Criminosos usam réplica perfeita do site da Avast em campanha de phishing que simula cobrança indevida para roubar dados de cartão de crédito. A operação emprega validação em tempo real e chat ao vivo para aumentar a credibilidade e a taxa de sucesso.
O Google interrompeu uma campanha de espionagem cibernética do grupo chinês UNC2814, que visava agências governamentais e empresas de telecomunicações em 42 países, suspendendo domínios maliciosos e notificando vítimas.
A fabricante norte-americana de componentes médicos UFP Technologies foi alvo de um ataque de ransomware que combinou criptografia de arquivos com roubo de dados. O incidente destaca os riscos cibernéticos para o crítico setor de saúde e dispositivos médicos.
A Polícia Civil desarticulou uma quadrilha responsável por golpes digitais como "falso advogado", "mão fantasma" e INSS. A operação cumpriu 173 mandados e bloqueou contas com valores que podem chegar a R$ 100 milhões cada.
Relatório da Acronis coloca o Brasil como o terceiro país mais afetado por ataques de ransomware globalmente no 2º semestre de 2025, com mais de 7.600 vítimas. Setores de manufatura, tecnologia e saúde são os mais visados, com phishing e ferramentas de IA sendo amplamente utilizados pelos criminosos.
Campanha de phishing chamada Diesel Vortex, com ligações à Rússia e Armênia, roubou mais de 1.600 credenciais de empresas de carga dos EUA e Europa, permitindo interceptação de cargas e fraudes com cheques ao longo de cinco meses.
Dados de 2024 mostram que 65% das organizações financeiras foram alvo de ransomware, a maior taxa entre todos os setores, com custos médios de recuperação chegando a US$ 2,73 milhões. O phishing é o vetor inicial em 90% dos casos, exigindo soluções avançadas de inteligência de ameaças para defesa proativa.
O malware AMOS Stealer está sendo distribuído através de skills maliciosas do OpenClaw, enganando usuários do macOS para inserirem sua senha e permitirem a instalação. A campanha representa um novo vetor de ataque via cadeia de suprimentos de agentes de IA.
O grupo norte-coreano Lazarus foi observado usando o ransomware Medusa em ataques contra uma organização de saúde nos EUA e uma entidade no Oriente Médio, marcando uma evolução em suas táticas.
A empresa de ad tech Optimizely sofreu uma violação de dados após um ataque de voice phishing (vishing) que comprometeu seus sistemas. A empresa notificou clientes afetados e está investigando o escopo total do incidente.