NCSC atualiza estrutura de avaliação cibernética para construir resiliência CNI do Reino Unido

NCSC Updates Cyber Assessment Framework to Build UK CNI Resilience

O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) lançou uma nova versão de sua principal orientação de segurança, projetada para ajudar os provedores de infraestrutura crítica (CNI) a acompanhar o cenário de ameaças. O Cyber Assessment Framework (CAF) oferece uma coleção de conselhos de segurança de melhores práticas para que as empresas da … Ler mais

Chanel e Pandora são violadas enquanto a campanha da Salesforce continua

Chanel and Pandora Breached as Salesforce Campaign Continues

Chanel e Pandora se tornaram os mais recentes gigantes da moda a divulgar violações de dados de clientes, no que parecem ser ataques às suas contas do Salesforce. A varejista de joias dinamarquesa Pandora começou a notificar os clientes sobre o incidente esta semana, de acordo com capturas de tela postadas no Reddit. “Estamos escrevendo … Ler mais

Especialistas pedem maior transparência na cadeia de suprimentos de IA

Experts Urge Greater AI Supply Chain Transparency

Especialistas pediram maior transparência nas cadeias de suprimentos de IA à medida que a adoção da IA generativa (GenAI) continua a crescer, trazendo consigo mais desafios de conformidade de segurança e privacidade de dados para as empresas. Uma solução proposta que está ganhando força é a AI Bill of Materials (AIBOM), uma estrutura projetada para … Ler mais

Vulnerabilidades críticas encontradas no servidor Triton Inference da NVIDIA

Critical Vulnerabilities Found in NVIDIA's Triton Inference Server

Uma cadeia de vulnerabilidades críticas em NVIDIA O Triton Inference Server foi descoberto por pesquisadores, apenas duas semanas após a identificação de uma vulnerabilidade do Container Toolkit. O Triton Inference Server é uma plataforma de código aberto para executar modelos de IA em escala. As falhas descobertas pelo Wiz podem permitir que um invasor remoto … Ler mais

Equipes de segurança cibernética atingidas pelo menor crescimento orçamentário em cinco anos

Cybersecurity Teams Hit by Lowest Budget Growth in Five Years

As equipes de segurança cibernética sofreram sua menor taxa de crescimento orçamentário em cinco anos, o que teve um efeito cascata na contratação de novos funcionários, de acordo com uma nova pesquisa da IANS e da Artico. O crescimento médio anual do orçamento de segurança foi de 4% em 2025, significativamente menor do que o … Ler mais

Hackers pró-Irã alinharam o ciberespaço com os objetivos da guerra cinética

Pro-Iran Hackers Aligned Cyber with Kinetic War Aims

Um novo relatório revelou o aumento repentino na atividade de ameaças cibernéticas de grupos de hackers pró-Irã que acompanharam a guerra de 12 dias contra Israel no início deste verão. O SecurityScorecard disse que analisou 250.000 mensagens do Telegram para descobrir várias atividades, incluindo coleta de inteligência, propaganda e ataques diretos a infraestruturas críticas e … Ler mais

IA alimenta número recorde de casos de fraude

AI Fuels Record Number of Fraud Cases

As ferramentas de IA ajudaram a fraudar um número recorde de vítimas no primeiro semestre do ano, embora muitos clientes legítimos também continuem a se envolver em atividades suspeitas, de acordo com a Cifas. O serviço de prevenção de fraudes sem fins lucrativos disse que seus membros registraram 217.000 “casos de risco de fraude” em … Ler mais

Ghost in the Zip revela ecossistema em expansão por trás do PXA Stealer

Ghost in the Zip Reveals Expanding Ecosystem Behind PXA Stealer

Um malware baseado em Python recém-identificado, conhecido como PXA Stealer, foi observado como parte de uma campanha cibercriminosa generalizada que roubou dados confidenciais de vítimas em mais de 60 países. A operação, chamada de “Ghost in the Zip” pelos pesquisadores de segurança, foi rastreada pela SentinelLabs e pela Beazley Security desde o final de 2024 … Ler mais

#BHUSA: Invasões na nuvem disparam em 2025

#BHUSA: Cloud Intrusions Skyrocket in 2025

As invasões de nuvens aumentaram no primeiro semestre de 2025 e já são 136% maiores do que em todo o ano de 2024, de acordo com a CrowdStrike Relatório de Caça a Ameaças de 2025. Os pesquisadores disseram que os números destacam que mais agentes de ameaças estão se tornando versados em ambientes de nuvem, … Ler mais

Pwn2Own oferece US$ 1 milhão por exploração do WhatsApp com zero clique

Pwn2Own Offers $1m for Zero-Click WhatsApp Exploit

Os pesquisadores de segurança que participam da próxima competição Pwn2Own em Cork têm a chance de ganhar US$ 1 milhão se encontrarem um exploit de alto impacto no WhatsApp. Os organizadores da competição, Zero Day Initiative (ZDI) da Trend Micro, explicaram no final da semana passada que apenas vulnerabilidades de clique zero que levam à … Ler mais