Uma falha no Microsoft 365 afeta Teams, SharePoint, Excel e Admin Center; o Exchange Online está colocando caixas de correio em quarentena por engano desde 19 de julho. Mais de 2.400 relatos no Downde...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Múltiplos vazamentos de dados, golpes de identidade sintética com IA e ações de fiscalização cripto dominam o cenário de segurança cibernética. Origin Energy, academia diplomática da Coreia do Sul e U...
Uma onda de vulnerabilidades, incluindo 199 RubyGems maliciosos, LPE no Ubuntu snap-confine, RCE em roteadores ASUS e bypass de MFA no Microsoft 365, exige correção urgente e revisão de dependências.
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conh...
Análise de três incidentes cibernéticos: violação de dados diplomáticos na Coreia do Sul, ataque ao registro de terras na Romênia e malware HOLLOWGRAPH explorando convites de calendário do Microsoft 3...
Dois membros do Scattered Spider foram condenados pelo ataque à TfL; Sandworm usa CAPTCHA falso; Phishing AiTM burla MFA. Conheça essas ameaças e as ações recomendadas.
A extensão ModHeader foi removida das lojas após a descoberta de um coletor de dados dormente. O ecossistema de phishing Evilginx AiTM foi exposto por um servidor mal configurado. Riscos críticos de c...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Uma análise abrangente das principais ameaças atuais: ataque de senha ao Microsoft 365, ataque à cadeia de suprimentos do npm pela Coreia do Norte, uso não autorizado de ferramentas de IA, infecção pe...
Atores do FortiBleed colaboram com gangues de ransomware Inc e Lynx, enquanto a CISA confirma exploração ativa do SimpleHelp e Oracle EBS. Novo painel de phishing ARToken mira Microsoft 365 via fluxo ...
Uma onda de vulnerabilidades críticas inclui a falha ativamente explorada no driver CLFS do Windows (CVE-2025-29824), PoCs públicas para libssh2 e NTLM Reflection, e campanhas de espionagem patrocinad...
Uma nova onda de ataques de malware e phishing, incluindo o RedLine stealer e o kit Mirage2FA, burla a autenticação multifator ao roubar cookies de sessão e credenciais. Saiba como proteger sua organi...
Uma onda de ameaças cibernéticas, incluindo malvertising, RCE no Windows, ataques à cadeia de suprimentos e roubo de OAuth, exige correção imediata, higiene de credenciais e vigilância na cadeia de su...
Uma onda de ameaças de alto impacto, incluindo um RCE crítico no Windows (CVE-2025-24071), malvertising OXLOADER, ataque à cadeia de suprimentos da Mastra AI e exploração BootROM sem correção para dis...
ShinyHunters vaza 26 milhões de registros do MSG, ataque à cadeia de suprimentos do Arch Linux atinge 1.500 pacotes, Estônia coloca e-mails russos em quarentena. Correção e monitoramento urgentes são ...