Um cibercriminoso russo usou uma versão desbloqueada do Gemini CLI para reconstruir uma infraestrutura de botnet em seis minutos. Simultaneamente, a linhagem do worm Shai-Hulud evoluiu para ataques se...
A Microsoft revela um comprometimento na cadeia de suprimentos do AsyncAPI no npm via GitHub Actions. Ataques de identidade agora são a principal causa de ransomwares. O Google Gemini CLI é abusado co...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
Novas pesquisas revelam ataques de Fogo Amigo e HalluSquatting que exploram agentes de IA como Claude Code e Codex para execução remota de código e criação de botnets, representando riscos significati...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
O FBI desarticula serviço de proxy residencial NetNut ligado a 2 milhões de dispositivos. Vulnerabilidades no Apache ActiveMQ permitem ataques DoS. Spyware Pegasus infecta parlamentar europeu. Índia p...
O FBI e o Google interromperam a operação da botnet de proxy residencial NetNut, cortando o acesso a 2 milhões de dispositivos comprometidos. Entenda como essa ação impacta o cibercrime e quais medida...
Um panorama das ameaças ativas: ataques de injeção de prompt em sistemas de IA, campanhas automatizadas de botnets explorando vulnerabilidades legadas e novas pesquisas sobre honeypots baseados em LLM...
A Operação Endgame derrubou a infraestrutura dos malwares StealC, Amadey e SocGholish, apreendendo milhões de credenciais. A Microsoft auxiliou a ação; o MuddyWater usou ransomware Chaos como isca.
A Anthropic acusa a Alibaba do maior ataque de destilação de modelos de IA. Operações policiais derrubam StealC, Amadey e SocGholish. MuddyWater se disfarça de ransomware. Snyk migra para segurança em...
Duas campanhas ativas ameaçam organizações: ataques a telefonia SIP com 15 milhões de eventos em 18 dias e botnet AryStinger infectando 4.300 roteadores D-Link legados. Ação imediata é necessária.
Duas campanhas ativas: roubo industrial de credenciais SIP com 277.632 senhas únicas e botnet AryStinger infectando mais de 4.300 roteadores D-Link legados. Ação imediata é necessária.
O botnet AryStinger infecta mais de 4.300 roteadores D-Link antigos, transformando-os em proxies para tráfego malicioso. Conheça a ameaça, o impacto e as ações recomendadas para organizações.
Violação de dados na Tata Electronics expõe arquivos da Apple e Tesla; vulnerabilidades críticas no kernel Linux e no driver CLFS do Windows com explorações PoC exigem correção imediata. Sanções do OF...
Uma onda de ameaças cibernéticas inclui exploração ativa de vulnerabilidades no Windows CLFS e LiteSpeed, uma campanha massiva de roubo de credenciais FortiBleed e uma nova falha Squidbleed. Ferrament...
Análise de vulnerabilidades críticas de RCE, nova técnica de sequestro de buckets em nuvem, campanhas de malware e integração de IA na cibersegurança. Recomendações para defesa proativa.
O serviço de inteligência do Canadá obteve um mandato inédito para alterar, degradar e destruir dados de botnets em servidores infectados, roteadores SOHO e dispositivos IoT, neutralizando duas redes ...
Uma onda de incidentes de segurança, incluindo o botnet AryStinger, uma falha crítica no kernel do Linux e vulnerabilidades ativamente exploradas no Windows e no cPanel, exige correção e mitigação urg...
Um resumo dos principais eventos de segurança cibernética: limpeza de botnet pelo CSIS canadense, exposição de credenciais FortiBleed em 75 mil firewalls, desativação do SocGholish e alertas de explor...
Um novo botnet ataca roteadores D-Link desatualizados, vulnerabilidades críticas no Linux, libcurl e Windows estão sob exploração ativa, e um grande vazamento de credenciais da Fortinet expõe quase 74...