Microsoft aumenta premiação do Zero Day Quest para US$ 5 milhões

Picus Red Report 2025

A Microsoft oferecerá até US$ 5 milhões em prêmios de recompensa no concurso de hackers Zero Day Quest deste ano, que a empresa descreve como o “maior evento de hackers da história”. O Zero Day Quest do ano passado também gerou uma participação significativa da comunidade de segurança, seguindo ooferta deUS$ 4 milhões em recompensas … Ler mais

Ghost in the Zip revela ecossistema em expansão por trás do PXA Stealer

Ghost in the Zip Reveals Expanding Ecosystem Behind PXA Stealer

Um malware baseado em Python recém-identificado, conhecido como PXA Stealer, foi observado como parte de uma campanha cibercriminosa generalizada que roubou dados confidenciais de vítimas em mais de 60 países. A operação, chamada de “Ghost in the Zip” pelos pesquisadores de segurança, foi rastreada pela SentinelLabs e pela Beazley Security desde o final de 2024 … Ler mais

Encadear as falhas do Triton Server da NVIDIA expõe os sistemas de IA à aquisição remota

Chaining NVIDIA's Triton Server flaws exposes AI systems to remote takeover

Encadear as falhas do Triton Server da NVIDIA expõe os sistemas de IA à aquisição remota Novas falhas no Triton Server da NVIDIA permitem que invasores remotos assumam o controle de sistemas via RCE, representando grandes riscos para a infraestrutura de IA. Falhas de segurança recém-reveladas no Triton Inference Server da NVIDIA para Windows e … Ler mais

#BHUSA: Invasões na nuvem disparam em 2025

#BHUSA: Cloud Intrusions Skyrocket in 2025

As invasões de nuvens aumentaram no primeiro semestre de 2025 e já são 136% maiores do que em todo o ano de 2024, de acordo com a CrowdStrike Relatório de Caça a Ameaças de 2025. Os pesquisadores disseram que os números destacam que mais agentes de ameaças estão se tornando versados em ambientes de nuvem, … Ler mais

Pwn2Own oferece US$ 1 milhão por exploração do WhatsApp com zero clique

Pwn2Own Offers $1m for Zero-Click WhatsApp Exploit

Os pesquisadores de segurança que participam da próxima competição Pwn2Own em Cork têm a chance de ganhar US$ 1 milhão se encontrarem um exploit de alto impacto no WhatsApp. Os organizadores da competição, Zero Day Initiative (ZDI) da Trend Micro, explicaram no final da semana passada que apenas vulnerabilidades de clique zero que levam à … Ler mais

Aumento do uso de IA baseada na Web muda os padrões globais de tráfego da Internet

Web-Based AI Usage Surge Shifts Global Internet Traffic Patterns

Um aumento significativo no tráfego da web para sites relacionados à IA marcou uma mudança na forma como os usuários interagem com a inteligência artificial. O tráfego para plataformas de ferramentas de IA aumentou de 7 bilhões de visitas em fevereiro de 2024 para 10,53 bilhões em janeiro de 2025 (um aumento de 50%), de … Ler mais

Aumento nos Atores do Akira Ransomware Visando VPNs da SonicWall

Uptick in Akira Ransomware Actors Targeting SonicWall VPNs

Especialistas em segurança alertaram sobre uma possível vulnerabilidade de dia zero nas VPNs SSL da SonicWall depois de observar um aumento nos ataques de ransomware direcionados aos dispositivos para acesso inicial. A Arctic Wolf afirmou em um aviso de segurança na sexta-feira que havia observado “várias invasões pré-ransomware” no final de julho “em um curto … Ler mais

#BHUSA: Microsoft e Google entre os mais afetados como Zero Day Exploits

#BHUSA: Microsoft and Google Among Most Affected as Zero Day Exploits

A exploração de dia zero aumentou 46% ano a ano nos primeiros seis meses de 2025, de acordo com a Forescout Research – Vedere Labs Revisão de ameaças do 1º semestre de 2025. Os produtos de 27 fornecedores foram afetados por zero dias, com a Microsoft representando cerca de um terço (30%). Os produtos do … Ler mais

A gigante da moda Chanel é atingida em onda de ataques de roubo de dados do Salesforce

Picus Red Report 2025

A gigante da moda francesa Chanel é a mais recente empresa a sofrer uma violação de dados em uma onda contínua de ataques de roubo de dados do Salesforce. A Chanel diz que a violação foi detectada pela primeira vez em 25 de julho, depois que os agentes de ameaças obtiveram acesso ao banco de … Ler mais

Proton corrige o bug do autenticador que vaza segredos TOTP em logs

Picus Red Report 2025

A Proton corrigiu um bug em seu novo aplicativo Authenticator para iOS que registrava os segredos TOTP confidenciais dos usuários em texto simples, potencialmente expondo códigos de autenticação multifator se os logs fossem compartilhados. A semana passada A Proton lançou um novo aplicativo Proton Authenticator, que é um aplicativo autônomo gratuito de autenticação de dois … Ler mais