Bug no AWS Cost Explorer exibe estimativas de faturamento de trilhões de dólares
Bug no AWS Cost Explorer exibe estimativas de faturamento de trilhões de dólares. AWS confirma que cobranças reais não foram afetadas e está corrigindo o problema.
Bug no AWS Cost Explorer exibe estimativas de faturamento de trilhões de dólares. AWS confirma que cobranças reais não foram afetadas e está corrigindo o problema.
CISA alerta para falhas exploradas ativamente em FortiSandbox. Agências federais devem priorizar correção de vulnerabilidades críticas que permitem execução remota de código.
TP-Link corrige falhas críticas em câmeras Kasa que permitem ataques man-in-the-middle e vazamento de dados de localização. CVE-2026-9770 e CVE-2026-13230 exigem atualização imediata de firmware.
OpenAI investiga falha no GPT-5.6 Codex que apaga arquivos de diretórios home. Incidente destaca riscos de segurança em ferramentas de IA autônoma e necessidade de sandboxing.
Ransomware paralisa produção da Fairlife e Coca-Cola nos Estados Unidos, destacando riscos operacionais e necessidade de resiliência cibernética.
Defensoria de SP propõe diretrizes à ANPD para comércio eletrônico, destacando irregularidades em políticas de privacidade e exigindo conformidade com a LGPD.
Gen aponta crescimento de golpes explorando confiança em sistemas confiáveis, com destaque para aumento de fraudes e uso de IA por cibercriminosos.
Falha na extensão do Claude para Chrome permite que malwares disparem ações de IA, comprometendo serviços conectados como Gmail e Salesforce.
Dois membros do grupo Scattered Spider foram condenados por ataque de 2024 ao Transport for London. Incidente paralisou 148 sistemas e forçou reset de senhas de 27 mil funcionários, gerando alerta global sobre engenharia social.
Mais de 20 sites governamentais brasileiros foram sequestrados e usados como canais de entrega de malware em campanha ativa do PhantomEnigma descoberta pela ANY.RUN.
Técnica GhostPairing no WhatsApp permite que golpistas assumam contas sem senha, abusando do recurso legítimo de vinculação de dispositivos e engenharia social.
Malware macOS copia arquivos de sessão do Telegram Desktop, contornando 2FA e permitindo acesso imediato à conta em outro dispositivo, além de roubar carteiras de criptomoedas.
Ameaça GoSerpent evolui com novas ferramentas de coleta e exfiltração, visando entidades governamentais no Sudeste Asiático com técnicas sofisticadas de persistência.
Operação Kratos usa PhaaS para roubar credenciais do Microsoft 365 com técnicas avançadas de evasão. Veja IOCs e recomendações para proteger sua organização contra essa campanha de phishing.
Novo ator de ransomware Spirals completa intrusões corporativas em menos de 24 horas, exigindo monitoramento de IOCs, backups e resposta rápida para mitigar danos operacionais e financeiros.