Cisco divulga violação de dados que afeta Cisco.com contas de usuário

Picus Red Report 2025

A Cisco divulgou que os cibercriminosos roubaram as informações básicas do perfil de usuários registrados no Cisco.com após um ataque de phishing de voz (vishing) que teve como alvo um representante da empresa. Depois de tomar conhecimento do incidente em 24 de julho, a gigante dos equipamentos de rede descobriu que o invasor enganou um … Ler mais

A correção de IA # 62: robôs de IA agora podem passar CAPTCHAs e dar um soco na sua cara

The AI Fix #62: AI robots can now pass CAPTCHAs, and punch you in the face

No episódio 62 de The AI Fix, seus anfitriões aprendem como os modelos de IA quebram os obstáculos do CAPTCHA como se fossem feitos de papel de seda úmido – tanto para a última linha de defesa da humanidade. Enquanto isso, encontramos um robô que vira uma garrafa e chamamos BS em um ciborgue cambaleante, … Ler mais

Hackers pró-Irã alinharam o ciberespaço com os objetivos da guerra cinética

Pro-Iran Hackers Aligned Cyber with Kinetic War Aims

Um novo relatório revelou o aumento repentino na atividade de ameaças cibernéticas de grupos de hackers pró-Irã que acompanharam a guerra de 12 dias contra Israel no início deste verão. O SecurityScorecard disse que analisou 250.000 mensagens do Telegram para descobrir várias atividades, incluindo coleta de inteligência, propaganda e ataques diretos a infraestruturas críticas e … Ler mais

SonicWall pede aos administradores que desativem o SSLVPN em meio a ataques crescentes

Picus Red Report 2025

A SonicWall alertou os clientes para desabilitar os serviços SSLVPN devido a gangues de ransomware potencialmente explorando uma vulnerabilidade de segurança desconhecida nos firewalls SonicWall Gen 7 para violar redes nas últimas semanas. O aviso vem depoisArctic Wolf Labsrelatado na sexta-feiraque observou vários ataques de ransomware Akira, provavelmente usando uma vulnerabilidade de dia zero da … Ler mais

Exposto sem violação: o custo da cegueira de dados

Exposed Without a Breach: The Cost of Data Blindness

Exposto sem violação: o custo da cegueira de dados Estes estão à vista de todos, sem uma brecha. Sem ransomware. Sem compromisso. Apenas sistemas mal configurados, usuários com excesso de permissão, acesso silencioso. Quando pensamos em uma violação, imaginamos firewalls falhando, malware se espalhando ou hackers roubando credenciais. Mas 2025 deixou outra coisa clara: você … Ler mais

Android recebe patches para falhas da Qualcomm exploradas em ataques

Picus Red Report 2025

O Google lançou patches de segurança para seis vulnerabilidades na atualização de segurança de agosto de 2025 do Android, incluindo duas falhas da Qualcomm exploradas em ataques direcionados. Os dois bugs de segurança, rastreados como CVE-2025-21479 e CVE-2025-27038, foram relatados pela equipe de segurança do Google Android no final de janeiro de 2025. A primeira … Ler mais

IA alimenta número recorde de casos de fraude

AI Fuels Record Number of Fraud Cases

As ferramentas de IA ajudaram a fraudar um número recorde de vítimas no primeiro semestre do ano, embora muitos clientes legítimos também continuem a se envolver em atividades suspeitas, de acordo com a Cifas. O serviço de prevenção de fraudes sem fins lucrativos disse que seus membros registraram 217.000 “casos de risco de fraude” em … Ler mais

SonicWall investiga possível dia zero em meio a surto de ransomware Akira

SonicWall investigates possible zero-day amid Akira ransomware surge

SonicWall investiga possível dia zero em meio a surto de ransomware Akira A SonicWall investiga um possível novo dia zero após o pico nos ataques de ransomware Akira em firewalls Gen 7 com SSLVPN ativado. A SonicWall está investigando um possível novo dia zero após um aumento no Ataques ransomware Akira visando firewalls Gen 7 … Ler mais

Microsoft aumenta premiação do Zero Day Quest para US$ 5 milhões

Picus Red Report 2025

A Microsoft oferecerá até US$ 5 milhões em prêmios de recompensa no concurso de hackers Zero Day Quest deste ano, que a empresa descreve como o “maior evento de hackers da história”. O Zero Day Quest do ano passado também gerou uma participação significativa da comunidade de segurança, seguindo ooferta deUS$ 4 milhões em recompensas … Ler mais