AMEAÇAS ATUAIS

Plugins maliciosos no JetBrains Marketplace roubam chaves de API de IA; extensões do Chrome capturam conversas de chatbots

Aikido Security encontra 15 plugins maliciosos no JetBrains Marketplace exfiltrando chaves de OpenAI, Anthropic e DeepSeek; em paralelo, duas extensões…

4 meses ago

Tchap, mensageria soberana do governo francês, é violada por ator desconhecido — 73 mil contas expostas

Plataforma de mensagens do governo francês baseada em Matrix é comprometida. DINUM confirma 73 mil contas afetadas; ator misere reivindica…

4 meses ago

Ciberataque à Kaluga Astral derruba serviços fiscais e digitais russos por uma semana

Empresa russa de software documental e fiscal — fornecedora de Russian Post, Mosgortrans e ministérios federais — confirma ataque cibernético…

4 meses ago

Atacantes exploram três falhas críticas no Fortinet FortiSandbox — uma corrigida na semana passada

Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox; um dos exploits foi gerado…

4 meses ago

GhostWriter expande phishing para Gmail pessoal de figuras públicas polonesas — CERT Polska atribui campanha a Bielorrússia

Grupo GhostWriter (UNC1151 / Storm-0257), ligado à inteligência da Bielorrússia, ampliou campanha de phishing para contas pessoais do Gmail de…

4 meses ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para instalar infostealer Rust com rootkit…

4 meses ago

Handala reivindica ataque à Cal Water: 5 GB vazados expuseram PII de clientes e credenciais do RTKBase

Grupo iraniano ligado ao MOIS publica 5 GB com dados de clientes e credenciais administrativas do RTKBase da California Water…

4 meses ago

Operador do Void Blizzard ligado ao Kremlin é levado a corte federal nos EUA após extradição da Tailândia

Russo Denis Obrezko, 36, comparece a tribunal em Boston acusado de fornecer infraestrutura VPS e domínios usados pelo grupo de…

4 meses ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva agentes de IA como Claude…

4 meses ago

Meta confirma invasao de 20 mil contas do Instagram via abuso de ferramenta de suporte com IA

Meta notificou autoridades de que cerca de 20.225 contas do Instagram podem ter sido sequestradas em maio por um bug…

4 meses ago