DESTAQUES

Ameaças Cibernéticas

1629 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

Fake Adobe and Zoom Updates Install ScreenConnect for Persistent Remote Access

Cybersecurity researchers have disclosed details of an active, multi-wave campaign that employs social engineering lures themed around Adobe and Zoom software updates, business document reviews, and system maintenance utilities to stealthily deploy Remote Monitoring and Managemen…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware cria serviços de vigilância para permanecer ativo no Android

Um trojan de acesso remoto para Android chamado Octagon está se passando pelo aplicativo de alertas emergenciais do Bahrein para assumir o controle de celulares e roubar informações sensíveis. A infecção começa com o download do arquivo BH-Alert.apk em páginas de phishing. O apli…

Ameaças Cibernéticas The Hacker News 🇺🇸

When Vibe Hacking Turns AI into the Junior Hacker Every Adversary Always Wanted

The cybersecurity industry has spent decades assuming that offensive capability scales with technical expertise. That assumption is starting to break. Security teams have long estimated risk by ranking attacker sophistication. Nation-state actors sat at one end. Organized crimi…

Ameaças Cibernéticas The Hacker News 🇺🇸

CISA Adds Exploited N-able N-central Flaw to KEV After Customer Compromises

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a high-severity security flaw impacting N-able N-central to its Known Exploited Vulnerabilities (KEV) catalog following reports of active exploitation in the wild. The vulnerability, tracked as CVE-…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

New Pass-ta-key attacks let malware hijack Google-synced passkeys

Security researchers have discovered three attacks that allow malware on already-compromised Windows devices to abuse Google Password Manager's synced passkeys to take over accounts, bypass user verification, and extract passkey private keys. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil avança de postura reativa para proativa, diz estudo

O Brasil registrou 314,8 bilhões de atividades maliciosas no primeiro semestre de 2026, o equivalente a 84% dos ataques detectados na América Latina e no Canadá, segundo o FortiGuard Labs. Esse cenário, aliado ao histórico de subinvestimento e a particularidades como o Pix e o 5G…

Ameaças Cibernéticas CISO Advisor 🇧🇷

RufRoot: falha crítica expõe chaves de IA e memória de agentes

Pesquisadores do Noma Labs descobriram uma vulnerabilidade crítica, registrada como CVE-2026-59726 (CVSS de 10.0), na plataforma open source Ruflo para gerenciamento de agentes de IA. A falha, apelidada de RufRoot, afetou versões anteriores a 3.16.3 e permitiu que invasores obtiv…

Ameaças Cibernéticas CISO Advisor 🇧🇷

TP-Link TL-WR940N tem falha crítica de execução remota de código

A TP-Link publicou um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. A falha, registrada como CVE-2026-12935 (CVSS de 8.7), pode permitir que invasores não autenticados provoquem negação de serviço ou executem código remo…

Ameaças Cibernéticas CISO Advisor 🇧🇷

INC Ransomware explora falhas no SonicWall SMA1000

O grupo INC Ransomware está explorando ativamente duas vulnerabilidades recentes em appliances SonicWall SMA1000 para obter acesso root e realizar movimentação lateral, de acordo com um relatório publicado pela Resecurity. As falhas, rastreadas como CVE-2026-15409 (CVSS 10.0) e C…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

New DOUBLECUP ClickFix service hides malware in browser cache images

A new Russian loader-as-a-service named DOUBLECUP uses ClickFix attacks to hide malicious code in PNG images cached by victims' browsers, ultimately delivering CountLoader to Windows and macOS devices and a new remote access trojan named DeviceManager to Windows systems. [...]

Ameaças Cibernéticas The Hacker News 🇺🇸

18 Malicious npm Packages Deliver Cross-Platform RAT to Alibaba Tool Users

Cybersecurity researchers have discovered a new set of malicious npm packages that target users of Alibaba developer tools with a cross-platform remote access trojan (RAT) as part of a sophisticated, targeted software supply chain attack targeting Chinese-speaking environments. …

Ameaças Cibernéticas CISO Advisor 🇧🇷

N-able: falha no N-central é explorada em ataques

A N-able alertou os clientes que hackers estão explorando uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) que afeta servidores N-central, tanto hospedados quanto on-premises. A empresa publicou no domingo, 2 de agosto, o hotfix 2026.3.1.7 para corrigir o problema, …

Link copiado!