ANPD define nova estrutura e se consolida como agência reguladora
ANPD se consolida como agência reguladora com nova estrutura, autonomia orçamentária e foco no ECA Digital, impactando conformidade e fiscalização de dados no Brasil.
ANPD se consolida como agência reguladora com nova estrutura, autonomia orçamentária e foco no ECA Digital, impactando conformidade e fiscalização de dados no Brasil.
Pesquisador divulga PoC de dia zero no Windows permitindo tomada de controle local, evidenciando falhas na comunicação com a Microsoft e riscos de escalonamento de privilégios em ambientes corporativos.
Ataque de ransomware paralisa serviços digitais da ChipSoft na Europa, afetando hospitais e pacientes. Incidente destaca riscos na cadeia de suprimentos de saúde e necessidade de conformidade com LGPD.
Google Chrome 146 para Windows introduz proteção DBSC contra roubo de cookies de sessão por infostealers, vinculando sessões a dispositivos específicos para mitigar riscos de comprometimento de contas.
Departamento do Tesouro dos EUA anuncia iniciativa para compartilhar inteligência de ameaças cibernéticas com empresas de cripto, permitindo acesso gratuito a informações acionáveis de segurança.
Cluster UAT-10362 ataca ONGs taiwanesas com malware LucidRook baseado em Lua e Rust, usando spear-phishing para implantar stager sofisticado em DLL.
Ataque de cadeia de suprimentos sequestra atualizações do Smart Slider 3 Pro para injetar backdoors em WordPress e Joomla, comprometendo milhares de sites.
Milhares de homens usam Telegram para vender ferramentas de hacking e espionagem para assediar mulheres, com 82 mil conteúdos ilegais compartilhados.
Novo STX RAT combina desktop remoto oculto e infostealer para evadir detecção, usando técnicas avançadas como AMSI-ghosting e HVNC.
Pesquisadores do RSAC contornam guardrails de IA da Apple Intelligence usando método Neural Exect e manipulação Unicode, expondo riscos de segurança.
Chaves de API do Google em aplicativos Android expõem endpoints do Gemini a acesso não autorizado, criando riscos de segurança e conformidade.
LinkedIn é processado por suposta varredura de extensões para coletar dados, levantando questões sobre privacidade e conformidade com leis de proteção.
Malware LucidRook ataca Taiwan disfarçado de software de segurança, usando engenharia social e técnicas avançadas de persistência para coletar dados e executar payloads.
Ataque de engenharia social no Slack se passa por líder da Linux Foundation para instalar certificados raiz maliciosos em desenvolvedores de código aberto.
Malware ClipBanker usa cadeia de infecção longa e técnicas fileless para roubar criptomoedas, disfarçado de software Proxifier.