Categoria: News
-
Darksword: kit de exploração invade 180 sites e ataca iphones via navegador
DarkSword se infiltra em 180 sites e mira usuários de iPhone com ataques silenciosos O kit de exploração conhecido como DarkSword expandiu rapidamente sua infraestrutura e já foi rastreado em pelo menos 180 sites hospedados em 27 servidores diferentes. Trata-se de uma operação coordenada voltada a comprometer iPhones por meio de páginas falsas e sites…
-

Falhas em aplicações web: como o pentest com Ia protege seu negócio
Falhas em aplicações web crescem e colocam empresas em risco As vulnerabilidades em aplicações web vêm aumentando de forma constante a cada trimestre, e nada indica que essa curva vá diminuir tão cedo. A pressão por entregas rápidas, ciclos de desenvolvimento cada vez mais curtos e times reduzidos está empurrando para produção sistemas que chegam…
-

Vazamento na splitvpn expõe dados de 865 mil usuários e derruba política no-log
Vazamento massivo na SplitVPN expõe dados de 865 mil usuários e derruba promessa de “não registro” Um grande incidente de segurança atingiu o serviço de VPN russo SplitVPN, anteriormente conhecido como NotVPN, resultando na exposição de informações pessoais de cerca de 865 mil usuários ao redor do mundo. O vazamento, ocorrido em julho de 2026,…
-

Amazon culpa coreia do norte por ataque aos pacotes npm debug e chalk
Amazon aponta Coreia do Norte como responsável por ataque aos pacotes npm debug e chalk em 2025 A Amazon passou a atribuir oficialmente à Coreia do Norte o sequestro dos populares pacotes npm debug e chalk, comprometidos em setembro de 2025. Segundo a equipe de inteligência da empresa, o ataque foi conduzido por um grupo…
-

Vulnerabilidade crítica no firefox expõe usuários do tor browser a ataque remoto
Vulnerabilidade crítica no Firefox coloca usuários do Tor Browser em risco de ataque remoto Uma falha grave no mecanismo de JavaScript do Firefox abriu uma porta perigosa para ataques remotos contra usuários do Tor Browser. Bastava que a vítima acessasse uma página maliciosa para ter o navegador comprometido – sem necessidade de instalar nada, clicar…
-

Check point corrige falha crítica no smartconsole já explorada em ataques
Check Point lança correção urgente para falha crítica no SmartConsole já explorada em ataques A Check Point publicou uma atualização emergencial para corrigir uma vulnerabilidade grave no processo de autenticação do SmartConsole, componente central de administração de seus firewalls e soluções de segurança. A falha, identificada como CVE-2026-16232, recebeu pontuação 9,3 no CVSS, o que…
-

Android abrirá microfone, câmera e tela para assistentes de Ia rivais na Ue
Android vai abrir microfone, câmera e tela para assistentes de IA concorrentes A União Europeia decidiu que o Google terá de abrir algumas das funções mais sensíveis do Android – como acesso ao microfone, à câmera e ao conteúdo exibido na tela – para assistentes de inteligência artificial de terceiros. Na prática, isso significa que…
-

Malware hollowgraph explora calendários do microsoft 365 para roubo de dados
Malware transforma calendários do Microsoft 365 em canal secreto para roubo de dados Um novo tipo de malware de espionagem, batizado de HollowGraph, está explorando de forma criativa um recurso pouco suspeito no ambiente corporativo: os calendários do Microsoft 365. Em vez de recorrer a servidores tradicionais de comando e controle, a ameaça usa eventos…
-

Ransomware paralisa produção da coca-cola nos Eua e expõe falhas de segurança
Ransomware paralisa linhas de produção da Coca-Cola nos EUA e expõe riscos à cadeia industrial A Fairlife, empresa de laticínios controlada pela Coca-Cola, foi obrigada a interromper parte de sua produção nos Estados Unidos após detectar um incidente de ransomware que atingiu seus sistemas. O caso veio a público em 16 de julho de 2026…
-

Fsb acusado por ataque à rede elétrica da polônia e sancionado por Ue e reino unido
FSB é responsabilizado por ataque à rede elétrica da Polônia, e UE e Reino Unido reagem com sanções coordenadas A União Europeia e o Reino Unido formalizaram a acusação contra o Centro 16 do Serviço Federal de Segurança da Rússia (FSB), responsabilizando a unidade por uma operação de sabotagem digital dirigida ao setor de energia…