top of page


CTEM: Um guia estratégico para o gerenciamento contínuo da exposição a ameaças
As ameaças cibernéticas estão em constante evolução, e a capacidade de defesa das organizações precisa acompanhar esse ritmo. Nesse...


Hackers chineses comprometem mais de 1,000 dispositivos SOHO
Threat hunters revelaram uma vasta rede de mais de 1.000 dispositivos de pequenos escritórios e escritórios domésticos (SOHO)...


EUA querem proibir uso de IA de países "rivais" por órgãos federais
Preocupações crescentes com a segurança nacional e a proteção de dados levaram um grupo de senadores e membros da Câmara dos...


Ataque hacker de uma semana impacta lucros da United Natural Foods
A United Natural Foods (UNFI) , principal fornecedora da Whole Foods e maior distribuidora de alimentos saudáveis e especiais na América...


Grupo hacker Scattered Spider estaria por trás dos ataques à Hawaiian Airlines
Analistas de resposta a incidentes indicam que o recente ataque à Hawaiian Airlines, que causou interrupções em seus sistemas de TI,...


Falhas críticas de RCE na Cisco ISE e ISE-PIC permitem acesso root não autenticado
A Cisco divulgou recentemente atualizações urgentes para corrigir duas falhas de segurança de gravidade máxima em seus produtos...


Malware OneClik: Nova ameaça ao setor de energia utiliza backdoors ClickOnce e Golang
Pesquisadores de segurança cibernética revelaram os detalhes de uma nova e sofisticada campanha de malware, batizada de OneClik , que tem...


Vulnerabilidades críticas na SAP GUI e falhas exploited "In-the-Wild" em produtos Citrix NetScaler
Pesquisadores de cibersegurança revelaram detalhes sobre duas falhas de segurança já corrigidas na interface gráfica do usuário (GUI) da...


EUA impõem nova regra de visto de estudante exigindo perfis públicos em redes sociais para os candidatos
Os EUA agora exigem que candidatos aos vistos F, M e J deixem suas redes sociais públicas, sob risco de rejeição do pedido. A medida visa facilitar a verificação de identidade e reforçar a segurança, ampliando regras já vigentes desde 2019. Embaixadas como a do México adotaram diretrizes similares, enquanto especialistas alertam para riscos à privacidade.


Hackers iranianos vazam dados confidenciais dos Jogos Sauditas 2024
Milhares de registros pessoais ligados aos Jogos Sauditas de 2024 foram vazados online por um grupo hacktivista pró-Irã chamado Cyber...


Google doa protocolo de IA à Linux Foundation
O Google Cloud doou o protocolo Agent2Agent (A2A) à Linux Foundation, que agora lidera o projeto como código aberto. Criado para facilitar a comunicação segura entre agentes de IA, o A2A busca promover interoperabilidade entre soluções de diferentes fornecedores. Com apoio de empresas como AWS e Microsoft, o projeto será desenvolvido com foco em segurança, escalabilidade e aplicações corporativas.


Falha crítica no instalador do Notepad++ v8.8.1 permite escalonamento de privilégios
Uma falha crítica no instalador do Notepad++ v8.8.1 permite que usuários locais obtenham acesso total ao sistema explorando o carregamento incorreto do regsvr32.exe. A vulnerabilidade (CVSS 7.3) já foi corrigida na versão 8.8.2. Usuários devem atualizar imediatamente e evitar executar instaladores em pastas com permissões amplas, como a de Downloads, para reduzir o risco de ataque por engenharia social.


EUA proíbem uso do WhatsApp em dispositivos do Congresso por riscos de segurança e proteção de dados
A Câmara dos EUA proibiu o uso do WhatsApp em dispositivos oficiais por riscos à segurança e privacidade, citando falta de transparência e ausência de criptografia em dados armazenados. A Meta contestou, alegando que o app é seguro e usa criptografia de ponta a ponta. Foram sugeridas alternativas como Signal e Teams. A medida se soma a proibições anteriores, como TikTok e ChatGPT, e ocorre enquanto o WhatsApp testa anúncios.


Falhas em PAM e Udisks permitem escalonamento de privilégio em múltiplas distribuições Linux
Três falhas graves de segurança foram recentemente identificadas no ecossistema Linux, permitindo que hackers locais obtenham acesso...


Cloudflare neutraliza o maior ataque DDoS da história: 7,3 Tbps de tráfego direcionado a provedor de hospedagem
A Cloudflare anunciou ter neutralizado o maior ataque de negação de serviço distribuída (DDoS) já registrado, ocorrido em maio de 2025. O...


Falha zero-day no Google Chrome é explorada por grupo hacker TaxOff para implantar backdoor Trinper
Uma grave vulnerabilidade de segurança no navegador Google Chrome, identificada como CVE-2025-2783 , foi explorada ativamente por um...


Hackers invadem sinal de TV estatal iraniana e incitam protestos contra o regime
Em um dos episódios mais dramáticos da guerra cibernética entre Irã e Israel, a emissora estatal de televisão iraniana foi invadida na...


Vazamento de 16 bilhões de credenciais não é nova violação, mas reagrupamento de dados antigos
Nos últimos dias, diversas manchetes alarmistas circularam na imprensa mundial destacando um suposto “megavazamento” de dados envolvendo...


Hackers norte-coreanos aplicam golpe com deepfake no Zoom para instalar malware em Mac de funcionário do setor cripto
Um sofisticado golpe de engenharia social atribuído ao grupo hacker norte-coreano BlueNoroff (subgrupo do Lazarus Group) resultou na...


Hackers russos usam senhas de aplicativo do Google para invadir e-mails de críticos da Rússia
Hackers russos estão explorando um recurso legítimo do Google chamado senhas específicas de aplicativos (ASPs) em uma nova e sofisticada...
bottom of page



