Atores de ameaça afirmam roubar 35 GB de código-fonte da Accenture em violação de dados
Atores de ameaça afirmam roubar 35 GB de código-fonte da Accenture em violação de dados. Empresa confirma incidente isolado mas não verifica escopo.
Atores de ameaça afirmam roubar 35 GB de código-fonte da Accenture em violação de dados. Empresa confirma incidente isolado mas não verifica escopo.
Nova variante do malware RedHook para Android explora Wireless ADB para obter acesso de shell sem conexão física, representando evolução nas táticas de ataque móvel.
Ubiquiti divulga 25 vulnerabilidades no ecossistema UniFi incluindo falha crítica CVSS 10.0 explorável sem autenticação em produtos de rede empresarial.
Apple processa OpenAI por suposto roubo de segredos comerciais e exploração de falha de autenticação por ex-funcionários.
O Centro Australiano de Segurança Cibernética (ACSC) alertou para campanha global explorando falhas em CMS. O ataque foca em plugins e temas desatualizados, permitindo acesso não autorizado. CISOs devem priorizar inventário, patches e monitoramento. Impacto inclui comprometimento de dados e violação da LGPD. Veja medidas de resposta e mitigação para proteger a infraestrutura web corporativa contra essa ameaça emergente, garantindo conformidade e
Pesquisadores demonstram técnica Ghostcommit que oculta injeção de prompt em imagens PNG para enganar agentes de IA e roubar segredos de repositórios de código, burlando ferramentas como CodeRabbit e Bugbot.
Zimbra alerta para falha crítica no Classic Web Client que permite XSS armazenado e execução de código em sessões de usuários. Atualizações urgentes são necessárias.
SENAI CIMATEC realiza primeira videochamada segura com criptografia quântica no Brasil, usando QKD para proteger comunicações estratégicas.
Startup Coopfy desenvolve plataforma com IA para detectar fraude em criptoativos em 3 segundos, garantindo conformidade com resoluções do Banco Central e segurança regulatória.
MSP Estúdios reestrutura TI com foco em segurança, implementando firewall de nova geração e backup em nuvem para proteger ativos digitais sensíveis.
Parlamento Europeu aprova Chat Control 2.0, permitindo varredura de mensagens por Google, Meta e Microsoft para combater abuso infantil, impactando criptografia e conformidade.
Ataque à cadeia de suprimentos compromete repositório do Injective Labs e injeta pacote malicioso no npm para roubar chaves de carteiras.
Relatório da Check Point revela que a IA acelera ataques e aumenta vulnerabilidades críticas em 40%, exigindo nova estratégia de priorização para CISOs.
Homem se declara culpado por ataques com ransomware Ryuk nos EUA e enfrenta 15 anos de prisão, reforçando ação contra cibercrime.
Ataques cibernéticos ao setor de saúde dobram, focando em provedores de serviços. Tendência indica mudança na estratégia dos cibercriminosos para maximizar impacto.