2025-12-08
Ataque zero-click usa navegador AI para apagar Google Drive: Um ataque aproveita o navegador Comet da Perplexity para, via e-mail natural, ordenar exclusão automática de arquivos no Google Drive sem confirmação. A técnica explora excesso de autonomia do agente AI ao interpretar comandos educados como ações legítimas, destacando riscos de assistentes digitais que integram Gmail e Drive. Outra ameaça, chamada HashJack, injeta comandos ocultos em URLs legítimas para manipular AI browsers. Atualizações já corrigem algumas vulnerabilidades, mas cuidados são essenciais.
Leia mais...
2025-12-05
FBI alerta para golpes de falso sequestro virtual usando imagens alteradas: criminosos enviam fotos manipuladas via redes sociais para simular sequestros e extorquir vítimas com resgates, recomendando cautela e medidas preventivas para validar a veracidade das ameaças.
Leia mais...
2025-12-05
Falha crítica em Apache Tika permite ataque XXE: Vulnerabilidade
CVE-2025-66516
com nota máxima (10.0) afeta versões até 3.2.1 de módulos tika-core, tika-pdf-module e tika-parsers, possibilitando injeção de XML por arquivos PDF maliciosos; atualização urgente é recomendada.
Leia mais...
2025-12-05
União Europeia multa X em €120 mi por violar transparência da DSA: A Comissão Europeia aplicou a primeira multa por descumprimento da Digital Services Act contra a plataforma X, ex-Twitter, por práticas enganosas no sistema de verificação, falta de transparência em anúncios e bloqueio a pesquisadores.
Leia mais...
2025-12-05
Falha em patch de emergência na Cloudflare causou queda global: A interrupção do serviço foi ocasionada por alteração no Web Application Firewall para mitigar vulnerabilidade crítica React2Shell, que permite execução remota de código e está sendo explorada ativamente.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-12-05
Vulnerabilidade em VPN Array AG permite ataques com webshells: Ataques exploram falha de command injection em dispositivos VPN da Array AG Series para implantar webshells e criar usuários maliciosos, afetando versões até 9.4.5.8. Solução está na versão 9.4.5.9 ou desativando DesktopDirect.
Leia mais...
2025-12-05
EUA acusam quadrilha de enviar supercomputadores e GPUs para China: Quatro suspeitos nos EUA teriam conspirado para contrabandear GPUs Nvidia e supercomputadores para a China, burlando regras de exportação que visam conter o avanço chinês em AI, segundo denúncia federal recente.
Leia mais...
2025-12-05
Spyware Predator usa anúncios maliciosos para infecção zero-click: Operação da Intellexa ativa um malware via anúncios direcionados, infectando dispositivos ao apenas exibir o conteúdo, segundo investigação conjunta e documentos vazados.
Leia mais...
2025-12-05
Cisco alerta para riscos de infraestrutura digital antiga: A empresa lança iniciativa Resilient Infrastructure para enfrentar vulnerabilidades em equipamentos legados, promovendo avisos claros e removendo configurações inseguras, buscando reduzir brechas facilitadas pela IA.
Leia mais...
2025-12-04
Roskomnadzor bloqueia FaceTime e Snapchat na Rússia: A autoridade russa de telecomunicações bloqueou FaceTime e Snapchat, alegando que são usados para coordenar ataques terroristas, recrutar criminosos e cometer fraudes, intensificando a censura a plataformas estrangeiras no país.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-12-04
Silver Fox finge grupo russo para atacar alvos na China: A operação usa SEO poisoning com iscas no Microsoft Teams para instalar o malware ValleyRAT, simulando ligações russas e mirando usuários chineses, visando roubo financeiro e espionagem.
Leia mais...
2025-12-04
CISA alerta sobre hackers chineses usando malware Brickstorm para invadir servidores VMware vSphere: ataque cria VMs ocultas e rouba dados, com comunicação criptografada e persistência prolongada, afetando organizações críticas dos EUA até 2025.
Leia mais...
2025-12-04
Irmãos contratados pelo governo acusados de destruir bancos de dados e furtar informações: Muneeb e Sohaib Akhter, reincidentes após prisões em 2015, enfrentam novas acusações por acessar sistemas sem autorização, apagar bancos de dados e furtar dados sensíveis do governo dos EUA.
Leia mais...
2025-12-04
Vício em vape e expulsões nas escolas dos EUA: Jovens como Laila trocam automutilação pelo vício em nicotina, enfrentando expulsões ao invés de apoio adequado, enquanto escolas tentam conter o problema com vigilância digital e punições severas.
Leia mais...
2025-12-04
Grupo GoldFactory finge serviços governamentais para atacar usuários móveis: O grupo financeiro GoldFactory lançou ataques na Indonésia, Tailândia e Vietnã usando apps bancários modificados com malware Android, garantindo controle remoto e roubando dados bancários via falsos sites e chamadas fraudulentas.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-12-04
Vulnerabilidades críticas em plugins WordPress permitem controle administrativo: Ataques exploram falha no King Addons para Elementor, permitindo criar contas admin, e uma vulnerabilidade no Advanced Custom Fields: Extended permite execução remota de código. Atualize os plugins imediatamente para evitar compromissos.
Leia mais...
2025-12-04
Marquis Software Solutions sofre ataque ransomware impactando 74 bancos e cooperativas nos EUA: A violação em 14/08/2025 explorou falhas no firewall SonicWall, expondo dados pessoais de mais de 400 mil clientes; empresa reforçou segurança com patches, MFA, bloqueios geográficos e monitoramento reforçado.
Leia mais...
2025-12-03
Water Saci evolui ataque sofisticado com trojan bancário no Brasil: O grupo usa HTA e PDFs para propagar worm via WhatsApp, com script Python que substitui PowerShell, ampliando infecções e burlando defesas ao mirar aplicativos bancários brasileiros.
Leia mais...
2025-12-03
Roskomnadzor bloqueia Roblox por propagação de conteúdo LGBT e extremista: O órgão regulador da Rússia proibiu o acesso ao Roblox devido à circulação de material considerado extremista e de propaganda LGBT, alegando falha na moderação e riscos a crianças.
Leia mais...
2025-12-03
Falha crítica em plugin WordPress permite acesso administrativo: Vulnerabilidade
CVE-2025-8489
no King Addons for Elementor permite que atacantes não autenticados elevem privilégios a administrador por registro manipulado. Atualize para versão 51.1.35 e monitore atividades suspeitas.
Leia mais...