World Leaks adota malware “RustyRocket” para persistência e exfiltração em ataques de extorsão

4 semanas ago

Pesquisadores da Accenture descrevem o RustyRocket, um malware em Rust usado pelo grupo World Leaks para manter persistência, tunelar tráfego…

Campanhas de SMS e OTP bombing exploram 843 APIs vulneráveis e burlam controles de SSL

4 semanas ago

Pesquisa da Cyble mostra que campanhas de SMS/OTP bombing evoluíram para operação em escala, com 843 APIs vulneráveis mapeadas e…

Vazamento na Odido expõe dados pessoais de 6,2 milhões de clientes na Holanda

4 semanas ago

Odido confirma ciberataque com possível exposição de dados pessoais de 6,2 milhões de clientes; empresa bloqueou acesso e notificou autoridade…

CISA adiciona 4 falhas exploradas ativamente ao cat

4 semanas ago

A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com evidências de exploração ativa. Para…

Extensões falsas de IA no Chrome atingem 300 mil usuários e roubam credenciais e e-mails

4 semanas ago

Campanha com 30 extensões maliciosas no Chrome, disfarçadas de assistentes de IA, passou de 300 mil instalações e foi associada…

Apple corrige zero-day explorada em ataques ‘extremamente sofisticados’

4 semanas ago

A Apple liberou correções para uma vulnerabilidade zero-day (CVE-2026-20700) no componente Dynamic Link Editor (dyld), explorada em ataques descritos como…

Vazamento na Conduent expõe dados de quase 17 mil funcionários da Volvo na América do Norte

1 mês ago

A prestadora de serviços corporativos Conduent informou que um incidente de segurança ampliou o número de afetados para pelo menos…

ZeroDayRAT: spyware promete acesso total a Android e iOS

1 mês ago

Pesquisadores descreveram uma nova plataforma comercial de spyware móvel, chamada ZeroDayRAT, anunciada em canais do Telegram como uma ferramenta capaz…

Microsoft corrige 59 falhas e seis zero-days explorados ativamente no Patch Tuesday de fevereiro

1 mês ago

A Microsoft liberou o Patch Tuesday de fevereiro com correções para 59 vulnerabilidades em diferentes componentes do ecossistema Windows e…

Falha crítica no n8n (CVE-2026-25049) permite execução de comandos via workflows

1 mês ago

CVE-2026-25049: falha crítica no n8n pode permitir execução de comandos no host a partir de workflows maliciosos. Instâncias expostas por…