O presidente Trump assina ordem executiva declarando emergência nacional devido a vulnerabilidades cibernéticas no fornecimento de energia, visando equipamentos chineses em infraestruturas críticas.
O presidente Trump assina ordem executiva declarando emergência nacional no setor de fornecimento de energia em massa, citando vulnerabilidades de cibersegurança e possíveis portas traseiras em equipa...
Análise das tendências de lucros de fornecedores cibernéticos e dos impactos da ordem executiva da Casa Branca sobre energia de grande porte nas estratégias de aquisição e cadeia de suprimentos de seg...
Múltiplas vulnerabilidades críticas sob exploração ativa, incluindo falhas no JFrog Artifactory e SonicWall SMA1000 adicionadas ao catálogo KEV da CISA, exigem correção imediata para evitar comprometi...
Novas inteligências de ameaças revelam ataques aprimorados por IA visando setores críticos latino-americanos, com vulnerabilidades na cadeia de suprimentos responsáveis por quase metade das violações.
Novas pesquisas mostram campanhas de intrusão aprimoradas por IA direcionadas a infraestruturas críticas na América Latina, enquanto vulnerabilidades na cadeia de suprimentos são responsáveis por quas...
Nova pesquisa revela que agentes de IA para codificação introduzem riscos de injeção de prompt, pacotes alucinados e vazamento de segredos nas cadeias de suprimentos de software.
O governo do estado de Berlim responde ao ataque do ransomware Rhysida rejeitando o chantagem e desconectando todos os departamentos do Senado da rede central.
Tribunal federal dos EUA decidiu que o Pentágono agiu de forma ilegal ao colocar uma designação de cadeia de suprimentos na Anthropic, ordenando sua remoção. O governo deve recorrer da decisão.
Uma campanha sofisticada que utiliza extensões maliciosas do Chrome e Edge rouba criptomoedas e dados sensíveis por meio de um framework modular de malware descoberto por pesquisadores de segurança.
Análise de ataques recentes na cadeia de suprimentos que exploram tokens OIDC do GitHub Actions e repositórios falsos distribuindo malware, com recomendações críticas de segurança.
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
Vulnerabilidade crítica de bypass de autenticação no Azure AD e ataques crescentes na cadeia de suprimentos de VCS exigem auditorias de segurança imediatas e registro aprimorado.
Incidências recentes de cibersegurança incluem ataques DDoS ao governo norueguês, propostas de banimento de fornecedores no Reino Unido, cortes no pessoal da CISA e vulnerabilidades no TP-Link.
Análise dos recentes ataques DDoS na Noruega, as propostas de banimento de fornecedores no Reino Unido e os cortes de pessoal na CISA, com recomendações práticas para as organizações.
Novas ameaças ao Android visam aplicativos bancários e head units de veículos por meio do abuso da Depuração Sem Fio e ataques na cadeia de suprimentos, expandindo o cenário de ameaças móveis.
Nova pesquisa revela que ataques à cadeia de suprimentos visam todas as etapas do ciclo de vida do desenvolvimento de software, enquanto agentes de IA criam novos riscos de identidade, exigindo pipeli...
Análise de três ameaças de cibersegurança: riscos de aplicativos de compartilhamento de largura de banda, ataque à cadeia de suprimentos do Rust ligado à Coreia do Norte e 22 patches de segurança da M...
Uma campanha de trojanização no npm entrega o backdoor RedC2 4.0, o TikTok enfrenta um acordo de US$ 400 milhões por violação do COPPA e os cortes de pessoal da CISA reduzem a capacidade de defesa cib...
Análise de como a IA acelera ameaças cibernéticas, expandindo superfícies de ataque enquanto a CISA considera terceirizar a aquisição de softwares para infraestruturas críticas.