AMEAÇAS ATUAIS

Cisco corrige falha crítica (CVSS 10.0) em Catalyst SD-WAN já explorada como zero-day

CVE-2026-20182 atinge o Catalyst SD-WAN Controller e Manager com bypass total de autenticação. Atacantes já a exploraram em maio para…

1 mês ago

Hackers exploram falha crítica no plugin Burst Statistics e tomam controle de sites WordPress

A CVE-2026-8181, no plugin Burst Statistics (200 mil instalações), permite que qualquer atacante se passe por administrador via REST API.…

1 mês ago

TeamPCP coloca à venda 450 repositórios da Mistral AI roubados em ataque de cadeia de suprimentos

Cibercriminosos do grupo TeamPCP pedem US$ 25 mil por 450 repositórios internos da Mistral AI obtidos no ataque "Mini Shai-Hulud"…

1 mês ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no ecossistema de ransomware. A ação…

3 meses ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum a SYSTEM. O PoC foi…

3 meses ago

NoVoice: malware Android no Google Play infectou 2,3 milhões e vira rootkit persistente

Malware NoVoice escondido em 50+ apps da Google Play somou 2,3 milhões de downloads e explorou falhas antigas para obter…

3 meses ago

Casbaneiro volta com PDFs dinâmicos e ClickFix para atingir América Latina e Europa

Campanha de phishing usa PDFs dinâmicos, WhatsApp e ClickFix para distribuir Casbaneiro e Horabot na América Latina e Europa, com…

3 meses ago

Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas

Implante RoadK1ll em Node.js usa túnel WebSocket de saída para pivotar em redes comprometidas e ampliar movimentação lateral sem listener…

3 meses ago

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e lures gerados por IA para…

3 meses ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub, npm e VSCode/OpenVSX, combinando sequestro…

3 meses ago