Alto
Phishing
⭐ 9

Cibercriminosos capturam autenticação em golpe contra AWS Console

Uma campanha de phishing está mirando credenciais da AWS Console com páginas falsas capazes de capturar senhas e códigos de autenticação em tempo real. O ataque usa a técnica conhecida como adversary-...

#Phishing #APT
Alto
Cripto
⭐ 8

Computação quântica leva Casa Branca a reforçar proteção de dados sensíveis

A Casa Branca determinou que agências federais civis dos Estados Unidos iniciem a migração de sistemas críticos para criptografia pós-quântica, em uma tentativa de proteger dados sensíveis contra futu...

#Cripto
Alto
Vulnerabilidade
⭐ 7

Regulador suíço cobra dos bancos prontidão contra IA

A FINMA, autoridade supervisora financeira da Suíça, está pressionando os bancos do país a tratarem com urgência a adoção segura de ferramentas de inteligência artificial, sob o risco de ampliarem vul...

#IA
Alto
Geral
⭐ 7

Novo ataque contra macOS combina roubo de dados e acesso remoto interativo

Um novo backdoor para macOS, desenvolvido em Rust, está chamando atenção por combinar roubo de dados, acesso remoto interativo e uso do Telegram para enviar arquivos furtados de dispositivos Apple. A ...

#Apple
Alto
Vulnerabilidade
⭐ 7

PTC Windchill: primeira exploração ativa de falha crítica confirmada

A agência de segurança cibernética dos EUA (CISA) adicionou dia 25 de Junho a falha de execução remota de código CVE-2026-12569 (CVSS de 9.3) ao seu catálogo de Vulnerabilidades Exploradas Conhecidas ...

Alto
Geral
⭐ 7

Defesa Civil inclui VPN e Gov.br na segurança de alertas

O governo federal criou um novo protocolo de segurança para o envio de alertas da Defesa Civil, após o ataque hacker que disparou notificações falsas para milhões de brasileiros no último dia 20 de ju...

Alto
Ransomware
⭐ 7

Quem dirige o grupo de ransomware ‘The Gentlemen?’

Um grupo de crimes cibernéticos conhecido como The Gentlemen emergiu como a segunda gangue de ransomware mais ativa em número de vítimas, atraindo rapidamente um grupo talentoso de hackers por meio de...

#Ransomware
Alto
Phishing
⭐ 6

FBI: hackers russos agora têm como alvo chaves de recuperação de backup do Signal

O FBI e a CISA estão alertando que uma campanha de phishing direcionada a usuários do Signal vinculados aos serviços de inteligência russos evoluiu para roubar chaves de recuperação de backup do Signa...

#Phishing
Alto
Phishing
⭐ 6

FBI alerta hackers de inteligência russos visando chaves de recuperação de backup de sinal

O FBI e a CISA atualizaram seu alerta de março sobre contas de phishing do Signal da inteligência russa, e os operadores acrescentaram uma etapa: agora eles convencem os alvos a entregarem sua chave d...

#Phishing
Médio
Vulnerabilidade
⭐ 5

Exploit público aumenta risco de ataque contra Microsoft Exchange Server

Uma prova de conceito pública foi divulgada para uma vulnerabilidade de alta gravidade no Microsoft Exchange Server, aumentando o risco de exploração contra ambientes locais que ainda não aplicaram as...

Médio
Ransomware
⭐ 5

Violações de terceiros ensinam ao setor educacional uma lição custosa sobre riscos para fornecedores

As ameaças crescentes de terceiros estão forçando as instituições a agir na defensiva para proteger os dados dos alunos contra ransomware e outros ataques.

#Ransomware
Médio
Ransomware
⭐ 5

Retorno sobre o risco: a nova medida de resiliência cibernética

O ROI nunca foi projetado para medir a preparação contra perdas crescentes de negócios. O ransomware evoluiu para uma ameaça constante e tangível, mas muitas organizações ainda dependem de estruturas ...

#Ransomware
Médio
Malware
⭐ 4

Nova variante do Millenium RAT infecta Windows

Uma evolução significativa do trojan de acesso remoto (RAT) Millenium infectou mais de 62 mil dispositivos Windows em mais de 160 países, usando bots do Telegram para comunicação com seus operadores. ...

#Corporativo #Malware #Windows
Médio
Vulnerabilidade
⭐ 4

Falha no ManageEngine AD360 pode expor identidades e permissões de usuários

Uma falha de alta gravidade em produtos da ManageEngine pode permitir que invasores sem autenticação prevejam tokens de login único e acessem informações de identidade e permissões de usuários em ambi...

#Mobile
Baixo
Mobile
⭐ 2

A Cellebrite disse que isolou a Rússia, mas a Rússia usou suas ferramentas mesmo assim

Pesquisadores de segurança encontraram evidências de que as autoridades russas hackearam o iPhone de um oponente político usando um dispositivo de desbloqueio de telefone fabricado pela Cellebrite, me...

Baixo
Vazamento
⭐ 2

Polymarket diz que hackers roubaram fundos dos usuários

A gigante do mercado de previsões Polymarket disse que está reembolsando usuários que tiveram fundos roubados devido a uma violação de terceiros.

Baixo
Geral
⭐ 2

Hackers russos estão por trás do hack de US$ 2,5 bilhões da Jaguar Land Rover: Relatório

O ataque ao gigante automóvel Jaguar Land Rover no ano passado foi um dos ataques mais perturbadores, prejudiciais e dispendiosos dos últimos anos.

Baixo
Geral
⭐ 2

Hackers usaram o bot de suporte de IA da Meta para confiscar contas do Instagram

As contas do Instagram da Casa Branca de Obama e do sargento-chefe da Força Espacial dos EUA foram brevemente desfiguradas com imagens e mensagens pró-iranianas no fim de semana, depois que instruções...

Baixo
Mobile
⭐ 2

Botnet ‘Popa’ vinculado a empresa israelense de capital aberto

Nos últimos quatro anos, uma botnet baseada em Android chamada Popa forçou milhões de caixas de TV de consumo a retransmitirem o tráfego da Internet ligado a fraudes publicitárias, apropriações de con...

#Mobile
Baixo
Geral
⭐ 2

Scattered Spider Hackers se declaram culpados no primeiro dia de julgamento

Dois homens se declararam culpados esta semana no Reino Unido de acusações criminais decorrentes de um ataque cibernético em agosto de 2024 que paralisou a Transport for London, a entidade responsável...