Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Falha crítica no Microsoft Entra ID corrigida (CVE-2025-55241)
Entenda a vulnerabilidade CVE-2025-55241 que expôs todos os locatários do serviço de identidade da Microsoft a um sequestro total.
Alerta de malware macOS: Falso LastPass no GitHub instala vírus
Cibercriminosos usam SEO e repositórios falsos do GitHub para distribuir o Atomic Infostealer. Saiba como identificar a ameaça e proteger…
Alerta CISA: Vulnerabilidade crítica no Ivanti EPMM sob ataque
A agência de segurança dos EUA detalha como hackers estão comprometendo servidores Ivanti. Saiba como se proteger.
Phishing-as-a-Service: A ameaça das plataformas Lighthouse e Lucid
Descubra como o cibercrime está se tornando 'plug-and-play' com plataformas como Lighthouse e Lucid.
Botnet SystemBC: Como Proteger seu Servidor VPS da Ameaça
Entenda como a rede de proxies maliciosos SystemBC explora servidores vulneráveis e aprenda a proteger seu ambiente.
Segurança PyPI: Como proteger seus Tokens do ataque GhostAction
Entenda o ataque GhostAction e aprenda a proteger seus pacotes Python com Trusted Publishers.
CountLoader: O malware que alimenta o ransomware russo
Análise aprofundada do novo carregador de malware usado por gangues de ransomware russas como LockBit e Black Basta.
Vazamento Salesforce: ShinyHunters rouba 1.5 bilhão de registros
ShinyHunters utiliza tokens OAuth do Drift para um dos maiores ataques de dados recentes. Entenda como ocorreu e proteja-se.
Hackers usam IA em ataques a hotéis no Brasil com Venom RAT
Entenda como o grupo TA558 está usando IA para gerar scripts maliciosos e roubar dados de cartões de crédito no…