BleepingComputer
Uma campanha contínua de malware no ecossistema npm, centrada no pacote 'indexed-btree', expõe uma mudança de tática dos atacantes: em vez de usar scripts de instalação — alvo clássico das ferramentas de segurança —, o código malicioso se esconde no comportamento normal de execução do pacote. Para desenvolvedores e empresas brasileiras que dependem de dependências de código aberto, o caso mostra que auditar apenas o…
Abrir fonte
Security Affairs
Segundo a Security Affairs, respostas fabricadas por sistemas de inteligência artificial levaram a avaliações errôneas que estiveram próximas de deflagrar um confronto militar entre Estados Unidos e China. O episódio é um alerta sobre a delegação de análises críticas a modelos generativos, debate que também ganha tração no Brasil com a regulamentação e adoção crescente de IA no setor público e privado.
Abrir fonte
Security Affairs
A edição 115 da newsletter de malware da Security Affairs reúne uma seleção dos melhores artigos e pesquisas sobre o tema publicados na internet. Para analistas e profissionais de segurança brasileiros, o compilado funciona como atalho para acompanhar o cenário global de ameaças — vale lembrar que se trata de conteúdo de curadoria, e não de reportagem original.
Abrir fonte
Hackread
O grupo ShinyHunters hackeou o site de vazamentos do ransomware Clop e substituiu o conteúdo original com a própria marca, em um raro episódio de conflito aberto entre organizações criminosas. O caso expõe a fragilidade da infraestrutura usada por essas gangues e pode atrapalhar as operações de extorsão do Clop, um dos grupos mais destrutivos em atividade. Para empresas brasileiras que monitoram esses sites em busca…
Abrir fonte
CISA News
A agência americana de segurança cibernética CISA incluiu três novas falhas em seu catálogo KEV (Known Exploited Vulnerabilities), com base em evidências de exploração ativa por atacantes. O catálogo serve como referência global para priorização de correções, e órgãos públicos dos EUA têm prazo fixo para aplicar os patches. Equipes de TI e segurança no Brasil devem tratar a lista como sinal de urgência, já que…
Abrir fonte
SC Media
A matéria explica o funcionamento do spear phishing, a versão direcionada do golpe de phishing que usa informações específicas da vítima para ganhar credibilidade. Diferente de campanhas em massa, esses ataques são montados sob medida e costumam mirar executivos e funcionários com acesso a dados sensíveis. Para organizações brasileiras, entre as mais visadas do mundo, o treinamento contínuo de funcionários e a…
Abrir fonte
WeLiveSecurity
Pesquisadores demonstraram uma técnica, batizada de GuardBreaker, que insere comentários no código de malware para que analisadores baseados em LLM se recusem a concluir a varredura, explorando justamente as salvaguardas éticas dos modelos. Na prática, plataformas que usam inteligência artificial para triar amostras podem deixar passar arquivos maliciosos por causa de uma simples linha de texto.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações que corrigem pelo menos 974 falhas de segurança no Windows e em outros produtos, um volume altíssimo mesmo pelos padrões da empresa. Empresas brasileiras que operam o ecossistema Microsoft devem priorizar a aplicação dos patches, com atenção especial às falhas já exploradas na natureza.
Abrir fonte
Hackread
As empresas Blackpoint Cyber e GreyNoise detalharam ataques que exploram duas vulnerabilidades zero-day no software de gestão de impressão PaperCut, com centenas de agentes de inteligência artificial automatizando as tentativas de invasão. O caso é um exemplo concreto de como a IA já reduz o custo e acelera a escala de ataques em massa.
Abrir fonte
CISA News
A CISA lançou orientações para equipes de defesa implantarem cyber decoys, armadilhas digitais que atraem atacantes e geram alertas precoces de invasão. O material é organizado por nível de maturidade de segurança, permitindo que desde times pequenos até SOCs estruturados adotem a estratégia.
Abrir fonte
GBHackers
Atores de ameaça da Coreia do Norte, rastreados como WaterPlum (também chamados de Contagious Interview), infectaram ao menos 30.000 dispositivos em mais de 100 países ao atrair desenvolvedores e profissionais de TI com processos seletivos falsos para roubar criptomoedas. Profissionais brasileiros que atuam em contratações internacionais remotas são público natural desse tipo de golpe.
Abrir fonte