Sistema de saúde no sul dos Estados Unidos fecha escritórios após malware afetar redes
Sistema de saúde AnMed na Carolina do Sul e Geórgia fecha escritórios após ataque de malware comprometer redes e interromper operações críticas.
Sistema de saúde AnMed na Carolina do Sul e Geórgia fecha escritórios após ataque de malware comprometer redes e interromper operações críticas.
Apple enfrenta processo judicial por aplicativo falso de carteira de criptomoedas que roubou 1,8 milhão em Bitcoin da App Store.
Operação BlueDash usa atualização falsa do Teams para instalar dois agentes de controle remoto (RMM e ScreenConnect), exigindo monitoramento de endpoint e conscientização de usuários.
Campanha de phishing direcionada no Telegram visa ativistas bielorrussos e usuários na Rússia, utilizando engenharia social sofisticada e infraestrutura resiliente para roubo de credenciais e dados pessoais.
Grupo ShinyHunters assume responsabilidade por vazamento de dados da EY via ataque à cadeia de suprimentos, ameaçando liberar dados de clientes até 31 de julho de 2026.
Aplicativo Click to Pray do Vaticano expõe 700 mil usuários por falha de API não autenticada e vulnerabilidade IDOR.
Novo trojão MedusaHVNC permite controle silencioso de desktops via HVNC, focado em fraude bancária e evasão de detecção.
Vulnerabilidade crítica no PTC Windchill permite RCE sem autenticação e é explorada em campanhas de ransomware.
Coca-Cola confirma vazamento de dados após ataque de ransomware do grupo Anubis ao Fairlife. Incidente impacta operações e levanta preocupações sobre segurança de grandes corporações.
Análise detalhada dos 10 malwares mais ativos na semana de 20 a 26 de julho de 2026, incluindo perfis técnicos, vetores de ataque, vulnerabilidades exploradas e recomendações de mitigação para equipes de segurança.
Vulnerabilidade no Claude Code permite que repositórios maliciosos importem arquivos locais via symlink sem consentimento, extraindo dados sensíveis para endpoints controlados por atacantes.
Malware SparkKitty usa OCR para roubar frases de seed de carteiras de cripto de fotos em galerias de iOS e Android. Análise de vetores e mitigação.
Uma onda coordenada de exploração ataca gateways vpn de quatro grandes fabricantes, permitindo acesso inicial para ransomware. Análise detalhada das falhas, vetores e mitigação para CISOs.
Grupo BlueNoroff usa contas do Telegram roubadas para distribuir malware ClickFix via reuniões falsas do Zoom. Análise de TTPs e IOCs para defesa.
Oito vulnerabilidades críticas no NodeBB permitem vazamento de chats e controle total do fórum. Falhas incluem XSS e bypass de autorização, corrigidas na versão 4.14.0.