DESTAQUES

Ameaças Cibernéticas

1630 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Grandoreiro volta a atacar e usa faturas falsas

Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Unit – TRU), utiliza o aplicativo legítimo Duplicate Files Finder (DFF) para carregar código malicioso por meio da técnica de DLL sideloading, c…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA baixa barreira para cibercrime e exige postura proativa

A Shield Security alerta que a barreira de entrada para cibercriminosos nunca foi tão baixa, pois a inteligência artificial permite campanhas mais convincentes, rápidas e escaláveis, ampliando prejuízos financeiros e reputacionais, conforme avaliação da empresa. Em um ano marcado…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Hackers target WordPress sites in miniOrange auth bypass attacks

Hackers are attempting to exploit two critical authentication bypass vulnerabilities in the miniOrange SAML 2.0 Single Sign On plugin for WordPress that can be used to forge SAML responses and log in as administrators. [...]

Ameaças Cibernéticas The Hacker News 🇺🇸

Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning

Cybersecurity researchers have found that several websites are still actively distributing a malware family known as Weedhack to gamers by masquerading as Minecraft clients. McAfee Labs said it detected and blocked more than 6,300 attempts to access malicious sites, adding that …

Ameaças Cibernéticas The Hacker News 🇺🇸

Operation QUICSILVER Targets Myanmar Government and IT with QUICAgent Backdoor

Cybersecurity researchers have flagged a cyber espionage campaign targeting Myanmar that uses graduation ceremony invitation lures to deliver a Go backdoor called QUICAgent. The campaign, codenamed Operation QUICSILVER, has been found to target government and information technol…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos automatizam exploração de vulnerabilidades com agentes de IA

Um grupo cibercriminoso chinês está usando agentes de inteligência artificial para automatizar ataques contra servidores Windows e Linux expostos à internet. Rastreada como UAT-10147, a operação atingiu organizações de governo, educação, mídia, tecnologia e jogos em vários países…

Ameaças Cibernéticas Boletim Sec 🇧🇷

LockBit afirma ter invadido U.S. Bank e ameaça publicar dados

O U.S. Bank está investigando uma alegação do grupo de ransomware LockBit, que afirma ter invadido a instituição financeira e roubado dados. Até o momento, o banco diz não ter encontrado evidências de acesso não autorizado à sua rede ou de impacto em seus sistemas internos. O Loc…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade crítica no Entra ID permitia execução remota de código

A Microsoft corrigiu uma vulnerabilidade de gravidade máxima no Entra ID que poderia permitir execução remota de código pela rede. A falha, identificada como CVE-2026-69836, recebeu pontuação CVSS 10.0 e afetava o serviço de gerenciamento de identidade e acesso em nuvem da empres…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha com CVSS 10 no Entra ID

A Microsoft emitiu um alerta para organizações sobre a exploração ativa de uma vulnerabilidade crítica no Entra ID (anteriormente Azure Active Directory), que recebeu a classificação CVSS de 10.0 em uma escala de 1 a 10, conforme comunicado publicado pela empresa na última sexta-…

Ameaças Cibernéticas CISO Advisor 🇧🇷

T-Mobile revela como descobriu hackers chineses em 2024

A T-Mobile guarda como troféu, em seu centro de cyber defesa nos Estados Unidos, um segmento de cabo de rede crimpado a seu conector RJ45, cortado em novembro de 2024 durante bloqueio de uma tentativa de invasão atribuída ao grupo Salt Typhoon, apoiado pelo governo chinês. A oper…

Link copiado!