Brevo confirma ataque à cadeia de suprimentos onde atacantes usaram chave de API da Cloudflare para injetar scripts maliciosos ClickFix em sites de clientes, distribuindo malware.
17/09/2026 16:16
Cyber ataques
#seguranca-web
Atacantes estão explorando ativamente uma vulnerabilidade crítica no plugin premium WooCommerce Wholesale Lead Capture para WordPress para implantar um backdoor PHP em sites afetados.
15/09/2026 12:03
Cyber ataques
#seguranca-web
Pesquisadores da JFrog e SafeDep descobriram 148 pacotes npm disfarçados de proxies estudantis usados para criar uma botnet DDoS, explorando navegadores de visitantes para sobrecarregar servidores educacionais.
14/07/2026 06:04
Cyber ataques
#seguranca-web
Ataque de cadeia de suprimentos compromete CDN da Awesome Motive, afetando plugins WordPress como OptinMonster e PushEngage, exigindo ação imediata de administradores.
15/06/2026 16:05
Cyber ataques
#seguranca-web
Toshiba e Muji alertam sobre prompts de login suspeitos em seus sites que visam roubar credenciais de usuários. Ataque explora técnica de polyfill para imitar autenticação legítima.
05/06/2026 20:01
Cyber ataques
#seguranca-web
Magecart usa Stripe e Google Tag Manager para roubar dados de cartões de crédito, explorando APIs legítimas para exfiltração silenciosa.
05/06/2026 18:02
Cyber ataques
#seguranca-web
Nova vulnerabilidade no NGINX JavaScript (njs), CVE-2026-8711, permite que atacantes disparem código malicioso. Saiba como mitigar o risco.
20/05/2026 06:12
Vazamento de dados
#seguranca-web
Pesquisadores da ANY.RUN descobrem campanha Magecart de longa duração usando 100+ domínios para roubar dados de cartões de e-commerce, com foco em WooCommerce e Redsys.
01/04/2026 16:01
Cyber ataques
#seguranca-web
O provedor Link11 identificou cinco tendências que devem influenciar a defesa cibernética na Europa em 2026: DDoS usados como distração, exposição crescente de APIs, convergência para plataformas WAAP, mitigação DDoS com IA e maior pressão regulatória (NIS2/DORA). O comunicado recomenda tratar DDoS como potencial início de campanhas multi‑vetor e priorizar proteção de APIs e plataformas integradas.
16/12/2025 14:02
Tendências
#seguranca-web
O Dark Reading reporta a chamada "Matrix Push", ferramenta de comando e controle que aproveita notificações de navegador para phishing. A cobertura descreve o vetor — notificações como isca — sem fornecer CVE, IOCs ou números de comprometimento, e sugere a necessidade de controles de permissões e ajustes em políticas de navegador.
20/11/2025 18:01
Riscos e Ameaças
#seguranca-web