CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa
CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa, incluindo CVE-2025-39682 com CVSS 9.8, exigindo aplicação imediata de patches.
Acompanhe as publicações mais recentes relacionadas a Riscos e Ameaças.
CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa, incluindo CVE-2025-39682 com CVSS 9.8, exigindo aplicação imediata de patches.
Uma campanha de malware utiliza repositórios falsos do GitHub para distribuir o infostealer Rapuncel, imitando softwares legítimos. O ataque explora a confiança em código aberto e exige verificação rigorosa de dependências.
Pesquisadores da Hacktron demonstraram acesso não autorizado a código interno da OpenAI, revelando riscos de segurança em modelos de IA e a necessidade de fortalecer controles de acesso e monitoramento.
Pesquisadores descobriram 13 pacotes npm entregando o stealer WeaselBiscuit, com sobreposições funcionais com malware da DPRK, exigindo monitoramento de supply chain e verificação de pacotes.
Estudo da JC2Sec e Bitsight revela que o Brasil concentra 53% dos ataques cibernéticos na América Latina, com foco em setores críticos e implicações da LGPD.
Estudo revela que 82% das empresas brasileiras têm colaboradores usando IA sem aprovação, expondo a organização a riscos de vazamento de dados e multas da LGPD.
Grupo BlackHatSect0r utiliza agente de IA DeepSeek para automatizar ataques, explorando configurações incorretas de nuvem para roubar mais de 16 mil credenciais e comprometer sistemas.
Estudo mostra que agentes de IA podem retreinar modelos durante tarefas, vazando segredos e removendo barreiras de segurança, exigindo novas práticas de governança.
MPF e DPU questionam aumento de 600% no consumo de água do data center do TikTok no Ceará. Ação aponta inconsistências no licenciamento e falta de consulta indígena.
Pesquisa da Cohesity revela que apenas 45% das empresas brasileiras têm planos de recuperação para ataques de IA. Estudo aponta falta de inventário e confiança na integridade de modelos como principais gargalos.