DESTAQUES

Últimas Notícias

3471 notícias
Privacidade & Dados HIPAA Clicks 🇺🇸

Xsolis Data Breach Affects 1.4M Individuals

Xsolis, a business associate of HIPAA-covered entities that provides AI-powered solutions for improving case and utilization management to achieve more […] The post Xsolis Data Breach Affects 1.4M Individuals appeared first on The HIPAA Journal.

Ameaças Cibernéticas The Hacker News 🇺🇸

Malicious npm Packages Pose as PostCSS Tools to Deliver Windows RAT

Cybersecurity researchers have discovered a set of malicious npm packages that are designed to deliver a Windows-based remote access trojan (RAT). The list of identified packages, is below - aes-decode-runner-pro (145 downloads) postcss-minify-selector (256 downloads) po…

Ameaças Cibernéticas The Hacker News 🇺🇸

WhatsApp VBScript Campaign Uses Fake Documents to Install ManageEngine RMM Tool

Direct messages sent via WhatsApp are being used to distribute malicious Visual Basic Script (VBScript) files that lead to the installation of legitimate Remote Monitoring and Management (RMM) software. Per findings from Kaspersky, the active campaign is targeting users of Whats…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

JaredFromSubway MEV bot hacked in $15 million crypto theft

The JaredFromSubway Ethereum MEV (Maximal Extractable Value) bot suffered a $15 million loss after an attacker manipulated the opportunity-detection logic by creating fake cryptocurrency trading opportunities. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque à Tata expõe dados atribuídos a Apple e Tesla

A Tata Electronics, subsidiária do conglomerado indiano Tata Sons e fornecedora da cadeia de suprimentos da Apple e Tesla, confirmou hoje (22) ter sofrido um ataque cibernético após o grupo World Leaks publicar mais de 200 mil arquivos na dark web, incluindo documentos relacionad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alerta para expansão acelerada de infostealers na América Latina

A Vision Cybersecurity, empresa brasileira especialista em segurança digital, identificou uma expansão acelerada da atividade de infostealers na América Latina, com mais de 5 milhões de credenciais domésticas comprometidas e quase 100 mil credenciais corporativas expostas. A empr…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

FFmpeg fixes PixelSmash flaw in widely used video decoder

A newly disclosed FFmpeg flaw dubbed 'PixelSmash' could be exploited for remote code execution on Jellyfin servers under certain conditions, and can also trigger a denial-of-service  condition in applications like Kodi, Emby, Nextcloud, PhotoPrism, and OBS Studio. [...]

Compliance & Regulação CISO Advisor 🇧🇷

Topaz obtém certificações SOC 1 e SOC 2 Tipo II

A Topaz, companhia especializada em soluções tecnológicas para o mercado financeiro digital e integrante do Grupo Stefanini, anunciou a obtenção dos relatórios de conformidade SOC 1 Tipo II e SOC 2 Tipo II. As certificações, emitidas após avaliações independentes, atestam a integ…

Governança & IA CISO Advisor 🇧🇷

Cohesity Maestro: arquitetura headless para ciberresiliência via MCP

A Cohesity, especialista em segurança e gerenciamento de dados baseada em inteligência artificial, anunciou o lançamento do Cohesity Maestro. A nova solução torna todo o ecossistema Cohesity Data Cloud nativamente acessível por meio do Model Context Protocol (MCP), um padrão aber…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet reage à campanha FortiBleed

Em resposta oficial ao avanço da massiva campanha de roubo de credenciais batizada de FortiBleed, a Fortinet emitiu um posicionamento técnico esclarecendo que as intrusões não estão associadas à exploração de novas falhas de segurança (zero-days) em seus produtos. De acordo com a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Nova botnet AryStinger infecta roteadores D-Link

Uma nova operação de cibercrime baseada na formação de redes zumbis, batizada de botnet AryStinger, comprometeu com sucesso milhares de roteadores da fabricante D-Link ao redor do mundo. A campanha maliciosa utiliza táticas de varredura em massa para identificar dispositivos de r…

Governança & IA CISO Advisor 🇧🇷

Microsoft corrige falha no AutoGen Studio

A Microsoft implementou correções de segurança estruturais para neutralizar uma cadeia de vulnerabilidades batizada de AutoJack na interface do AutoGen Studio. As falhas técnicas podiam ser exploradas por agentes maliciosos para induzir um agente de IA a executar comandos arbitrá…

Link copiado!