Guias Archives - Cloud security resource
Cloud security resource

Categoria: Guias

  • Vazamento na shipmonk expõe dados de clientes da trezor e aumenta risco de phishing

    Vazamento na shipmonk expõe dados de clientes da trezor e aumenta risco de phishing

    Vazamento na ShipMonk expõe dados de 13,6 mil clientes da Trezor e amplia risco de phishing Um incidente de segurança envolvendo a ShipMonk, empresa responsável por armazenar e enviar produtos da Trezor, expôs informações pessoais de aproximadamente 13.689 clientes. O episódio atingiu consumidores de sete países, incluindo o Brasil, e aumentou a possibilidade de golpes…

  • Exploit no avast permite obter privilégios System no windows 11

    Exploit no avast permite obter privilégios System no windows 11

    Exploit contra o Avast permite obter privilégios de SYSTEM Uma vulnerabilidade de elevação de privilégios no Avast Antivirus pode permitir que um usuário local sem permissões administrativas alcance o nível máximo de autoridade do Windows. O problema, apelidado de PrettyPrague, foi divulgado junto com um código de prova de conceito, embora ainda não tivesse identificação…

  • 10 mil chaves Aws expostas colocam 242 contas com privilégios de administrador em risco

    10 mil chaves Aws expostas colocam 242 contas com privilégios de administrador em risco

    10 mil chaves AWS expostas: 242 tinham privilégios de administrador Uma investigação da Truffle Security revelou a exposição pública de 10.616 chaves de acesso da Amazon Web Services (AWS) consideradas ativas e válidas. O levantamento analisou materiais publicados entre agosto de 2022 e agosto de 2026 e foi divulgado em 19 de agosto de 2026.…

  • Tentativas de fraude no e-commerce sobem 12% em julho e atingem R$ 277,6 milhões

    Tentativas de fraude no e-commerce sobem 12% em julho e atingem R$ 277,6 milhões

    Tentativas de fraude no e-commerce sobem 12% em julho após seis meses de retração As tentativas de fraude em transações realizadas no comércio eletrônico brasileiro aumentaram 12% em julho, interrompendo uma sequência de seis meses de queda. O índice passou de 1,08% em junho para 1,21% no mês seguinte, segundo levantamento da Equifax BoaVista. A…

  • Ransomware em 2026: identidades comprometidas iniciaram 79% dos ataques

    Ransomware em 2026: identidades comprometidas estão por trás de 79% dos ataques O ransomware está mudando de estratégia. Vulnerabilidades de software, servidores expostos e configurações inadequadas continuam sendo riscos relevantes, mas deixaram de concentrar sozinhos a atenção dos criminosos. Cada vez mais, os grupos especializados nesse tipo de extorsão preferem utilizar identidades legítimas, credenciais roubadas…

  • Alemanha isola secretarias de berlim após invasão cibernética na rede estadual

    Alemanha isola secretarias de berlim após invasão cibernética na rede estadual

    Alemanha isola duas secretarias estaduais após invasão cibernética em Berlim O governo de Berlim retirou duas secretarias estaduais da rede corporativa após identificar uma invasão cibernética que atingiu a infraestrutura digital da administração pública. A medida foi adotada na sexta-feira, 14 de agosto, e confirmada em comunicado oficial divulgado na segunda-feira, 17. As áreas afetadas…

  • Modelos da anthropic comprometem organizações em testes de segurança de Ia

    Modelos da anthropic comprometem organizações em testes de segurança de Ia

    Modelos da Anthropic comprometem três organizações em testes de segurança após falha de configuração Modelos avançados de inteligência artificial da Anthropic acabaram comprometendo, durante testes controlados, três organizações distintas, depois que um parceiro de avaliação manteve o ambiente de experimentação inadvertidamente conectado à internet. Os registros dos incidentes remontam a abril e foram divulgados pela…

  • 1.449 patches no update recorde da oracle: impacto na segurança corporativa

    1.449 patches no update recorde da oracle: impacto na segurança corporativa

    1.449 patches no update recorde da Oracle: o que muda para a segurança das empresas A Oracle estabeleceu um novo marco em sua política de segurança com o Critical Patch Update (CPU) de julho de 2026: são 1.449 patches liberados em um único ciclo, corrigindo mais de 1.200 vulnerabilidades em todo o seu portfólio. O…

  • Exploitgym: como a Ia assume o papel de atacante digital na cibersegurança

    Exploitgym: como a Ia assume o papel de atacante digital na cibersegurança

    Como o ExploitGym colocou a IA no papel de atacante digital O ExploitGym é um marco importante na discussão sobre segurança digital e inteligência artificial. Ele não é apenas mais um teste de cibersegurança, mas um ambiente sistemático pensado para responder a uma pergunta incômoda: até que ponto modelos avançados de IA conseguem transformar falhas…

  • Progress desativa contas do sharefile após ameaça aos storage zones controllers

    Progress desativa contas do sharefile após ameaça aos storage zones controllers

    Progress desativa contas do ShareFile após identificar ameaça externa a Storage Zones Controllers A Progress, desenvolvedora de software e atual proprietária do ShareFile, tomou uma medida drástica e preventiva: desativou contas de clientes da plataforma de troca de arquivos corporativos depois de identificar uma ameaça de segurança externa direcionada aos Storage Zones Controllers, um dos…