Vazamento de dados na Universidade de Nottingham afeta mais de 450 mil estudantes
Universidade de Nottingham confirma vazamento que afeta 450 mil estudantes, com acesso a registros pessoais e acadêmicos por grupo de hackers.
Universidade de Nottingham confirma vazamento que afeta 450 mil estudantes, com acesso a registros pessoais e acadêmicos por grupo de hackers.
Microsoft corrige falha zero-day no Exchange Server explorada ativamente, permitindo execução remota de código e comprometimento de servidores.
Relatório da Dark Reading destaca crescimento do PIB norte-coreano vinculado a ganhos de cibercrime. Grupos alinhados a nações do Leste Asiático focam em firmas de negócios e financeiras. Especialistas alertam para riscos de segurança e necessidade de monitoramento de ameaças persistentes avançadas (APTs) em operações globais.
Pesquisa de bug bounty dispara alerta de segurança na ServiceNow, gerando falsos positivos e desafios para equipes de SOC.
Mapa do Instagram chega ao Brasil com riscos de privacidade e segurança. Entenda as implicações da LGPD e como proteger seus dados.
GitHub anuncia mudanças no npm v12 para bloquear ataques de cadeia de suprimentos, exigindo atualização de ambientes de desenvolvimento e revisão de pipelines de segurança.
CISA exige que agências federais corrijam vulnerabilidades em 3 dias, impactando contratantes e exigindo automação de patch management.
Pacote npm dbmux infectado com malware compromete totalmente sistemas de desenvolvedores, exigindo rotação de credenciais e reimagem de sistemas.
Gangue ShinyHunters ataca servidores Oracle PeopleSoft e rouba dados de mais de 100 organizações, exigindo ação imediata de segurança e conformidade.
Campanha sofisticada usa downloads falsos de utilitários para instalar ScreenConnect e minerar criptomoedas, explorando DLL sideloading e chatbots de IA para entrega de malware.
Campanha Operation TaxShadow usa phishing fiscal e malware em memória para burlar antivírus em sistemas Windows, explorando técnicas avançadas de evasão.
Pesquisadores alertam para expansão da botnet JDY, associada a atores chineses, que agora controla mais de 1.500 dispositivos IoT e SOHO para reconhecimento cibernético em escala.
Ataque cibernético paralisa usina de açúcar na Austrália, interrompendo a colheita e afetando a cadeia de suprimentos global de commodities.
Infostealers são usados massivamente para roubo de credenciais, facilitando ataques de ransomware e acesso não autorizado a redes corporativas.
Pesquisadores da Claroty identificam falhas críticas em equipamentos de infraestrutura de data centers, como UPS da Vertiv e HVAC da Trane, que podem permitir a interrupção de serviços.