DESTAQUES

Ameaças Cibernéticas

1630 notícias
Ameaças Cibernéticas Bleeping Computer 🇺🇸

CISA: WatchGuard RCE flaw now exploited in ransomware attacks

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has confirmed that ransomware gangs are also exploiting a critical WatchGuard Firebox firewall vulnerability, which it flagged as actively exploited in December. [...]

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking

The Carnegie Mellon University CERT Coordination Center (CERT/CC) is warning that Skullcandy Dime 3 wireless earbuds accept Bluetooth pairing requests from nearby unpaired devices without requiring user interaction. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil registra recorde em ataques de ransomware

Os ataques de ransomware no Brasil aumentaram pelo terceiro mês consecutivo, chegando a 27 casos em agosto, o maior número registrado no país em 2026. Os dados são da plataforma Ransomware.live, de monitoramento contínuo de vazamentos, divulgados pela Cohesity, empresa especializ…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Novo exploit para zero-day no Windows Defender

O pesquisador de segurança conhecido como MSNightmare publicou um código de prova de conceito (PoC) para uma vulnerabilidade de dia zero no Windows Defender, denominada “ShieldCrash”. Segundo a publicação no GitHub, a falha permite a leitura arbitrária de arquivos com privilégios…

Ameaças Cibernéticas The Hacker News 🇺🇸

Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week

Multiple espionage-motivated threat activity clusters have been found deploying a previously undocumented exploit kit called BlueMoon that chains together multiple vulnerabilities in Microsoft Windows and Google Chrome. The first in-the-wild use of BlueMoon has been attributed t…

Ameaças Cibernéticas HIPAA Clicks 🇺🇸

FBI Raises Alarm About OAuth Consent Phishing Activity

The Federal Bureau of Investigation (FBI) has issued a warning about ongoing phishing activity involving a sophisticated technique known as […] The post FBI Raises Alarm About OAuth Consent Phishing Activity appeared first on The HIPAA Journal.

Ameaças Cibernéticas The Hacker News 🇺🇸

Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFA

Cybercriminals are hijacking artificial intelligence (AI) user accounts via information stealer logs to create "stolen keys" that grant illicit access to tools from model providers like Google, Anthropic, and others.  Information stealers like Lumma Stealer or Vidar are equipped…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Agentes do ChatGPT descobrem canal para vazar dados

Pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software, identificaram um canal de comunicação oculto entre diferentes contas do ChatGPT que poderia permitir que um atacante utilizasse a sessão de outro usuário para executar tarefas…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Os novos Agentes de Detecção de Ameaças Cibernéticas

Os agentes de detecção com IA estão redefinindo a forma como as empresas identificam ataques. Em vez de comparar eventos com uma base de assinaturas e disparar o alerta, eles conduzem a apuração inicial por conta própria, reunindo o contexto necessário para determinar se aquilo é…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Governo dos EUA oferece recompensa por líder do comando cibernético iraniano

Os Estados Unidos estão oferecendo até US$ 10 milhões por informações que levem à identificação ou localização de Amir Yaryab, Líder do comando cibernético da Guarda Revolucionária Islâmica do Irã (IRGC). Segundo autoridades americanas, Yaryab lidera o Cyber Operations Command do…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Google corrige zero day no Chromium explorado ativamente em ataques

A Google corrigiu uma vulnerabilidade zero day no Chromium que já está sendo explorada em ataques. A falha é identificada como CVE-2026-85046 e afeta o mecanismo V8, responsável pela execução de JavaScript e WebAssembly em navegadores baseados no Chromium. O problema é uma falha …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha no FortiOS permite invasão remota e roubo de credenciais

Cibercriminosos estão explorando ativamente uma vulnerabilidade em firewalls FortiGate para instalar um malware personalizado baseado em Node.js e transformar os dispositivos comprometidos em pontos permanentes de acesso à rede. A campanha já atingiu dezenas de equipamentos. A fa…

Link copiado!