Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Malware RedTiger: Como proteger sua conta Discord de roubo
Cuidado: novo infostealer abusa de ferramenta open-source para roubar contas Discord, pagamentos e criptomoedas.
Uso de aprendizado de máquina ajuda o governo britânico a economizar com fraudes
Fraude é reduzida em £4,4 milhões pelo uso de aprendizado de máquina no governo britânico.
Ataque CoPhish: Phishing no Microsoft Copilot rouba tokens
Novo ataque usa o Microsoft Copilot Studio para roubar tokens OAuth.
Técnicas de ClickFix estão sendo usadas para implantar o NetSupport RAT
ClickFix é uma técnica maliciosa crescente que está permitindo implantar o NetSupport RAT em sistemas. Entenda como isso ocorre.
Falha grave no navegador Atlas da OpenAI expõe seus dados
Segurança e Privacidade
Firefox exigirá que extensões divulguem coleta de dados
Mozilla aperta o cerco e exigirá que todos os add-ons revelem suas práticas de privacidade.
Falha crítica WSUS (CVE-2025-59287): Patch emergencial lançado (PoC Público)
Microsoft corre para corrigir brecha crítica de RCE "wormable" no Windows Server antes de ataques em massa.
HP retira atualização que quebrou login do Microsoft Entra ID
Entenda a falha do HP OneAgent que desconectou AI PCs da nuvem Microsoft e saiba como corrigir.
Alerta CISA: Falha CVE-2025-61932 explorada (Patch urgente)
Uma vulnerabilidade crítica de RCE (9.3) no Lanscope Endpoint Manager está sendo ativamente explorada. Saiba como corrigir.