Categoria: News
-
Ataque ao salesforce: shinyhunters pode expor dados de até 400 empresas
Ataque ligado ao Salesforce pode ter expor dados de até 400 empresas, apontam pesquisadores Um incidente de segurança digital associado à plataforma Salesforce pode ter colocado em risco informações de aproximadamente 400 organizações ao redor do mundo. O grupo de cibercriminosos conhecido como ShinyHunters afirma ter obtido acesso não autorizado a grandes volumes de dados…
-
Novo malware venom mira usuários brasileiros e amplia risco de roubo de dados
Novo malware Venom mira usuários brasileiros e amplia risco de roubo de dados Uma nova onda de ataques cibernéticos está explorando o malware Venom, um infostealer desenvolvido em Rust que já começou a atingir vítimas no Brasil. A campanha maliciosa tem como foco sistemas que rodam Microsoft Windows e foi planejada especificamente para furtar informações…
-
Ataque cibernético à bell ambulance expõe dados de 237 mil pessoas
Ataque cibernético a empresa de ambulâncias nos EUA expõe dados de 237 mil pessoas Um grave incidente de segurança digital atingiu a Bell Ambulance, maior empresa de serviços de ambulância do estado de Wisconsin, nos Estados Unidos, resultando na exposição de informações sensíveis de 237.830 pessoas. A companhia formalizou recentemente a violação em documentos enviados…
-
Ataque cibernético à stryker expõe falhas de segurança na guerra digital da saúde
Ataque cibernético à Stryker apaga dispositivos e expõe riscos de guerra digital no setor de saúde A Stryker, uma das maiores fabricantes globais de dispositivos médicos, confirmou nesta semana ter sido vítima de um incidente cibernético de grandes proporções, que provocou ampla instabilidade em sua rede corporativa e afetou operações em diversos países. A multinacional,…
-
N8n exposto a execução remota de código: vulnerabilidades críticas em servidores
Plataforma n8n deixa servidores expostos a execução remota de código Vulnerabilidades críticas detectadas na plataforma de automação n8n podem abrir caminho para que criminosos executem código remotamente em servidores vulneráveis. As falhas afetam diretamente ambientes que utilizam a solução para integrar aplicações, APIs e serviços internos, ampliando o impacto potencial de um eventual ataque. O…
-
Falha crítica no active directory ameaça controle total das redes
Falha grave no Active Directory coloca redes corporativas em risco de comprometimento total Uma vulnerabilidade considerada crítica foi descoberta no Active Directory Domain Services e pode abrir caminho para invasores assumirem controle avançado de infraestruturas corporativas. O problema atinge ambientes que utilizam o Active Directory como pilar de gerenciamento de identidades, autenticação e autorização em…
-
Behind major sporting events: planning, logistics and on-field leadership lessons
Behind every successful large sports event in Brazil there is rigorous planning, disciplined logistics and clear leadership on the ground. This guide turns the backstage of organização de grandes eventos esportivos into practical checklists you can apply immediately, from venue and transport to suppliers and incident response, including leadership lessons for operations teams. Pre-event Action…
-
Segurança digital além da prevenção: por que provar o que aconteceu virou essencial
O próximo grande desafio da segurança digital não é impedir invasões. É conseguir provar, de forma robusta, o que realmente aconteceu dentro dos sistemas. Por décadas, o foco central da segurança da informação foi relativamente estável: blindar infraestruturas, evitar acessos não autorizados e garantir que dados confidenciais não fossem expostos. Esses objetivos continuam fundamentais, mas…
-
Atualização crítica corrige falha grave no fortimanager e exige ação imediata
Atualização crítica corrige falha grave em sistemas Fortinet e exige ação imediata de administradores Uma falha de segurança considerada crítica foi identificada no FortiManager, solução de gerenciamento centralizado da Fortinet, e pode permitir a execução remota de código em servidores vulneráveis. A vulnerabilidade afeta diretamente o componente FGTUpdates, responsável por coordenar atualizações e a comunicação…
-
Pentest ai-first da hackersec: nova metodologia contra ameaças modernas
Nova metodologia de Pentest: abordagem AI-First para ameaças modernas A ofensiva digital mudou de patamar. Assim como empresas utilizam inteligência artificial para ganhar eficiência, grupos maliciosos também passaram a empregar modelos de IA para automatizar reconhecimento, criar payloads mais sofisticados e explorar falhas em larga escala. Nesse contexto, uma simples execução de SAST e DAST…