Ataques de Phishing com IA Escalam para Canais Além do E-mail
Novos relatórios revelam que ataques de phishing aprimorados por IA estão se expandindo além do e-mail para atingir plataformas de colaboração, exigindo estratégias de defesa atualizadas.
39 notícia publicada | {count} notícias publicadas
Novos relatórios revelam que ataques de phishing aprimorados por IA estão se expandindo além do e-mail para atingir plataformas de colaboração, exigindo estratégias de defesa atualizadas.
Exploração ativa no Compartilhamento de Tela do macOS, malware WindRelay de relé NFC no Android e infostealer AmnesiaStealer no macOS: análise e medidas de mitigação.
Ataques recentes à cadeia de suprimentos do npm usam o runtime Bun para roubar credenciais. Saiba como scripts de pré-instalação contornam a segurança do Node.js e por que a descoberta de vulnerabilid...
Novo ransomware DeadLock, abuso do Volatility3 pelo Interlock, extensões maliciosas Solidity Pro no VS Code e alerta conjunto CISA/FBI sobre ameaças cibernéticas norte-coreanas exigem ação urgente.
Ataques CSS em Outlook, Gmail, Proton Mail e outros podem roubar credenciais e sequestrar sessões. Conheça os riscos para ferramentas de IA de e-mail e as defesas recomendadas.
Black Hat USA 2026 destaca debates sobre política de IA, campanha de roubo de credenciais contra instituições financeiras, saída da OnePlus e lançamento do Pixel 11. Insights estratégicos para líderes...
ChainDrop npm worm compromises keyv maintainer, infects hundreds of packages with billions of installs. Also: critical Gitea flaw, Open VSX extensions, and more.
Um ataque à cadeia de suprimentos no keyv e pacotes npm relacionados expõe milhões ao malware Shai-Hulud. Saiba sobre DOUBLECUP, campanhas norte-coreanas e a urgência de corrigir a CVE-2026-18577.
A 'Operação Double Barrel' da AhnLab revela que o ransomware Gunra compartilha TTPs com APTs norte-coreanos. Microsoft atribui ataques a gateways Wi-Fi a APT russo. Nepal adere ao HIBP.
Capacidades de APT da Coreia do Norte agora vistas no ransomware Gunra; hackers estatais russos miram gateways Wi-Fi; Nepal adere ao HIBP para monitoramento de violações.
Dois incidentes de segurança em IA: o GPT-5.6 da OpenAI exclui acidentalmente arquivos de usuários no modo de acesso total, e o Hugging Face sofre uma violação por um agente autônomo de IA que roubou ...
A Microsoft torna obrigatório o uso de passkeys no Entra ID até 2026, eliminando SMS e autenticação por voz. Enquanto isso, análise revela endpoints de desenvolvedores como novo perímetro onde credenc...
Análise da campanha de phishing Operação Fake KickOff que visa o Google Workspace, táticas de phishing com tema financeiro, ferramenta de modelagem de ameaças de IA da OWASP e o apelo da EFF contra a ...
Duas campanhas ativas de malware para macOS usam aplicativos falsos da Apple para distribuir Atomic Stealer e CrashStealer, mirando Keychain, credenciais de navegadores e gerenciadores de senhas.
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
A Microsoft tornará as chaves de acesso o padrão do Entra ID até setembro de 2026, desativando o MFA por SMS até fevereiro de 2027. O Google adiciona suporte a chaves de segurança FIDO2 para login no ...
Um alerta multinacional adverte que hackers russos exploram vulnerabilidades em roteadores, enquanto uma campanha de phishing atinge bancos turcos com milhares de domínios e anúncios.
Duas campanhas ativas de phishing destacam o papel duplo da IA: uma usa 'preenchimento de comentários' para driblar filtros de e-mail baseados em IA, enquanto a plataforma Forg365 PhaaS utiliza IA par...
Um novo relatório revela que apenas 28% da MFA em organizações financeiras é resistente a phishing, enquanto as detecções de phishing com QR Code quintuplicaram entre agosto e novembro de 2025, dribla...
Pesquisa revela vulnerabilidades críticas em habilidades de agentes de IA, incluindo roubo de credenciais e instalação de backdoors. Saiba como proteger sua cadeia de suprimentos de IA.