The Record
A organização criminosa ShinyHunters teria substituído as imagens do portal FBIjobs.gov pela foto de um Pokémon que se tornou o mascote não oficial do grupo. O FBI já abriu investigação sobre o caso, que expõe a vulnerabilidade até mesmo de agências dedicadas a combater o cibercrime — um lembrete de que nenhuma instituição está imune a ataques de desfiguração e violação de dados.
Abrir fonte
Help Net Security
A Cofense anunciou a expansão de sua plataforma de defesa contra phishing movida por IA com o Cofense Command Center, sua camada de orquestração para medição e relatórios. O novo Competency Dashboard promete mensurar a prontidão dos colaboradores diante de ataques reais, uma abordagem relevante para empresas brasileiras que buscam ir além das simulações tradicionais de phishing.
Abrir fonte
GBHackers
Uma nova plataforma de malware como serviço, batizada de Exvicy, está abusando de sites WordPress comprometidos para entregar iscas do tipo ClickFix, disfarçadas de páginas de verificação do Cloudflare Turnstile. O alerta é especialmente importante para administradores de sites e lojas virtuais no Brasil, onde o WordPress domina o mercado e o engano via falsos captchas vem crescendo.
Abrir fonte
BleepingComputer
A agência de cibersegurança dos EUA (CISA) alertou nesta quarta-feira que grupos de ransomware passaram a explorar uma vulnerabilidade crítica do JetBrains TeamCity, ferramenta popular em pipelines de desenvolvimento de software. Embora a falha já tenha sido corrigida pela fabricante, a adesão dos criminosos mostra o risco de empresas que ainda não aplicaram o patch. Equipes de tecnologia brasileiras que usam a…
Abrir fonte
Hackread
Pesquisa da Gambit Security mostra que agentes de inteligência artificial de código aberto conseguiram invadir 27 empresas e roubar 600 mil registros de cartões de crédito. Os ataques também instalaram skimmers de pagamento em sites de varejo comprometidos. O resultado antecipa uma era em que ataques antes executados manualmente passam a rodar de forma autônoma e em escala.
Abrir fonte
CyberScoop
A CISA publicou um white paper com um plano de melhorias para o programa CVE, o catálogo global de vulnerabilidades que orienta prioridades de correção em empresas do mundo inteiro. A proposta inaugura uma 'Era de Qualidade' para enfrentar o crescimento explosivo no número de falhas registradas. Como o CVE é referência para equipes de segurança brasileiras, a padronização afeta diretamente a rotina de triagem e…
Abrir fonte
CISO Advisor
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) publicou um documento que estabelece um novo marco de qualidade para o programa CVE, o padrão global de catalogação de vulnerabilidades. A mudança responde à explosão de registros impulsionada por ferramentas de inteligência artificial — um problema direto para as equipes de segurança brasileiras que dependem da base para priorizar correções.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações para fechar ao menos 974 vulnerabilidades no Windows e em outros softwares, o maior lote de correções já liberado em um único ciclo pela empresa. Para empresas e usuários brasileiros, a recomendação é aplicar as atualizações com prioridade máxima, dado o volume recorde de falhas corrigidas.
Abrir fonte
The Record
Um cidadão armênio integrante do grupo Ryuk foi sentenciado a dois anos de prisão federal nos Estados Unidos por participar de ataques de ransomware. A condenação reforça a cooperação internacional no combate a gangues que também vitimam organizações brasileiras com frequência.
Abrir fonte
GBHackers
Uma nova variante do infostealer PamStealer para macOS está sendo distribuída por um aplicativo falso de carteira de criptomoedas, usando cadeia de descriptografia assistida por servidor e payload escrito em Swift. O alvo são credenciais e dados sensíveis armazenados nas máquinas das vítimas, inclusive chaves de acesso.
Abrir fonte
CISO Advisor
A Check Point realizou um hackathon interno de dois dias com suas equipes de pesquisa em segurança de IA em Zurique, na Suíça, e Tel Aviv, em Israel, para testar como agentes autônomos podem ser atacados. Os resultados reforçam que a corrida pela automatização cria novas superfícies de ataque que as empresas precisam aprender a proteger.
Abrir fonte