As principais notícias de cibersegurança no mundo
Boletim Diário de Cibersegurança
Destaque
A importância do Red Team
A importância do Red Team vai além de simular ataques. Ele representa o confronto direto com a realidade que muitas empresas evitam encarar. Em um cenário onde é fácil acreditar…
Últimas Notícias
Falha crítica no Cisco ISE expõe implantações em nuvem a invasões
A Cisco emitiu correções de segurança para uma vulnerabilidade crítica identificada no Identity Services Engine (ISE), que impacta diretamente suas…
Falha no Safari permite rastreamento cruzado entre abas via IndexedDB
Pesquisadores de segurança identificaram uma falha crítica no navegador Safari que compromete a privacidade dos usuários ao permitir rastreamento persistente…
DarkGate usa falsas ofertas de emprego para atacar setor de tecnologia
O grupo cibercriminoso DarkGate está promovendo uma nova campanha de phishing voltada para profissionais da área de tecnologia, com foco…
Phishing em massa usa falsos boletos para espalhar malware no Brasil
Uma nova campanha de phishing tem como alvo usuários de países lusófonos, principalmente no Brasil, utilizando e-mails que simulam cobranças…
Falsos sites do DocuSign e Gitcode espalham NetSupport RAT com PowerShell
Pesquisadores da DomainTools identificaram uma nova campanha maliciosa que utiliza sites falsos do Gitcode e DocuSign para induzir usuários a…
IBM corrige falha crítica no WebSphere que permite execução remota
A IBM corrigiu uma falha crítica em seu WebSphere Application Server que poderia permitir a execução remota de código sem…
Microsoft Teams vira alvo de campanha de phishing com trojan remoto
Uma nova campanha de phishing está utilizando o Microsoft Teams como vetor para espalhar malwares, segundo alerta da empresa de…
Cibercriminosos usam PDFs com links ocultos para atacar advogados
Campanhas maliciosas continuam explorando arquivos PDF como principal vetor de infecção, com foco no setor jurídico. Segundo análise recente da…
A importância do Red Team
A importância do Red Team vai além de simular ataques. Ele representa o confronto direto com a realidade que muitas…
Google corrige falha crítica no Chrome explorada em ataques ativos
O Google lançou nesta segunda-feira (3) uma atualização de emergência para o navegador Chrome, fora do cronograma usual, visando corrigir…
ConnectWise sofre ataque cibernético possivelmente ligado a agente estatal
A ConnectWise, desenvolvedora do software de suporte remoto ScreenConnect, confirmou ter sido alvo de um ataque cibernético que pode ter…
Campanha JINX-0132 usa falhas em Docker e DevOps para minerar criptomoedas
Pesquisadores da empresa de segurança Wiz identificaram uma campanha de cryptojacking, batizada de JINX-0132, que compromete servidores DevOps expostos publicamente…