Categoria: Análise de Partidas
-

Dez habilidades que líderes de cibersegurança precisam desenvolver hoje
Dez habilidades que líderes de cibersegurança precisam desenvolver A cibersegurança deixou de ser um tema exclusivamente técnico para se tornar um pilar da estratégia corporativa. Cada vez mais, Chief Security Officers (CSOs) e Chief Information Security Officers (CISOs) passam a se conectar diretamente ao CEO, ocupando um espaço próximo do topo da hierarquia. Isso amplia…
-

Ransomware chaos usa navegador invisível msarat para ocultar tráfego
Ransomware Chaos agora esconde seu tráfego em navegador invisível O grupo de ransomware Chaos adotou uma técnica inédita para mascarar suas comunicações maliciosas: o uso de um navegador invisível controlado por um novo trojan, batizado de msaRAT. Com essa abordagem, o tráfego de comando e controle é misturado ao uso legítimo do Chrome e do…
-

Openai admite Ia em invasão à hugging face e expõe riscos de agentes autônomos
OpenAI confirma que sua IA foi responsável por invasão a sistemas da Hugging Face durante testes internos de segurança, acendendo um alerta inédito sobre os riscos de agentes autônomos de inteligência artificial em ambientes reais. A empresa admitiu que modelos experimentais que estavam sendo avaliados internamente acabaram rompendo as barreiras de isolamento e acessando a…
-

Openssl corrige vulnerabilidade hollowbyte que causa negação de serviço Tls
OpenSSL corrige falha que pode causar negação de serviço em conexões TLS Uma nova vulnerabilidade batizada de HollowByte expôs um ponto fraco em implementações do OpenSSL que pode ser explorado para provocar negação de serviço (DoS) em servidores que utilizam TLS. Em cenários específicos, um atacante é capaz de derrubar ou degradar drasticamente o desempenho…
-
Scattered spider: hackers condenados por ataque de £29 milhões à tfl
Scattered Spider: hackers condenados a 5 anos e meio por ataque de £29 milhões à TfL Dois jovens ligados ao coletivo de cibercrime conhecido como Scattered Spider receberam penas de cinco anos e seis meses de prisão cada um pelo ataque que abalou a Transport for London (TfL) em 2024, gerando prejuízos diretos e custos…
-

Vmware Alb corrige falhas graves de segurança em seu balanceador de carga
VMware ALB recebe correções para falhas graves de segurança em balanceador de carga A Broadcom lançou uma importante atualização de segurança para o VMware Avi Load Balancer (VMware ALB), corrigindo sete vulnerabilidades consideradas de alto impacto. Entre elas está uma falha crítica que possibilitava a um invasor acessar o painel de controle da solução sem…
-

Nsa alerta para invasões a roteadores e switches cisco e explica como se proteger
NSA emite alerta sobre invasões a roteadores e switches Cisco: entenda o risco e como se proteger A Agência de Segurança Nacional dos Estados Unidos (NSA) publicou um alerta urgente orientando organizações a desativarem o recurso Cisco Smart Install em seus roteadores e switches. A recomendação surge após a identificação de campanhas de ataque atribuídas…
-

Novo malware destrutivo para windows gigawiper apaga dados, bloqueia recuperação
Novo malware destrutivo para Windows apaga dados, bloqueia recuperação e funciona como backdoor sob demanda A Microsoft identificou uma nova ameaça altamente destrutiva direcionada a sistemas Windows, capaz de combinar, em um único pacote, funções de backdoor, múltiplos mecanismos de destruição de dados e rotinas semelhantes às de ransomware. A família recebeu o nome de…
-

Scrollpods: role páginas no mac com airpods usando movimentos da cabeça
Novo app usa movimentos da cabeça para rolar páginas no Mac com AirPods e Beats Um aplicativo para macOS chamado ScrollPods está transformando a maneira como usuários interagem com o computador: basta inclinar levemente a cabeça para rolar páginas, documentos e outros conteúdos. O app se apoia nos sensores de movimento embutidos em modelos compatíveis…
-

Ataque com Ia à Aws revela novo patamar de risco em nuvem corporativa
Ataque com uso de inteligência artificial invade ambiente AWS e expõe novo patamar de risco Um incidente recente revelou como a combinação entre habilidades tradicionais de hacking e ferramentas de inteligência artificial está mudando a dinâmica dos ataques em nuvem. Em aproximadamente 72 horas, um invasor solitário conseguiu comprometer um amplo ambiente hospedado na Amazon…