content top

Ameaça interna, quando o inimigo está dentro da casa

Ameaça interna, quando o inimigo está dentro da casa

CrowdStrike e a ameaça interna: quando o inimigo está dentro da casa Nos últimos dias, a comunidade de segurança foi sacudida por uma confirmação séria: a CrowdStrike — uma das maiores empresas de cibersegurança do mundo — identificou e demitiu um funcionário que compartilhava screenshots e informações internas com um grupo de cibercriminosos. Segundo relatórios, o colaborador teria recebido pagamento por esse material, que...

Ler Mais

Spyware, a guerra silenciosa nos navegadores

Spyware, a guerra silenciosa nos navegadores

ShadyPanda e a guerra silenciosa nos navegadores: quando extensões confiáveis viram spyware Nos últimos dias a comunidade de segurança recebeu um alerta de alto impacto: uma operação longa e articulada — apelidada de ShadyPanda — transformou dezenas de extensões para navegadores (Chrome e Edge) em plataformas de espionagem e execução remota de código, alcançando milhões de usuários ao longo de anos. O caso não é apenas...

Ler Mais

IA na segurança, proteção e ameaça

IA na segurança, proteção e ameaça

A dualidade da IA na segurança corporativa: proteção e ameaça Vivemos um momento de transição no mundo da cibersegurança, onde a IA assume um papel central — não só como ferramenta de defesa, mas também como instrumento de ataque. Conforme relatado pela InfoMoney com base em especialistas da Kaspersky, a IA já é usada por cibercriminosos para automatizar fraudes, phishing, engenharia social e exploração de vulnerabilidades...

Ler Mais

Falha de segurança envolvendo SmartTube

Falha de segurança envolvendo SmartTube

Quando um cliente de vídeo se transforma em vetor de risco: o caso SmartTube para Android TV Nos últimos dias, foi divulgada uma grave falha de segurança envolvendo SmartTube — um cliente alternativo popular para streaming de vídeos em plataformas Android TV / Fire TV. O problema não se limitou a versões obscuras ou modificadas por terceiros: versões “oficiais” da aplicação foram comprometidas, distribuídas com malware, e...

Ler Mais

Ameaça maliciosa, dezenas de milhares de pacotes npm falsos

Ameaça maliciosa, dezenas de milhares de pacotes npm falsos

Ameaça maliciosa no ecossistema: mais de dezenas de milhares de pacotes npm falsos e o risco sistêmico à cadeia de suprimentos A comunidade de desenvolvedores e segurança recebeu um alerta importante nas últimas semanas: o registro npm foi inundado por dezenas de milhares de pacotes falsos / spam, publicados de forma coordenada ao longo de meses, em uma campanha que tem semelhanças com um worm — organizada para poluir a base de...

Ler Mais
content top