Vulnerabilidade na Cisco SD-WAN é explorada em ataques para executar comandos como root
Cisco divulga vulnerabilidade crítica na SD-WAN Manager explorada em ataques para execução de comandos como root, sem patch imediato disponível.
Cisco divulga vulnerabilidade crítica na SD-WAN Manager explorada em ataques para execução de comandos como root, sem patch imediato disponível.
Ataque de cadeia de suprimentos compromete navegador Hola para Windows, distribuindo minerador de criptomoedas. Analistas alertam para riscos de desempenho e segurança, recomendando verificação de integridade e monitoramento de recursos.
Campanha IronWorm utiliza pacotes npm maliciosos para distribuir infostealer baseado em Rust com rootkit eBPF, focando em desenvolvedores e criptomoedas.
Campanha FlutterBridge usa anúncios Google Ads para distribuir backdoor FlutterShell em macOS, com três variantes identificadas e alta capacidade de evasão.
Executivo de bolsa de valores tem conta Outlook comprometida por 5 meses; Symantec revela uso de ferramentas legítimas e exfiltração via OneDrive/Dropbox.
Falha em ação GitHub do Claude Code permite sequestro de repositórios. Vulnerabilidade na ação da Anthropic permite execução de código malicioso via issues.
Modelo Anthropic Claude Oceanus-v1-p teve distribuição comprometida antes dos testes, com revenda de acesso via proxy na China. Risco de uso indevido de capacidades de exploração de vulnerabilidades.
Criminosos migram de páginas falsas para malwares infostealers em ataques de phishing. A mudança visa contornar MFA e roubar cookies de sessão diretamente dos dispositivos.
Five Eyes alerta sobre espionagem chinesa usando sites de emprego para recrutar agentes internos, destacando riscos de segurança para pessoal governamental e militar.
Pesquisadores da Evalian identificam campanha de malvertising que usa site falso do ChatGPT para distribuir malware trojanizado via anúncios patrocinados, explorando usuários que buscam ferramentas de IA legítimas.
WFP investiga vazamento de dados de beneficiários de ajuda em Gaza após acesso não autorizado ao aplicativo de auto-registro, alertando sobre riscos de segurança em operações humanitárias.
Grupo de ransomware Payouts King, ligado a ex-filiados da BlackBasta, utiliza técnicas avançadas de evasão de EDR e engenharia social via Microsoft Teams para comprometer redes corporativas.
Grupo cibernético TA4922, ligado à China, expande ataques de phishing para Europa e África do Sul, utilizando malware ValleyRAT e Atlas RAT.
Operação conjunta desmantela rede de golpistas na Ásia e interrompe 1,4 milhão de contas fraudulentas.
Pesquisador descobre falha zero-day no driver de firewall do Comodo que permite negação de serviço remota via pacote IPv6 malformado, sem patch disponível.