
- Notícias
CISA confirma exploração de falha VMware ESXi em ataques de ransomware
Usada em ataques desde 2024, vulnerabilidade de alta severidade permite que um atacante com privilégios escape da sandbox

- Notícias
Invasores aceleram ataques contra AWS com IA e conseguem controle total em minutos
Operação registrada pela Sysdig mostrou adversários utilizando large language models para automatizar etapas críticas e obter permissões administrativas em tempo recorde

- Notícias
Atacantes exploram falha crítica no React Server Components para implantar malware
GreyNoise detectou campanhas automatizadas explorando falha entre 26 de janeiro e 2 de fevereiro para instalar mineradores XMRig e abrir shells reversos

- Notícias
Campanha massiva de varredura usa 63 mil proxies residenciais contra Citrix NetScaler
Operação distribuída utilizou IPs de provedores de internet domésticos em diversos países para mapear infraestrutura Citrix e enumerar versões da solução empresarial

- Notícias
Coinbase confirma vazamento de dados após divulgação de capturas de tela internas
Exchange de criptomoedas reconheceu incidente envolvendo suborno de agentes terceirizados que divulgaram imagens revelando acesso a informações sensíveis

- Notícias
CISA adiciona falha crítica do SolarWinds Web Help Desk a catálogo de exploração ativa
Agência de segurança dos EUA incluiu vulnerabilidade no catálogo KEV após identificar uso em ataques reais contra plataforma corporativa de help desk

- Notícias
Infraestrutura energética polonesa sofre ataque com malware destrutivo russo
DynoWiper foi detectado apagando permanentemente informações críticas através de campanha atribuída ao grupo Sandworm em dezembro de 2025

- Notícias
Falha no Apache Syncope permite sequestro de sessões de usuários
Vulnerabilidade XXE em plataforma de gerenciamento de identidades possibilita exposição de configurações sensíveis, credenciais e tokens

- Notícias
ShinyHunters vaza informações de até 10 milhões de usuários do Match Group
Grupo hacker comprometeu aplicativos de relacionamento Tinder, OkCupid e Hinge através de ataque vishing contra conta Okta com SSO, acessando 1,7 GB de registros