IA generativa é usada por criminosos para roubar senhas LDAP e invadir VPNs
Relatório da Gambit Security mostra IA sendo usada para roubar senhas LDAP e invadir VPNs em campanha do The Gentlemen.
Relatório da Gambit Security mostra IA sendo usada para roubar senhas LDAP e invadir VPNs em campanha do The Gentlemen.
CISA adiciona falha crítica no Ray ao catálogo de vulnerabilidades exploradas, alertando para execução remota de código confirmada em produção.
TBRsafe e Hacker Rangers lançam parceria para gamificar conscientização em segurança, focando em mudança de comportamento e conformidade com LGPD.
Pesquisadores descobrem exploração em cadeia em modems Unisoc que permite controle total de Android via chamada de vídeo, exigindo atualização de firmware.
Brasil registra 26 ataques de ransomware em julho; setores financeiro e tecnologia lideram crescimento de 72,4% e 68% respectivamente, segundo Cohesity.
GitLab corrige falha crítica CVE-2026-19478 que permite a exclusão de projetos públicos sem autenticação, com CVSS 9.4, exigindo atualização imediata.
Pokémon Center sofre violação de dados via parceiro logístico CEVA, expondo informações de clientes no Reino Unido e Alemanha.
Especialista Adam Shostack analisa ataque à Hugging Face e propõe novo modelo de ameaças para LLMs, focando em segurança de IA prática.
Empresa de empréstimos na Carolina do Sul confirma vazamento de dados de 750 mil pessoas, incluindo SSN e informações financeiras, levantando preocupações sobre segurança de terceiros.
Golpe de entrevista falsa usa ClickOnce assinado para implantar NeedleStealer e RAT no setor Web3. Campanha visa profissionais de blockchain com iscas de emprego.
HoneyMyte atualiza backdoor CoolClient com rootkit de kernel assinado para ocultar tráfego. Ameaça avança com técnicas de ofuscação avançadas e persistência no nível do sistema.
Serviço de IA criminal MessiahGPT é vendido na dark web para criar ransomware e phishing automatizados, reduzindo barreiras para ataques.
Worm ChainDrop contamina 444 pacotes npm usando GitHub Actions e publicação confiável, infectando mais de 2 bilhões de instalações mensais.
Nova botnet Linux Evooo1Bot explora falhas em dispositivos de borda para realizar DDoS e atuar como proxy, visando fabricantes como D-Link e TP-Link.
Múltiplos ataques de negação de serviço distribuído (DDoS) atingiram o Threema nesta semana, interrompendo comunicações. A análise detalhada revela vetores de ataque, impacto na confiança do usuário e medidas de mitigação essenciais para proteger serviços de comunicação críticos contra interrupções maliciosas.