Categoria: News
-
Booking.com: acesso indevido a dados de clientes e alerta de golpes
Booking.com confirma acesso indevido a dados de clientes e acende alerta para golpes sofisticados A plataforma global de reservas Booking.com reconheceu que criminosos digitais conseguiram acessar informações pessoais de usuários, entre elas nome completo, endereço de e-mail, número de telefone e detalhes de reservas realizadas. A empresa passou a notificar os clientes potencialmente impactados, informando…
-
Google leva criptografia de ponta a ponta ao gmail em android e ios
Google está ampliando de forma significativa sua estratégia de privacidade ao levar a criptografia de ponta a ponta (E2EE) para o Gmail em dispositivos Android e iOS. A funcionalidade, que já vinha sendo testada em ambientes mais restritos, passa agora a fazer parte do pacote de segurança disponível também para quem acessa o e-mail principalmente…
-
Malware glassworm mira ides e coloca ambientes de desenvolvimento em risco
Malware GlassWorm explora IDEs e coloca ambientes de desenvolvimento em risco Uma operação maliciosa batizada de GlassWorm vem chamando a atenção de especialistas em segurança por atacar diretamente o coração do trabalho de programadores: as IDEs e os ambientes de desenvolvimento. Em vez de focar apenas em estações de usuários finais ou servidores expostos na…
-
Boletim diário de cibersegurança boletimsec: Ia, gmail E2ee e ataque a ides
Boletim Diário de Cibersegurança – BoletimSec Anthropic lança Projeto Glasswing para cibersegurança. HackerSec apresenta novo Agente de Pentest. Diferenças entre Pentest com IA e Pentest Autônomo. Atualizações críticas em aplicativos com IA no macOS. Criptografia de ponta a ponta chega ao Gmail em dispositivos móveis. Nova campanha de malware direciona IDEs e ameaça cadeias de…
-
Vazamento de dados do Lapd expõe falhas em integrações jurídicas digitais
Vazamento expõe dados sensíveis do LAPD e escancara fragilidade em integrações jurídicas digitais Um incidente recente envolvendo o Departamento de Polícia de Los Angeles (LAPD) trouxe à tona um dos pontos mais críticos da cibersegurança moderna: a dependência de plataformas terceirizadas para armazenar e compartilhar informações altamente sensíveis. Criminosos digitais conseguiram explorar uma vulnerabilidade em…
-
Ataque de ransomware à chipsoft expõe fragilidade digital da saúde holandesa
Ataque de ransomware a fornecedor paralisa sistemas e expõe fragilidade digital da saúde holandesa Um ataque de ransomware direcionado à empresa holandesa ChipSoft escancarou a dependência e a vulnerabilidade digital do setor de saúde na Europa. A companhia, uma das maiores fornecedoras de sistemas de prontuário eletrônico do país, foi alvo de criminosos no dia…
-
Vulnerabilidades sonicwall Sma 1000 expõem empresas a riscos graves
Vulnerabilidades recentes nos dispositivos SonicWall SMA 1000 expõem empresas a riscos significativos de segurança, abrindo caminho para ataques de injeção SQL e possíveis elevações indevidas de privilégio administrativo. A fabricante lançou uma atualização emergencial para mitigar os problemas, mas organizações que ainda não aplicaram os patches permanecem em situação delicada. O alerta de segurança foi…
-
Palo alto corrige vulnerabilidade crítica no cortex microsoft teams Cve-2026-0234
Palo Alto corrige falha crítica no Cortex que permitia acesso ilegal a dados via Microsoft Teams A Palo Alto Networks anunciou a correção de uma vulnerabilidade classificada como de alta severidade em integrações do Microsoft Teams utilizadas nas plataformas Cortex XSOAR e Cortex XSIAM. A falha poderia abrir caminho para que um invasor, mesmo sem…
-
Grupo hacker masjesu usa câmeras e iot para ddos sob encomenda
Grupo hacker Masjesu converte câmeras e IoT em plataforma de ataques DDoS sob encomenda Uma nova botnet chamada Masjesu vem se consolidando como uma das ameaças mais preocupantes no cenário atual de cibersegurança. Operando no modelo de “DDoS-as-a-Service”, o grupo transforma milhares de dispositivos IoT comprometidos – como câmeras IP, roteadores, DVRs e NVRs -…
-
Nova variante do malware chaos mira nuvem mal configurada e usa proxy Socks
Nova variante do malware Chaos explora nuvem mal configurada e incorpora proxy SOCKS para ampliar ataques Uma nova geração do malware Chaos está mudando o foco de atuação e passando a mirar diretamente infraestruturas em nuvem com configurações frágeis. Essa mudança marca uma evolução relevante na forma como operadores de ameaças escolhem seus alvos, acompanhando…