O cavalo de Trojan, movido a IA, retorna: como os LLMs revivem ameaças cibernéticas clássicas

The AI-Powered Trojan Horse Returns: How LLMs Revive Classic Cyber Threats

Em uma época em que os usuários confiam na vigilância contra sites obscuros e hash de arquivos por meio de plataformas como Virustotal, uma nova onda de cavalos de Trojan está desafiando as defesas tradicionais. Essas ameaças se disfarçam de aplicações legítimas de desktop, como poupadores de receitas, intensificadores de imagem movidos a IA e … Ler mais

Os golpistas têm como alvo ofertas de volta às aulas, desviando os compradores para sites de fraude

Scammers Target Back-to-School Deals, Diverting Shoppers to Fraud Sites

À medida que a temporada de volta às aulas se intensifica, os cibercriminosos estão explorando a atividade de compras on-line aumentada, implantando golpes sofisticados destinados a sacar fundos e dados pessoais de consumidores inocentes. De acordo com a análise de varejo, as famílias dos EUA alocam aproximadamente US $ 860 por criança em itens essenciais, … Ler mais

DoJ seizes $2.8M linked to Zeppelin Ransomware

DoJ seizes $2.8M linked to Zeppelin Ransomware

DoJ seizes $2.8M linked to Zeppelin Ransomware DoJ seized $2.8M in crypto from Ianis Antropenko, indicted in Texas and tied to the defunct Zeppelin ransomware. The U.S. Department of Justice (DoJ) seized more than$2.8 million in cryptocurrency from Ianis Aleksandrovich Antropenko. Antropenko was allegedly involved in now defunct Zeppelin ransomware operation (2019 – 2022), he … Ler mais

Centenas de servidores teslamatos expõem dados de veículos em tempo real

Hundreds of TeslaMate Servers Expose Real-Time Vehicle Data

Um pesquisador de segurança descobriu que centenas de servidores de teslamato auto-hospedados estão expondo dados sensíveis do veículo Tesla à Internet pública sem autenticação, revelando rastreamento de localização em tempo real, padrões de cobrança e hábitos de direção de proprietários desavisados. Teslamate é um popular registrador de dados de código aberto que se conecta à … Ler mais

As falhas críticas do PostGresql permitem a injeção de código durante a restauração

Critical PostgreSQL Flaws Allow Code Injection During Restoration

O Grupo de Desenvolvimento Global do PostgreSQL divulgou atualizações de segurança de emergência em 14 de agosto de 2025, abordando três críticas Vulnerabilidades Isso permite ataques de injeção de código durante os processos de restauração do banco de dados. As falhas afetam todas as versões suportadas do PostgreSQL 13 a 17, exigindo patches imediatos em … Ler mais

Rockwell Controllogix Ethernet Vulnerabilidade expõe sistemas à execução do código remoto

Rockwell ControlLogix Ethernet Vulnerability Exposes Systems to Remote Code Execution

Uma vulnerabilidade crítica nos módulos Ethernet da Rockwell Automation foi descoberta que poderia permitir que atacantes remotos executem código malicioso em sistemas de controle industrial. A vulnerabilidade, identificada como CVE-2025-7353, afeta múltiplos módulos de comunicação do contrologix e carrega uma pontuação grave de CVSS de 9,8 em 10, indicando o nível mais alto de risco … Ler mais

Top 10 Melhor software de gerenciamento de patches para TI Security 2025

Top 10 Best Patch Management Software For IT Security 2025

Na batalha implacável contra as ameaças cibernéticas em 2025, o software não atingido continua sendo uma vulnerabilidade escapar explorada pelos atacantes em todo o mundo. Sistemas operacionais desatualizados, aplicativos repletos de falhas conhecidas e atualizações de segurança ausentes criam um convite aberto para violações de malware, ransomware e dados. Gerenciamento de patches eficazes o processo … Ler mais

Google is adding "Projects" feature to Gemini to run research tasks

Picus Red Report 2025

Google’s Gemini is now testing a new feature called “Projects.”This will be similar to OpenAI’s Project Feature for ChatGPT. With Projects, you can add files, documents or your code. Then, you can ask Gemini to reference those files in project conversations. Google describes this as a feature where you “start by adding files to the … Ler mais

U.S. seizes $2.8 million in crypto from Zeppelin ransomware operator

Typosquatted PyPI Packages Used by Threat Actors to Steal Cryptocurrency from Bittensor Wallets

The U.S. Department of Justice (DoJ) announced the seizure of more than$2.8 million in cryptocurrency from suspected ransomware operator Ianis Aleksandrovich Antropenko. Antropenko, indicted in Texas for computer fraud and money laundering, was linked to Zeppelin ransomware, a now-defunct extortion operation that ran between 2019 and 2022. Apart from the digital asset seizure, the authorities … Ler mais

Anthropic: Claude can now end conversations to prevent harmful uses

Picus Blue Report 2025

OpenAI rival Anthropic says Claude has been updated with a rare new feature that allows the AI model to end conversations when it feels it poses harm or is being abused. This only applies toClaude Opus 4 and 4.1, the two most powerful models available via paid plans and API. On the other hand, Claude … Ler mais