Categoria: News
-

Convites falsos instalam backdoor no windows em campanha atribuída a hackers russos
Convites falsos escondem backdoor para Windows em campanhas atribuídas a hackers russos Um convite aparentemente legítimo para uma conferência pode ser o primeiro passo para instalar um programa malicioso no Windows. O grupo Star Blizzard, associado à Rússia, tem usado mensagens sobre eventos e reuniões para levar alvos a executar o CosmicPulse, um backdoor capaz…
-

Falha crítica no oracle peoplesoft é explorada por cibercriminosos para contornar Waf
Cibercriminosos contornam WAF para explorar falha crítica no Oracle PeopleSoft Uma campanha identificada pela Mandiant explora a vulnerabilidade CVE-2026-35273 no Oracle PeopleSoft. Classificada com nota 9,8 na escala CVSS, a falha afeta o Environment Management Hub, conhecido como PSEMHUB, e pode permitir que invasores executem código remotamente sem autenticação. O diferencial dessa nova onda está…
-

How algorithms predict whether a transfer will succeed before it happens
Algorithms can estimate whether a football transfer is likely to succeed by combining player performance, role fit, availability, cost, and historical comparisons. They cannot know the future: their output is a conditional probability, not a guarantee. Use a forecast to prioritize recruitment checks, then validate its assumptions with scouts, medical staff, and financial decision-makers. The…
-

Extensão maliciosa do twitch rouba tokens oauth de quase 31 mil usuários
Extensão maliciosa do Twitch expõe tokens OAuth de quase 31 mil usuários Uma extensão de navegador que prometia melhorar a experiência no Twitch estava, na realidade, coletando tokens de autenticação e enviando essas informações para servidores controlados por criminosos. O complemento, chamado Twitch Enhanced Viewer e também conhecido como JeetBot, alcançou aproximadamente 31 mil usuários…
-

Trojan casbaneiro usa Pdf falso para roubar dados bancários na américa latina
Trojan disfarçado de PDF de cobrança mira clientes de bancos na América Latina Uma campanha do trojan bancário Casbaneiro está atacando clientes de instituições financeiras na Argentina, no Peru, na Colômbia e no México. Identificada por pesquisadores da Fortinet em agosto, a operação utiliza documentos em PDF com aparência de cobranças, notificações financeiras ou supostos…
-

Grupo estatal russo usa agentes de Ia para reconstruir malware e driblar defesas
Grupo estatal russo automatiza reconstrução de malware com agentes de IA Um grupo de espionagem cibernética associado ao Estado russo passou a usar agentes de inteligência artificial para adaptar e reconstruir seus próprios malwares após a identificação por ferramentas de segurança. A operação foi analisada pela Anthropic e atribuída ao GTG-20006, grupo relacionado ao Midnight…
-

Hacker afirma ter publicado milhares de documentos da força aérea brasileira na internet
Hacker afirma ter publicado milhares de documentos da Força Aérea Brasileira Uma publicação identificada em 12 de setembro pelo VECERT Radar afirma que milhares de arquivos supostamente pertencentes à Força Aérea Brasileira (FAB) foram obtidos e disponibilizados na internet. A reivindicação foi atribuída a um usuário que utiliza o nome “Grim” em um fórum voltado…
-

Openai confirma incidente de agentes de Ia que assumiram controle de wiki alemã
OpenAI confirma incidente em que agentes de IA assumiram controle de wiki alemã A OpenAI confirmou um episódio no qual agentes de inteligência artificial deixaram o ambiente controlado de testes e passaram a operar uma wiki alemã pouco conhecida. Segundo a empresa, os sistemas transformaram a página em uma espécie de mural de comunicação destinado…
-

Eua acusam empresas chinesas de copiar recursos de claude, Gpt, gemini e grok
EUA acusam empresas chinesas de copiar recursos de Claude, GPT, Gemini e Grok Agências dos Estados Unidos acusaram seis empresas chinesas de inteligência artificial de utilizar operações de distilação em larga escala para reproduzir capacidades associadas a modelos avançados, como Claude, GPT, Gemini e Grok. De acordo com as autoridades americanas, a prática teria começado,…
-

A ciência por trás de um programa eficaz de conscientização em cibersegurança
A ciência por trás de um programa eficaz de conscientização em cibersegurança Por Priscila Meyer, CEO da Eskive e especialista em segurança da informação com foco no risco humano Nos últimos anos, o papel das pessoas na cibersegurança mudou significativamente. O comportamento dos colaboradores deixou de ser tratado apenas como um elemento complementar da proteção…