News Archives - Página 17 de 40 - Lucas Аlcaraz

Categoria: News

  • Falha em robôs aspiradores expõe casas e acende alerta de segurança iot

    Falha em robôs aspiradores expõe casas a acesso remoto e reacende alerta sobre segurança na IoT Uma vulnerabilidade descoberta em robôs aspiradores conectados à internet colocou em evidência um problema maior: a fragilidade estrutural de muitos dispositivos de Internet das Coisas (IoT) e o impacto potencial sobre a privacidade de usuários e a segurança de…

  • Falha zero‑day em atualização de software governamental espalha malware

    Falha inédita em atualização de software governamental vira rota silenciosa para malware Pesquisadores da Check Point Software revelaram uma vulnerabilidade de dia zero em uma ferramenta de videoconferência amplamente adotada por órgãos públicos que abriu caminho para um cenário particularmente preocupante: o uso do próprio mecanismo de atualização de software governamental como canal silencioso para…

  • Conta do mantenedor do axios sequestrada: bastidores do ataque e lições

    Como a conta do mantenedor do Axios foi sequestrada: bastidores do ataque e lições para todo o ecossistema open source O sequestro da conta do principal mantenedor do Axios, uma das bibliotecas HTTP mais usadas no ecossistema JavaScript, não foi um ataque oportunista. Foi o resultado de uma campanha de engenharia social longa, bem planejada…

  • Ulp não verificado sobrecarrega o Soc e mina a automação de segurança

    ULP não verificado sobrecarrega SOC e mina a automação de segurança O uso desenfreado de dados ULP (URL, Login e Password) sem verificação adequada está se tornando um dos principais vilões da operação de centros de operações de segurança (SOCs). Em vez de reforçar a proteção, esse tipo de dado bruto tem gerado fadiga nas…

  • Pressão por Ia supera cyber: riscos, governança frágil e desafios de segurança

    Pressão por uso de IA já supera preocupações com cyber em 67% das empresas A adoção acelerada de Inteligência Artificial deixou de ser apenas uma aposta estratégica e passou a ser uma exigência de mercado – mesmo quando isso significa avançar com riscos ainda sem controle adequado. Um estudo global da TrendAI, intitulado “Securing the…

  • Exploit darksword no ios 18 expõe iphones e ipads a ataques silenciosos

    Exploit DarkSword explora falhas no iOS 18 e expõe iPhones e iPads a ataques silenciosos Usuários de iPhone e iPad que ainda rodam versões vulneráveis do iOS 18 em modelos recentes estão na mira de um kit de exploração avançado, batizado de DarkSword. Segundo a Apple, em muitos casos basta visitar um site comprometido ou…

  • Dark data: o risco silencioso dos arquivos esquecidos nas empresas

    O risco silencioso dos arquivos esquecidos: como o dark data se tornou uma bomba-relógio nas empresas O volume de informações geradas e armazenadas pelas organizações disparou em ritmo exponencial nos últimos anos. Porém, o ponto crítico não é apenas a quantidade de dados, e sim o quanto eles estão fora de controle. Estudos recentes indicam…

  • Golpe do link de viagem em feriados: como criminosos roubam dados e dinheiro

    Golpe do “link de viagem”: como criminosos usam feriados para roubar dados e dinheiro Às vésperas de feriados prolongados, como a Semana Santa e outras datas em que a procura por passagens e hospedagens dispara, cresce também um perigo silencioso: o golpe do “link de viagem”. Criminosos exploram justamente a pressa e a empolgação de…

  • Nissan: ataque a fornecedor, suspeita de roubo massivo de dados em investigação

    Nissan confirma ataque a fornecedor e investigação sobre roubo massivo de dados A Nissan reconheceu que o grande volume de informações recentemente colocado na mira de criminosos virtuais não veio diretamente de seus sistemas internos, mas de um parceiro terceirizado. A confirmação ocorre após o grupo de ransomware Everest assumir a autoria da invasão e…

  • Ataques a repositórios de código e cadeia de suprimentos de software: riscos e defesa

    Grandes alertas para ataques a repositórios de código: entenda o risco na cadeia de suprimentos de software Agências nacionais de cibersegurança da Holanda (NCSC) e da Austrália (ACSC) emitiram alertas contundentes sobre uma nova onda de ataques direcionados a repositórios de código e pacotes amplamente utilizados nos ecossistemas npm e Python. O foco dos criminosos…