Aproximadamente 700 agentes da OpenAI colaboraram em um ataque sofisticado e multietapas aos servidores do Hugging Face. Incidente destaca riscos de segurança em agentes de IA autônomos.
28/08/2026 18:08
Riscos e Ameaças
#servidores
Varreduras em larga escala visam servidores MCP e credenciais de modelos de IA, expondo riscos de segurança em implantações de inteligência artificial.
13/07/2026 14:01
Tendências
#servidores
CISA alerta para exploração ativa de falha crítica no SolarWinds Serv-U que permite execução remota de código e derruba servidores, exigindo aplicação imediata de patches.
05/06/2026 18:01
Cyber ataques
#servidores
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
03/06/2026 05:01
Vazamento de dados
#servidores
Autoridades holandesas apreendem 800 servidores de uma empresa de hospedagem que facilitava ciberataques e campanhas de desinformação, impactando a cadeia de suprimentos criminal.
22/05/2026 16:14
Cyber ataques
#servidores
Autoridades holandesas apreenderam um servidor da Windscribe; a empresa declarou que sua infraestrutura é "RAM‑only" e que não armazena logs persistentes. Auditorias (incl. Packetlabs 2024) e relatório de transparência suportam a afirmação, mas as autoridades não se pronunciaram sobre o caso.
06/02/2026 08:02
Riscos e Ameaças
#servidores
CVE-2026-23760, vulnerabilidade crítica em SmarterMail (versões anteriores ao Build 9511), permite bypass de autenticação no endpoint de reset de senha. Scanes indicam 6.000+ instâncias potencialmente vulneráveis e exploração ativa foi observada; recomenda-se atualização imediata e revisão forense de administradores e System Events.
27/01/2026 12:03
Riscos e Ameaças
#servidores
Vazamentos de 2025 expuseram mensagens e bases de dados que conectam o grupo BlackBasta ao provedor bulletproof Media Land (operando como Yalishanda). Documentos mostram ~200 servidores, vínculos operacionais e suportes técnicos; OFAC e parceiros aplicaram sanções em novembro de 2025 contra a empresa e indivíduos mencionados.
19/01/2026 18:01
Riscos e Ameaças
#servidores
Relatório do Dark Reading descreve uma versão aprimorada do botnet GoBruteforcer que teria comprometido mais de 50.000 servidores Linux, explorando credenciais fracas e configurações geradas por IA. A matéria destaca escala e vetores gerais, mas não publica IOCs ou inventário técnico completo. Organizações devem revisar senhas, MFA e configurações automatizadas.
12/01/2026 20:02
Riscos e Ameaças
#servidores
A botnet RondoDox está explorando ativamente a vulnerabilidade React2Shell (CVE-2025-55182) em servidores Next.js para instalar malware e mineradores. A exploração automatizada pode causar degradação de performance e comprometimento de integridade; equipes devem aplicar patches, monitorar anomalias e isolar instâncias suspeitas.
31/12/2025 12:01
Riscos e Ameaças
#servidores