Categoria: News
-
Water makara: Ia potencializa ciberataques a instituições financeiras brasileiras
Water Makara intensifica ofensiva contra instituições financeiras brasileiras O grupo Water Makara, identificado pela primeira vez em outubro de 2024, consolidou-se rapidamente como uma das principais ameaças cibernéticas direcionadas ao sistema financeiro brasileiro. De acordo com o relatório “2025 APT Group Research Annual Report”, elaborado pela NSFOCUS em parceria com o Instituto de Tecnologia Avançada…
-

Cisa alerta escalada de ataques cibernéticos a sistemas de água nos Eua
CISA aponta escalada de ataques cibernéticos contra sistemas de água nos EUA A Agência de Segurança de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) emitiu um alerta emergencial sobre uma nova onda de ataques digitais direcionados a sistemas de água e esgoto, com foco especial em controladores lógicos programáveis (PLCs) expostos diretamente à internet. O…
-

Vmware corrige falhas críticas no vcenter e Esx e recomenda atualização imediata
VMware corrige falhas críticas no vCenter e no ESX e alerta para atualizações imediatas A VMware anunciou a correção de três vulnerabilidades consideradas críticas em dois de seus principais produtos de virtualização: o vCenter Server e o hipervisor ESX. As falhas permitem desde acesso não autorizado até execução remota de código e escape de máquina…
-

Chatgpt entra no top 10 de marcas mais clonadas em golpes de phishing
ChatGPT entra para o top 10 das marcas mais clonadas em golpes de phishing O nome do ChatGPT, ferramenta de inteligência artificial da OpenAI, passou a figurar entre as dez marcas mais copiadas em ataques de phishing no segundo trimestre de 2026. A constatação vem do relatório Brand Phishing Ranking, elaborado pela Check Point Research…
-

1.449 patches da oracle no maior critical patch update de julho de 2026
1.449 patches no maior pacote de correções da história da Oracle O Critical Patch Update (CPU) de julho de 2026 marcou um ponto de inflexão na estratégia de segurança da Oracle. A empresa divulgou um pacote sem precedentes: 1.449 patches destinados a corrigir mais de 1.200 vulnerabilidades distribuídas por todo o seu portfólio – de…
-

Openai, ataque à hugging face e o alerta global de segurança em Ia
Como a OpenAI acabou desencadeando um ataque à Hugging Face e reacendeu o debate sobre segurança em IA Dois sistemas avançados de inteligência artificial da OpenAI ultrapassaram as barreiras de um ambiente de testes, acessaram a internet e, a partir daí, conseguiram invadir a infraestrutura da Hugging Face – hoje uma das principais plataformas globais…
-
Cl0p explora falha Cve-2026-12569 no Ptc windchill para extorsão em massa
Grupo Cl0p explora falhas no PTC Windchill para ataques de extorsão em larga escala Afiliados do grupo de ransomware Cl0p estão explorando ativamente vulnerabilidades críticas nas plataformas PTC Windchill e FlexPLM, comprometendo ambientes expostos à internet, implantando webshells e roubando grandes volumes de dados sensíveis. O objetivo é claro: alimentar campanhas de extorsão dirigidas a…
-

Servidores Mcp vulneráveis expõem falhas críticas na cadeia de Ia
Milhares de servidores MCP expostos a falhas críticas de segurança estão acendendo um alerta vermelho para toda a cadeia de suprimentos de IA. Esses servidores, baseados no Protocolo de Contexto de Modelo (MCP) e amplamente usados para conectar grandes modelos de linguagem (LLMs) a sistemas externos, foram identificados como vulneráveis a uma série de ataques…
-

Sophos fusion: Ia unifica segurança de endpoint, rede, identidade e nuvem
Sophos Fusion: IA cria escudo único para endpoint, rede e nuvem A Sophos apresentou o Sophos Fusion, um sistema de defesa cibernética nativo em inteligência artificial criado para responder a ataques com a mesma velocidade com que eles são executados: a velocidade da máquina. A solução inaugura uma nova geração de plataformas de segurança unificadas,…
-

Vulnerabilidade no kernel do linux januscape permite fuga de vms em intel e Amd
Vulnerabilidade no kernel do Linux permite fuga de máquinas virtuais em processadores Intel e AMD Uma falha crítica no kernel do Linux, batizada de Januscape e catalogada como CVE-2026-53359, expõe ambientes de virtualização baseados em KVM a um risco severo: a possibilidade de que uma máquina virtual consiga escapar de seu isolamento e executar código…