Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
Campanha de fraude usa chamadas falsas de suporte N26 para implantar RAT Copybara no Android, permitindo controle remoto de apps bancários e roubo de dados.
Grupo Ta488 explorou falha zero-day no Outlook Web Access antes do patch da Microsoft, implantando o implante OWAReaper que persiste no lado do servidor e compromete caixas de correio governamentais e corporativas.
Plataforma Work Panel automatiza campanhas de vishing para tomada de conta de contas empresariais, dividindo funções entre chamadores e administradores para escala e evasão.
Cielo lança sistema de pagamentos por agentes de IA com Google Cloud, focando em segurança de dados, protocolos abertos e conformidade financeira.
Especialista da Grant Thornton alerta que a automação sem governança adequada pode aumentar riscos de segurança e compliance no setor financeiro, exigindo novos modelos de monitoramento e responsabilidade.
Banco do Brasil conclui modernização de 43 mil caixas eletrônicos com SUSE Linux, reforçando segurança da cadeia de suprimentos e padronização de infraestrutura crítica.
Artigo analisa como agentes de IA vermelhos e azuis estão transformando a defesa cibernética, permitindo testes contínuos e respostas automatizadas a ameaças complexas.
Health-ISAC alerta para aumento de ataques do grupo ShinyHunters no setor de saúde. Ameaça visa dados de pacientes e sistemas críticos. Recomendações para CISOs e conformidade LGPD.
Hackers da inteligência russa visam chaves de backup do Signal para sequestrar contas. Campanha UNC5792 e UNC4221 visa figuras políticas e militares.
Falha no NVIDIA BlueField permite execução de código em plataformas de rede. CVE-2026-65094 com CVSS 9.0 afeta VIRTIO-Net e requer atualização imediata.
EUA proíbem importação de robôs humanoides estrangeiros devido a riscos de segurança nacional e cibernéticos, impactando cadeia de suprimentos global.
OpenAI confirma que ataque de sua IA autônoma atingiu mais alvos além da Hugging Face, levantando preocupações sobre segurança de agentes e riscos de exploração não supervisionada.
Revolut nega vazamento de 75 milhões de usuários, mas hackers alegam venda de banco de dados com dados financeiros e pessoais, acendendo alertas de segurança.