DESTAQUES

Últimas Notícias

3472 notícias
Gestão de Riscos Boletim Sec 🇧🇷

Volume de falhas reportadas ao GitHub supera capacidade de revisão

O GitHub Advisory Database atingiu um volume recorde de publicações em maio de 2026, com 1.560 alertas de segurança revisados. O número representa mais de cinco vezes a média mensal normalmente registrada pela plataforma. O crescimento mostra uma pressão cada vez maior sobre o ec…

Governança & IA The Hacker News 🇺🇸

2026 Cybersecurity Assessment: The Gap Between Awareness and Resilience

Organizations have never had greater awareness of cyber risk. Yet turning that awareness into operational resilience has never been more challenging. The 2026 Bitdefender Cybersecurity Assessment confirms this is the case, as this year's findings reveal a series of surprising con…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Criminosos usam SEO malicioso para distribuir falso instalador do ManageEngine

Uma busca comum no Bing por “ManageEngine OpManager” levou à instalação de ransomware em uma rede corporativa, após criminosos manipularem resultados de pesquisa para promover uma página falsa de download. O ataque começou quando um usuário procurou pela ferramenta de monitoramen…

Gestão de Riscos The Hacker News 🇺🇸

Microsoft Accelerates Post-Quantum Cryptography Shift to 2029

Microsoft on Tuesday said it's accelerating its quantum safe security roadmap, stating technology advances in quantum computing are making it essential to replace existing encryption standards sooner than previously expected. "Advances in quantum research and development have sh…

Ameaças Cibernéticas The Hacker News 🇺🇸

Phantom Squatting Uses AI-Hallucinated Domains for Phishing and Malware

Large language models keep inventing web addresses that do not exist. Attackers have started buying those made-up domains before anyone else can, then hosting phishing pages on them to catch traffic that AI tools point their way. Palo Alto Networks' Unit 42 calls the trick phant…

Ameaças Cibernéticas The Hacker News 🇺🇸

Azure CLI Password Spray Hits at Least 78 Microsoft Accounts in 81M+ Attempts

Cybersecurity researchers have warned of a "massive, ongoing, automated password spray attack" aimed at Microsoft's Azure command-line interface (CLI), compromising dozens of accounts in the process. The activity, per Huntress, originates from an IPv6 address range (2a0a:d683::/…

Ameaças Cibernéticas The Hacker News 🇺🇸

Citrix Patches Six NetScaler Flaws Allowing File Read and Denial-of-Service

Citrix on Tuesday released security updates to address multiple flaws in NetScaler ADC (formerly Citrix ADC) and NetScaler Gateway (formerly Citrix Gateway) that could be exploited by an attacker to facilitate arbitrary file reads or trigger a denial-of-service (DoS) condition. …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Extensão falsa do Perplexity espiou buscas no Chrome

Uma campanha de monitorização oculta foi descoberta ativa na loja oficial de extensões do Google Chrome (Chrome Web Store), onde agentes maliciosos clonaram com sucesso a identidade visual e o nome da plataforma de pesquisa assistida por inteligência artificial Perplexity. A exte…

Governança & IA CISO Advisor 🇧🇷

Governo holandês faz alerta para dependência do VMware

Um relatório encomendado pelo Ministério do Interior da Holanda alerta os órgãos públicos sobre os riscos da dependência da VMware e discute caminhos para a autonomia digital em virtualização, conforme documento publicado no dia 29 de junho. O estudo, intitulado “Op weg naar Weer…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Sequestro de navegadores de IA para roubo de dados

Pesquisadores da LayerX Security descobriram uma técnica de ataque, batizada de “BioShocking”, que manipula navegadores com inteligência artificial para ignorar suas salvaguardas de segurança e executar ações maliciosas, como roubo de credenciais, conforme detalhado em relatório …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falsos pacotes PyPI criam backdoor em servidores de bots

Uma campanha ativa desde novembro de 2025, denominada “Operation Navy Ghost”, tem como alvo desenvolvedores de bots para Telegram. A campanha cria pacotes maliciosos no repositório PyPI; os pacotes instalam um backdoor completo em servidores, conforme análise publicada pela Check…

Governança & IA CISO Advisor 🇧🇷

IA exige ação de bancos centrais, alerta Banco da Inglaterra

A inteligência artificial está evoluindo para sistemas autônomos que podem transformar rapidamente o sistema financeiro, exigindo que bancos centrais se adaptem e fortaleçam a resiliência para evitar que a próxima surpresa tecnológica se torne um teste de estabilidade financeira,…

Link copiado!