Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Lazarus APT usa golpe de recrutamento para roubar identidades
Cuidado com o recrutamento remoto, o Lazarus usa roubo de identidade e IA para infiltrar empresas de TI.
Shai-Hulud 2.0, o ataque que expôs segredos de segurança NPM
Ataque Shai-Hulud 2.0, 400.000 segredos de desenvolvedores expostos. Entenda como se proteger.
Phishing via Calendly invade contas do Ad Manager
Campanha de phishing com Calendly usa AiTM e BitB para invadir contas de anúncios e Google Workspace.
SmartTube invadido: atualização maliciosa compromete Android TV
Alerta urgente sobre o SmartTube invadido e os riscos para usuários de Android TV.
Malware Glassworm VS Code, alerta e como se proteger
Alerta crítico para desenvolvedores, o Glassworm retorna com novas técnicas e mais impacto.
ShadyPanda: como extensões maliciosas roubaram dados de 4,3 milhões
O perigo das extensões espiãs.
CISA: OpenPLC ScadaBR tem XSS crítico na lista KEV
Alerta de segurança: A falha crítica no OpenPLC ScadaBR que está sendo ativamente explorada.
GitLab: 17 mil segredos expostos; como prevenir?
Sua segurança começa no código. Evite a exposição de credenciais e chaves de API no GitLab.
Vulnerabilidade PyPI, scripts legados expõem projetos a Domain Takeover
Pacotes Python populares como Tornado e pypiserver estão em risco.