INCIDENTES

Operation DragonReturn: hackers ligados a China usam falso app do fisco indiano para plantar DcRAT

Cluster suspeito de vinculo chines usa iscas do Imposto de Renda indiano para entregar DcRAT via DLL side-loading. Campanha ativa…

2 meses ago

Medtronic confirma vazamento de dados de 3,8 milhões de pacientes em ataque atribuído ao ShinyHunters

Gigante de dispositivos médicos notifica pacientes após grupo de extorsão ShinyHunters acessar sistemas corporativos e supostamente receber pagamento; dados incluem…

2 meses ago

Ataque de ransomware agentico usa Langflow e explora CVE-2025-3248 com LLM narrando cada passo

Grupo JadePuffer explorou vulnerabilidade crítica de autenticação ausente no framework Langflow (CVSS 9.8, na CISA KEV) para conduzir extração de…

2 meses ago

Órgão público dos EUA pagou US$ 1 milhão ao grupo Kairos em caso de extorsão sem ransomware

Estudo de caso divulgado por Rakesh Krishnan para o Ransom-ISAC reconstrói pagamento rastreado no blockchain e revela grupo que apenas…

2 meses ago

Google e FBI derrubam NetNut, botnet de proxies residenciais com 2 milhões de dispositivos

Operação coordenada entre Google Threat Intelligence Group, FBI, Lumen e Shadowserver mira uma das maiores redes de proxies residenciais do…

2 meses ago

Pegasus infecta eurodeputado que investigava o próprio spyware, revela Citizen Lab

Ex-membro do comitê PEGA do Parlamento Europeu teve celular repetidamente hackeado pelo Pegasus durante a investigação sobre abusos de spyware…

2 meses ago

Scattered Spider: suposto membro Peter Stokes é extraditado aos EUA por ataque a varejista de joias

Peter Stokes, 19 anos, com dupla cidadania EUA/Estônia, foi extraditado da Finlândia para Chicago sob acusação de conspiração, intrusão e…

2 meses ago

Nissan confirma vazamento de dados de funcionários após zero-day CVE-2026-35273 no Oracle PeopleSoft

Montadora expõe SSNs, dados bancários e fiscais de empregados nos EUA, Canadá, México e Brasil após atacantes explorarem falha crítica…

2 meses ago

Vazamento da Aflac Japão atinge 4,38 milhões de clientes após dez dias de acesso indevido ao portal de apólices

A subsidiária japonesa da Aflac confirmou em filing à SEC que invasores acessaram o portal de apólices entre 15 e…

2 meses ago

Microsoft remove 119 extensões maliciosas do Edge que escondiam malware em imagens e fontes

Operação chamada StegoAd usava esteganografia para esconder payloads em PNGs e fontes, permanecia dormente por dias e somava até 2,6…

2 meses ago