BleepingComputer
A gigante de segurança residencial ADT confirmou uma violação de dados após o grupo de extorsão ShinyHunters ameaçar vazar informações roubadas. O incidente ressalta a vulnerabilidade de grandes empresas a ataques de ransomware e extorsão, mesmo aquelas do setor de segurança.
Abrir fonte
Security Affairs
Autoridades do Reino Unido e parceiros alertam que grupos de ameaça ligados à China estão utilizando botnets compostas por dispositivos de consumo para evadir a detecção. Essa tática permite que os atacantes realizem operações maliciosas de forma mais furtiva e distribuída.
Abrir fonte
The Hacker News
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu quatro novas vulnerabilidades em seu catálogo de falhas conhecidas e exploradas ativamente. A medida exige que agências federais corrijam essas brechas até maio de 2026, destacando a urgência na mitigação de riscos.
Abrir fonte
Security Affairs
A presidente do Bundestag alemão, Julia Klöckner, foi alvo de uma sofisticada campanha de phishing através do aplicativo Signal. O incidente sublinha a vulnerabilidade de figuras públicas a ataques direcionados, mesmo em plataformas de comunicação consideradas seguras.
Abrir fonte
CSO Online
Mais um membro do notório grupo cibercriminoso Scattered Spider se declarou culpado nos EUA, marcando um avanço nas investigações contra a gangue de phishing e extorsão. Embora seja uma vitória para a justiça, outros membros do grupo permanecem ativos, indicando a persistência da ameaça.
Abrir fonte
darkreading
Autoridades dos EUA sancionaram uma rede criminosa baseada no Sudeste Asiático, responsável por fraudes financeiras que exploravam cidadãos americanos. A operação destaca a crescente ameaça de crimes cibernéticos transnacionais e a resposta coordenada para combatê-los.
Abrir fonte
SecurityWeek
Uma agência federal dos EUA teve seu firewall Cisco infectado por um backdoor persistente chamado 'Firestarter', que sobreviveu a atualizações de segurança. O caso, revelado pela CISA, alerta para a capacidade de ameaças avançadas se manterem em sistemas críticos por longos períodos.
Abrir fonte
The Hacker News
Funcionários da NASA foram alvo de um sofisticado esquema de phishing chinês, que buscava acesso a softwares de defesa dos EUA. O incidente expõe a contínua ameaça de espionagem cibernética patrocinada por estados-nação contra instituições estratégicas.
Abrir fonte
BleepingComputer
Um novo grupo de hackers, o BlackFile, está por trás de uma onda de ataques de vishing (phishing por voz) e extorsão contra empresas de varejo e hotelaria. A tática de roubo de dados e ameaça de vazamento ressalta a evolução das estratégias de ransomware e extorsão.
Abrir fonte
SecurityWeek
O pacote NPM do popular gerenciador de senhas Bitwarden foi comprometido em um ataque à cadeia de suprimentos, expondo desenvolvedores a malware. Este incidente reforça a necessidade de vigilância rigorosa na segurança de componentes de software de terceiros.
Abrir fonte
darkreading
O uso de inteligência artificial por atacantes impulsionou o phishing de volta ao topo das ameaças cibernéticas, segundo especialistas. A capacidade da IA de criar mensagens mais convincentes e personalizadas torna os ataques mais difíceis de detectar e combater.
Abrir fonte