Cibercriminosos lançaram golpes coordenados contra usuários que buscavam cópias piratas de 'The Odyssey' horas após sua estreia nos cinemas, usando falsos avisos de navegador e arquivos .exe malicioso...
A Itália multa a WINDTRE em €1,7 milhão por falhas de segurança em duas violações que afetaram 365 mil clientes. Novo índice rastreia violações materiais sem somar perdas. Fim do suporte ao Windows 10...
Um novo serviço contínuo de validação de segurança em tempo de execução visa fortalecer a resiliência cibernética de fintechs, enquanto a empresa de tecnologia em saúde Craneware confirma uma violação...
Agentes autônomos de IA introduzem exclusão de arquivos, lavagem de autoridade e lacunas na governança de identidade. 83% dos CISOs afirmam que conselhos não compreendem riscos humanos da IA. Especial...
Dois membros do Scattered Spider foram condenados a 5,5 anos pelo ciberataque de 2024 ao TfL, que custou £29 milhões, interrompeu serviços e afetou até 10 milhões de pessoas.
Um turista russo detido na Armênia por mandado do REvil pode ser a pessoa errada. Dois membros do Scattered Spider foram condenados a 5,5 anos pelo ataque ao TfL que custou £29 milhões.
Análise da campanha de phishing Operação Fake KickOff que visa o Google Workspace, táticas de phishing com tema financeiro, ferramenta de modelagem de ameaças de IA da OWASP e o apelo da EFF contra a ...
Resumo de cibersegurança: Botnet IoT TuxBot v3, ataque à cadeia de suprimentos do AsyncAPI npm, repositórios falsos do GitHub distribuindo infostealers e campanhas industrializadas do ClickFix.
Esta rodada aborda o aumento dos ataques de engenharia social ClickFix, a exploração ativa da vulnerabilidade zero-day CVE-2025-29824 no CLFS do Windows e uma série de webinars sobre segurança digital...
Uma vulnerabilidade crítica no libcurl (CVE-2025-0727) permite bypass da validação de certificados TLS via ataques MITM. Separadamente, ataques cibernéticos com IA, incluindo deepfakes, estão crescend...
Novas pesquisas revelam ataques de Fogo Amigo e HalluSquatting que exploram agentes de IA como Claude Code e Codex para execução remota de código e criação de botnets, representando riscos significati...
A Operação First Light 2026 resultou em 5.811 prisões e US$ 293 milhões em apreensões em 97 países. Separadamente, a Polícia Estadual de Nova Jersey reduziu o tempo de triagem de provas digitais para ...
Duas campanhas ativas: um golpe de engenharia social no Reddit e Discord rouba contas, enquanto instaladores falsos do 7-Zip transformam dispositivos em nós proxy para cibercriminosos.
Múltiplas ameaças ativas miram profissionais de marketing, usuários do Reddit/Discord, Microsoft 365 e GitHub Agentic Workflows. Atacantes exploram plataformas legítimas e fluxos de autenticação.
Um resumo de duas grandes histórias de cibersegurança: uma violação de dados no Canvas LMS da Instructure afetando 275 milhões de pessoas e a prisão de um membro do Scattered Spider ligado a uma invas...
A AdaptHealth divulgou uma violação de dados à SEC após um ataque de engenharia social comprometer a sessão de um contratante, expondo PII e PHI de pacientes. O incidente afetou portais externos de pr...
Duas campanhas ativas de phishing exploram chatbots do Facebook e entrevistas de emprego falsas para roubar credenciais do Meta for Business e do Google. Saiba quais são as táticas e como se defender.
Análise dos eliminadores de EDR personalizados do ransomware The Gentlemen, a evolução do WebSocket do Banana RAT e a estrutura descentralizada do coletivo Scattered Spider. Recomenda-se correção imed...
Contas de e-mail continuam sendo alvos principais de cibercriminosos, com phishing representando 38% dos ataques. Ameaças impulsionadas por IA, incluindo deepfakes e phishing automatizado, estão em as...
Um resumo de ameaças ativas: ataques impulsionados por IA, vulnerabilidade crítica no SimpleHelp CVE-2026-48558 explorada para implantar malware e novas proteções contra bots no Microsoft Teams.