#BHUSA: Microsoft e Google entre os mais afetados como Zero Day Exploits

#BHUSA: Microsoft and Google Among Most Affected as Zero Day Exploits

A exploração de dia zero aumentou 46% ano a ano nos primeiros seis meses de 2025, de acordo com a Forescout Research – Vedere Labs Revisão de ameaças do 1º semestre de 2025. Os produtos de 27 fornecedores foram afetados por zero dias, com a Microsoft representando cerca de um terço (30%). Os produtos do … Ler mais

A gigante da moda Chanel é atingida em onda de ataques de roubo de dados do Salesforce

Picus Red Report 2025

A gigante da moda francesa Chanel é a mais recente empresa a sofrer uma violação de dados em uma onda contínua de ataques de roubo de dados do Salesforce. A Chanel diz que a violação foi detectada pela primeira vez em 25 de julho, depois que os agentes de ameaças obtiveram acesso ao banco de … Ler mais

Proton corrige o bug do autenticador que vaza segredos TOTP em logs

Picus Red Report 2025

A Proton corrigiu um bug em seu novo aplicativo Authenticator para iOS que registrava os segredos TOTP confidenciais dos usuários em texto simples, potencialmente expondo códigos de autenticação multifator se os logs fossem compartilhados. A semana passada A Proton lançou um novo aplicativo Proton Authenticator, que é um aplicativo autônomo gratuito de autenticação de dois … Ler mais

Microsoft: aplicativos desatualizados do Office perdem acesso a recursos de voz em janeiro

Picus Red Report 2025

A Microsoft anunciou que os recursos de transcrição, ditado e leitura em voz alta deixarão de funcionar em versões mais antigas dos aplicativos do Office 365 no final de janeiro de 2026. Leia em voz alta permite que os usuários ouçam a leitura de documentos e e-mails, transcrição converte fala em texto em tempo real, … Ler mais

O grupo de hackers D4rk4rmy reivindicou o hack da Monte-Carlo Société des Bains de Mer

Hacking group D4rk4rmy claimed the hack of Monte-Carlo Société des Bains de Mer

O grupo de hackers D4rk4rmy reivindicou o hack da Monte-Carlo Société des Bains de Mer O crime cibernético D4rk4rmy adicionou a Monte-Carlo Société des Bains de Mer à lista de vítimas em seu site de vazamento da dark web Tor. O grupo de crimes cibernéticos D4rk4rmy reivindicou o hack da Monte-Carlo Société des Bains de … Ler mais

Violação de dados da Northwest Radiologists atinge 350.000 em Washington

Northwest Radiologists data breach hits 350,000 in Washington

Violação de dados da Northwest Radiologists atinge 350.000 em Washington Uma violação de janeiro de 2025 na Northwest Radiologists expôs dados de 350.000 residentes do estado de Washington, confirmou a empresa. Uma violação de dados na Northwest Radiologists em janeiro de 2025 expôs as informações pessoais de 350.000 residentes do estado de Washington, confirmou a … Ler mais

CTM360 identifica campanha maliciosa ‘FraudOnTok’ direcionada aos usuários da TikTok Shop

FraudOnTok phishing templates

CTM360 descobriu uma nova campanha global de malware apelidada de “FraudOnTok”, que espalha o spyware SparkKitty por meio de lojas falsas do TikTok para roubar carteiras de criptomoedas e drenar fundos. O trojan spyware exclusivo descoberto por CTM360 é projetado especificamente para explorar os usuários da TikTok Shop em todo o mundo. Apelidada de “FraudOnTok”, … Ler mais

CTM360 identifica campanha maliciosa ‘ClickTok’ direcionada aos usuários da TikTok Shop

ClickTok phishing templates

CTM360 descobriu uma nova campanha global de malware apelidada de “ClickTok” que espalha o spyware SparkKitty por meio de lojas falsas do TikTok para roubar carteiras de criptomoedas e drenar fundos. O trojan spyware exclusivo descoberto por CTM360 é projetado especificamente para explorar os usuários da TikTok Shop em todo o mundo. Apelidada de “ClickTok”, … Ler mais

O novo malware Plague Linux mantém furtivamente o acesso SSH

Picus Red Report 2025

Um malware Linux recém-descoberto, que evitou a detecção por mais de um ano, permite que os invasores obtenham acesso SSH persistente e ignorem a autenticação em sistemas comprometidos. Os pesquisadores de segurança da Nextron Systems, que identificaram o malware e o apelidaram de “Plague”, o descrevem como um Pluggable Authentication Module (PAM) malicioso que usa … Ler mais

PlayPraetor Android RAT se expande rapidamente em regiões de língua espanhola e francesa

PlayPraetor Android RAT expands rapidly across Spanish and French-speaking regions

PlayPraetor Android RAT se expande rapidamente em regiões de língua espanhola e francesa O PlayPraetor Android RAT atingiu 11 mil + dispositivos, espalhando-se rapidamente por meio de campanhas direcionadas a falantes de espanhol e francês, dizem os pesquisadores da Cleafy. Os pesquisadores da Cleafy identificaram um novo Android RAT chamado PlayPraetor, que infectou mais de … Ler mais