Uma importante fornecedora japonesa de semicondutores está respondendo a um ataque ransomware detectado em seu ambiente de TI. A empresa isolou sistemas afetados e acionou protocolos de resposta a incidentes, em um cenário que preocupa a cadeia global de suprimentos.
O FBI emitiu um alerta urgente sobre mais de 700 incidentes de jackpotting em caixas eletrônicos em 2025, resultando em perdas superiores a US$ 20 milhões, marcando uma escalada significativa neste tipo de cibercrime.
O grupo ransomware Rhysida atacou o governo das Tribos Cheyenne e Arapaho em Oklahoma, derrubando escolas e sistemas críticos. Os criminosos agora ameaçam vazar dados roubados se um resgate não for pago, destacando o risco crescente de ataques a comunidades com recursos limitados de segurança.
Pesquisadores identificaram o trojan bancário 'Massiv' sendo distribuído disfarçado de aplicativos de IPTV. O malware utiliza permissões de acessibilidade para realizar ataques de Device Takeover (DTO), permitindo o roubo de credenciais e o controle remoto de dispositivos Android para fraudes financeiras.
A botnet SSHStalker explora servidores Linux com SSH aberto na porta 22, usando o protocolo IRC para comandar dispositivos comprometidos. A campanha automatizada visa lançar ataques DDoS, minerar criptomoedas e realizar proxyjacking, apagando logs para evadir detecção. Suspeita-se de origem romena.
Uma campanha de engenharia social usa páginas falsas do Homebrew para distribuir o malware Cuckoo Stealer no macOS. A técnica ClickFix engana desenvolvedores para executarem comandos maliciosos no Terminal, roubando credenciais e estabelecendo persistência. A campanha emprega técnicas avançadas de evasão e visa dados sensíveis de navegadores e carteiras de criptomoedas.
O grupo de ransomware Crazy está abusando de softwares legítimos de monitoramento de funcionários e da plataforma SimpleHelp para obter e manter acesso a redes corporativas, desabilitar defesas e preparar ataques de resgate de forma evasiva.
O grupo hacker norte-coreano UNC2970 está usando a IA Gemini do Google para traçar perfis detalhados de profissionais de cibersegurança e criar campanhas de phishing personalizadas com ofertas de emprego falsas, aumentando a eficácia dos ataques.
Zero-day no Dell RecoverPoint (CVE-2026-22769) é explorado pelo grupo chinês UNC6201 desde 2024 para ciberespionagem. A falha permite execução remota de código; organizações devem aplicar patch da Dell imediatamente.
O carregador de malware Foxveil, ativo desde 2025, usa plataformas legítimas como Cloudflare e Discord para hospedar shellcode e inclui mutação de strings em tempo real para burlar detecção estática, representando um desafio para defesas tradicionais.