DESTAQUES

Ameaças Cibernéticas

1629 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Aplicativos no Google Play escondem malware bancário

Aplicativos maliciosos distribuídos pelo Google Play estão usando loaders furtivos para instalar o Anatsa, trojan bancário para Android capaz de colocar contas financeiras das vítimas em risco. A campanha utiliza programas aparentemente legítimos para esconder a etapa inicial da …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware desativa EDR e backups antes de criptografar empresas

Grupos de ransomware estão priorizando a desativação de ferramentas de segurança, sistemas de backup e mecanismos de telemetria do Windows antes de iniciar a criptografia. O objetivo é reduzir a capacidade das empresas de detectar, conter e recuperar-se do ataque. Uma análise das…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha Zero Day no Metabase expõe credenciais e dados empresariais

Uma vulnerabilidade zero day crítica no Metabase está sendo explorada em ataques reais para obter acesso administrativo sem autenticação. A falha de injeção SQL recebeu pontuação máxima de 10 no CVSS e afeta versões recentes da plataforma de análise de dados. O problema está no e…

Ameaças Cibernéticas The Hacker News 🇺🇸

Researchers Turn USB Auto-Install Into a Full SYSTEM Takeover on Windows 11

Windows Plug and Play can be abused to fetch signed vendor software for an emulated USB device and execute privileged installation components that researchers chained to SYSTEM access on a fully updated Windows 11 machine. The same PnP path can be triggered over Remote Desktop w…

Ameaças Cibernéticas HIPAA Clicks 🇺🇸

Data Breaches Reported by Sunshine Health; Health Payment Systems

A vishing attack on Sunshine Health, a Florida-based Medicaid and health insurance agency, involved the theft of the PHI of […] The post Data Breaches Reported by Sunshine Health; Health Payment Systems appeared first on The HIPAA Journal.

Ameaças Cibernéticas The Hacker News 🇺🇸

BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins

Cybersecurity researchers have warned of a supply chain compromise impacting WordPress plugin vendor BdThemes, prompting the content management systems (CMS) platform's plugins team to temporarily disable their downloads. "Unlike traditional software supply chain attacks, zero s…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet alerta para backdoor em VPN QuickFox voltada a chineses

A Fortinet, empresa de segurança de rede, publicou um alerta sobre a presença de uma backdoor no software de VPN QuickFox. De acordo com o comunicado da fornecedora, o código malicioso está presente na aplicação desde agosto de 2025, e os desenvolvedores já lançaram uma nova vers…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

BdThemes plugins supply-chain hack creates rogue WordPress admins

A threat actor compromised the upstream infrastructure of BdThemes, a developer of premium WordPress web-design tools, and modified a remote JSON feed delivered to administrators' browsers to create rogue admin accounts. [...]

Link copiado!