Ernst & Young, Abbott Laboratories e Nichirei divulgaram incidentes cibernéticos em 17 de julho de 2026. Violação de terceiros na EY expôs dados fiscais de clientes; Abbott enfrenta alegações de extor...
A Coca-Cola revelou um ataque de ransomware em sua subsidiária Fairlife, interrompendo a produção de laticínios nos EUA. O incidente está sob investigação com especialistas externos e as autoridades f...
A Ernst & Young revela uma violação de dados por meio de um sistema de tickets de suporte comprometido, enquanto a unidade de laticínios Fairlife, da Coca-Cola, interrompe a produção nos EUA após um a...
Synopsys não encontra evidências de violação após grupo de ransomware D1R alegar ataque; Lidl confirma exposição de dados de clientes na Alemanha, Bélgica e Holanda por comprometimento de provedor de ...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
O Lidl divulga um vazamento de dados que afeta clientes da loja online na Bélgica, Alemanha e Países Baixos após um incidente de TI com terceiros. Nomes, e-mails e números de telefone foram expostos.
Pesquisadores de segurança descobrem o Mycelium Framework, o primeiro botnet de IA como serviço, junto com uma falha crítica de escalonamento de privilégios no kernel Linux (CVE-2024-1086). Saiba mais...
Pesquisa revela vulnerabilidades críticas em habilidades de agentes de IA, incluindo roubo de credenciais e instalação de backdoors. Saiba como proteger sua cadeia de suprimentos de IA.
Um resumo de três histórias ativas de segurança no Linux: tentativa de sabotagem no OpenMandriva, vulnerabilidade crítica no netfilter do kernel CVE-2024-1086 e ataques de symlink explorando assistent...
Um resumo de quatro ameaças distintas que miram o ecossistema de criptomoedas: um ataque a laser em carteiras Tangem, bugs de software em ATMs, a vulnerabilidade de frase-semente Ill Bloom e um ataque...
A Casa Branca realizou uma cúpula quântica a portas fechadas com quase 100 participantes, antecipando o prazo federal para criptografia pós-quântica para 2030 e anunciando novas iniciativas como Quant...
O CSE do Canadá realizou três ataques cibernéticos autorizados pelo Estado em 2025 contra ransomware, traficantes de drogas e extremistas. Enquanto isso, a atualização do OWASP Top 10 2025 destaca lac...
Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...
Um resumo das ameaças ativas: vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento...
Esta edição aborda o desmantelamento do fórum XSS.is, um novo ataque de phishing EvilTokens, a aquisição da Root pela Aikido Security e uma análise de táticas BEC de fóruns clandestinos.
npm introduz períodos de espera em contas, agentes de codificação de IA vazam segredos no Git e uma falha de alta gravidade no Amazon Q Developer permite roubo de credenciais. Detalhes e correções a s...
Um resumo das ameaças ativas: ransomware ligado à Rússia custou US$ 260 milhões à Jaguar Land Rover, APT chinês mira Sudeste Asiático e Five Eyes alerta para ataques cibernéticos iminentes com IA.
Uma vulnerabilidade crítica na extensão Amazon Q para VS Code e configurações incorretas generalizadas no GitHub Actions expõem ambientes de desenvolvimento e cadeias de suprimentos de software a comp...
A Copa do Mundo FIFA 2026 está sob uma campanha sustentada de ameaças cibernéticas, com quase 4 mil domínios fraudulentos, phishing, ransomware e ataques DDoS mirando infraestrutura e participantes.
Os preços de RAM aumentaram até 4 vezes devido ao consumo de 70% dos chips de memória globais por data centers de IA e à escassez de hélio causada pelo conflito no Irã. Os preços devem permanecer elev...