Categoria: News
-

Pacotes falsos do openclaw roubam dados de criptomoedas e expõem riscos em Ia
Pacotes falsos do OpenClaw miram dados de criptomoedas e expõem fragilidade de ferramentas de IA Um ataque coordenado explorou, em poucos dias, o ecossistema do assistente de IA pessoal OpenClaw, despejando mais de 230 pacotes maliciosos – chamados na plataforma de “skills” – em menos de uma semana. Essas extensões foram publicadas tanto no repositório…
-

Brasil lidera ataques de phishing via microsoft teams na américa latina
Brasil se torna principal alvo na América Latina em nova onda de phishing via Microsoft Teams Pesquisadores da Check Point Software identificaram uma campanha global de phishing que destaca um dado preocupante: entre os países da América Latina, o Brasil foi o mais atingido, concentrando 44% de toda a atividade registrada na região. No total,…
-

Falha crítica Cvss 10.0 Cve‑2025‑26385 expõe sistemas industriais johnson controls
Falha crítica CVSS 10.0 expõe sistemas industriais da Johnson Controls a risco extremo Uma vulnerabilidade de injeção de SQL classificada com a pontuação máxima de 10,0 no CVSS v3, identificada como CVE‑2025‑26385, foi descoberta em diversos produtos de controle industrial da Johnson Controls. A falha permite que um invasor remoto, sem qualquer autenticação prévia, execute…
-

Golpes digitais em anúncios, feeds e vídeos tomam conta do dia a dia online
Golpes sofisticados em anúncios, feeds e vídeos: como o crime digital tomou conta do dia a dia online Anúncios falsos, lojas virtuais inexistentes, vídeos manipulados com inteligência artificial e perfis enganosos nas redes sociais deixaram de ser exceção e passaram a fazer parte da rotina digital. O Relatório de Ameaças da Gen para o quarto…
-

Cibercriminosos e roubo de 10 milhões de registros do match group: riscos reais
Cibercriminosos afirmam roubo de 10 milhões de registros do Match Group: o que se sabe e quais os riscos Um dos grupos de cibercrime mais conhecidos da atualidade, o ShinyHunters, afirma ter obtido acesso a mais de 10 milhões de registros de usuários de plataformas de relacionamento pertencentes ao Match Group, conglomerado que controla serviços…
-

Practical guide to secure Aws Iam configuration for medium and large teams
Why AWS IAM still matters in 2026 (and more than ever) AWS IAM used to be treated as dull infrastructure plumbing. In 2026, with AI-heavy workloads, multi-account setups and stricter regulations, it has quietly become one of the most sensitive layers in your cloud stack. For medium and large teams, a sloppy IAM model means…
-

Vulnerabilidade crítica no magento Cve-2025-54236 permite sequestro de sessões
Vulnerabilidade crítica no Magento permite sequestro de sessões e acesso total a lojas virtuais Uma falha grave no sistema de autenticação do Magento, registrada como CVE-2025-54236 e apelidada de “SessionReaper”, está sendo explorada em ataques reais contra lojas virtuais no mundo todo. A vulnerabilidade já foi usada em ofensivas contra mais de 200 sites de…
-

Cloud attack trends 2026: overview, key statistics and future predictions
Tendências de ataques voltados a ambientes cloud em 2026: por que a coisa vai ficar mais séria Nos próximos anos, a nuvem deixa de ser “só infraestrutura barata” e vira o coração de negócio de praticamente qualquer empresa. Isso significa uma coisa bem simples: onde estiver o dinheiro e os dados, é para lá que…
-

Falhas críticas no n8n permitem execução remota de código e expõem empresas
Falhas críticas permitem execução remota de código na plataforma n8n Duas vulnerabilidades classificadas como crítica e alta estão colocando em risco usuários da plataforma de automação de workflows com IA n8n. As falhas possibilitam que atacantes executem código arbitrário remotamente, abrindo caminho para o controle completo da instância comprometida. A primeira vulnerabilidade, catalogada como CVE-2026-1470,…
-

Sophos endpoint: desempenho reforçado com segurança máxima e leveza
Sophos Endpoint: desempenho reforçado sem abrir mão da segurança A tecnologia de proteção da Sophos é construída sobre uma filosofia clara: prevenir primeiro, reagir depois. Em vez de depender apenas de respostas tardias a incidentes, a solução busca reduzir ao máximo as violações, adaptar automaticamente as defesas durante um ataque em andamento e melhorar continuamente…