A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
Fóruns da dark web são estruturados em níveis baixo, médio e alto, formando uma cadeia de suprimentos para o cibercrime. Entenda como os agentes de ameaças progridem e o que os defensores podem fazer.
Esta coletânea aborda estratégias para melhorar a eficiência do SOC, uma nova abordagem para validação de vulnerabilidades sem execução de exploits e uma análise crítica de benchmarks de segurança e s...
A Varonis lança treinamento gratuito de CTF para Entra ID, enquanto Torq e Criminal IP firmam parceria para integrar inteligência de ameaças a fluxos automatizados de SOC. Nenhuma vulnerabilidade foi ...
A Cloudflare lança o Precursor, um mecanismo de validação comportamental para gerenciamento de bots, e a Lumen expande seu serviço Defender AMDR com integração ao Cortex XSIAM para melhorar detecção e...
O malware RedHook para Android agora usa ADB sem fio para acesso shell, obtendo privilégios elevados. O resumo de malware mais recente também cobre QuimaRAT, ransomware GodDamn e mais.
A Infoblox anuncia a aquisição da Kentik para unificar observabilidade de rede, dados de infraestrutura e inteligência de segurança, reduzindo a correlação manual para equipes de segurança e rede.
Resumo de cibersegurança: ataques de IA superam defesas, grupo de extorsão Pink mira M365 via vishing, e centros de vulnerabilidades surgem para lidar com falhas descobertas por IA.
Mensagens bloqueadas cresceram 77% e volume de phishing 94% em relação ao ano anterior, enquanto spyware RedWing para Android vendido como serviço no Telegram mira 82 instituições financeiras.
Uma violação da Rede de Informações de Segurança Interna (HSIN) do DHS expõe dados confidenciais de ameaças. Separadamente, novas pesquisas propõem frameworks de aprendizado de máquina para detecção d...
Análise dos desafios de segurança em IA empresarial revela lacunas críticas na governança em tempo real para IA agentiva, risco generalizado de IA Sombra em mais de 16.000 organizações e a necessidade...
Um resumo de DNS aborda a confusão com registros NIMLOC no macOS, registros NAPTR para mensagens RCS e a atualização do feed de domínios recém-registrados da WhoisXML API com cobertura ampliada.
A Criminal IP integra inteligência contra ameaças ao OpenCTI para enriquecimento automatizado. Separadamente, a Check Point Research descobre o Cavern Manticore, um APT ligado ao Irã que usa uma estru...
A Criminal IP integra inteligência de ameaças com OpenCTI para enriquecimento automatizado. A Check Point Research descobre o Cavern Manticore, um APT ligado ao Irã que utiliza uma estrutura modular ....
93% das organizações enfrentam dificuldades com a visibilidade da superfície de ataque. O crime cibernético na Austrália cai para indivíduos, mas atinge PMEs. O Plano Nacional de Ação Cibernética do R...
DHS confirma violação do HSIN expondo dados confidenciais de ameaças; CISA adiciona falha RCE do SharePoint CVE-2026-45659 ao catálogo KEV. Agências federais devem corrigir até 4 de julho de 2026.
A Gartner define o mercado de segurança na cadeia de suprimentos de software à medida que os MSPs se tornam infraestrutura crítica de confiança e alvos prioritários do crime cibernético industrializad...
SOCRadar liga campanha FortiBleed aos ransomwares INC e Lynx, comprometendo mais de 430 mil firewalls FortiGate. Criminal IP se integra ao OpenCTI. Intruder lança plano de segurança gratuito.
Um resumo de quatro histórias de segurança: retirada de ação judicial contra a Stryker, violação de dados na Kubota, extradição do Scattered Spider e exploração ativa da vulnerabilidade CVE-2026-46817...
Um resumo dos recentes desenvolvimentos em segurança: descobertas do SOC da Cisco na RSAC 2026, integração do Criminal IP com OpenCTI, plataforma DDoS da Link11 e lançamento da automação de segurança ...