AMEAÇAS ATUAIS

Campanhas de SMS e OTP bombing exploram 843 APIs vulneráveis e burlam controles de SSL

Pesquisa da Cyble mostra que campanhas de SMS/OTP bombing evoluíram para operação em escala, com 843 APIs vulneráveis mapeadas e…

1 mês ago

Extensões falsas de IA no Chrome atingem 300 mil usuários e roubam credenciais e e-mails

Campanha com 30 extensões maliciosas no Chrome, disfarçadas de assistentes de IA, passou de 300 mil instalações e foi associada…

1 mês ago

Hugging Face é abusado para distribuir milhares de variantes de malware Android

Campanha de malware para Android abusou o Hugging Face para hospedar e distribuir milhares de APKs. Caso reforça o risco…

2 meses ago

Agências alemãs alertam sobre phishing no Signal mirando políticos, militares e jornalistas

Alerta de autoridades alemãs descreve phishing no Signal que usa falso suporte e QR code para tomar contas. Veja sinais…

2 meses ago

DKnife: framework AitM em roteadores usa DPI e sequestro de tráfego para entregar malware

DKnife é um framework AitM em roteadores Linux que usa DPI, DNS hijacking e sequestro de downloads para distribuir malware.…

2 meses ago

Vulnerabilidade crítica no plugin ChatyPro expõe milhares de sites WordPress

Uma falha crítica (CVE-2025-26776) no plugin Chaty Pro para WordPress permite que invasores façam upload de arquivos maliciosos, possibilitando o…

1 ano ago

Hackers oferecem recompensa por informações internas em notas de ransomware

Grupos de ransomware, como Sarcoma e DoNex, adotaram uma nova tática em suas notas de resgate: anúncios solicitando informações privilegiadas…

1 ano ago

Tiny FUD: O malware invisível que ameaça usuários de macOS

O Tiny FUD é um malware furtivo para macOS que usa manipulação de processos, injeção DYLD e comunicação C2 para…

1 ano ago

Criminosos cibernéticos desconhecidos exploram falha no Roundcube Webmail em ataque de phishing

Hackers exploraram uma vulnerabilidade corrigida no Roundcube Webmail em uma campanha de phishing para roubo de credenciais de usuários, visando…

1 ano ago

CVE-2024-8884 (CVSS 9.8): Vulnerabilidade crítica expõe PCs industriais da Schneider Electric a possíveis ataques

A Schneider Electric emitiu um alerta de segurança sobre a vulnerabilidade CVE-2024-8884, que expõe PCs industriais a riscos críticos de…

1 ano ago