DarkReading publica avaliação afirmando que Claude, da Anthropic, demonstra maior resistência a abusos comparado a outros LLMs. A matéria aponta diferenças de engenharia e investimento, mas não fornece métricas públicas nem metodologia completa.
17/12/2025 20:01
Tendências
#mitigacao
Relatos indicam que a vulnerabilidade React2Shell (CVE-2025-55182) foi usada por um grupo de ransomware para obter acesso inicial e iniciar a cifragem de arquivos em menos de um minuto. A cobertura confirma exploração ativa, mas não divulga escopo de vítimas nem IOCs detalhados.
17/12/2025 14:30
Riscos e Ameaças
#mitigacao
Microsoft passou a exibir aviso no PowerShell ao executar scripts que utilizam o cmdlet Invoke-WebRequest para baixar conteúdo da web. A alteração, reportada pela BleepingComputer, visa reduzir execuções acidentais de código potencialmente perigoso; porém a matéria não detalha versões afetadas, comportamento em execuções não interativas ou opções de supressão do aviso.
09/12/2025 18:01
Riscos e Ameaças
#mitigacao
O Google reforçou proteções no Chrome para recursos agentic, introduzindo um 'user alignment critic', maior isolamento por origem e confirmações ao usuário para reduzir riscos de prompt injection indireto. Detalhes técnicos não foram publicados.
08/12/2025 16:02
Tendências
#mitigacao
O botnet Aisuru gerou ataque recorde de 29,7 Tbps (pico ~14,1 bilhões pps) contra uma instituição financeira; Cloudflare e Akamai mitigaram o tráfego com BGP blackholing. A estimativa é de 1–4 milhões de dispositivos no botnet, com milhares de eventos mitigados em 2025.
07/12/2025 12:03
Cyber ataques
#mitigacao
Relatos sobre um ataque Aisuru mitigado por Cloudflare apresentam números divergentes: título menciona 29 Tbps enquanto o corpo cita 14.1 Bpps. As informações públicas não esclarecem a equivalência entre as métricas nem detalham vetores ou contagens de vítimas.
05/12/2025 08:03
Cyber ataques
#mitigacao
Um ataque DDoS recorde atribuído ao botnet Aisuru alcançou 29.7 Tbps e ~14,1 bilhões de pps; Cloudflare relata mitigação em segundos e registra aumento de eventos hiper‑volumétricos, com o botnet estimado entre 1–4 milhões de dispositivos e partes do recurso sendo ofertadas para aluguel.
03/12/2025 14:03
Cyber ataques
#mitigacao
O Dark Reading reporta a chamada "Matrix Push", ferramenta de comando e controle que aproveita notificações de navegador para phishing. A cobertura descreve o vetor — notificações como isca — sem fornecer CVE, IOCs ou números de comprometimento, e sugere a necessidade de controles de permissões e ajustes em políticas de navegador.
20/11/2025 18:01
Riscos e Ameaças
#mitigacao
Microsoft relatou ataque DDoS a endpoint do Azure na Austrália com pico de 15,72 Tbps e 3,64 Bpps, atribuído ao botnet Aisuru. A plataforma usou proteções nativas para mitigar o tráfego; publicações não detalham impacto em disponibilidade de serviços.
19/11/2025 10:02
Cloud
#mitigacao
A CISA incluiu CVE-2025-58034 (OS command injection, CWE-78) no seu catálogo KEV em 18/11/2025, confirmando exploração ativa contra appliances FortiWeb. Agências federais têm até 25/11/2025 para aplicar correções; Fortinet liberou atualizações e mitigações que as organizações devem implementar imediatamente.
19/11/2025 10:02
Riscos e Ameaças
#mitigacao