INCIDENTES

Bitwarden CLI é comprometido em ataque de cadeia de suprimentos via Checkmarx; pacote @bitwarden/cli@2026.4.0 ficou malicioso no npm por 90 minutos

Versão maliciosa do pacote @bitwarden/cli@2026.4.0 esteve disponível no npm entre 17h57 e 19h30 (ET) de 22 de abril, distribuindo um…

2 meses ago

Polymarket sofre ataque de supply chain via fornecedor terceirizado e perde US$ 3 milhões em pUSD; usuários afetados serão reembolsados

Plataforma de mercados de previsão descentralizada confirmou injeção de script malicioso no frontend por meio de dependência comprometida; atacante moveu…

2 meses ago

Cisco Catalyst SD-WAN: zero-day CVE-2026-20245 já era explorado meses antes da divulgação, revela Mandiant

Investigação do Mandiant mostra que um operador desconhecido encadeou três zero-days em controladores Cisco Catalyst SD-WAN (CVE-2026-20127, -20182 e -20245)…

2 meses ago

Microsoft e Europol derrubam infraestrutura de StealC, Amadey e SocGholish em operação que tirou 326 servidores do ar

Operação coordenada por duas semanas desmantelou 142 domínios, recuperou 27 milhões de credenciais roubadas e identificou 41 milhões de euros…

2 meses ago

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de pares de e-mail e senha,…

2 meses ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security, dados de plano e informações…

2 meses ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem enviados em nível máximo a…

2 meses ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que custou £29 milhões. Sentença em…

2 meses ago

Base Elasticsearch exposta com 24 bilhoes de credenciais e 8,3 TB de logs de infostealer revela mercado industrial de roubo de senhas alimentado por Telegram

Pesquisadores da Cybernews descobriram em 12 de junho de 2026 um cluster Elasticsearch exposto com 24 bilhoes de registros e…

3 meses ago

Ransomware Gentlemen reivindica ataque que paralisa Mackay Sugar, 2ª maior produtora de açúcar da Austrália, em plena safra

Dois dos três engenhos da Mackay Sugar seguem parados desde 10 de junho em meio à safra de cana em…

3 meses ago