BlueNoroff Uses Fake Zoom Calls to Turn Victims Into Attack Lures
The North Korean group is using stolen victim videos, AI-generated avatars, and fake Zoom calls to scale malware attacks against cryptocurrency executives.
The North Korean group is using stolen victim videos, AI-generated avatars, and fake Zoom calls to scale malware attacks against cryptocurrency executives.
Forcepoint’s X-Labs reports an 11-step DHL phishing scam that uses fake OTP codes and EmailJS to harvest user credentials and device telemetry.
Researchers are warning that the VECT 2.0 ransomware has a problem in the way it handles encryption nonces that leads to permanently destroying larger files rather than encrypt them. [...]
Uma nova onda da campanha GlassWorm está alvejando o ecossistema OpenVSX com 73 extensões do tipo “sleeper” (adormecidas), que se tornam maliciosas após uma atualização. Seis das extensões já foram ativadas e entregam malware, enquanto as restantes estão dormentes ou são suspeita…
Versões do OpenSSH publicadas nos últimos 15 anos contêm uma falha que concede acesso root completo a servidores vulneráveis, sem que ataques sejam detectáveis por meio de monitoramento de logs. De acordo com a empresa de segurança de dados Cyera, a vulnerabilidade registrada com…
Uma vulnerabilidade crítica de injeção SQL na pré-autenticação do LiteLLM, gateway de IA de código aberto com mais de 22.000 estrelas no GitHub, está sendo ativamente explorada. Registrada como CVE-2026-42208, a falha permite que atacantes não autenticados extraiam credenciais da…
Hackers are targeting sensitive information stored in the LiteLLM open-source large-language model (LLM) gateway by exploiting a critical vulnerability tracked as CVE-2026-42208. [...]
A inteligência artificial (IA) acelera a perspectiva de um ciberataque poderoso o suficiente para fechar hospitais, apagar cidades e interromper sistemas governamentais. Esse é um dos riscos agora latentes, conforme informações de autoridades dos EUA durante o evento Asness Summi…
Crypto Custody Concentration hits $152.9B as institutions shift to derivatives, consolidating capital on top exchanges amid Q1 market slowdown.
O repositório de torrents clandestinos Anna’s Archive, após batalhas judiciais e julgamentos nos quais os responsáveis pelo site não compareceram, perdeu o processo movido pelo Spotify junto à UMG, Sony e Warner e foi condenado a pagar US$ 322 milhões (R$ 1,61 bilhão, na cotação …
Chris Inglis was the head civilian in charge at the NSA when the Snowden leak exploded. He gets candid about mistakes the organization made, and what CISOs need to know about spotting potential threats, media disclosures, and "enculturation."
Pesquisadores da Check Point Research (CPR) descobriram que o ransomware VECT 2.0, operado como serviço (RaaS) em parceria com o grupo TeamPCP, contém uma falha crítica em sua implementação criptográfica que destrói permanentemente arquivos maiores que 131.072 bytes (128 KB) – in…
A Eskive, empresa especialista em conscientização em segurança da informação com foco no risco humano, promove no dia 14 de maio, às 11h, seu 2º Painel Eskive | Cibercrime e a Epidemia dos Insiders. O debate online e gratuito reunirá especialistas para discutir o preocupante aume…
When 0APT and KryBit attacked each other, they exposed infrastructure and operational data, giving defenders rare insight into ransomware operations.
The study will compare outcomes on J&J’s Varipulse Pro platform and Boston Scientific’s rival Farapulse PFA system.
The malware has filled the gap created by last year's law enforcement takedowns of Lumma and Rhadamanthys.
Vimeo has disclosed that data belonging to some of its customers and users has been accessed without authorization following the recent breach at the Anodot data anomaly detection company. [...]
Evento ocorre entre 19 e 22 de maio, no São Paulo Expo, e se mantém como a maior referência em saúde, inovação e negócios na América Latina. Inscreva-se! The post Hospitalar 2026 projeta superar R$ 3 bilhões em negócios gerados appeared first on Saúde Business.
Na manhã da última segunda-feira, 27 de abril, o Hospital Tacchini Bento Gonçalves realizou um simulado de emergência envolvendo múltiplas vítimas. A ação integrou o programa contínuo de capacitação da […] O post Tacchini Bento Gonçalves realiza simulado com múltiplas vítimas ap…
Cybersecurity researchers have disclosed details of a critical security vulnerability impacting GitHub.com and GitHub Enterprise Server that could allow an authenticated user to obtain remote code execution with a single "git push" command. The flaw, tracked as CVE-2026-3854 (CVS…