content top

Vazamento de senhas expõe bilhões de credenciais

Vazamento de senhas expõe bilhões de credenciais

  Suposto vazamento expõe bilhões de credenciais de grandes empresas Recentemente, circulou um alerta sobre o possível vazamento de 16 bilhões de senhas, envolvendo contas de gigantes como Google, Apple e Meta. A informação rapidamente se espalhou nas redes sociais, gerando grande preocupação no setor de segurança.   Escala massiva e impacto potencial O volume envolvido é alarmante — 16 bilhões de senhas equivalem a várias...

Ler Mais

Ataques com recurso “Call Lawyer”

Ataques com recurso “Call Lawyer”

Qilin Ransomware intensifica ataques com recurso “Call Lawyer” O grupo por trás do ransomware Qilin, operando no modelo RaaS (Ransomware as a Service), adicionou um recurso inédito no painel de afiliados: o botão “Call Lawyer”. A funcionalidade foi destacada por especialistas da Cybereason como uma forma de pressionar vítimas a pagar valores mais elevados.   Presença marcante em meio à queda de concorrentes O...

Ler Mais

CISA destaca nova ameaça ao Linux

CISA destaca nova ameaça ao Linux

Alerta da CISA destaca nova ameaça ao Linux A CISA avisa sobre exploração ativa de uma falha de escalonamento de privilégios no kernel do Linux, identificada como CVE‑2023‑0386, que está sendo explorada em sistemas do mundo real, especialmente aqueles que utilizam o subsistema OverlayFS.   Entendendo a falha no OverlayFS A falha consiste em um erro de gerenciamento incorreto de propriedade ao copiar um arquivo com privilégios...

Ler Mais

Túnel Cloudflare para distribuição de malware

Túnel Cloudflare para distribuição de malware

Campanha maliciosa abusa de túnel Cloudflare para distribuição de malware Pesquisadores de segurança revelaram uma sofisticada campanha maliciosa que utiliza os Cloudflare Tunnels como meio de entrega para um loader em Python, parte de uma cadeia de infecção bem elaborada. Batizada como SERPENTINE#CLOUD, a operação explora atalhos de sistema (.LNK) e scripts ofuscados para injetar em memória um payload do tipo PE, usando o...

Ler Mais

Falha crítica no tema motors permite invasão de sites WordPress

Falha crítica no tema motors permite invasão de sites WordPress

Falha crítica no tema motors permite invasão em massa de sites WordPress Uma nova onda de ataques direcionados a sites WordPress tem chamado a atenção da comunidade de cibersegurança. Trata-se da exploração ativa de uma vulnerabilidade crítica encontrada no tema Motors, amplamente utilizado por empresas do setor automotivo. A falha, classificada com uma pontuação de 9.8 no sistema CVSS, tem sido usada por cibercriminosos para...

Ler Mais

Inteligência artificial e segurança cibernética

Inteligência artificial e segurança cibernética

Inteligência artificial e segurança cibernética: Como superar o descompasso com ferramentas legadas A adoção acelerada da Inteligência Artificial (IA) em fluxos de trabalho modernos está transformando profundamente os setores de tecnologia, gestão e segurança. Com a popularização de modelos de linguagem de grande escala (LLMs) e sistemas autônomos, novas brechas estão surgindo — e os mecanismos de defesa tradicionais...

Ler Mais
content top