As principais notícias de cibersegurança no mundo
Boletim Diário de Cibersegurança
Destaque
A importância do Red Team
A importância do Red Team vai além de simular ataques. Ele representa o confronto direto com a realidade que muitas empresas evitam encarar. Em um cenário onde é fácil acreditar…
Últimas Notícias
Cibercriminosos compram acessos de empresas na Deep Web
Na Deep Web, o novo alvo preferido dos cibercriminosos não são apenas dados vazados ou cartões de crédito. São acessos…
Extensões do Chrome expõem dados por HTTP e chaves de API
Pesquisadores da Symantec alertaram para riscos significativos de privacidade e segurança em diversas extensões populares do Google Chrome. Muitas delas…
Falha crítica na VPN da Check Point permite roubo de senhas
Uma falha crítica de segurança, identificada como CVE-2024-24919, foi divulgada pela Check Point e está afetando dispositivos com serviços de…
Ciberataques miram empresas de transporte e rastreamento de carga
Empresas do setor logístico global estão enfrentando uma crescente onda de ciberataques, com destaque para ações de ransomware e extorsão…
Nova campanha de phishing mira empresas na América Latina
Uma nova campanha de phishing tem se alastrado pela América Latina, com foco em empresas de médio porte que possuem…
Falha crítica no Cisco ISE expõe implantações em nuvem a invasões
A Cisco emitiu correções de segurança para uma vulnerabilidade crítica identificada no Identity Services Engine (ISE), que impacta diretamente suas…
Falha no Safari permite rastreamento cruzado entre abas via IndexedDB
Pesquisadores de segurança identificaram uma falha crítica no navegador Safari que compromete a privacidade dos usuários ao permitir rastreamento persistente…
DarkGate usa falsas ofertas de emprego para atacar setor de tecnologia
O grupo cibercriminoso DarkGate está promovendo uma nova campanha de phishing voltada para profissionais da área de tecnologia, com foco…
Phishing em massa usa falsos boletos para espalhar malware no Brasil
Uma nova campanha de phishing tem como alvo usuários de países lusófonos, principalmente no Brasil, utilizando e-mails que simulam cobranças…
Falsos sites do DocuSign e Gitcode espalham NetSupport RAT com PowerShell
Pesquisadores da DomainTools identificaram uma nova campanha maliciosa que utiliza sites falsos do Gitcode e DocuSign para induzir usuários a…
IBM corrige falha crítica no WebSphere que permite execução remota
A IBM corrigiu uma falha crítica em seu WebSphere Application Server que poderia permitir a execução remota de código sem…
Microsoft Teams vira alvo de campanha de phishing com trojan remoto
Uma nova campanha de phishing está utilizando o Microsoft Teams como vetor para espalhar malwares, segundo alerta da empresa de…