Bibliotecas falsas de desenvolvedores do WhatsApp ocultam código destrutivo de limpeza de dados

Search results containing links to a malicious package

Dois pacotes NPM maliciosos que se passam por ferramentas de desenvolvimento do WhatsApp foram descobertos implantando código de limpeza de dados destrutivo que exclui recursivamente arquivos nos computadores de um desenvolvedor. Dois pacotes NPM maliciosos atualmente disponíveis no registro têm como alvo os desenvolvedores do WhatsApp com código destrutivo de limpeza de dados. Os pacotes, … Ler mais

CISA ordena que agências federais corrijam nova falha no Exchange até segunda-feira

Picus Red Report 2025

A CISA emitiu uma diretiva de emergência ordenando que todas as agências do Poder Executivo Civil Federal (FCEB) mitiguem uma vulnerabilidade híbrida crítica do Microsoft Exchange rastreada como CVE-2025-53786 até a manhã de segunda-feira às 9:00 ET. As agências do Poder Executivo Civil Federal (FCEB) são agências não militares dentro do Poder Executivo dos EUA, … Ler mais

Modelos GPT-5 do ChatGPT lançados: tudo o que você precisa saber

GPT

Depois de uma longa espera, o GPT-5 está finalmente sendo lançado. Está disponível para usuários gratuitos, Plus, Pro e Team hoje. Isso significa que todos podem experimentar o GPT-5 hoje, mas os usuários pagos obtêm limites mais altos. Em uma postagem no blog, a OpenAI Diz O GPT-5 é um grande salto em comparação com … Ler mais

Nova ferramenta assassina de EDR usada por oito grupos diferentes de ransomware

Hacker being sneaky

Um novo assassino de Detecção e Resposta de Endpoint (EDR) que é considerado a evolução do ‘EDRKillShifter’, desenvolvido pela RansomHub, foi observado em ataques de oito gangues de ransomware diferentes. Essas ferramentas ajudam os operadores de ransomware a desativar produtos de segurança em sistemas violados para que possam implantar cargas úteis, escalar privilégios, tentar movimento … Ler mais

Bouygues Telecom confirma violação de dados que afeta 6,4 milhões de clientes

Picus Red Report 2025

A Bouygues Telecom alerta que sofreu uma violação de dados depois que as informações pessoais de 6,4 milhões de clientes foram expostas em um ataque cibernético. A empresa é uma das maiores provedoras de serviços de telecomunicações da França, oferecendo serviços móveis, de internet e IPTV. A Bouygues Telecom tem 14,5 milhões de assinantes móveis, … Ler mais

SonicWall não encontra SSLVPN zero-day, vincula ataques de ransomware a falha em 2024

Picus Red Report 2025

A SonicWall diz que os recentes ataques de ransomware Akira que exploram firewalls Gen 7 com SSLVPN habilitado estão explorando uma vulnerabilidade mais antiga, em vez de uma falha de dia zero. A empresa diz que os invasores têm como alvo o CVE-2024-40766, uma falha de acesso não autorizado corrigida em agosto de 2024. “Agora … Ler mais

Onda de 150 extensões de drenagem de criptografia chega à loja de complementos do Firefox

Picus Red Report 2025

Uma campanha maliciosa apelidada de ‘GreedyBear’ entrou na loja de complementos da Mozilla, visando usuários do Firefox com 150 extensões maliciosas e roubando cerca de US $ 1.000.000 de vítimas inocentes. A campanha, descoberta e documentada pela Koi Security, personifica extensões de carteira de criptomoedas de plataformas conhecidas como MetaMask, TronLink e Rabby. Essas extensões … Ler mais

Fundadores do Cryptomixer se declararam culpados de lavagem de dinheiro para cibercriminosos

Picus Red Report 2025

Os fundadores do mixer de criptomoedas Samourai Wallet (Samourai) se declararam culpados de lavar mais de US$ 200 milhões para criminosos. A CEO da Samorai, Keonne Rodriguez, e o CTO, William Lonergan Hill admitido em seu envolvimento na operação de lavagem de dinheiro de Samorai, declarando-se culpado de conspiração por operar um negócio de transmissão … Ler mais

Serviço massivo de pirataria de IPTV com 28.000 canais retirados do ar

Picus Red Report 2025

A Alliance for Creativity and Entertainment (ACE) anunciou o fechamento da Rare Breed TV, um importante provedor ilegal de serviços de IPTV, depois de chegar a um acordo financeiro com suas operadoras. A Rare Breed TV, com sede na Carolina do Norte, foi uma das maiores operações de pirataria digital do mundo, alegando oferecer aos … Ler mais

Air France e KLM divulgam violações de dados que afetam os clientes

Picus Red Report 2025

A Air France e a KLM anunciaram na quarta-feira que os invasores violaram uma plataforma de atendimento ao cliente e roubaram os dados de um número não revelado de clientes. Juntamente com a Transavia, a Air France e a KLM fazem parte do Grupo Air France-KLM, uma holding multinacional franco-holandesa fundada em 2004 e um … Ler mais