
- Notícias
Golpe de empréstimo em larga escala coleta dados de cartões no Peru
Operação de phishing utiliza aplicativos falsos que imitam instituições financeiras para atacar vítimas em países da América Latina, como Peru, Colômbia e Chile

- Notícias
Grupo norte-coreano distribui malware através de configurações maliciosas no VS Code
Campanha de espionagem emprega múltiplos métodos, incluindo dependências npm maliciosas e scripts Python, para comprometer engenheiros de software

- Notícias
Vulnerabilidade crítica em plugin WordPress ACF Extended expõe 50 mil sites
Falha com pontuação 9.8 permite que atacantes não autenticados obtenham privilégios de administrador explorando função de criação de usuários

- Notícias
Grupo Everest ransomware alega invasão ao McDonald’s India com 861 GB roubados
Criminosos publicaram informações sobre ataque em site da dark web, alegando exfiltração de documentos internos e dados pessoais de clientes

- Notícias
Anthropic corrige três vulnerabilidades graves no Git MCP Server
Pesquisadores da Cyata identificaram falhas permitindo acesso arbitrário a arquivos e execução remota de código através de prompt injection

- Notícias
Oracle divulga falha crítica no WebLogic Server Proxy com pontuação CVSS máxima
Vulnerabilidade permite que atacantes não autenticados comprometam remotamente servidores Oracle HTTP Server e WebLogic através de requisições HTTP maliciosas

- Notícias
Ingram Micro revela que ataque de ransomware afetou 42 mil pessoas
Gigante de distribuição tecnológica divulgou em cartas de notificação que invasores roubaram dados pessoais, incluindo números de seguro social, em julho de 2025

- Notícias
Plataforma Raaga expõe dados de 10,2 milhões de usuários em vazamento
Serviço indiano de streaming musical sofreu violação em dezembro de 2025 e banco de dados foi oferecido à venda em fórum underground

- Notícias
Novo malware PDFSider é implantado em rede de empresa Fortune 100
Backdoor sofisticado foi usado por atacantes de ransomware em companhia do setor financeiro através de técnica de DLL side-loading com executável legítimo