Como SOCs de ponta detectam e param phishing com IA que supera gateways de e-mail
Ataques de phishing com IA e AiTM contornam MFA e gateways. SOCs de ponta utilizam sandboxing e inteligência de ameaças para detecção comportamental.
Ataques de phishing com IA e AiTM contornam MFA e gateways. SOCs de ponta utilizam sandboxing e inteligência de ameaças para detecção comportamental.
Microsoft reduz validade de chaves de API do NuGet para 30 dias e incentiva migração para Publicação Confiável, visando mitigar riscos de cadeia de suprimentos.
Cadeia de conveniência polonesa Żabka confirma intrusão via conta de terceiro que comprometeu ambiente Jira e dados sensíveis, destacando riscos de segurança de parceiros.
OWASP lança Subtractive Security Top 10, focado em eliminar caminhos de ataque na arquitetura. Iniciativa introduz métrica PER e princípios de exclusão arquitetural para reduzir superfície de ataque e melhorar governança de segurança.
Campanha SMOKE#SCREEN usa iscas de atualizações da Adobe e Zoom para implantar ScreenConnect. Pesquisadores da Securonix detalham infraestrutura, vetores de ataque e recomendações de defesa contra RMM malicioso.
Pesquisadores da Elttam identificam seis falhas de RCE no Flowise que permitem execução de código em servidores de IA. As vulnerabilidades afetam processamento de CSV, sandbox vm2 e configurações MCP, exigindo atualização imediata e revisão de nós implantados.
Ataques AitM usam plataformas de nuvem para contornar MFA. Análise detalhada de vetores Cloudflare, Vercel e GitHub Pages.
Atacantes norte-coreanos utilizam transações Ethereum vazias para esconder servidores de comando em pacotes npm maliciosos, representando novo vetor de ataque de cadeia de suprimentos.
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
Script falso do Roblox distribui infostealer e RAT para jogadores, explorando a confiança em scripts de terceiros para personalizar a experiência.
Novo serviço DOUBLECUP esconde malware em imagens de cache do navegador, entregando CountLoader e DeviceManager para Windows e macOS.
Fabricante de carteira de hardware destrói estoque após roubo de 88 milhões de dólares por vulnerabilidade no firmware, destacando riscos na cadeia de suprimentos de segurança.
Pesquisadores descobrem 18 pacotes maliciosos no npm que visam usuários de ferramentas da Alibaba, distribuindo um RAT cross-platform em um ataque sofisticado à cadeia de suprimentos de software.
Vulnerabilidades na biblioteca Hugging Face Diffusers permitem RCE via modelos maliciosos, exigindo atualização imediata e revisão de pipelines de IA.
Ator chinês utiliza agente de IA DeepSeek para atacar firma de segurança, comprometendo mais de 1.200 hosts via proxyjacking.