275M patient records breached—How to meet HIPAA password manager requirements

275M patient records breached—How to meet HIPAA password manager requirements

In 2024, the healthcare sector experienced over 700 data breach incidents, which is higher than any other industry, including finance. These breaches exposed more than 275 million patient records, with password-related vulnerabilities serving as the primary attack vector in most of the cases. While threat actors use various penetration methods, compromised credentials remain the most … Ler mais

Windows 11 23H2 Home and Pro reach end of support in November

Picus Blue Report 2025

Microsoft announced today that systems running Home and Pro editions of Windows 11 23H2 will stop receiving updates in three months. However, as the company explains on the Windows release health dashboard, Enterprise and Education editions will remain under mainstream support until November 10, 2026. “Windows 11 Home and Pro, version 23H2 will reach the … Ler mais

7.000 dispositivos Citrix NetScaler ainda vulneráveis a CVE-2025-5777 e CVE-2025-6543

7,000 Citrix NetScaler Devices Still Vulnerable to CVE-2025-5777 and CVE-2025-6543

Um número significativo de dispositivos Citrix NetScaler continua a representar sérios riscos de segurança, com aproximadamente 7.000 sistemas ainda vulneráveis a duas explorações críticas que foram adicionadas ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da Agência de Segurança Cibernética e Infraestrutura (CISA). A exposição contínua destaca desafios persistentes no gerenciamento de patches corporativos e na … Ler mais

Serviços financeiros podem ser os próximos da fila para ShinyHunters

Financial Services Could Be Next in Line for ShinyHunters

Uma campanha de extorsão de dados em andamento direcionada aos clientes da Salesforce pode em breve voltar sua atenção para empresas de serviços financeiros, alertaram especialistas em segurança. O notório grupo ShinyHunters foi responsabilizado por uma série de violações de dados que afetam grandes nomes da moda (LVMH, Chanel, Pandora,Adidas) e aviação (Qantas, Air France-KLM). … Ler mais

Novo canal do Telegram da Scattered Spider nomeia organizações-alvo

Scattered Spider’s New Telegram Channel Names Targeted Organizations

Um novo canal do Telegram que combinou os nomes de organizações conhecidas como Shiny Hunters, Scattered Spider e Lapsus$ surgiu na tarde de sexta-feira em um aumento ousado na atividade de ameaças cibernéticas. Essa plataforma, potencialmente de curta duração devido às políticas de moderação do Telegram, divulgou rapidamente evidências de várias violações de dados, vazamentos … Ler mais

O "Vídeo incriminatório" Golpe – Schneier em Segurança

O Golpe do “Vídeo Incriminatório” Há alguns anos, os golpistas inventaram um novo e-mail de phishing. Eles alegariam ter hackeado seu computador, ligado sua webcam e filmado você assistindo pornografia ou fazendo sexo. O BuzzFeed tem um artigo falando sobre uma variante “chocantemente realista”, que inclui fotos suas e de sua casa – informações mais … Ler mais

The AI Fix #63: GPT-5 é a melhor IA de todos os tempos, e Jim Acosta entrevista o avatar de um adolescente assassinado

The AI Fix #63: GPT-5 is the best AI ever, and Jim Acosta interviews a murdered teenager’s avatar

No episódio 63 de The AI Fix, a Unitree Robotics olha para o episódio “Metalhead” de Black Mirror para obter dicas sobre como comercializar seu novo cão robô, o ChatGPT está administrando secretamente a Suécia, a OpenAI apresenta seu primeiro modelo de peso aberto desde o GPT-2 e suas conversas privadas e pessoais do ChatGPT … Ler mais

Hackers invadem laboratório holandês, roubando dados de 500.000 pacientes

Hackers Raid Dutch Lab, Stealing Data on 500,000 Patients

Dados de mais de 485.000 participantes de um programa de rastreamento do câncer do colo do útero foram roubados por agentes de ameaças depois que eles obtiveram acesso não autorizado a um laboratório terceirizado, de acordo com as autoridades holandesas. O ataque ocorreu no laboratório Clinical Diagnostics NMDL em Rijswijk, não muito longe de Roterdã, … Ler mais

Royal Enfield supostamente alvo de ataque de ransomware, hackers afirmam criptografia de dados

Royal Enfield Reportedly Targeted in Ransomware Attack, Hackers Claim Data Encryption

A Royal Enfield, fabricante de motocicletas celebrada por seus designs clássicos e base global de fãs, está lutando contra uma violação significativa de segurança cibernética. Um coletivo de hackers postou um “Aviso de Violação Completa” em um fórum clandestino, alegando comprometimento total do sistema na Royal Enfield Corporation. De acordo com o aviso, todos os … Ler mais

O SAP Security Patch Day corrige 15 falhas, incluindo 3 vulnerabilidades de injeção

SAP Security Patch Day Fixes 15 Flaws, Including 3 Injection Vulnerabilities

A SAP lançou atualizações críticas de segurança em 12 de agosto de 2025, abordando 15 vulnerabilidades em seu portfólio de software empresarial, com três falhas graves de injeção de código recebendo as pontuações CVSS mais altas de 9,9. O Security Patch Day mensal também incluiu quatro atualizações para Lançado notas de segurança, destacando o compromisso … Ler mais