Falha crítica no cPanel é explorada em massa por ransomware Sorry
Falha crítica no cPanel (CVE-2026-41940) é explorada em massa por ransomware Sorry, afetando servidores de hospedagem globalmente e exigindo ação imediata de segurança.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Falha crítica no cPanel (CVE-2026-41940) é explorada em massa por ransomware Sorry, afetando servidores de hospedagem globalmente e exigindo ação imediata de segurança.
Campanha sofisticada explora falha crítica no cPanel (CVE-2026-41940) para invadir servidores governamentais e militares, exfiltrando 4GB de dados sensíveis. Detalhes técnicos e IoCs disponíveis.
A técnica ConsentFix v3 evolui para automação de abuso de OAuth, focando em ambientes Azure. Ataques visam concessão de permissões maliciosas sem interação humana direta. Especialistas alertam para riscos de exfiltração de dados e acesso persistente em nuvem. CISOs devem revisar políticas de consentimento e monitorar logs de identidade.
Novo kit de phishing Bluekit integra assistente de IA e automação de domínios, representando um desafio significativo para equipes de segurança e CISOs no cenário de ameaças cibernéticas.
Campanha AccountDumpling compromete 30 mil contas do Facebook usando Google AppSheet e Telegram. Atacantes vietnamitas usam plataformas legítimas para phishing e exfiltração. Veja implicações para empresas e medidas de mitigação.
A Trellix confirmou um vazamento de código-fonte com acesso não autorizado ao repositório. A empresa notificou autoridades e trabalha com especialistas forenses. O incidente impacta a confiança na cadeia de suprimentos de segurança e exige ações imediatas dos CISOs para mitigar riscos.
Relatório revela que 76% das criptomoedas roubadas em 2026 foram desviadas para a Coreia do Norte, com uso de IA nos ataques. Análise detalhada sobre táticas, impacto no mercado e recomendações para CISOs.
Microsoft reporta aumento de 356% em anexos PDF para phishing com CAPTCHA e ClickFix, com 8,3 bilhões de ameaças no Q1 2026.
Grupos Cordial Spider e Snarky Spider realizam ataques rápidos em ambientes SaaS usando vishing e abuso de SSO, deixando traços mínimos.
Grupo hacktivista 313 Team atinge infraestrutura da Canonical, derrubando serviços como security.ubuntu.com e APIs de CVE, gerando alerta para gestores de segurança.