Categoria: Saúde e Fitness
-

Node.js é usado para executar malware em ataques direcionados a empresas
Node.js passa a ser explorado para executar malware em ataques direcionados O Node.js, conhecido por permitir a execução de aplicações JavaScript fora do navegador, passou a ser usado por cibercriminosos como uma ferramenta para distribuir malware e garantir acesso prolongado a redes corporativas. A estratégia explora um componente legítimo, assinado digitalmente e presente em muitos…
-

Ransomware the gentlemen usa tuktuk para espionagem e roubo de senhas
Operadores de ransomware usam TukTuk para espionagem e roubo de senhas O grupo associado ao ransomware The Gentlemen passou a utilizar uma plataforma de comando e controle chamada TukTuk para ampliar o monitoramento de computadores invadidos, coletar credenciais e preparar redes corporativas para ataques de extorsão. A descoberta indica uma operação estruturada, com recursos voltados…
-

Openai apresenta processamento privado para clientes com retenção zero de dados
OpenAI apresenta processamento privado de segurança para clientes com retenção zero de dados A OpenAI anunciou o Private Safety Processing, uma tecnologia criada para monitorar automaticamente o uso de seus modelos em busca de comportamentos potencialmente perigosos, sem violar contratos baseados em Zero Data Retention (ZDR). Nesse modelo, as informações enviadas pelos clientes não ficam…
-
Chrome recebe atualização de segurança para corrigir vulnerabilidades críticas de memória
Chrome recebe atualização para corrigir vulnerabilidades críticas de memória A Google disponibilizou uma nova atualização de segurança para o Chrome com correções para 15 vulnerabilidades. Entre os problemas resolvidos estão duas falhas críticas de corrupção de memória que afetam tecnologias responsáveis pelo processamento gráfico e pela comunicação com o hardware das máquinas. As vulnerabilidades mais…
-
Botnet dysphoria: 300 mil dispositivos em ataques ddos de 4 tbps
Botnet Dysphoria controla quase 300 mil dispositivos e eleva patamar dos ataques DDoS A botnet Dysphoria despontou como uma das principais ameaças atuais à infraestrutura de internet, após comprometer aproximadamente 296 mil dispositivos conectados em todo o mundo. Entre os equipamentos sequestrados estão roteadores domésticos e corporativos, câmeras IP, gateways de rede e diversos tipos…
-

Agentes autônomos de Ia: novo risco cibernético às infraestruturas críticas
Agentes autônomos de inteligência artificial estão deixando de ser apenas uma curiosidade tecnológica e passam a representar um vetor concreto de risco para infraestruturas críticas em todo o mundo. Os ataques recentes contra órgãos governamentais e empresas de energia mostraram, na prática, que a convergência entre IA, sistemas industriais expostos e décadas de negligência na…
-
Lazarus ataca defesa e aeroespacial no brasil com zero‑day do windows e falsas vagas
Lazarus mira defesa e setor aeroespacial no Brasil com zero‑day do Windows e falsas vagas de emprego O grupo de hackers Lazarus, ligado à Coreia do Norte, intensificou uma campanha de espionagem digital contra empresas de defesa e do setor aeroespacial em diversos países, incluindo o Brasil. A operação explora uma falha grave e inédita…
-

Falhas no apple private relay expõem Ip real e colocam anonimato em xeque
Falhas no Apple Private Relay podem expor o endereço IP real dos usuários e colocar em xeque a promessa de anonimato desse recurso de privacidade oferecido para assinantes do iCloud+. Pesquisadores de segurança identificaram vulnerabilidades que permitem contornar o mecanismo da Apple e revelar o IP verdadeiro do usuário, justamente a informação que o serviço…
-

Darksword: ataques via navegador comprometem iphones e roubam dados sensíveis
DarkSword se espalha por 180 sites e mira usuários de iPhone com ataques no navegador O kit de exploração conhecido como DarkSword vem ampliando, de forma agressiva, sua infraestrutura digital. Investigações recentes identificaram a presença desse arsenal em pelo menos 180 sites maliciosos, hospedados em 27 servidores distintos, com um objetivo muito claro: atacar usuários…
-

Amazon liga coreia do norte a sequestro dos pacotes npm debug e chalk em 2025
Amazon aponta Coreia do Norte como responsável por sequestro dos pacotes npm debug e chalk em 2025 A Amazon passou a atribuir oficialmente à Coreia do Norte o ataque que comprometeu os populares pacotes npm debug e chalk em setembro de 2025. Segundo o time de inteligência da empresa, a campanha teria sido conduzida por…