Judiciário dos EUA confirma violação do serviço de registros eletrônicos do tribunal

Picus Red Report 2025

O Judiciário Federal dos EUA confirma que sofreu um ataque cibernético em seus sistemas eletrônicos de gerenciamento de casos que hospedam documentos judiciais confidenciais e está fortalecendo as medidas de segurança cibernética. A organização afirmou que, embora a maioria dos documentos no sistema seja pública, certos arquivos lacrados contêm informações confidenciais que agora são protegidas … Ler mais

Executivos da CISA ‘esperançosos’ pela extensão das informações de segurança cibernética Sharin

CISA Execs ‘Hopeful’ for Extension of Cybersecurity Information Sharin

A liderança da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) espera que o Congresso dos EUA renove uma lei dos EUA que expira em breve e fornece salvaguardas para empresas que compartilham voluntariamente dados de inteligência de ameaças com o governo ou entre si. A lei em questão, o Lei de Compartilhamento de … Ler mais

Regulador australiano processa Optus por violação de dados em 2022

Australian Regulator Sues Optus Over 2022 Data Breach

O Australian Information Commissioner (AIC) lançou uma ação civil contra a Optus por uma violação de dados em 2022 que expôs os dados pessoais de 9,5 milhões de australianos. O processo alega que a empresa de telecomunicações Optus não tomou medidas razoáveis para proteger as informações pessoais das vítimas contra acesso e divulgação não autorizados, … Ler mais

Violação de dados da Universidade de Columbia expõe dados pessoais e financeiros de 870.000

Columbia University Data Breach Exposes Personal and Financial Data of 870,000

A Universidade de Columbia divulgou um incidente significativo de segurança cibernética que comprometeu informações pessoais e financeiras de quase 870.000 indivíduos, tornando-se uma das maiores violações de dados que afetam uma instituição educacional este ano. A violação, ocorrida entre 16 de maio e junho de 2025, foi Discsuperado em 8 de julho de 2025, e … Ler mais

VexTrio TDS implanta aplicativos VPN maliciosos no Google Play e na App Store

VexTrio TDS Deploys Malicious VPN Apps on Google Play and App Store

O VexTrio, um sofisticado agente de ameaças conhecido por operar um sistema massivo de distribuição de tráfego (TDS), expandiu suas atividades maliciosas implantando aplicativos VPN falsos nas principais lojas de aplicativos, incluindo Google Play e Apple App Store. Originado de uma fusão entre spammers italianos e desenvolvedores do Leste Europeu por volta de 2020, o … Ler mais

Ataque recorde do GreedyBear usa 650 ferramentas de hacking para roubar US$ 1 milhão das vítimas

Record-Breaking GreedyBear Attack Uses 650 Hacking Tools to Steal $1M from Victims

O grupo de agentes de ameaças apelidado de GreedyBear orquestrou uma operação em escala industrial que combina extensões de navegador maliciosas, malware executável e infraestrutura de phishing para desviar mais de US$ 1 milhão em criptomoedas das vítimas. Esse ataque coordenado, descoberto pelos pesquisadores da Koi Security, aproveita impressionantes 650 ferramentas de hackers, incluindo 150 … Ler mais

Várias vulnerabilidades de segurança encontradas no WWBN AVideo, MedDream e Eclipse ThreadX

Multiple Security Vulnerabilities Found in WWBN AVideo, MedDream, and Eclipse ThreadX

A equipe de descoberta e pesquisa de vulnerabilidades do Cisco Talos divulgou um total de 12 vulnerabilidades críticas de segurança em três plataformas de software populares, destacando riscos de segurança significativos que podem afetar milhões de usuários em todo o mundo. O divulgação inclui sete vulnerabilidades no WWBN AVideo, quatro no MedDream PACS Premium e … Ler mais

Google Project Zero muda sua política de divulgação – Schneier on Security

A equipe de localização de vulnerabilidades do Google está novamente empurrando o envelope de divulgação responsável: A equipe do Project Zero do Google manterá sua política 90+30 existente em relação à divulgação de vulnerabilidades, na qual fornece aos fornecedores 90 dias antes da divulgação completa, com um período de 30 dias permitido para adoção de … Ler mais

Aplicativos do Microsoft 365 para bloquear em breve o acesso a arquivos via FPRPC por padrão

Picus Red Report 2025

A Microsoft anunciou que os aplicativos do Microsoft 365 para Windows começarão a bloquear o acesso a arquivos por meio do protocolo de autenticação herdado FPRPC inseguro por padrão a partir do final de agosto. Essas alterações se aplicam somente aos aplicativos do Microsoft 365 para Windows e não afetarão os usuários do Microsoft Teams … Ler mais

Judiciário federal dos EUA reforça segurança após escalada de ataques cibernéticos

US Federal Judiciary Tightens Security Following Escalated Cyber-Attac

O judiciário federal dos EUA anunciou proteções de segurança cibernética mais fortes para documentos judiciais confidenciais após “recentes ataques cibernéticos escalonados” em seu sistema de gerenciamento de casos. A declaração segue relatos de que o sistema federal de arquivamento de casos foi violado por agentes de ameaças, expondo documentos judiciais confidenciais em vários estados dos … Ler mais