INCIDENTES

ClickLock: novo infostealer para macOS mata apps a cada 210ms para forcar vitima a digitar a senha

Group-IB identifica ClickLock, infostealer inedito para macOS que mata apps a cada 210 ms via LaunchAgents ate a vitima entregar…

2 meses ago

Lidl confirma vazamento de dados de clientes na Alemanha, Bélgica e Holanda via prestador terceirizado

Rede alemã de supermercados notifica clientes online após invasores exfiltrarem nomes, telefones, e-mails e datas de nascimento de base mantida…

2 meses ago

Accenture confirma vazamento: 35 GB com chaves Azure, tokens, código-fonte e chaves SSH parar em fórum underground — alerta se espalha para toda a Fortune 500

Accenture confirmou vazamento após ator anunciar em PwnForums a venda de 35 GB de dados internos, incluindo chaves Azure, tokens,…

2 meses ago

Terceiro negociador de ransomware americano e condenado a 70 meses de prisao por conspiracao com o BlackCat/AlphV

Angelo Martino, 41 anos, ex-negociador da Sygnia e da DigitalMint, foi sentenciado a quase seis anos de prisao apos declarar-se…

2 meses ago

Pacote jscrambler 8.14.0 do npm e comprometido e distribui infostealer em Rust que rouba credenciais MCP de assistentes de IA

Versao maliciosa do pacote npm jscrambler executa binario Rust em Windows, macOS e Linux durante o install e coleta credenciais…

2 meses ago

Okta alerta para campanha de vishing “Pink” que registra passkeys adversariais em contas Microsoft 365

Grupo O-UNC-066/Pink combina chamadas telefônicas com páginas falsas do Entra ID para enrolar passkeys controlados pelo atacante em contas Microsoft…

2 meses ago

CISA publica post-mortem de vazamento de chaves AWS GovCloud em GitHub pessoal de contratado

CISA detalha resposta a incidente em que credenciais AWS GovCloud e código de infraestrutura interno foram expostos em repositório GitHub…

2 meses ago

KDDI confirma vazamento de 12 milhões de e-mails e 7,6 milhões de senhas em plataforma para ISPs japoneses

A segunda maior operadora do Japão fecha a apuração forense de um ataque que expôs credenciais de clientes de cinco…

2 meses ago

Adobe ColdFusion sob ataque: CVE-2026-48282 é explorada horas após patch e coloca 775 servidores em risco

Adobe alerta para aplicação urgente do boletim APSB26-68: falha crítica de path traversal (CVSS 10) permite RCE sem interação de…

2 meses ago

Documento judicial revela: FBI usou Windows Device ID para rastrear suposto operador do Scattered Spider

Denúncia federal americana desvela como o identificador persistente da Microsoft ligou um alegado membro do Scattered Spider à invasão de…

2 meses ago