
- Notícias
Adidas investiga vazamento de 815 mil registros de clientes após ataque ao portal extranet
Conjunto de dados exposto no BreachForums conteria nomes, senhas, e-mails e informações corporativas extraídas através de ataque a parceiro terceirizado

- Notícias
Campanha de vishing abusa do fluxo de autorização por device code do Microsoft Entra
Atacantes utilizaram client IDs legítimos da Microsoft e engenharia social por voz para induzir vítimas a autenticarem sessões controladas pelo grupo ShinyHunters

- Notícias
Flamengo tem conta oficial no X invadida por hackers durante jogo da Recopa
Perfil do clube de futebol brasileiro publicou mensagens exaltando rivais e links solicitando transferências via PIX enquanto a equipe enfrentava o Lanús na Argentina

- Notícias
CISA inclui vulnerabilidade crítica da Dell no catálogo KEV e impõe patch até sábado
Agência de cibersegurança dos EUA confirmou exploração ativa de vulnerabilidade de severidade máxima no Dell RecoverPoint desde meados de 2024

- Notícias
Trojan Massiv usa apps falsos de IPTV para atacar usuários de bancos
Pesquisadores identificaram campanhas em Portugal e Grécia que tinham objetivo de coletar senhas, dados de cartão de crédito e códigos de verificação

- Notícias, Sem categoria
Espanhol é preso após manipular sistema de pagamento de hotéis de luxo
Suspeito alterou validação para que reservas aparecessem como quitadas; polícia espanhola classificou caso como o primeiro do gênero registrado no país

- Notícias
Cibercriminosos exploram zero-day no Dell RecoverPoint VMs desde 2024
Falha com máxima severidade foi usada para obter acesso não autenticado ao sistema operacional subjacente

- Notícias
Falhas em extensões do VSCode expõem mais de 128 milhões de instalações
Vulnerabilidades em extensões como Code Runner e Markdown Preview Enhanced podem ser usadas para execução de códigos e roubo de arquivos

- Notícias
CISA alerta para zero-day no Chromium amplamente explorada em ataques
Adicionada ao catálogo KEV, vulnerabilidade possibilita execução de códigos arbitrários por meio de páginas HTML maliciosas