As principais notícias de cibersegurança no mundo
Boletim Diário de Cibersegurança
Destaque
O firewall não protege sua empresa e é por isso que sua cibersegurança falha
A verdade que muitas empresas ainda ignoram é: cibersegurança defensiva sozinha não protege mais ninguém. Firewall, antivírus, configurações de rede são apenas o ponto de partida. E confiar apenas nisso…
Últimas Notícias
Pacote PyPI Malicioso Rouba Dados de AWS e macOS ao se Passar por Módulo Legítimo
Pesquisadores da JFrog identificaram um pacote malicioso no repositório PyPI, chamado chimera-sandbox-extensions, que já foi baixado 143 vezes. Disfarçado como…
O firewall não protege sua empresa e é por isso que sua cibersegurança falha
A verdade que muitas empresas ainda ignoram é: cibersegurança defensiva sozinha não protege mais ninguém. Firewall, antivírus, configurações de rede…
Novo Malware para Linux “SprySOCKS” Permite Espionagem Avançada
Um novo malware voltado para sistemas Linux foi identificado em campanhas de espionagem digital. Batizado de “SprySOCKS”, ele fornece controle…
Ataque Compromete Biblioteca JavaScript Usada por Milhares de Sites
Foi identificado um ataque à cadeia de suprimentos envolvendo a biblioteca JavaScript “fasturl.js”, amplamente utilizada em frameworks web. O pacote…
Microsoft Alerta para Novo Ataque de Phishing que usa Arquivos para Instalar Malware
Pesquisadores da Microsoft identificaram uma campanha de phishing sofisticada que utiliza arquivos de ajuda do Windows (.chm) como vetor de…
Apple corrige brecha zero-click usada para infectar jornalistas com Graphite
A Apple confirmou que uma falha crítica no app Mensagens, agora corrigida, foi explorada em ataques sofisticados para espionar jornalistas…
Grupo TA558 mira setor hoteleiro da América Latina em nova campanha de espionagem
O grupo de ciberameaça TA558 intensificou suas ações de espionagem digital contra redes hoteleiras e empresas de turismo na América…
Vazamento em empresa de energia expõe falhas com APIs no GitHub
Uma grande empresa do setor de energia nos Estados Unidos confirmou um vazamento de dados após o uso indevido de…
Favicons maliciosos: nova técnica de ataque passa despercebida por antivírus
Pesquisadores da CyberReason identificaram uma nova técnica de esteganografia que utiliza favicons maliciosos os pequenos ícones exibidos ao lado do…
Phishing pelo Microsoft Teams evolui com uso de scripts Python e RATs
Ex-membros do grupo de ransomware Black Basta estão usando novas estratégias para manter ataques ativos em 2025, mesmo após o…
Falha crítica no Copilot do Microsoft 365 permite vazamento de dados sem ação do usuário
Uma vulnerabilidade crítica de “clique zero” batizada de EchoLeak permitia a exfiltração de dados confidenciais do Microsoft 365 Copilot sem…
Salesforce corrige falhas que expunham dados criptografados em Industry Cloud
A Salesforce corrigiu recentemente mais de 20 falhas de configuração no Industry Cloud anteriormente conhecido como Salesforce Industries que poderiam…