SonicWall: Ataques vinculados ao uso de bugs e senhas legados

SonicWall: Attacks Linked to Legacy Bug and Password Use

Um fornecedor líder de segurança rejeitou as alegações de uma vulnerabilidade de dia zero em seus produtos, afirmando que um aumento nos ataques de ransomware contra clientes se deve ao gerenciamento inadequado de senhas. Comorelatado por Segurança da informação no início desta semana, pesquisadores de vários provedores de detecção de ameaças observaram um aumento nas … Ler mais

Pesquisadores de segurança descobrem falhas críticas no software de CFTV da Axis

Security Researchers Uncover Critical Flaws in Axis CCTV Software

Milhares de organizações podem estar vulneráveis a ataques depois que pesquisadores descobriram quatro vulnerabilidades críticas nos produtos da Axis Communications, fabricante líder de câmeras de CFTV e equipamentos de vigilância. A empresa de segurança OT Claroty e seu ramo de pesquisa, Team82, compartilharam descobertas na Black Hat USA, em Las Vegas, em 6 de agosto. … Ler mais

Pesquisadores expõem infraestrutura por trás da rede de crimes cibernéticos VexTrio

Researchers Expose Infrastructure Behind Cybercrime Network VexTrio

Pesquisadores da Infoblox divulgaram novas descobertas sobre o VexTrio, uma grande empresa criminosa que usa um conjunto de sistemas de distribuição de tráfego (TDSs), domínios semelhantes e algoritmos de geração de domínio registrado (RDGAs) para entregar malware, golpes e conteúdo ilegal. Os pesquisadores conseguiram vincular nove indivíduos, empresas de fachada e uma ampla infraestrutura à … Ler mais

Dados clínicos roubados em ataque cibernético ao provedor de diálise renal DaVit

Clinical Data Stolen in Cyber-Attack on Kidney Dialysis Provider DaVit

O provedor de diálise renal DaVita, com sede nos EUA, confirmou que dados pessoais e clínicos confidenciais foram roubados de seus sistemas, impactando mais de 900.000 clientes. O incidente, que supostamente está relacionado a ransomware, começou em 24 de março de 2025 e continuou até que o agente da ameaça foi bloqueado dos servidores da … Ler mais

OpenAI lança desafio de equipe vermelha para novos LLMs de peso aberto

OpenAI Launches Red Teaming Challenge for New Open-Weight LLMs

A OpenAI lançou dois novos modelos de linguagem grande de peso aberto juntamente com um novo desafio de equipe vermelha com um prêmio de US$ 500.000. Em 5 de agosto, às 10h, horário do Pacífico (PT), Sam Altman, CEO da OpenAI, Postou “GPT-OSS está fora” em suas redes sociais. Gpt-oss, que significa ‘GPT open source’, … Ler mais

Autoridades dos EUA extraditam nigeriano acusado de hacking e fraude

US Authorities Extradite Nigerian Man Accused of Hacking and Fraud

Um nigeriano foi extraditado da França para os EUA em conexão com crimes de hacking, fraude e roubo de identidade. O Gabinete do Procurador dos EUA, Distrito Sul de Nova York, nomeou o homem como Chukwuemeka Victor Amachukwu, de 39 anos, que também atende pelos nomes de Chukwuemeka Victor Eletuo e So Kwan Leung. “Amachukwu … Ler mais

Explorando as principais ameaças cibernéticas enfrentadas pelos sistemas de IA da Agentic

Exploring the Top Cyber Threats Facing Agentic AI Systems

A adoção emergente de agentes de IA, programas que envolvem grandes modelos de linguagem (LLMs) e realizam tarefas automatizadas ou semiautomatizadas, traz seu próprio conjunto de novos riscos de segurança cibernética. Sean Morgan, arquiteto-chefe da Protect AI, empresa recentemente adquirida pela Palo Alto Networks, destacou os principais riscos da IA agêntica durante o AI Summit … Ler mais

Os invasores estão mirando vulnerabilidades críticas do Apex One, Trend Micro

Attackers Are Targeting Critical Apex One Vulnerabilities, Trend Micro

A empresa de segurança cibernética Trend Micro alertou os clientes que os invasores estão visando ativamente vulnerabilidades críticas nos consoles de gerenciamento do Apex One locais. As vulnerabilidades, CVE-2025-54948 e CVE-2025-54987, foram divulgados em um Boletim crítico de segurança em 5 de agosto. Eles afetam as máquinas Trend Micro Apex One (locais) Management Server versão … Ler mais

A Complexidade do Malware Salta 127% em Seis Meses

Malware Complexity Jumps 127% in Six Months

Os conjuntos de ferramentas usados pelos agentes de ameaças para atacar seus alvos estão evoluindo rapidamente, com um aumento de 127% na complexidade do malware nos últimos seis meses, de acordo com a OPSWAT, uma empresa de segurança cibernética com foco em infraestrutura crítica. Em sua inauguração Relatório do cenário de ameaças, publicado em 6 … Ler mais

Atores de ransomware expandem táticas além da criptografia e exfiltração

Ransomware Actors Expand Tactics Beyond Encryption and Exfiltration

Os atores de ransomware expandiram significativamente suas táticas além da criptografia e exfiltração de dados, de acordo com um novo relatório da Barracuda. Outras atividades realizadas com mais frequência por grupos de ransomware durante incidentes nos últimos 12 meses incluem: Limpar backups e/ou excluir cópias de sombra de arquivos (37%) Instalação de malware/cargas adicionais (29%) … Ler mais