Novos módulos do REVSTEALER persistem após a infecção, desativam o Windows Update e o Defender, e implantam mineradores de criptomoedas. Saiba mais sobre detecção e mitigação.
Múltiplas vulnerabilidades críticas sob exploração ativa, incluindo falhas no JFrog Artifactory e SonicWall SMA1000 adicionadas ao catálogo KEV da CISA, exigem correção imediata para evitar comprometi...
Atacantes visam ferramentas de agentes de IA, exploram vulnerabilidades de plataformas e usam engenharia social para roubar criptomoedas e sessões, exigindo correções e monitoramento urgentes.
Múltiplas campanhas de exploração ativas visam Microsoft Exchange, Langflow, Rails e JFrog Artifactory com aumento de phishing por meio de plataformas confiáveis.
A Anthropic alerta usuários do Claude sobre malware infostealer que sequestra sessões, causando cobranças não autorizadas. Saiba mais sobre os vetores de ataque e as defesas recomendadas.
Uma campanha sofisticada que utiliza extensões maliciosas do Chrome e Edge rouba criptomoedas e dados sensíveis por meio de um framework modular de malware descoberto por pesquisadores de segurança.
Análise de ataques recentes na cadeia de suprimentos que exploram tokens OIDC do GitHub Actions e repositórios falsos distribuindo malware, com recomendações críticas de segurança.
Os limites semanais do Claude Code da Anthropic terão uma redução líquida de 17% em 14 de setembro, quando o aumento temporário expirar, impactando fluxos de trabalho de desenvolvimento assistido por ...
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
Análise do malware GoCaracal que usa contratos inteligentes da Ethereum para C2 e técnicas de phishing polimórfico em evolução que contornam filtros estáticos.
Explore incidentes de segurança recentes, incluindo ataques de injeção em IA, botnets veiculares e malware em jogos falsos, com recomendações para defesa organizacional.
O SANS ISC revela que o malware DOUBLECUP usa arquivos PNG com payloads PowerShell anexados, enquanto dados do Black Kite mostram que empresas de médio porte enfrentam 73% dos ataques de ransomware.
Reguladores holandeses multam a Uber em quase US$ 1 bilhão por suspensões automatizadas de contas de motoristas. A Malwarebytes rastreia o malware PavinLoader via campanhas ClickFix.
Reguladores holandeses multam a Uber em quase US$ 1 bilhão por suspensões automatizadas de motoristas, enquanto a Malwarebytes rastreia campanhas de malware PavinLoader usando táticas ClickFix.
Análise da vulnerabilidade crítica RCE no SharePoint e do novo malware SynkLoader com táticas de sequestro de tela, incluindo etapas de mitigação imediata.
Pesquisadores de segurança alertam sobre extensões maliciosas do Firefox roubando sementes de criptomoedas e o cavalo de Troia bancário ToxicPanda 2.0 visando 349 aplicativos financeiros com 167 coman...
A exploração ativa do Zimbra Collaboration Suite e uma falha em um plugin do WordPress que afeta 100.000 sites exigem atualizações imediatas para prevenir violações de dados e comprometimento de sites...
Pesquisadores demonstram como cartões Visa por aproximação vencidos podem ser "zumbificados" para pagamentos, enquanto os trojans bancários Manic, Grandoreiro e ToxicPanda 2.0 visam instituições finan...
Vulnerabilidade crítica em named pipes do Windows permite escalonamento de privilégios enquanto ameaças de malware aumentam. Saiba mais sobre a falha sistêmica e as ações de segurança recomendadas.
Hackers ligados ao Estado chinês utilizam agentes de IA para exploração automatizada de servidores web enquanto o Vidar Stealer se espalha via instaladores falsos do Google Gemini, criando ameaças dup...