Nova pesquisa revela que o grupo iraniano patrocinado pelo Estado Nimbus Manticore está implantando RATs multiplataforma que visam Windows, Linux e macOS por meio de spear-phishing com tema de recruta...
Atacantes visam ferramentas de agentes de IA, exploram vulnerabilidades de plataformas e usam engenharia social para roubar criptomoedas e sessões, exigindo correções e monitoramento urgentes.
Organizações enfrentam necessidades urgentes de correção, com servidores PaperCut e Zimbra sendo explorados ativamente, enquanto o TerminalFix usa CAPTCHAs falsos para comprometer usuários.
Uma campanha sofisticada que utiliza extensões maliciosas do Chrome e Edge rouba criptomoedas e dados sensíveis por meio de um framework modular de malware descoberto por pesquisadores de segurança.
Reguladores holandeses multam a Uber em quase US$ 1 bilhão por suspensões automatizadas de contas de motoristas. A Malwarebytes rastreia o malware PavinLoader via campanhas ClickFix.
Reguladores holandeses multam a Uber em quase US$ 1 bilhão por suspensões automatizadas de motoristas, enquanto a Malwarebytes rastreia campanhas de malware PavinLoader usando táticas ClickFix.
Múltiplas vulnerabilidades críticas no Chrome, Fastjson e Erlang/OTP estão sendo ativamente exploradas. Ataques de ransomware em OT/ICS aumentam 40%. Infostealers dominam o acesso inicial. Correção e ...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux, zero-days no SonicWall SMA e explorações wp2shell no WordPress, estão sendo ativamente exploradas, exigindo correção imedi...
Um aumento de ameaças ativas: zero-day SonicWall SMA1000 (CVE-2026-0282), campanhas ClickFix visando a Ucrânia e novas famílias de malware ClickLock Stealer e TELEPUZ. Correção imediata e regras de de...
Dois membros do Scattered Spider foram condenados pelo ataque à TfL; Sandworm usa CAPTCHA falso; Phishing AiTM burla MFA. Conheça essas ameaças e as ações recomendadas.
Engenharia social ClickFix e zero-day no Windows CLFS (CVE-2025-29824) representam riscos críticos. A Microsoft lançou uma correção; organizações devem agir agora para evitar comprometimento.
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Operação FortiBleed compromete 430 mil firewalls FortiGate, ligada aos grupos INC Ransom e Lynx. Ataques ClickFix dominam carregadores de malware. libcurl CVE-2025-0727 permite bypass de TLS. Ações ur...
Uma falha de privacidade no Hide My Email da Apple pode revelar endereços reais. A Opera lança o Paste Protect contra ataques ClickFix. Relatórios sobre Oracle e Cursor mostram contradições.
A Copa do Mundo FIFA de 2026 está sob cerco cibernético com 4 mil domínios falsos e uma campanha SmartRAT ClickFix. Conheça os riscos e as ações recomendadas para organizações.
CISA adiciona falhas do Cisco Catalyst e do LiteSpeed cPanel ao catálogo de explorações. Bug crítico no libcurl permite bypass de TLS. Campanhas de espionagem chinesas miram pesquisa médica. Correção ...