Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Phishing avançado 2FA, Sneaky 2FA, BitB e Passkey Pwned
Kit Sneaky 2FA usa o golpe BitB para roubar contas Microsoft e até chaves de acesso, passkeys, estão sob ataque.
Teams, como relatar falsos positivos de ameaças
Como melhorar a segurança do Microsoft Teams usando feedback de falsos positivos integrado ao Defender Office 365.
Queda da Cloudflare expõe fragilidade da internet e reforça risco de centralização digital
Queda da Cloudflare mostra como a centralização digital transforma falhas técnicas em riscos de segurança para o mundo todo.
Golpe ClickFix: Como a tática usa o Amatera Stealer e NetSupport RAT
A nova e perigosa tática de engenharia social que usa falsos CAPTCHAs para infectar seu PC.
Pacotes maliciosos NPM usam Adspect para golpes de criptomoedas
O registro do Node.js é alvo de pacotes que usam 'cloaking' para golpes de cripto.
Alerta: RondoDox explora falha RCE no XWiki (CVE-2025-24893)
Alerta: Botnet RondoDox explora ativamente falha crítica no XWiki
Ataque DDoS de 15 Tbps no Azure: Conheça a botnet Aisuru
Ataque DDoS Azure Aisuru
Falha na DoorDash permitia phishing perfeito e gera disputa entre pesquisador e empresa
A vulnerabilidade DoorDash permitia que atacantes enviassem e-mails de phishing “perfeitos” usando servidores legítimos da empresa, graças à injeção de…
Phishing no LinkedIn: Como identificar e se proteger
Sua conta profissional está na mira dos atacantes, saiba como se defender.