Categoria: Notícias
-

Poc hardbreacher aponta possível falha no kaspersky endpoint security, ainda não confirmada
PoC explora suposta falha no Kaspersky Endpoint Security Um código de prova de conceito chamado HardBreacher afirma explorar uma possível vulnerabilidade de escalonamento local de privilégios no Kaspersky Endpoint Security para Windows. O material foi atribuído a um pesquisador identificado como MSNightmare e teria sido testado em uma instalação totalmente atualizada do Windows 11. Até…
-

Vulnerabilidade crítica no sharepoint é explorada ativamente em ataques
Vulnerabilidade crítica no SharePoint é explorada ativamente em ataques Uma falha de segurança crítica no Microsoft SharePoint passou a ser explorada ativamente por criminosos, elevando o risco para empresas que utilizam a plataforma em seus ambientes corporativos. Identificada como CVE-2026-63520, a vulnerabilidade permite a execução remota de código em servidores SharePoint e pode abrir caminho…
-

Cibersegurança como estratégia de crescimento: da despesa operacional à geração de valor
Cibersegurança: de despesa operacional a estratégia de crescimento À medida que operações, receitas, inovação e relacionamento com clientes se tornam digitais, o orçamento destinado à segurança deixa de financiar apenas mecanismos de proteção. Ele passa a sustentar a resiliência, a confiança do mercado e a própria capacidade de expansão das empresas. Durante muito tempo, a…
-
Uber freight sofre incidente cibernético e investiga possível megavazamento de dados
Uber Freight admite incidente cibernético e investiga possível roubo massivo de dados A Uber Freight, divisão de logística e transporte de cargas da Uber Technologies, confirmou ter sofrido um incidente de segurança envolvendo acesso indevido a parte de seus sistemas internos e repositórios de informação. A empresa afirma ter detectado a atividade maliciosa, contido o…
-
Fortinet corrige falhas críticas de autenticação em fortiweb e fortimanager
Fortinet corrige brechas críticas de autenticação e reforça segurança em seu portfólio A Fortinet lançou uma rodada importante de atualizações de segurança para três de seus principais produtos – FortiWeb, FortiManager e FortiClient – corrigindo vulnerabilidades graves ligadas diretamente a processos de autenticação e integridade das conexões. As falhas, se exploradas, podem permitir desde o…
-
Veridas leva verificação de identidade ao whatsapp e transforma o onboarding no brasil
Veridas leva verificação de identidade para dentro do WhatsApp e redefine onboarding digital no Brasil A Veridas, empresa global de identidade digital reconhecida como Visionária no Gartner Magic Quadrant™ 2025 para Verificação de Identidade, deu um passo estratégico no mercado brasileiro ao integrar sua tecnologia de checagem de ID diretamente à interface do WhatsApp. O…
-

América latina é segunda região mais visada por ciberameaças industriais
América Latina é a segunda região mais visada por ciberameaças industriais Phishing, documentos maliciosos e páginas falsificadas vêm colocando a América Latina em uma posição delicada no cenário de segurança industrial global. De acordo com a análise mais recente da equipe ICS CERT da Kaspersky, a região é hoje a segunda mais exposta a ciberameaças…
-

Cisa alerta ataques cibernéticos contra sistemas de água nos Eua
CISA alerta para ataques cibernéticos contra sistemas de água nos EUA A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) emitiu um alerta urgente sobre uma ofensiva coordenada contra sistemas de água e esgoto, tendo como principal alvo controladores lógicos programáveis (PLCs) conectados diretamente à internet. O aviso veio à tona após…
-

Chatgpt entra na mira do phishing e vira isca em golpes com marcas famosas
ChatGPT vira alvo de golpistas e entra no ranking das marcas mais usadas em phishing Relatório recente da Check Point Research revela uma mudança importante no cenário de fraudes digitais: plataformas de inteligência artificial, como o ChatGPT, passaram a integrar o radar dos cibercriminosos e já figuram entre as marcas mais imitadas em campanhas de…
-

Testes de penetração com Ia: da invasão de servidores à manipulação do contexto
Testes de penetração com IA estão entrando em uma nova fase. À medida que sistemas de inteligência artificial deixam de ser apenas chatbots e passam a apoiar operações de segurança, processos críticos de negócios e até decisões em ambientes físicos, o foco dos testes muda radicalmente: já não basta verificar se um atacante consegue invadir…