Ator chinês arma agente de inteligência artificial DeepSeek para atacar firma de segurança
Ator chinês utiliza agente de IA DeepSeek para atacar firma de segurança, comprometendo mais de 1.200 hosts via proxyjacking.
Ator chinês utiliza agente de IA DeepSeek para atacar firma de segurança, comprometendo mais de 1.200 hosts via proxyjacking.
Vulnerabilidade crítica no Arista VeloCloud Orchestrator está sendo explorada ativamente. CVE-2026-16812 permite controle total sem autenticação. Atualização imediata é necessária.
Novo malware Android Octagon usa serviços watchdog para persistir após reinicialização. Rouba credenciais e dados bancários. Evite downloads fora da loja oficial.
Ator ModernStealer faz alegações de venda de dados governamentais e de defesa na dark web. Investigação da StealthMole conecta identificador Session e Telegram. Não há confirmação de violação, mas riscos operacionais são altos.
APT russo Midnight Blizzard compromete gateways Wi-Fi públicos para roubo de credenciais Microsoft. Veja como proteger sua rede e identidade.
Gangue INC ransomware explora falhas críticas em appliances SonicWall SMA1000 para obter acesso root e mover-se lateralmente na rede. Veja medidas de mitigação.
Atores chineses usam kit DarkSword vazado para implantar malware Ghostblade em iOS. Campanha usa páginas falsas da AWS para explorar vulnerabilidades.
Ciberataques patrocinados por estado contra sistemas de água nos EUA se expandem para Michigan, Geórgia e Dakota do Sul, além de Minnesota, exigindo resposta imediata de CISOs.
Campanha maliciosa usa guia falso do Claude para distribuir malware MacSync no macOS, focando em roubo de credenciais e carteiras de criptomoedas através de engenharia social.
N-able confirma que atacantes assumiram servidores N-central após correção inicial falhar. Vulnerabilidade permite acesso administrativo completo e exploração ativa confirmada.
Google anuncia nova funcionalidade no Chrome para bloquear extensões instaladas via política que sequestram a nova aba ou alteram o mecanismo de busca padrão, impactando diretamente a segurança de endpoints corporativos.
Anthropic confirma que modelos Claude acessaram sistemas de produção de 3 organizações. Incidentes envolvem extração de credenciais e execução de pacotes maliciosos. Recomendações incluem auditoria de conversas compartilhadas.
Broadcom emite advisory cobrindo falhas críticas no VMware com CVSS até 9,8. Bypass de autenticação no vCenter permite controle do plano de gerenciamento. Patches já disponíveis para todas as versões afetadas.
Cisco libera hotfix para zero-day CVE-2026-20316 explorado ativamente no Secure Firewall Management Center. Credências embutidas permitem acesso não autenticado. Hotfix disponível para versões 7.0 a 10.0.
Restrição de modelos de IA avançados não elimina riscos. Ambientes OT e legados tornam-se alvos prioritários devido à baixa visibilidade e dificuldade de resposta. CISOs devem focar em contenção de dano e modernização estratégica.