Dois incidentes de segurança em IA: o GPT-5.6 da OpenAI exclui acidentalmente arquivos de usuários no modo de acesso total, e o Hugging Face sofre uma violação por um agente autônomo de IA que roubou ...
A Microsoft torna obrigatório o uso de passkeys no Entra ID até 2026, eliminando SMS e autenticação por voz. Enquanto isso, análise revela endpoints de desenvolvedores como novo perímetro onde credenc...
Análise da campanha de phishing Operação Fake KickOff que visa o Google Workspace, táticas de phishing com tema financeiro, ferramenta de modelagem de ameaças de IA da OWASP e o apelo da EFF contra a ...
Duas campanhas ativas de malware para macOS usam aplicativos falsos da Apple para distribuir Atomic Stealer e CrashStealer, mirando Keychain, credenciais de navegadores e gerenciadores de senhas.
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
A Microsoft tornará as chaves de acesso o padrão do Entra ID até setembro de 2026, desativando o MFA por SMS até fevereiro de 2027. O Google adiciona suporte a chaves de segurança FIDO2 para login no ...
Um alerta multinacional adverte que hackers russos exploram vulnerabilidades em roteadores, enquanto uma campanha de phishing atinge bancos turcos com milhares de domínios e anúncios.
Duas campanhas ativas de phishing destacam o papel duplo da IA: uma usa 'preenchimento de comentários' para driblar filtros de e-mail baseados em IA, enquanto a plataforma Forg365 PhaaS utiliza IA par...
Um novo relatório revela que apenas 28% da MFA em organizações financeiras é resistente a phishing, enquanto as detecções de phishing com QR Code quintuplicaram entre agosto e novembro de 2025, dribla...
Pesquisa revela vulnerabilidades críticas em habilidades de agentes de IA, incluindo roubo de credenciais e instalação de backdoors. Saiba como proteger sua cadeia de suprimentos de IA.
Duas campanhas ativas de phishing exploram chatbots do Facebook e entrevistas de emprego falsas para roubar credenciais do Meta for Business e do Google. Saiba quais são as táticas e como se defender.
A Zscaler descobre ataques ativos de injeção de prompt que enganam agentes de IA para realizar pagamentos em criptomoedas. Um novo relatório da Capco detalha a automação de fraudes de pagamento, inclu...
Três ameaças ativas: uma extensão que falsifica o Perplexity AI, uma campanha StegoAd de dois anos com 2,6 milhões de instalações e o alerta da Mozilla sobre injeção de prompt em agentes de codificaçã...
npm introduz períodos de espera em contas, agentes de codificação de IA vazam segredos no Git e uma falha de alta gravidade no Amazon Q Developer permite roubo de credenciais. Detalhes e correções a s...
Em 24 de junho de 2026, dois ataques à cadeia de suprimentos comprometeram 23 pacotes npm e 16 tags do GitHub Actions, ambos utilizando o mesmo marcador dead-drop e a ação setup-bun, sugerindo um mesm...
A JFrog alerta sobre três pacotes npm maliciosos que se passam por PostCSS. Os pacotes usam descriptografia AES-256-GCM e um script PowerShell para entregar um RAT que rouba senhas do Chrome.
O WhatsApp implementa alertas contra golpes, um leitor de documentos falso no Google Play infecta mais de 100 mil dispositivos e uma campanha de falsificação no Microsoft Teams permite acesso não auto...
Operações internacionais desmantelam redes de malware StealC, Amadey e SocGholish, apreendendo mais de 27 milhões de credenciais e EUR 41 milhões em criptomoedas. MuddyWater se passa por ransomware Ch...
Duas campanhas ativas de phishing exploram o Microsoft 365 Groups e o WhatsApp para roubo de credenciais, malware e comprometimento remoto de sistemas. Conheça os riscos e as ações recomendadas.
Dois incidentes com plugins do WordPress: ataque à cadeia de suprimentos do ShapedPlugin (CVSS 10.0) e exploração ativa do Gravity SMTP (CVE-2026-4020). Mais de 17 milhões de tentativas de exploração ...