Dois venezuelanos foram condenados nos EUA por usar malware em ataques a caixas eletrônicos, em um conjunto de ações que levou à acusação de dezenas de nacionais venezuelanos. A cobertura não divulga detalhes processuais extensos; investigações transnacionais e medidas de proteção operacional foram recomendadas.
23/01/2026 08:03
Cyber ataques
#investigacao
O grupo WorldLeaks listou a Nike como vítima em 22/01/2026 e ameaçou divulgar dados em 25/01/2026. A Nike confirmou investigação. Reportes citam ~481.183 usuários, 220 funcionários e 444 credenciais de terceiros expostas. A natureza completa dos dados e o vetor de intrusão ainda não foram confirmados oficialmente.
23/01/2026 05:01
Vazamento de dados
#investigacao
Autoridades e pesquisadores expuseram o broker “r1z”, que vendia acessos VPN e ferramentas para intrusões a compradores de ransomware. Infiltração de um agente e repetidas falhas de OPSEC (reuso de e‑mails, handles e domínios) permitiram ligar o handle a Feras Albashiti e mapear parte da infraestrutura usada nas vendas.
22/01/2026 14:02
Riscos e Ameaças
#investigacao
Atividade de exploração foi observada contra uma falha de autenticação no SmarterTools SmarterMail pouco após a publicação de um patch (Build 9511). A vulnerabilidade (identificada por watchTowr Labs como WT-2026-0001) não tinha CVE na cobertura consultada; organização com SmarterMail devem aplicar o patch, revisar logs e auditar credenciais.
22/01/2026 08:03
Cyber ataques
#investigacao
O varejista espanhol PcComponentes negou relatos sobre um suposto vazamento que atingiria 16 milhões de clientes e confirmou ter sofrido um ataque de credential stuffing. A empresa afirma não ter evidências de exfiltração em seus sistemas; detalhes sobre número de contas afetadas e medidas técnicas ainda não foram divulgados.
21/01/2026 18:01
Vazamento de dados
#investigacao
O grupo Everest afirmou ter exfiltrado 861 GB de dados da McDonald’s Índia e publicou ameaça de divulgação. A empresa ainda não confirmou o incidente; sem verificação oficial, o escopo e a natureza dos dados permanecem incertos.
20/01/2026 16:03
Vazamento de dados
#investigacao
Um homem de origem jordaniana declarou‑se culpado nos EUA por operar como access broker, vendendo acesso a pelo menos 50 redes corporativas. Parte das transações envolveu um agente undercover. Relatórios não especificam vetores de intrusão nem empresas afetadas.
19/01/2026 12:02
Cyber ataques
#investigacao
Autoridades realizaram buscas em residências de suspeitos ligados ao grupo de ransomware Black Basta e procuram um suposto líder na Rússia. O grupo, ativo desde 2022, teria extorquido centenas de empresas, hospitais e instituições públicas — incluindo ABB e Ascension — com prejuízos estimados em centenas de milhões de dólares.
16/01/2026 14:02
Cyber ataques
#investigacao
Microsoft e autoridades coordenaram a interrupção da plataforma RedVDS, um serviço de assinatura usado por cibercriminosos que teria facilitado mais de US$40 milhões em fraudes nos EUA. O anúncio destaca o impacto financeiro e as limitações públicas sobre provas, apreensões e escopo internacional.
14/01/2026 18:01
Cyber ataques
#investigacao
O gabinete do procurador-geral da Califórnia abriu investigação sobre a disseminação de material sexual não consensual associado à ferramenta de IA Grok. A matéria confirma a abertura do inquérito, sem detalhar escopo ou medidas contra a plataforma.
14/01/2026 16:02
Tendências
#investigacao