Malware infostealer se tornou o principal vetor de acesso inicial, substituindo phishing e exploits. Dados da Cisco Talos do 1º trimestre de 2026 mostram 61 novos grupos de ransomware, elevando riscos...
Uma campanha de phishing atinge jogadores de Call of Duty Mobile com pontos falsos grátis, enquanto um homem de Illinois pega 76 meses por hackear contas do Snapchat. Conheça os riscos e ações recomen...
Violação na Craneware expõe dados hospitalares; Hugging Face é comprometida por agente de IA autônomo. Ambos os incidentes destacam riscos críticos na cadeia de suprimentos em saúde e plataformas de I...
Um novo relatório revela que 71% das organizações concedem acesso de IA a sistemas centrais, mas apenas 16% governam esse acesso de forma eficaz. O roubo de credenciais e identidades não humanas alime...
Nova pesquisa revela que 71% das organizações permitem acesso da IA a sistemas centrais, mas apenas 16% a governam de forma eficaz. Com 3,3 bilhões de credenciais roubadas e identidades não humanas se...
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgent...
Nova pesquisa revela que 71% das organizações permitem acesso de IA a sistemas centrais, mas apenas 16% governam esse acesso de forma eficaz. Combinado com 3,3 bilhões de credenciais roubadas, a ident...
Nova pesquisa revela que 71% das organizações permitem acesso de IA a sistemas centrais, mas apenas 16% o governam de forma eficaz. Com 3,3 bilhões de credenciais roubadas, a governança de identidade ...
Um pacote npm malicioso na Jscrambler coleta credenciais de nuvem e código-fonte. Especialistas recomendam rotação imediata de credenciais e monitoramento. Também: tendências de segurança em IA da Sen...
A extensão ModHeader foi removida das lojas após a descoberta de um coletor de dados dormente. O ecossistema de phishing Evilginx AiTM foi exposto por um servidor mal configurado. Riscos críticos de c...
Em 17 de junho de 2026, a Mount Royal University, servidores Roundcube em universidades dos EUA/Canadá, Accenture e KDDI relataram violações. Atores ligados à China, roubo de código-fonte e mais de 12...
Atacantes usam injeção de prompt em sites maliciosos para enganar agentes de IA e realizar pagamentos em criptomoedas. A Zscaler identificou duas campanhas que miram bibliotecas Python e typosquatting...
Atores maliciosos usam injeção de prompt em sites maliciosos e resultados de busca para enganar agentes de IA a fazer pagamentos em criptomoedas. A Zscaler identificou duas campanhas que miram agentes...
Uma onda de vulnerabilidades críticas, incluindo uma campanha norte-coreana na cadeia de suprimentos, múltiplas falhas no libcurl e no kernel Linux, e um bug raro de CVSS 10.0 no SSH do Erlang/OTP, ex...
Um agente de IA autônomo, atribuído ao ator de ameaças Jadepuffer, executou o primeiro ataque de ransomware agêntico, explorando vulnerabilidades e criptografando um banco de dados de produção sem aju...
Uma nova onda de ataques de malware e phishing, incluindo o RedLine stealer e o kit Mirage2FA, burla a autenticação multifator ao roubar cookies de sessão e credenciais. Saiba como proteger sua organi...
Um novo payload de roubo de credenciais, Shai-Hulud, ataca credenciais de desenvolvedores em GitHub, npm e CI/CD, enquanto incidentes de ransomware em OT aumentam 40%. Saiba como proteger sua organiza...
Uma onda de ameaças cibernéticas inclui exploração ativa de vulnerabilidades no Windows CLFS e LiteSpeed, uma campanha massiva de roubo de credenciais FortiBleed e uma nova falha Squidbleed. Ferrament...
O Vidar Infostealer usa injeção APC para contornar a criptografia Application-Bound do Chrome, ameaçando o roubo de credenciais. Além disso, uma vulnerabilidade crítica no SSH do Erlang/OTP com CVSS 1...
A Nintendo América e a Huntress sofreram ataques à cadeia de suprimentos via TinyPulse e Klue. Chaves de API inativas e integrações de terceiros são a nova fronteira para roubo de dados.