Um aumento na exploração ativa das vulnerabilidades CrushFTP, SimpleHelp e Oracle EBS, aliado à operação FortiBleed que comprometeu 430 mil firewalls FortiGate, sinaliza uma mudança estratégica de ato...
A campanha FortiBleed explora mais de 430 mil firewalls FortiGate globalmente, implantando ransomware INC Ransom e Lynx. IBM e Red Hat respondem com o Projeto Lightwell de US$ 5 bilhões para segurança...
Atores do FortiBleed colaboram com gangues de ransomware Inc e Lynx, enquanto a CISA confirma exploração ativa do SimpleHelp e Oracle EBS. Novo painel de phishing ARToken mira Microsoft 365 via fluxo ...
A SOCRadar revela que a operação FortiBleed está ligada aos grupos INC Ransom e Lynx, com mais de 430 mil firewalls FortiGate comprometidos. O roubo de credenciais alimenta ataques de ransomware.
Operação FortiBleed compromete 430 mil firewalls FortiGate, ligada aos grupos INC Ransom e Lynx. Ataques ClickFix dominam carregadores de malware. libcurl CVE-2025-0727 permite bypass de TLS. Ações ur...
Violação de dados na KDDI expõe 14,2 milhões de logins de e-mail em seis ISPs, enquanto a Microsoft corrige vulnerabilidade ativamente explorada no Windows CLFS, CVE-2025-29824. Ação imediata é necess...
Múltiplas vulnerabilidades críticas, incluindo SSRF da Cisco, CLFS do Windows, FortiBleed e falhas no libcurl, estão sob exploração ativa. Correção imediata e rotação de credenciais são necessárias.
Um resumo de múltiplas vulnerabilidades revela falhas críticas de escalonamento de privilégio no Linux e Windows, a campanha FortiBleed mirando 430 mil firewalls e violações na cadeia de suprimentos d...
Análise da coleta de credenciais do FortiBleed, investimentos europeus em segurança 6G e a mudança para software de IA. Cenário de gravidade média sem exploração ativa, mas com riscos emergentes.
Uma onda de ameaças cibernéticas inclui exploração ativa de vulnerabilidades no Windows CLFS e LiteSpeed, uma campanha massiva de roubo de credenciais FortiBleed e uma nova falha Squidbleed. Ferrament...
Uma onda de ameaças cibernéticas, incluindo malvertising, RCE no Windows, ataques à cadeia de suprimentos e roubo de OAuth, exige correção imediata, higiene de credenciais e vigilância na cadeia de su...
Uma onda de ameaças de alto impacto, incluindo um RCE crítico no Windows (CVE-2025-24071), malvertising OXLOADER, ataque à cadeia de suprimentos da Mastra AI e exploração BootROM sem correção para dis...
Uma análise abrangente sobre ameaças cibernéticas em escalada: modelos de IA para ataques, ataques à cadeia de suprimentos da Klue, roubo massivo de credenciais via FortiBleed e mais. Recomendações ur...
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264, CVSS 9.1) e a campanha FortiBleed de pulverização de credenciais contra VPNs Fortinet e Sophos representam ameaças urgentes. A CISA confirma expl...
A CISA confirma exploração ativa de 74 mil credenciais de VPN Fortinet vazadas na campanha FortiBleed. Rotação imediata e aplicação de MFA são recomendadas.
Uma onda de ameaças ativas, incluindo a exploração do CVE-2025-29824 no CLFS, vazamento de credenciais FortiBleed, violação na Kodak e falhas críticas no MotW e no kernel Linux, exige aplicação urgent...
Análise da campanha FortiBleed que atinge mais de 70 mil firewalls Fortinet e do potencial abuso de IA no SQL Server 2025, com recomendações de correção e controles de configuração.