Categoria: News
-

Teampcp: malware destrutivo mira sistemas iranianos em kubernetes e linux
TeamPCP lança campanha com malware destrutivo mirando sistemas iranianos Pesquisadores da Aikido identificaram uma nova campanha do grupo de ameaça TeamPCP direcionada a clusters Kubernetes e a servidores Linux, com um diferencial alarmante: um payload explicitamente desenhado para destruir máquinas configuradas para o Irã. A mesma operação também instala backdoors em ambientes de outros países,…
-

Ransomware the gentlemen: por que o brasil virou alvo prioritário dos ataques
Novo grupo de ransomware “The Gentlemen” coloca o Brasil no centro de sua mira Um novo protagonista do cibercrime global está em plena ascensão e já trata o Brasil como terreno prioritário. Batizado de The Gentlemen, o grupo de ransomware vem ganhando relevância ao combinar um modelo de negócios lucrativo com técnicas avançadas de evasão,…
-

Trivy comprometido por infostealer expõe credenciais sensíveis em Ci/cd
Trivy tem versão oficial comprometida por infostealer e expõe credenciais sensíveis Os mantenedores do Trivy, popular scanner de vulnerabilidades da Aqua Security amplamente usado em pipelines de CI/CD e ambientes cloud-native, confirmaram que uma versão oficial da ferramenta foi distribuída com um malware do tipo infostealer. O incidente afeta especificamente a versão 0.69.4, publicada em…
-

Trojans bancários são a principal ameaça digital no brasil, aponta Eset
Trojans bancários continuam sendo a principal ameaça digital no Brasil, segundo levantamento recente da ESET baseado em dados de telemetria coletados em toda a América Latina ao longo do último ano. A análise mostra que o país está entre os cinco com maior atividade de malware na região, com forte predominância de ataques voltados ao…
-

Arctic wolf alerta sobre exploração da Cve-2025-32975 no quest Kace Sma
Arctic Wolf emite alerta sobre ataques direcionados ao Quest KACE Systems Management Appliance (SMA), após identificar atividades suspeitas em redes de diversos clientes. A empresa de segurança observou tentativas de exploração da vulnerabilidade CVE-2025-32975, uma falha crítica de bypass de autenticação em instâncias do Quest KACE SMA expostas diretamente à internet e ainda sem correção…
-

Segurança cibernética no brasil: do risco urgente ao diferencial competitivo
Panorama da segurança cibernética no Brasil: da urgência ao diferencial competitivo No ambiente corporativo brasileiro, o histórico recente de incidentes digitais deixou de ser um simples registro estatístico e passou a funcionar como um alerta contundente para qualquer organização que dependa de tecnologia – ou seja, praticamente todas. Em 2025, o Brasil se firmou como…
-

Compliance requirements for Lgpd, Gdpr and Iso 27001 in complex cloud environments
To meet LGPD, GDPR and ISO 27001 requirements in complex cloud environments, start by mapping data flows across all clouds, defining shared responsibilities, and translating legal duties into concrete technical and process controls. Then implement encryption, IAM, logging and monitoring, supported by strong contracts, third‑party risk management and continuous, evidence‑based audits. Compliance readiness snapshot All…
-

Perseus malware no android mira apps de notas e carteiras de criptomoedas
Perseus: novo malware foca em apps de notas e carteiras de criptomoedas no Android O Perseus, um malware recentemente analisado pela empresa de segurança ThreatFabric, está explorando um alvo pouco óbvio em dispositivos Android: aplicativos de anotações. A ameaça foi criada para vasculhar conteúdos salvos nesses apps e extrair informações altamente sensíveis, como senhas e…
-

Cibersegurança em 2026: Ia, estados-nação e o novo campo de batalha digital
Cibersegurança em 2026: como IA, conflitos globais e Estados-nação estão redesenhando o campo de batalha digital O ambiente de cibersegurança está passando por uma transformação profunda. O avanço acelerado da Inteligência Artificial (IA) e o aumento das tensões geopolíticas criaram um cenário em que ataques digitais deixam de ser apenas um problema técnico e passam…
-

Falha crítica no ubuntu permite acesso root: entenda a Cve-2026-3888 e proteja-se
Falha crítica no Ubuntu permite acesso root em instalações padrão: entenda o risco e como se proteger A Unidade de Pesquisa de Ameaças da Qualys revelou uma vulnerabilidade grave de escalonamento local de privilégios (LPE) que afeta diretamente instalações padrão do Ubuntu Desktop a partir da versão 24.04. Catalogada como CVE-2026-3888 e classificada com pontuação…