Relatório SonicWall 2026 aponta falhas críticas de segurança no Brasil
Relatório SonicWall 2026 destaca sete erros críticos de segurança em PMEs brasileiras, com foco em aplicações Web, IoT e falhas operacionais evitáveis.
Relatório SonicWall 2026 destaca sete erros críticos de segurança em PMEs brasileiras, com foco em aplicações Web, IoT e falhas operacionais evitáveis.
Apple lança correção de segurança fora de banda para iOS que impedia a exclusão efetiva de dados de notificação, impactando privacidade e conformidade regulatória.
Redes criminosas exploram contas fintech francesas para lavagem de dinheiro. Group-IB identifica operação estruturada com contas vendidas na dark web.
Worm auto-propagante em pacotes npm rouba tokens de desenvolvedores e se espalha via ICP, alertando para riscos na cadeia de suprimentos de software.
Gangue Kyber utiliza criptografia pós-quântica Kyber1024 em ataques a Windows e VMware ESXi, representando nova ameaça para infraestrutura crítica.
Imagens Docker e extensões VS Code maliciosas comprometem repositório oficial da Checkmarx, alertando para riscos na cadeia de suprimentos de software.
Novo RAT Auraboros expõe painel C2 sem autenticação com origem no Brasil, permitindo acesso a dados de vítimas, keylogging e roubo de credenciais via DLL Sideloading.
Polícia francesa prende suspeito por dezenas de violações de dados em instituições públicas e privadas, destacando riscos de segurança cibernética.
Plataforma Mastodon sofre ataque DDoS massivo que causou interrupção significativa, similar ao incidente anterior no Bluesky. Equipe de segurança mitigou o ataque em poucas horas, destacando desafios de resiliência em redes descentralizadas e infraestrutura de hospedagem.
Grupo norte-coreano utiliza repositórios de desenvolvedores comprometidos como vetor de infecção para distribuir RATs e malware. Campanha de empregos falsos visa infectar profissionais de TI, representando risco significativo à cadeia de suprimentos de software e segurança corporativa.
Inteligência holandesa alerta que capacidades cibernéticas da China agora igualam as dos EUA, com operações sofisticadas frequentemente não detectadas. Ameaça estatal representa risco estratégico para infraestruturas críticas globais e exige atualização de posturas de defesa.
Rede massiva de SIM Farm-as-a-Service expõe 87 painéis de controle em 17 países, permitindo fraude em larga escala e evasão de identidade via ProxySmart.
Novo backdoor DinDoor utiliza runtime Deno e instaladores MSI para evadir detecção, vinculado ao grupo APT Seedworm, exigindo monitoramento específico de processos e restrições de execução.
Malware wiper Lotus Wiper ataca setor energético venezuelano, focando em destruição de dados e recuperação, em contexto de tensão geopolítica com os EUA.
Vulnerabilidade de execução remota de código no Google Antigravity é explorada por cibercriminosos que usam a reputação da marca para entregar malware.