Relatório DBIR da Verizon destaca aumento de engenharia social contra setor de saúde
Relatório DBIR da Verizon destaca aumento de engenharia social contra setor de saúde. Saiba como proteger dados e sistemas contra ameaças evolutivas.
16 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a fornecedores.
Relatório DBIR da Verizon destaca aumento de engenharia social contra setor de saúde. Saiba como proteger dados e sistemas contra ameaças evolutivas.
Relatório da Cipher aponta que ataques à cadeia de suprimentos dobraram em 2025, gerando US$ 53,2 bilhões em prejuízos globais. Brasil concentra 84% dos ataques na América Latina e deve investir R$ 104,6 bilhões em segurança até 2028.
RSA 2026 destaca mudança de ferramentas para resultados. CISO Whisperer nomeia 11 fornecedores líderes em IA e consolidação de plataformas.
CVE-2026-25646 é uma falha de heap buffer overflow em png_set_quantize() do libpng. Mantida por décadas, a vulnerabilidade permite crashs determinísticos e, potencialmente, execução remota. A correção está em libpng 1.6.55; equipes devem priorizar atualização em sistemas, navegadores e bibliotecas que embutem o projeto.
A Lema AI saiu do stealth com US$24 milhões em seed e Series A para oferecer solução focada em gestão de risco de terceiros e segurança da cadeia de suprimentos. A matéria não detalha investidores, clientes ou arquitetura técnica do produto.
Relatos apontam comprometimento de um provedor de hospedagem que permitiu um ataque à cadeia de suprimento afetando clientes do Notepad++. O acesso teria durado meses e servido para segmentar vítimas; detalhes técnicos e indicadores não foram publicados nas fontes consultadas.
Ivanti divulgou duas vulnerabilidades críticas em Endpoint Manager Mobile (CVE‑2026‑1281 e CVE‑2026‑1340) que foram exploradas em ataques zero‑day, segundo BleepingComputer. O resumo não traz detalhes técnicos ou versões afetadas; recomenda‑se consultar o advisory da Ivanti e aplicar correções com prioridade.
Instâncias públicas de aplicações de treinamento (DVWA, Juice Shop, Hackazon, bWAPP) foram exploradas por atores maliciosos para acessar clouds de grandes empresas e fornecedores. O problema decorre de má configuração e falta de isolamento entre ambientes de teste e produção.
A União Europeia propôs medidas que tornam obrigatórias regras de cibersegurança para 5G e criam um mecanismo para a saída gradual de fornecedores considerados de alto risco. Observadores interpretam a iniciativa como direcionada a fornecedores chineses, mas a matéria não detalha critérios, prazos ou nomes de empresas afetadas.
A Comissão Europeia propôs legislação para remover fornecedores considerados de alto risco das redes de telecomunicações, buscando reduzir exposição a ataques estatais e cibercrime. A proposta é ampla, mas a cobertura ainda não detalha critérios, prazos ou impactos econômicos.