hackers usam anúncios maliciosos para entregar backdoor fluttershell em sistemas macos
Campanha FlutterBridge usa anúncios Google Ads para distribuir backdoor FlutterShell em macOS, com três variantes identificadas e alta capacidade de evasão.
Campanha FlutterBridge usa anúncios Google Ads para distribuir backdoor FlutterShell em macOS, com três variantes identificadas e alta capacidade de evasão.
Executivo de bolsa de valores tem conta Outlook comprometida por 5 meses; Symantec revela uso de ferramentas legítimas e exfiltração via OneDrive/Dropbox.
Falha em ação GitHub do Claude Code permite sequestro de repositórios. Vulnerabilidade na ação da Anthropic permite execução de código malicioso via issues.
Modelo Anthropic Claude Oceanus-v1-p teve distribuição comprometida antes dos testes, com revenda de acesso via proxy na China. Risco de uso indevido de capacidades de exploração de vulnerabilidades.
Criminosos migram de páginas falsas para malwares infostealers em ataques de phishing. A mudança visa contornar MFA e roubar cookies de sessão diretamente dos dispositivos.
Five Eyes alerta sobre espionagem chinesa usando sites de emprego para recrutar agentes internos, destacando riscos de segurança para pessoal governamental e militar.
Pesquisadores da Evalian identificam campanha de malvertising que usa site falso do ChatGPT para distribuir malware trojanizado via anúncios patrocinados, explorando usuários que buscam ferramentas de IA legítimas.
WFP investiga vazamento de dados de beneficiários de ajuda em Gaza após acesso não autorizado ao aplicativo de auto-registro, alertando sobre riscos de segurança em operações humanitárias.
Grupo de ransomware Payouts King, ligado a ex-filiados da BlackBasta, utiliza técnicas avançadas de evasão de EDR e engenharia social via Microsoft Teams para comprometer redes corporativas.
Grupo cibernético TA4922, ligado à China, expande ataques de phishing para Europa e África do Sul, utilizando malware ValleyRAT e Atlas RAT.
Operação conjunta desmantela rede de golpistas na Ásia e interrompe 1,4 milhão de contas fraudulentas.
Pesquisador descobre falha zero-day no driver de firewall do Comodo que permite negação de serviço remota via pacote IPv6 malformado, sem patch disponível.
Operação usa sites falsos imitando open-source e TDS para distribuir malware como Remus Stealer e SessionGate.
Cisco alerta para prova de conceito ativa de vulnerabilidade SSRF crítica no Unified Communications Manager, permitindo exploração sem autenticação.
CISA adiciona falha de RCE crítica no Magento (CVE-2026-45247) ao catálogo KEV devido à exploração ativa em extensões de cache populares.