Palo Alto Networks conclui aquisição da CyberArk por US$ 25 bilhões
Palo Alto Networks conclui aquisição bilionária da CyberArk, integrando segurança de identidade à sua plataforma para combater ameaças de IA e unificar gestão de acesso.
Palo Alto Networks conclui aquisição bilionária da CyberArk, integrando segurança de identidade à sua plataforma para combater ameaças de IA e unificar gestão de acesso.
A nova versão 5.0 do ransomware LockBit amplia seu alcance para Windows, Linux e ESXi, com técnicas de evasão avançadas, desativação de logs e foco no setor empresarial, representando uma ameaça significativa e versátil.
A variante 'Matryoshka' do ClickFix usa typosquatting e comandos no Terminal para enganar usuários de macOS, roubando credenciais de navegador e carteiras de criptomoedas com técnicas de evasão na memória.
Grupo estatal Lotus Blossom comprometeu a infraestrutura de hospedagem do Notepad++ por seis meses, redirecionando atualizações legítimas para distribuir malware Chrysalis e Cobalt Strike a setores críticos globais, incluindo América do Sul. Atualização 8.9.1 corrige falhas.
CISA emite alerta sobre duas vulnerabilidades críticas (CVSS 9.8) no dispositivo industrial ZLAN5143D que permitem bypass de autenticação e controle total remoto. Sem patch disponível, risco alto para setor de manufatura crítica.
Falha crítica (CVSS 9.8) no BeyondTrust Remote Support e Privileged Remote Access permite a atacantes não autenticados executar comandos remotos e obter controle total de domínios. Explorações ativas já foram documentadas, exigindo aplicação imediata de patches em implantações self-hosted.
Google corrige vulnerabilidade zero-day (CVE-2026-2441) no Chrome que está sendo explorada ativamente. Falha use-after-free no CSS recebe CVSS 8.8 e afeta versões anteriores ao Chrome 145. Primeiro zero-day do navegador em 2026.
A atualização de segurança KB5077181 do Windows 11 está causando loops de reinicialização infinita em dispositivos, impedindo o acesso ao sistema. O patch corrige 58 vulnerabilidades, incluindo seis zero-days ativamente explorados, mas introduz problemas críticos de estabilidade.
Roubos e furtos de celulares no Brasil totalizaram 917.748 casos em 2024. Criminosos agora focam no acesso a dados pessoais e digitais das vítimas, não apenas na revenda do hardware. Especialistas recomendam medidas de proteção.
Investigação da BBC expõe rede global que grava mulheres sem consentimento em saídas noturnas, monetizando vídeos em plataformas de vídeo. Conteúdo acumula bilhões de visualizações, gerando receita significativa, enquanto vítimas relatam trauma e as plataformas lutam para moderar o fenômeno na "zona cinza" legal.
Um único ator de ameaças é responsável por 83% dos ataques que exploram duas vulnerabilidades críticas de RCE no Ivanti Endpoint Manager Mobile, indicando uma campanha coordenada e persistente.
Atores de ameaças enviam cartas físicas falsas em nome da Trezor e Ledger para enganar usuários e roubar frases de recuperação de carteiras de criptomoedas.
Mais de 300 extensões maliciosas para o Google Chrome, com mais de 37 milhões de downloads combinados, foram identificadas vazando ou roubando dados dos usuários, expondo milhões a riscos de privacidade e segurança.
Atores norte-coreanos estão usando desafios de codificação em processos de recrutamento falsos para distribuir malware a desenvolvedores de JavaScript e Python, visando o ecossistema de criptomoedas.
Coreia do Sul aplica multa de US$ 25 milhões a Louis Vuitton, Dior e Tiffany por falhas de segurança que levaram ao vazamento de dados de mais de 5,5 milhões de clientes. Caso expõe lacunas técnicas e de governança no grupo LVMH.