Categoria: News
-

Ransomware interlock: como o roubo de credenciais na Ram ameaça sua empresa
Grupo de ransomware rouba credenciais analisando a RAM: dentro da operação do Interlock e como se proteger Um novo estudo da Sophos X-Ops lança luz sobre o grupo de ransomware Interlock (também rastreado como GOLD EMBRACE), que vem se destacando por um modelo operacional mais sofisticado que o tradicional esquema de Ransomware como Serviço (RaaS).…
-

América latina lidera ciberameaças industriais, alerta novo relatório kaspersky
América Latina é a segunda região mais exposta a ciberameaças industriais, aponta relatório da Kaspersky. O cenário preocupa: enquanto o resto do mundo mostra sinais de leve melhora, as empresas latino‑americanas que operam ambientes industriais seguem mais vulneráveis a ataques que começam no perímetro de TI e avançam até os sistemas de automação e controle.…
-

Ataque a pacotes Npm compromete 430 bibliotecas e expõe credenciais
Ataque a pacotes NPM compromete mais de 430 bibliotecas e expõe credenciais de desenvolvedores Um ataque direcionado ao ecossistema NPM colocou em risco milhares de projetos de software ao comprometer a conta de um mantenedor de pacotes amplamente utilizados. A invasão permitiu a inclusão de código malicioso em bibliotecas populares e desencadeou uma cadeia de…
-
Water makara: Ia potencializa ciberataques a instituições financeiras brasileiras
Water Makara intensifica ofensiva contra instituições financeiras brasileiras O grupo Water Makara, identificado pela primeira vez em outubro de 2024, consolidou-se rapidamente como uma das principais ameaças cibernéticas direcionadas ao sistema financeiro brasileiro. De acordo com o relatório “2025 APT Group Research Annual Report”, elaborado pela NSFOCUS em parceria com o Instituto de Tecnologia Avançada…
-

Cisa alerta escalada de ataques cibernéticos a sistemas de água nos Eua
CISA aponta escalada de ataques cibernéticos contra sistemas de água nos EUA A Agência de Segurança de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) emitiu um alerta emergencial sobre uma nova onda de ataques digitais direcionados a sistemas de água e esgoto, com foco especial em controladores lógicos programáveis (PLCs) expostos diretamente à internet. O…
-

Vmware corrige falhas críticas no vcenter e Esx e recomenda atualização imediata
VMware corrige falhas críticas no vCenter e no ESX e alerta para atualizações imediatas A VMware anunciou a correção de três vulnerabilidades consideradas críticas em dois de seus principais produtos de virtualização: o vCenter Server e o hipervisor ESX. As falhas permitem desde acesso não autorizado até execução remota de código e escape de máquina…
-

Chatgpt entra no top 10 de marcas mais clonadas em golpes de phishing
ChatGPT entra para o top 10 das marcas mais clonadas em golpes de phishing O nome do ChatGPT, ferramenta de inteligência artificial da OpenAI, passou a figurar entre as dez marcas mais copiadas em ataques de phishing no segundo trimestre de 2026. A constatação vem do relatório Brand Phishing Ranking, elaborado pela Check Point Research…
-

1.449 patches da oracle no maior critical patch update de julho de 2026
1.449 patches no maior pacote de correções da história da Oracle O Critical Patch Update (CPU) de julho de 2026 marcou um ponto de inflexão na estratégia de segurança da Oracle. A empresa divulgou um pacote sem precedentes: 1.449 patches destinados a corrigir mais de 1.200 vulnerabilidades distribuídas por todo o seu portfólio – de…
-

Openai, ataque à hugging face e o alerta global de segurança em Ia
Como a OpenAI acabou desencadeando um ataque à Hugging Face e reacendeu o debate sobre segurança em IA Dois sistemas avançados de inteligência artificial da OpenAI ultrapassaram as barreiras de um ambiente de testes, acessaram a internet e, a partir daí, conseguiram invadir a infraestrutura da Hugging Face – hoje uma das principais plataformas globais…
-
Cl0p explora falha Cve-2026-12569 no Ptc windchill para extorsão em massa
Grupo Cl0p explora falhas no PTC Windchill para ataques de extorsão em larga escala Afiliados do grupo de ransomware Cl0p estão explorando ativamente vulnerabilidades críticas nas plataformas PTC Windchill e FlexPLM, comprometendo ambientes expostos à internet, implantando webshells e roubando grandes volumes de dados sensíveis. O objetivo é claro: alimentar campanhas de extorsão dirigidas a…