Categoria: Notícias
-
Uber freight sofre incidente cibernético e investiga possível megavazamento de dados
Uber Freight admite incidente cibernético e investiga possível roubo massivo de dados A Uber Freight, divisão de logística e transporte de cargas da Uber Technologies, confirmou ter sofrido um incidente de segurança envolvendo acesso indevido a parte de seus sistemas internos e repositórios de informação. A empresa afirma ter detectado a atividade maliciosa, contido o…
-
Fortinet corrige falhas críticas de autenticação em fortiweb e fortimanager
Fortinet corrige brechas críticas de autenticação e reforça segurança em seu portfólio A Fortinet lançou uma rodada importante de atualizações de segurança para três de seus principais produtos – FortiWeb, FortiManager e FortiClient – corrigindo vulnerabilidades graves ligadas diretamente a processos de autenticação e integridade das conexões. As falhas, se exploradas, podem permitir desde o…
-
Veridas leva verificação de identidade ao whatsapp e transforma o onboarding no brasil
Veridas leva verificação de identidade para dentro do WhatsApp e redefine onboarding digital no Brasil A Veridas, empresa global de identidade digital reconhecida como Visionária no Gartner Magic Quadrant™ 2025 para Verificação de Identidade, deu um passo estratégico no mercado brasileiro ao integrar sua tecnologia de checagem de ID diretamente à interface do WhatsApp. O…
-

América latina é segunda região mais visada por ciberameaças industriais
América Latina é a segunda região mais visada por ciberameaças industriais Phishing, documentos maliciosos e páginas falsificadas vêm colocando a América Latina em uma posição delicada no cenário de segurança industrial global. De acordo com a análise mais recente da equipe ICS CERT da Kaspersky, a região é hoje a segunda mais exposta a ciberameaças…
-

Cisa alerta ataques cibernéticos contra sistemas de água nos Eua
CISA alerta para ataques cibernéticos contra sistemas de água nos EUA A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) emitiu um alerta urgente sobre uma ofensiva coordenada contra sistemas de água e esgoto, tendo como principal alvo controladores lógicos programáveis (PLCs) conectados diretamente à internet. O aviso veio à tona após…
-

Chatgpt entra na mira do phishing e vira isca em golpes com marcas famosas
ChatGPT vira alvo de golpistas e entra no ranking das marcas mais usadas em phishing Relatório recente da Check Point Research revela uma mudança importante no cenário de fraudes digitais: plataformas de inteligência artificial, como o ChatGPT, passaram a integrar o radar dos cibercriminosos e já figuram entre as marcas mais imitadas em campanhas de…
-

Testes de penetração com Ia: da invasão de servidores à manipulação do contexto
Testes de penetração com IA estão entrando em uma nova fase. À medida que sistemas de inteligência artificial deixam de ser apenas chatbots e passam a apoiar operações de segurança, processos críticos de negócios e até decisões em ambientes físicos, o foco dos testes muda radicalmente: já não basta verificar se um atacante consegue invadir…
-

Falha hollowbyte no openssl permite ddos eficiente com payload mínimo
Falha HollowByte transforma servidores OpenSSL em alvo fácil para DDoS de baixa complexidade Uma vulnerabilidade recentemente detalhada por pesquisadores da Okta, batizada de HollowByte, expõe servidores que utilizam OpenSSL a ataques de negação de serviço extremamente eficientes. Com um payload malicioso de apenas 11 bytes, um invasor não autenticado é capaz de provocar consumo anormal…
-

Phishing com anydesk usa tarefas agendadas para acesso remoto invisível
Phishing contra o AnyDesk explora tarefas agendadas para permanecer invisível Uma nova onda de ataques de phishing está convertendo o AnyDesk – uma ferramenta legítima e amplamente usada para acesso remoto – em uma verdadeira porta dos fundos permanente para espionagem digital. Em vez de espalhar malwares ruidosos, os criminosos abusam de softwares comuns de…
-

Brasil em alerta crítico por falhas em patches e autenticação multifator
Brasil entra em zona crítica por falhas em patches e autenticação multifator O cenário de segurança cibernética brasileiro fechou o mês de junho de 2026 em um patamar considerado de “alerta crítico”, segundo boletim técnico da consultoria DANRESA. O documento mostra que o crescimento dos incidentes não está ligado apenas a ataques altamente sofisticados, mas,…