DESTAQUES

Ameaças Cibernéticas

1629 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

Trojanized Newtonsoft.Json Fork Hides Game-Rigging Code in a Working Library

Cybersecurity researchers have discovered a NuGet typosquat that's unlike the typical information-stealing malware distributed via package registries: usual info-stealers: it's designed to rig live game results on Digitain. The package, named "Newtonsoftt.Json.Net," masquerades …

Ameaças Cibernéticas Bleeping Computer 🇺🇸

OpenAI says its AI models hacked Hugging Face during testing

OpenAI says its AI models, including GPT‑5.6 Sol and a pre-release model, hacked into the Hugging Face artificial intelligence repository while being tested in a sandboxed testing environment. [...]

Ameaças Cibernéticas The Hacker News 🇺🇸

Microsoft Azure DevOps MCP Flaw Lets Hidden PR Comments Hijack AI Review Agents

A single invisible comment in an Azure DevOps pull request can turn a reviewer's own AI coding agent against them, driving it into projects the attacker has no rights to reach and quietly leaking what it finds. The flaw is in Microsoft's official Azure DevOps MCP server, and it …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha do malware Lampion tem 95% dos alvos em Portugal

O malware bancário Lampion, de origem brasileira, concentra 94,6% de suas infecções em Portugal, conforme estudo publicado ontem pela Unidade de Pesquisa de Ameaças da Acronis (TRU). Apenas 4,3% das detecções ocorreram na Espanha e 1,1% no Reino Unido. O Lampion, derivado da linh…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ciberataque à EY expôs dados fiscais de clientes

A Ernst & Young (EY) começou a notificar clientes sobre uma violação de dados que comprometeu informações fiscais de investidores após o acesso não autorizado a uma plataforma de gerenciamento de serviços de TI usada por seus funcionários. O comunicado da empresa, publicado no di…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Malware brasileiro esconde C2 em blockchain Ethereum

Uma investigação da empresa brasileira Swarmy, especializada em soluções de segurança digital e antifraude, identificou uma campanha de malware bancário que utiliza a blockchain Ethereum para distribuir dinamicamente sua infraestrutura de comando e controle (C2), conforme análise…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alta de 180% em fraude digital, alerta LexisNexis

A LexisNexis Risk Solutions observou um aumento de 180% nos ataques com deepfakes em relação ao ano anterior, impulsionado pela evolução rápida de documentos, imagens e vídeos de prova de vida gerados por inteligência artificial, conforme alerta divulgado em julho de 2026. A empr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha no SharePoint

Atacantes exploram ativamente uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint, conforme relatou ontem a empresa de segurança watchTowr. A falha, registrada como CVE-2026-50522 (CVSS de 9.8), permite que um agente não autenticado execute código no …

Ameaças Cibernéticas CISO Advisor 🇧🇷

AsyncAPI: ataque no GitHub injeta malware em pacotes npm

Atacantes comprometeram o processo de publicação legítimo do projeto AsyncAPI para injetar o malware Miasma em pacotes npm confiáveis, afetando cerca de 2,9 milhões de downloads semanais combinados e colocando em risco sistemas de desenvolvimento e ambientes de construção automat…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zimbra corrige falhas críticas no Collaboration Suite

A Zimbra publicou ontem uma atualização para o Zimbra Collaboration Suite (ZCS) que corrige múltiplas vulnerabilidades críticas, incluindo uma falha de injeção de comandos descoberta no final de junho que permite a execução de código arbitrário por atacantes não autenticados. A f…

Link copiado!