PoC de exploração liberado para vulnerabilidade de elevação de privilégio no Microsoft Exchange
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
Operação internacional liderada pelo Europol desmantela infraestrutura de malwares StealC, Amadey e SocGholish, congelando 47 milhões de dólares e recuperando 27 milhões de credenciais.
Campanha de phishing usa falso aviso de imposto de renda para entregar RAT no Windows, explorando ansiedade fiscal e engenharia social sofisticada.
Malware GhostShell atinge cadeia de suprimentos de drones ucranianos usando implant mTLS e Telegram como dead-drop. Ataque explora vulnerabilidades em arquivos RAR e entrega infostealer Vidar v2, exigindo monitoramento de tráfego e IoCs específicos.
A CISA emite alerta sobre falhas críticas em equipamentos Ubiquiti e Lantronix sendo exploradas ativamente por hackers. A agência recomenda atualização imediata e segmentação de rede para proteger infraestruturas críticas contra comprometimento remoto.
Novo kit de ataque Browser-in-the-Browser utiliza erros de software falsos para induzir usuários a baixar malware. Pesquisa da Palo Alto Networks revela técnica avançada de engenharia social que burla treinamentos tradicionais de segurança.
Grupo Storm-2603 explora falhas críticas no SharePoint para implantar ransomware e backdoors persistentes, utilizando técnica BYOVD e operando em paralelo com outro ator de ameaças.
Falha no macOS permite desativar ferramentas de segurança sem privilégios de admin, expondo usuários a riscos de comprometimento do sistema.
Novo backdoor Mistic é descoberto ligado ao corretor de ransomware KongTuke, visando setores como seguros e educação com técnicas furtivas.
IA Claude Fable 5 gera kernel Windows em Rust em 38 minutos, levantando questões sobre segurança e verificação de código gerado por IA.
Sites fraudulentos exploram o hype do GTA 6 usando imagens de IA e botões falsos para vender acesso antecipado via criptomoedas, enganando jogadores em todo o mundo.
Análise detalhada de como atacantes exploram acesso privilegiado, a anatomia do ataque e a importância do gerenciamento de acesso privilegiado para CISOs.
Ataque de prompt injection transforma linguagem em vetor de risco, exigindo nova abordagem de segurança para sistemas de IA generativa e governança corporativa.
Tata Electronics confirma ciberataque que impactou infraestrutura de TI e levou ao vazamento de dados, com investigação em andamento.
ANY.RUN introduz nova capacidade de inspeção de dados no navegador para melhorar a investigação de phishing, reduzindo tempo de análise e capturando comportamentos dinâmicos que ferramentas estáticas perdem.