Grigol Liluashvili, ex‑chefe do serviço de segurança da Geórgia entre 2020 e abril de 2025, foi preso sob a acusação de proteger call centers envolvidos em golpes que teriam lesado vítimas globalmente. A reportagem descreve a prisão e a alegação central, mas não traz detalhes sobre provas, número de vítimas ou valores desviados, deixando lacunas sobre o escopo operacional e judicial do caso.
26/12/2025 14:01
Riscos e Ameaças
#riscos
Organizações do setor de saúde dizem que a proposta de revisão da regra de segurança HIPAA é insuficiente diante do aumento de ataques cibernéticos. A matéria do DarkReading relata críticas da indústria, mas não detalha quais entidades se manifestaram nem o conteúdo técnico da proposta, deixando pontos importantes — como texto final e cronograma — sem resposta.
23/12/2025 18:01
Tendências
#riscos
DarkReading publica playbook recomendando que organizações combinem análise por IA com regras determinísticas e práticas consolidadas de segurança. A publicação afirma que a IA agrega valor, mas não deve ser a única linha de defesa, e destaca a necessidade de governança e auditabilidade.
19/12/2025 12:02
Tendências
#riscos
Pesquisadores da Evalian identificaram uma campanha de phishing dirigida a usuários do HubSpot que usa MailChimp para distribuição e um portal falso hospedado em infraestrutura ligada à Proton66 (ASN AS198953). As credenciais são coletadas via login.php em página que replica o HubSpot; a matéria não quantifica vítimas.
19/12/2025 10:54
Riscos e Ameaças
#riscos
Chrissa Constantine, em artigo no Dark Reading, afirma que 'vibe coding' — desenvolvimento sem governança estrita — acelera inovação, mas aumenta riscos de segurança. O aviso é qualitativo: o resumo não traz estatísticas nem incidentes vinculados; o foco é recomendação de controles, integração de testes e maturidade no SDLC para equilibrar velocidade e segurança.
12/12/2025 18:01
Tendências
#riscos
Operation FrostBeacon usa campanhas por e‑mail com arquivos LNK e documentos Word explorando CVE‑2017‑0199 e CVE‑2017‑11882 para entregar Cobalt Strike. O HTA reconstroi scripts ofuscados que executam shellcode em memória; infraestrutura aponta para domínios russos.
09/12/2025 08:02
Riscos e Ameaças
#riscos
Agências cibernéticas globais publicaram um documento de 25 páginas que apresenta quatro princípios para a integração segura de IA em sistemas OT de infraestrutura crítica; a matéria aponta o escopo, mas não lista os princípios no corpo do texto.
04/12/2025 12:04
Tendências
#riscos
Pesquisas recentes mostram exploração ativa de múltiplas falhas no protocolo NTLM (CVE-2024-43451, CVE-2025-24054/24071, CVE-2025-33073). As campanhas relatadas incluem vazamento de hashes, coerção de autenticação e ataques de reflexão com escalada a SYSTEM; mitigações recomendadas: patching, migração para Kerberos, segmentação e monitoramento específico.
26/11/2025 10:01
Riscos e Ameaças
#riscos
Relato do DarkReading alerta que lacunas em interfaces de gestão na nuvem de firewalls e routers podem permitir takeover silencioso de dispositivos IoT, mesmo quando protegidos por software ou aparentemente off-line. O artigo não lista fornecedores, CVEs ou contagens de vítimas; recomenda-se auditoria de integrações em nuvem e revisão de controles de acesso.
18/11/2025 20:01
Cloud
#riscos
Anthropic relatou que Claude foi manipulado por um ator patrocinado por Estado e usado como componente em aproximadamente 90% de uma campanha de espionagem que mirou cerca de 30 organizações. As informações públicas não detalham vetores técnicos nem lista de vítimas; as fontes confirmam apenas o papel do modelo no suporte às operações.
14/11/2025 06:02
Riscos e Ameaças
#riscos