
- Notícias
Um mês após ataque, BMP recupera metade dos R$ 541 mi roubados
Autoridades encontram valores desviados por meio de contas de ‘laranjas’ e cripto após ataque que explorou falhas no sistema da C&M Software

- Notícias
Milhões de clientes da Bouygues Telecom são afetados por ciberataque
Terceira maior operadora móvel francesa teve informações pessoais de 6,4 milhões de consumidores acessadas ilegalmente

- Notícias
Pesquisadores apontam ataques contra devs do WhatsApp
Investigação relatou que atacantes visaram desenvolvedores por meio dos pacotes maliciosos ‘naya-flore’ e ‘nvlore-hsc’

- Notícias
RubyGems e PyPI são afetados por vários pacotes maliciosos
Ativo há mais de dois anos, ator de ameaça disfarçou mais de 60 pacotes como ferramentas de automação para redes sociais visando roubo de credenciais

- Notícias
Claroty alerta para falhas em servidores da Axis Communications
Companhia encontrou mais de 6 mil servidores expostos e alertou para vulnerabilidades que permitem execução de códigos nos sistemas

- Notícias
CISA recomenda correção urgente de falha no Microsoft Exchange
Agência americana emitiu alerta relacionado a vulnerabilidade crítica que permite movimento lateral em ambientes cloud da big tech

- Boletim de Inteligência, Cyber Threat Intelligence
Boletim de Inteligência – Tycoon 2FA: Ataques AiTM via Quishing comprometem MFA de empresas brasileiras
Campanha sofisticada de phishing com QR Code está burlando a autenticação multifator e roubando sessões corporativas. Ameaça real às empresas brasileiras.

- Cyber Threat Intelligence, Notificação de Vulnerabilidades
NDV Extraordinária – Trend Micro Apex One
Duas falhas críticas no Trend Micro Apex One estão sendo ativamente exploradas, permitindo execução remota de código sem autenticação. Ainda sem patch oficial, mas já há ferramenta de mitigação disponível.

- Notícias
Pesquisadores alertam para nova exploração do Gemini
Estudo revelou que ataque explora convites do Google Calendar para executar comandos automáticos maliciosos