CYBERSEC GERAL

Estudo na Nature mostra que governos moldam respostas de chatbots ao moldar a web da qual eles aprendem

Pesquisadores de Oregon, Purdue, UCSD, NYU e Princeton evidenciam em estudo na Nature que mídia estatal coordenada deixa rastros detectáveis…

2 meses ago

OWASP lança Enterprise Adoption Maturity Model para governança de agentic AI

Novo framework da OWASP, apresentado na Infosecurity Europe 2026, mapeia adoção de agentic AI versus maturidade de governança em uma…

2 meses ago

Cisco corrige CVE-2026-20230 no Unified CM com PoC público em circulação

Falha SSRF no Cisco Unified CM (CVSS 8.6) permite escalar para root remotamente sem autenticação. PoC já está disponível; patch…

2 meses ago

TA4922: grupo chinês mira Reino Unido, Alemanha, Itália e África do Sul em ritmo recorde

Proofpoint expõe operação do TA4922, com ValleyRAT, Atlas RAT e os loaders inéditos RomulusLoader e SilentRunLoader, e abuso de LINE,…

2 meses ago

Microsoft recua e diz que nao processara pesquisadores apos polemica com Nightmare Eclipse

Apos forte reacao da comunidade de seguranca, a Microsoft afirma nao ter intencao de tomar acoes legais contra pesquisadores. Caso…

2 meses ago

Dashlane confirma ataque de brute-force: cofres criptografados de menos de 20 usuarios foram baixados

A Dashlane confirmou que invasores conseguiram baixar os cofres criptografados de menos de 20 usuarios apos um ataque de brute-force…

2 meses ago

Operation Dragon Weave: Grupos Alinhados à China Intensificam Ataques contra República Tcheca e Taiwan

Nova campanha de espionagem cibernética distribui o agente AdaptixC2 via spear-phishing contra governos e setores estratégicos. ESET liga operação irmã…

2 meses ago

GitHub lança publicação em estágios no npm para conter ataques à supply chain de software

Recurso staged publishing exige aprovação humana com 2FA antes que pacotes do npm fiquem instaláveis. Mudança chega em meio à…

3 meses ago

THORChain sofre roubo de US$ 10,7 milhões após comprometimento de cofre

A plataforma cross-chain THORChain teve um de seus seis cofres comprometido, com perda de aproximadamente US$ 10,7 milhões em bitcoins…

3 meses ago

Turla evolui o backdoor Kazuar para botnet P2P modular voltada a espionagem de longo prazo

A Microsoft Threat Intelligence detalhou nesta semana como o grupo russo Turla reescreveu seu backdoor Kazuar em uma arquitetura modular…

3 meses ago