuração Sem Fio e ataques na cadeia de suprimentos, expandindo o cenário de ameaças móveis.
Mais de 14.500 câmeras IP Dahua foram comprometidas na Operação CameraSwarm, utilizando ataques de credenciais e falhas de bypass de autenticação, destacando riscos críticos de segurança em dispositiv...
A vulnerabilidade CVE-2026-58231 (CVSS 10) no SAP Commerce Cloud está sendo ativamente explorada. O novo botnet Evooo1Bot ataca gateways, e VPNs enfrentam ataques de ransomware. Atualize agora.
Múltiplas vulnerabilidades estão sob exploração ativa, incluindo Cisco ASA/FTD, Microsoft AFD e Metabase. Uma campanha de roubo de dados visa portais Salesforce e ServiceNow. Aplique patches agora.
Cartões SIM maliciosos podem executar código em celulares e dispositivos IoT, o botnet Kimwolf v7 mira em Android TV boxes, e IA encontra 84 vulnerabilidades 5G. Saiba o impacto e as mitigações.
Ataques com IA, vulnerabilidades críticas em OpenSSH e Rancher e riscos na cadeia de suprimentos exigem foco estratégico. Saiba como priorizar defesas.
Bitsight revela Fuyao, um botnet de caixas Android TV usado para fraude de anúncios e como proxies residenciais. Conheça os riscos e como proteger sua rede.
Uma análise abrangente de explorações de dia zero ativas, o botnet Dysphoria DDoS atingindo 200 mil dispositivos, a violação de dados da Ernst & Young e mudanças estratégicas na cibersegurança.
Um cibercriminoso russo usou uma versão desbloqueada do Gemini CLI para reconstruir uma infraestrutura de botnet em seis minutos. Simultaneamente, a linhagem do worm Shai-Hulud evoluiu para ataques se...
A Microsoft revela um comprometimento na cadeia de suprimentos do AsyncAPI no npm via GitHub Actions. Ataques de identidade agora são a principal causa de ransomwares. O Google Gemini CLI é abusado co...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
Novas pesquisas revelam ataques de Fogo Amigo e HalluSquatting que exploram agentes de IA como Claude Code e Codex para execução remota de código e criação de botnets, representando riscos significati...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
O FBI desarticula serviço de proxy residencial NetNut ligado a 2 milhões de dispositivos. Vulnerabilidades no Apache ActiveMQ permitem ataques DoS. Spyware Pegasus infecta parlamentar europeu. Índia p...
O FBI e o Google interromperam a operação da botnet de proxy residencial NetNut, cortando o acesso a 2 milhões de dispositivos comprometidos. Entenda como essa ação impacta o cibercrime e quais medida...
Um panorama das ameaças ativas: ataques de injeção de prompt em sistemas de IA, campanhas automatizadas de botnets explorando vulnerabilidades legadas e novas pesquisas sobre honeypots baseados em LLM...
A Operação Endgame derrubou a infraestrutura dos malwares StealC, Amadey e SocGholish, apreendendo milhões de credenciais. A Microsoft auxiliou a ação; o MuddyWater usou ransomware Chaos como isca.