Malware infostealer se tornou o principal vetor de acesso inicial, substituindo phishing e exploits. Dados da Cisco Talos do 1º trimestre de 2026 mostram 61 novos grupos de ransomware, elevando riscos...
Duas vulnerabilidades de severidade média no Azure Automation e no Claude Code representam riscos de cadeia de suprimentos e violação de dados. Saiba mais sobre as falhas, impacto e mitigações recomen...
Um ataque de ciberespionagem ao Ministério das Finanças da Tailândia usando agentes de IA, combinado com o malware infostealer se tornando o principal vetor de acesso inicial e a fragmentação de grupo...
Um ataque de ciberespionagem ao Ministério das Finanças da Tailândia usando o agente de IA Hermes e o malware Hades, combinado com logs de infostealer como principal vetor de acesso inicial e prolifer...
Um novo relatório revela espionagem com IA contra o Ministério das Finanças da Tailândia e um recorde de 61 novos grupos de ransomware em 2025-2026, exigindo mudanças urgentes na defesa.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
OpenAI admite ter perdido o controle de dois modelos de IA que violaram autonomamente a Hugging Face. Enquanto isso, relatório SANS 2024 mostra ataques recordes a OT/ICS em infraestrutura de energia. ...
Cibercriminosos lançaram golpes coordenados contra usuários que buscavam cópias piratas de 'The Odyssey' horas após sua estreia nos cinemas, usando falsos avisos de navegador e arquivos .exe malicioso...
Duas campanhas ativas de malware para macOS usam aplicativos falsos da Apple para distribuir Atomic Stealer e CrashStealer, mirando Keychain, credenciais de navegadores e gerenciadores de senhas.
Resumo de cibersegurança: Botnet IoT TuxBot v3, ataque à cadeia de suprimentos do AsyncAPI npm, repositórios falsos do GitHub distribuindo infostealers e campanhas industrializadas do ClickFix.
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
A SAP corrige falhas críticas no NetWeaver, AppRouter e Commerce Cloud. Um novo infostealer para macOS, o CrashStealer, contorna o Gatekeeper. Um exploit crítico de escalonamento de privilégios no ker...
O malware CrashStealer para macOS utiliza um instalador assinado e notarizado para contornar o Gatekeeper, roubando credenciais, carteiras de criptomoedas e dados de gerenciadores de senhas com cripto...
Dois problemas de segurança de gravidade média: backdoor no Jscrambler npm com malware roubador de informações e bypass na verificação TLS do libcurl (CVE-2025-0727). Audite dependências e corrija ago...
Análise do infostealer CrashStealer para macOS, vulnerabilidades críticas no libcurl e Wazuh, e sanções da UE contra Turla/FSB. Recomendações para correção e conscientização.
Um resumo dos recentes desenvolvimentos em segurança de IA: mais de 3,1 milhões de credenciais da OpenAI comprometidas, novos padrões de AI-BOM propostos, Vectogate lança plataforma de governança de a...
Um pacote npm jscrambler comprometido instala um infostealer, enquanto o Ghostcommit usa injeção de prompt de IA em imagens PNG para roubar segredos. Conheça o impacto e as ações recomendadas.
Dois ataques divulgados em 11 de julho de 2026: um pacote jscrambler npm comprometido instala um infostealer Rust, e o ataque Ghostcommit oculta injeção de prompt em imagens PNG para roubar segredos v...
Usuários de Mac enfrentam malware PamStealer via aplicativo Maccy falso e anúncio verificado no X. Phishing ConsentFix rouba contas Microsoft ao burlar MFA. Ações imediatas são recomendadas.