Ransomware Clop ataca instâncias expostas do Windchill e FlexPLM em campanha de roubo de dados
Grupo Clop ataca sistemas PTC Windchill e FlexPLM expostos, focando em roubo de dados de engenharia e propriedade intelectual em campanha de extorsão.
Grupo Clop ataca sistemas PTC Windchill e FlexPLM expostos, focando em roubo de dados de engenharia e propriedade intelectual em campanha de extorsão.
Estudo da B3 aponta crescimento do financiamento de veículos, mas aumenta a necessidade de segurança. A Tecnobank reforça ações de combate às fraudes utilizando biometria facial, validação documental e integração de dados para garantir confiabilidade nas operações e conformidade regulatória no setor automotivo brasileiro.
Uma nova campanha de malvertising utiliza anúncios do Bing para promover um instalador falso do aplicativo Claude, entregando o malware SectopRAT. A técnica explora a confiança em domínios legítimos e a popularidade da IA, exigindo atenção redobrada dos profissionais de segurança.
Grupo de espionagem russo explorou falha zero-day no Zimbra para roubar e-mails, senhas e códigos 2FA. NSA e CISA alertam sobre campanha que afeta organizações ocidentais e exige mitigação imediata.
CERT da Ucrânia descobre malware LunchPoke usando plugins do Notepad++ para instalar persistência.
Erro de OPSEC expõe campanha JadeProx e novo malware TriBack, alvo de espionagem global.
Origin Energy confirma vazamento de dados de clientes na Austrália. Empresa investiga escopo e notifica afetados. Setor de energia sob alerta.
A Vercel corrigiu nove vulnerabilidades críticas no Next.js, incluindo SSRF e bypass de autenticação. As versões afetadas devem ser atualizadas imediatamente para evitar exploração.
Pesquisadores descobrem falha de escape de sandbox no Claude Cowork da Anthropic, afetando 500 mil usuários de macOS e permitindo acesso a arquivos do host.
TrickBot evolui para usar DNS como canal oculto de comando e controle. Análise do Fortinet revela novas técnicas de tunelamento, persistência e evasão em variantes recentes do malware.
Uma nova vulnerabilidade de alta severidade no Windows 11 e Server 2025 permite escalonamento de privilégios local. A falha no bfs.sys afeta builds específicas e requer atualização imediata para evitar comprometimento de sistemas.
Novo malware Dolphin X usa IA para roubar credenciais de 300+ apps e perfilar vítimas. Varonis revela capacidades de infostealer e RAT com mutação de código e triagem automatizada.
Hackers invadem sistema de educação online da Academia Nacional Diplomática da Coreia do Sul, expondo dados de milhares de funcionários do Ministério das Relações Exteriores.
Grupo Upbound confirma que ataque cibernético resultou em US$ 13 milhões em perdas por contratos fraudulentos após vazamento de dados de clientes e documentos internos.
Novo malware msaRAT utiliza navegadores Chrome e Edge para esconder tráfego de comando e controle, dificultando a detecção por soluções de segurança tradicionais.