Reino Unido acusa suspeitos de plataforma de spoofing de chamadas russa
Reino Unido acusa suspeitos de plataforma de spoofing de chamadas russa que facilitou 1,8 milhão de chamadas fraudulentas.
Reino Unido acusa suspeitos de plataforma de spoofing de chamadas russa que facilitou 1,8 milhão de chamadas fraudulentas.
UE e Reino Unido sancionam hackers do GRU russo em ação conjunta contra ataques cibernéticos na Europa, impactando o cenário de ameaças.
O Projeto Debian lançou a versão 13.6 com correções de segurança críticas para componentes como OpenSSL e Apache, além de uma transição importante no certificado Secure Boot.
Nova falha no RabbitMQ permite que atacantes não autenticados obtenham segredos OAuth e controlem o broker, ameaçando sistemas empresariais.
Zimbra corrige vulnerabilidade crítica de execução de código remota (RCE) que permite execução de código malicioso via e-mail. Patch disponível para servidores.
EUA e aliados alertam para ataques russos a infraestrutura crítica via roteadores vulneráveis. Hackers estatais exploram falhas para infiltrar redes essenciais.
Uma falha crítica no plugin WordPress miniOrange permite controle total do site sem autenticação. CVE-2026-57807 com CVSS 9.8 afeta versões até 38.5.8. Recomenda-se remoção imediata do plugin.
APT Armored Likho usa IA para implantar BusySnake Stealer contra alvos governamentais no Brasil e Rússia. Campanha de phishing com carregadores gerados por IA.
Campanha de phishing usa materiais de evento acadêmico real para infectar pesquisadores com malware RokRAT e grupo APT37.
Violação de dados no Centers Laboratory afeta 540.000 pessoas, com grupo WorldLeaks reivindicando roubo de 720 GB.
O grupo APT-C-60 retoma operações com SpyGlace, utilizando serviços de desenvolvimento confiáveis para evadir detecção em redes corporativas.
Progress Software recomenda desligamento imediato de controladores ShareFile devido a ameaça credível em investigação.
CISA adiciona duas falhas críticas no Joomla ao catálogo de exploração ativa. Extensões iCagenda e Balbooa Forms afetadas com CVSS 10.0 exigem atualização imediata.
Servidor Python mal configurado expõe três campanhas de phishing AiTM ativas. Analistas da Lexfo identificam infraestrutura de ataque revelada por erro operacional.
Falha Januscape no Linux KVM explora 16 anos de vulnerabilidade para escape de host com privilégios root, afetando plataformas Intel e AMD.