Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Você usa Fluent Bit no Kubernetes? 5 falhas podem permitir RCE e falsificar logs
Falha de 8 anos pode virar RCE e permitir manipulação de logs em ambientes cloud e Kubernetes.
Alerta CISA, Spyware ativo em WhatsApp e Signal. Guia de Proteção
Segurança digital urgente, CISA avisa sobre novas campanhas de spyware que atacam WhatsApp e Signal.
Canon confirma ataque via Oracle EBS, mas diz que impacto foi limitado a servidor web
Canon confirma que uma subsidiária nos EUA foi alvo do hack do Oracle EBS, mas afirma que a ocorrência ficou…
ToddyCat: roubo de tokens Microsoft 365 e e-mails do Outlook
As táticas do grupo ToddyCat contra Outlook e M365 reveladas.
A “invasão” da CrowdStrike era armação: US$ 25 mil por prints e FUD
Não foi hack: foi suborno com prints e FUD
Seus dados podem vazar por um fornecedor: o que o caso Gol/Smiles revela
Terceiros, documentos e LGPD: o caso que expõe o elo fraco da segurança no Brasil.
Vazamento de dados JSONFormatter expõe segredos
Vazamento crítico expõe segredos corporativos e alerta o mundo Dev.
Ataque ClickFix, falsa atualização do Windows Update instala malware
Cuidado, o ataque ClickFix usa uma falsa tela do Windows Update com esteganografia avançada para instalar infostealers no seu PC.
Malware StealC V2 rouba dados usando o Blender
Cuidado ao baixar modelos 3D, arquivos Blender estão espalhando o perigoso malware StealC V2, saiba agora como se proteger.