As principais notícias de cibersegurança no mundo
Boletim Diário de Cibersegurança
Destaque
Cibercriminosos compram acessos de empresas na Deep Web
Na Deep Web, o novo alvo preferido dos cibercriminosos não são apenas dados vazados ou cartões de crédito. São acessos legítimos. Credenciais de funcionários, logins administrativos e sessões válidas de…
Últimas Notícias
Phishing pelo Microsoft Teams evolui com uso de scripts Python e RATs
Ex-membros do grupo de ransomware Black Basta estão usando novas estratégias para manter ataques ativos em 2025, mesmo após o…
Falha crítica no Copilot do Microsoft 365 permite vazamento de dados sem ação do usuário
Uma vulnerabilidade crítica de “clique zero” batizada de EchoLeak permitia a exfiltração de dados confidenciais do Microsoft 365 Copilot sem…
Salesforce corrige falhas que expunham dados criptografados em Industry Cloud
A Salesforce corrigiu recentemente mais de 20 falhas de configuração no Industry Cloud anteriormente conhecido como Salesforce Industries que poderiam…
Adobe corrige 254 falhas em atualização de segurança, com foco no Experience Manager
A Adobe lançou nesta terça-feira (10) uma ampla atualização de segurança que corrige 254 vulnerabilidades em diversos produtos, com destaque…
INTERPOL remove 20 mil IPs maliciosos em megaoperação internacional
A INTERPOL anunciou o desmantelamento de mais de 20 mil endereços IP e domínios maliciosos vinculados a 69 variantes de…
Falha crítica no AWS Amplify permite execução remota de código
A AWS divulgou recentemente uma falha crítica de segurança no pacote @aws-amplify/codegen-ui, usado no AWS Amplify Studio plataforma que permite…
Golpe na Google Play: apps falsos de carteiras cripto roubam ativos
Pesquisadores de cibersegurança descobriram uma campanha maliciosa em andamento na Google Play Store que visa usuários de criptomoedas por meio…
Falha crítica no Apache Tomcat permite ataque DoS via HTTP
Uma falha crítica de segurança foi descoberta no Apache Tomcat, servidor amplamente utilizado para aplicações Java. Registrada como CVE-2025-31650, a…
Espionagem cibernética da China compromete governos, mídia e empresas estratégicas
Pesquisadores da SentinelOne revelaram uma extensa campanha de espionagem cibernética atribuída a grupos ligados ao governo chinês, com mais de…
Grupo LockBit retoma ataques após tentativa de desmantelamento global
O grupo de ransomware LockBit voltou à ativa após ter suas operações parcialmente desmanteladas por uma ação internacional em fevereiro…
Grupo APT28 ataca servidores de webmail para roubar credenciais sensíveis
A equipe da ESET revelou uma campanha cibernética avançada conduzida pelo grupo APT28, que está explorando vulnerabilidades conhecidas em servidores…
Campanha maliciosa no npm usa Google Calendar e esteganografia para espalhar malware
Pesquisadores de cibersegurança identificaram uma campanha maliciosa sofisticada que explorava o repositório npm para distribuir malware por meio de esteganografia…