Uma análise abrangente de quatro ameaças ativas: vulnerabilidades RCE e SQLi no Apache Syncope, campanha FakeAgent via anúncios Bing e Claude.ai, violação de dados da Origin e weaponização de plugins ...
Ataques físicos contra detentores de criptomoedas cresceram 33% em 2026, enquanto o kit de phishing do BlueNoroff analisa carteiras antes de entregar malware. Saiba como mitigar ameaças físicas e digi...
Relatório SANS 2024 revela aumento de 40% em ataques ransomware OT/ICS, com energia e manufatura mais afetadas. Patches do Apache Syncope e campanha FakeAgent adicionam urgência.
Um ataque de ciberespionagem ao Ministério das Finanças da Tailândia usando agentes de IA, combinado com o malware infostealer se tornando o principal vetor de acesso inicial e a fragmentação de grupo...
Análise do malware TriBack exposto por erro de OPSEC e campanha russa de phishing no Zimbra. Sem exploração ativa, mas monitoramento é recomendado para segurança empresarial.
Phishing patrocinado pela Rússia mira usuários do Zimbra, enquanto o malware TriBack surge de um erro de OPSEC. Sem exploração ativa, mas riscos estratégicos permanecem. Conheça os fatos e ações recom...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Múltiplos vazamentos de dados, golpes de identidade sintética com IA e ações de fiscalização cripto dominam o cenário de segurança cibernética. Origin Energy, academia diplomática da Coreia do Sul e U...
Um novo verme, Sandworm_Mode, se espalha por pacotes npm maliciosos e explora cadeias de ferramentas de IA para permanecer indetectado. Conheça seu impacto e as defesas recomendadas.
Uma onda de vulnerabilidades críticas, incluindo um RCE pré-autenticação no wp2shell, uma falha CVSS 9,4 no Vitest e um RCE no SharePoint sob exploração ativa, junto com a campanha FakeGit e um aument...
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conh...
FBI prende homem na Flórida por malware no Steam que roubou US$ 220 mil em criptomoedas, inclusive de paciente com câncer. Malwarebytes descobre campanhas de jogos falsos no GitHub usando Ren'Py e Eth...
O FBI prendeu Zyaire Wilkins por roubo de US$ 220 mil em criptomoedas via malware no Steam, enquanto a Malwarebytes descobriu downloads falsos de jogos no GitHub espalhando stealers com Ren'Py e Ether...
Análise de três incidentes cibernéticos: violação de dados diplomáticos na Coreia do Sul, ataque ao registro de terras na Romênia e malware HOLLOWGRAPH explorando convites de calendário do Microsoft 3...
Poucas horas após a estreia de Odisseia, golpistas lançaram sites maliciosos e páginas de pirataria clonadas. Saiba mais sobre os golpes, riscos e como proteger sua organização.
Cibercriminosos lançaram golpes coordenados contra usuários que buscavam cópias piratas de 'The Odyssey' horas após sua estreia nos cinemas, usando falsos avisos de navegador e arquivos .exe malicioso...
Um resumo de três incidentes de segurança cibernética em andamento: uma violação de nove meses na academia diplomática da Coreia do Sul, um ataque semelhante a ransomware ao registro de imóveis da Rom...
Um resumo de ameaças ativas: uma vulnerabilidade crítica de escalonamento de privilégios no kernel Linux, um aumento nos ataques do ACR Stealer e a adição de falhas do Fortinet e SharePoint ao catálog...
Este resumo aborda pacotes npm maliciosos com C2 em blockchain, o eliminador de EDR em nível de kernel do ransomware Qilin, benchmarks de codificação de IA e campanhas de phishing usando arquivos TTF ...