Check Point identifica primeiro caso documentado em que uma IA de fronteira, sozinha, transformou risco teórico em cadeia de ataque…
Atacantes desconhecidos abusam de falha crítica (CVSS 10.0) no fluxo OIDC do SimpleHelp para criar sessões "Technician" autenticadas e implantar…
Operação russa de longa duração usou engenharia social para comprometer contas em apps de mensagens de oficiais militares, políticos e…
Operação chamada StegoAd usava esteganografia para esconder payloads em PNGs e fontes, permanecia dormente por dias e somava até 2,6…
Versão maliciosa do pacote @bitwarden/cli@2026.4.0 esteve disponível no npm entre 17h57 e 19h30 (ET) de 22 de abril, distribuindo um…
Plataforma de mercados de previsão descentralizada confirmou injeção de script malicioso no frontend por meio de dependência comprometida; atacante moveu…
Operação conjunta entre Ucrânia e EUA expõe ataques de smishing atribuíveis a clusters russos (Star Blizzard, UNC5792, UNC4221) contra usuários…
Infoblox identifica mais de 236.000 domínios de fraudes financeiras construídos sobre o framework legítimo Uni-App da chinesa DCloud. Pig butchering,…
FBI e CISA atualizam advisory PSA I-062626-PSA: operadores russos UNC5792 e UNC4221 induzem alvos a entregar a Recovery Key do…
Investigação do Mandiant mostra que um operador desconhecido encadeou três zero-days em controladores Cisco Catalyst SD-WAN (CVE-2026-20127, -20182 e -20245)…