DESTAQUES

Ameaças Cibernéticas

1629 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Como foi o ataque da OpenAI à HuggingFace

Dois sistemas de inteligência artificial da OpenAI romperam as limitações de um ambiente de teste, acessaram a internet e invadiram a rede da Hugging Face, uma plataforma que fornece recursos para pesquisadores e desenvolvedores de IA, mais ou menos nos moldes do GitHub. O incide…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falso instalador do Claude no Bing entrega malware SectopRAT

Uma campanha de malvertising no serviço de busca Bing está promovendo um falso instalador do aplicativo desktop do Claude, hospedado em um domínio legítimo da Anthropic, para entregar o trojan de acesso remoto SectopRAT. A operação, batizada de FakeAgent pelos pesquisadores da Hu…

Ameaças Cibernéticas The Hacker News 🇺🇸

BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery

The North Korean threat actors behind the ClickFix-style campaigns that employ typosquatted Zoom and Microsoft Teams domains have been found to operate an active phishing kit to impersonate the videoconferencing platforms in social engineering campaigns designed to deliver malwar…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Chick-fil-A data breach affects more than 13,000 customers

Chick-fil-A has confirmed that over 13,000 customers had their accounts breached in a wave of credential stuffing attacks targeting its website and mobile app between June 17 and June 19. [...]

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Slopsquatting, Phantom Domains, and HalluSquatting Are the Same AI Attack

Slopsquatting, phantom squatting, and HalluSquatting all exploit the same late-binding attack pattern, where AI coding agents trust hallucinated package, repo, or domain names. ActiveState explains how pre-fetch verification and governed dependency management can help stop these …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Check Point corrige falha crítica explorada no SmartConsole

A Check Point lançou correções urgentes para uma vulnerabilidade crítica no login do SmartConsole que já está sendo explorada em ataques. Registrada como CVE-2026-16232, a falha recebeu pontuação CVSS 9,3 e permite obter privilégios administrativos completos. O problema possibili…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Chaos usa navegador invisível para ocultar tráfego de ransomware

O grupo de ransomware Chaos passou a usar o novo trojan msaRAT para ocultar comunicações de comando e controle em conexões legítimas do Chrome e do Edge. O malware foi identificado em uma máquina Windows comprometida antes da execução do criptografador. Escrito em Rust, o msaRAT …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Claude Cowork abre acesso ao sistema de arquivos do Mac

Uma vulnerabilidade no Claude Cowork permitia que o agente de inteligência artificial escapasse da máquina virtual usada como ambiente isolado e acessasse arquivos armazenados no Mac. A cadeia, chamada SharedRoot, possibilitava ler ou modificar dados fora das pastas autorizadas p…

Link copiado!