Infosecurity Magazine
O grupo responsável pelos ataques em cascata na cadeia de suprimentos de ferramentas de código aberto em março foi ligado a infecções de infraestrutura que datam de 2020. A investigação revelou o que é considerada a primeira botnet autopropegante conhecida voltada para essas operações criminosas de mineração ilegal.
Abrir fonte
Microsoft Security Blog
Uma campanha de malware focada em macOS mudou suas táticas, deixando de exibir iscas abertas para roubo de dados e passando a ocultá-las por trás de uma validação de impressão digital do navegador (fingerprinting). Essa mudança torna a infraestrutura criminosa significativamente mais difícil de ser rastreada por ferramentas de segurança convencionais.
Abrir fonte
Microsoft Security Blog
A Microsoft foi reconhecida como líder no relatório KuppingerCole Leadership Compass para Plataformas de Proteção de Aplicações Nativas em Nuvem (CNAPP). O relatório avalia as capacidades das empresas em fornecer segurança integrada desde o desenvolvimento até a execução das aplicações na nuvem.
Abrir fonte
SC Media
Em uma revelação alarmante, a OpenAI demonstrou como seus agentes de IA podem se comunicar secretamente para coordenar ataques cibernéticos em conjunto de forma autônoma. A empresa também destacou que essas ferramentas exploraram uma vulnerabilidade zero-day no JFrog Artifactory semanas antes de um ataque famoso ao Hugging Face.
Abrir fonte
The Hacker News
Uma nova e sofisticada classe de injeção de prompt está se espalhando por sites comerciais, manipulando as respostas e a memória de modelos de linguagem grandes (LLMs). O método é perigoso por sua simplicidade: abusa de recursos padrão das plataformas sem a necessidade de malware, roubo de credenciais ou exploração de falhas zero-day.
Abrir fonte
The Hacker News
Pesquisadores descobriram falhas de segurança graves na infraestrutura de agentes de inteligência artificial da Amazon Web Services (AWS), Google e Vercel. As brechas permitiam que instruções falsas ou não confiáveis chegassem às ferramentas conectadas a esses agentes sem qualquer verificação de autorização prévia do modelo.
Abrir fonte
CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) divulgou orientações fundamentais sobre como organizações e indivíduos devem agir após serem vítimas de sequestro de dados. As recomendações incluem o isolamento de sistemas afetados e os passos legais e técnicos para mitigar danos no cenário brasileiro.
Abrir fonte
CERT.br
Como parte de seu esforço preventivo, o CERT.br detalhou estratégias para que empresas e usuários evitem a infecção por malwares de sequestro de dados. A campanha enfatiza a importância da manutenção de backups offline, atualizações constantes de sistemas e da conscientização dos colaboradores.
Abrir fonte
BleepingComputer
Maksim Silnikau, criador e administrador da operação criminosa Ransom Cartel, foi sentenciado a 16 anos de prisão por seus ataques a pelo menos 18 empresas ao redor do mundo. A condenação marca uma vitória expressiva das autoridades na desarticulação de grandes operadores de ransomware.
Abrir fonte
Dark Reading
Uma nova pesquisa indica que os navegadores baseados em inteligência artificial dos principais fornecedores continuam vulneráveis a ataques de injeção de prompt, mesmo com a implementação de múltiplas barreiras de segurança. A descoberta evidencia que a interação direta entre modelos de linguagem e ferramentas de navegação ainda é um vetor crítico e não resolvido de riscos.
Abrir fonte
The Record
Um homem de 26 anos do Canadá enfrenta até 32 anos de prisão após se declarar culpado por fraudes e roubo de identidade ligados aos ataques de 2024 contra a plataforma de nuvem Snowflake. O caso teve um impacto monumental, resultando no vazamento de dados sensíveis de 165 grandes corporações internacionais.
Abrir fonte