CISA Questões alertas sobre falhas Citrix exploradas ativamente por hackers

CISA Issues Alert on Citrix Flaws Actively Exploited by Hackers

A Agência de Segurança de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta de segurança urgente depois de adicionar três vulnerabilidades críticas à sua conhecida catálogo de vulnerabilidades exploradas (KEV) em 25 de agosto de 2025. O alerta destaques Exploração ativa de duas falhas graves de gravação de sessões Citrix e uma vulnerabilidade Git, provocando … Ler mais

Surge in coordinated scans targets Microsoft RDP auth servers

Picus Blue Report 2025

Internet intelligencefirm GreyNoise reports that it has recorded a significant spike in scanning activity consisting of nearly 1,971 IP addresses probing Microsoft Remote Desktop Web Access and RDP Web Client authentication portals in unison, suggesting a coordinated reconnaissance campaign. The researchers say that this is a massive change in activity, with the company usually only … Ler mais

Docker fixes critical Desktop flaw allowing container escapes

Docker fixes critical Desktop flaw allowing container escapes

Docker fixes critical Desktop flaw allowing container escapes Docker fixed a critical flaw in the Docker Desktop app for Windows and macOS that could potentially allow an attacker to escape the confines of a container. Docker fixed a critical vulnerability, tracked asCVE-2025-9074 (CVSS score of 9.3), impacting Docker Desktop app for Windows and macOS. An … Ler mais

Novo Spyware Android, disfarçado como antivírus, tem como alvo os executivos de negócios

New Android Spyware Masquerading as Antivirus Targets Business Executives

O Laboratório Antivírus da Doctor Web identificou um sofisticado malware Android Backdoor, designado android.backdoor.916.origin, que vem evoluindo desde sua detecção inicial em janeiro de 2025. Esse spyware multifuncional tem como alvo principalmente representantes dos negócios russos por meio de ataques direcionados, em vez da distribuição em massa. Os invasores disseminam o arquivo APK malicioso por … Ler mais

New AI attack hides data-theft prompts in downscaled images

Picus Blue Report 2025

Researchers have developed a novel attack that steals user data by injecting malicious prompts in images processed by AI systems before delivering them to a large language model. The method relies on full-resolution images that carry instructions invisible to the human eye but become apparent when the image quality is lowered through resampling algorithms. Developed … Ler mais

AmeansActors aproveite a sala de aula do Google para segmentar 13.500 organizações

ThreatActors Leverage Google Classroom to Target 13,500 Organizations

O Google Classroom, uma plataforma educacional popular, foi explorada por atores de ameaças para lançar uma grande campanha de phishing em uma operação complexa descoberta pelos pesquisadores de Check Point. Durante uma única semana, de 6 a 12 de agosto de 2025, os atacantes divulgaram mais de 115.000 e -mails maliciosos em cinco ondas coordenadas, … Ler mais

Farmers Insurance data breach impacts 1.1M people after Salesforce attack

Picus Blue Report 2025

U.S. insurance giant Farmers Insurance has disclosed a data breach impacting 1.1 million customers, with BleepingComputer learning that the data was stolen in the widespread Salesforce attacks. Farmers Insurance is a U.S.-based insurer that provides auto, home, life, and business insurance products. It operates through a network of agents and subsidiaries, serving more than 10 … Ler mais

Novo Malware furtivo Cisco, TP-Link e outros roteadores para controle remoto

New Stealthy Malware Hijacking Cisco, TP-Link, and Other Routers for Remote Control

A FortiGuard Labs descobriu uma campanha sofisticada de malware direcionada a dispositivos críticos de infraestrutura de vários fornecedores, com a cepa de malware “GayFemboy” demonstrando técnicas avançadas de evasão e recursos de várias plataformas. A campanha afeta as organizações globalmente, explorando vulnerabilidades em sistemas Draytek, TP-Link, Raisecom e Cisco para estabelecer infraestrutura persistente de botnet … Ler mais

Auchan retailer data breach impacts hundreds of thousands of customers

Picus Blue Report 2025

French retailer Auchan is informing that some sensitive data associated with loyalty accounts of several hundred thousand of its customers was exposed in a cyberattack. The company is sending data breach notifications to customers affected by the incident. “We are writing to inform you that Auchan has been the victim of a cyberattack. This attack … Ler mais

Cuidado! Os anúncios do Google promovem sites falsos da Tesla, solicitando depósitos fraudulentos

Beware! Google Ads Promote Fake Tesla Websites Soliciting Fraudulent Deposits

Os golpistas estão usando os anúncios do Google para posar como Tesla em uma elaborada campanha de crime cibernético que visa obter pré -encomendas ilícitas para o robô humanóide Optimus não lançado da empresa e outros itens. Essas listagens patrocinadas enganosas aparecem com destaque nos resultados de pesquisa de termos como “Optimus Tesla pré -encomenda”, … Ler mais