ShinyHunters rouba dados da Salesforce sem explorar falhas na plataforma
Grupo ShinyHunters rouba dados de ambientes Salesforce explorando conexões OAuth e confiança, sem usar falhas na plataforma.
Grupo ShinyHunters rouba dados de ambientes Salesforce explorando conexões OAuth e confiança, sem usar falhas na plataforma.
Reino Unido e UE impõem sanções conjuntas a indivíduos e entidades russas por ciberataques e desinformação, destacando a exploração de fraquezas de segurança.
Judicialização de golpes digitais explode 1.195% no Brasil. Estudo da Turivius mostra 2 mil ações mensais e responsabilização objetiva de plataformas por falhas de segurança.
James Robinson, CISO da Netskope, destaca três prioridades inegociáveis para CISOs diante da IA agêntica: estratégia de segurança para a economia agêntica, modelo de resposta a incidentes para violações conduzidas por agentes e incorporação de red teaming para IA.
Relatório da Thales Group aponta que 51% do tráfego online é automatizado, sendo 40% malicioso. Netscout alerta para aumento de fraudes e ataques DDoS impulsionados por bots de IA.
A maior operadora de táxis do Japão, Nihon Kotsu, desligou parte de sua infraestrutura após um ciberataque, afetando operações e levantando questões sobre segurança no setor de transporte.
Pacotes npm da Jscrambler foram comprometidos com malware infostaler, afetando quase 1.500 downloads e alertando para riscos na cadeia de suprimentos de software.
Google e Microsoft retiram extensão ModHeader com 1,6 milhão de instalações após descoberta de coletor de histórico oculto, mesmo que inativo.
Departamento do Tesouro dos EUA sanciona serviço de VPN First VPN Service e administrador ucraniano por auxiliar grupos de ransomware, além de sanção a criptografador bielorrusso.
Engenheiros criam equipes amarelas para testar defesa e ataque em IA, definindo futuro da segurança de inteligência artificial em empresas.
Varreduras em larga escala visam servidores MCP e credenciais de modelos de IA, expondo riscos de segurança em implantações de inteligência artificial.
Novo infostealer macOS, CrashStealer, imita utilitário de falhas da Apple para roubar credenciais, criptomoedas e dados de senhas com alta sofisticação técnica.
Grupo de espionagem Turla explora falha no SharePoint para acessar milhares de contas francesas, afetando setores governamentais e de justiça.
Novo serviço de phishing como serviço Forg365 visa contas Microsoft 365 com técnicas AitM e evasão antibot, custando 400 dólares mensais.
Lidl notifica clientes na Europa sobre vazamento de dados após ataque a provedor de serviços, afetando informações pessoais e exigindo ações de segurança.