O dia expôs o lado sujo do mercado de resposta a ransomware: o CEO da MonsterCloud, Zohar Pinhasi, foi acusado pelo Departamento de Justiça dos EUA de…
O dia expôs o lado sujo do mercado de resposta a ransomware: o CEO da MonsterCloud, Zohar Pinhasi, foi acusado pelo Departamento de Justiça dos EUA de pagar resgates em segredo às gangues enquanto cobrava as vítimas, e…
O dono da MonsterCloud, empresa de recuperação de ransomware, foi acusado de fraudar vítimas ao pagar secretamente aos atacantes por chaves de descriptografia, enquanto afirmava aos clientes que usava tecnologia própria.
Celulares baratos e de marcas pouco conhecidas estão chegando a consumidores brasileiros e de outros países com malware de DDoS embutido no firmware do sistema operacional Android, o que torna o código impossível de remover pelos meios convencionais.
Uma vulnerabilidade foi identificada em implantações de React Server Components que usam versões específicas e vulneráveis do React 19. Um atacante pode explorar a falha para provocar uma condição de negação de serviço com uma única requisição.
Agentes do FBI prenderam na quinta-feira o cofundador de uma empresa canadense de cibersegurança, em conexão com uma investigação sobre o grupo de hackers ShinyHunters.
Segundo um consultor de cibersegurança, citado pelo The Register, dois episódios reais ilustram a importância de medidas robustas de segurança: um ataque devastador de ransomware que levou uma pequena empresa de construção à falência e outro caso em que a empresa escapou por pouco do desastre.
Centenas de servidores com GPUs expostos na internet estavam abertos a uma falha de alta gravidade no DCGM Exporter da NVIDIA, que permite a atacantes não autenticados derrubar o monitoramento dessas máquinas.
A CISA adicionou duas novas vulnerabilidades ao seu catálogo Known Exploited Vulnerabilities (KEV), com base em evidências de exploração ativa. Entre elas está a CVE-2026-88771, uma falha de validação inadequada de entrada no Citrix NetScaler.
A iRhythm, empresa conhecida por sensores cardíacos vestíveis, começou a notificar estados sobre o impacto de uma violação de dados ocorrida no verão, que atingiu centenas de milhares de pessoas.
A Agência Nacional de Polícia do Japão confirmou a prisão e a extradição para a Alemanha de um cidadão russo acusado de participar da gangue de ransomware Qilin.
O Departamento de Justiça dos EUA acusa Zohar Pinhasi, CEO da MonsterCloud, de pagar secretamente gangues de ransomware por chaves de descriptografia enquanto cobrava as vítimas.
O CastleStealer, information stealer escrito em C identificado publicamente em abril de 2026, ampliou suas capacidades além do roubo de credenciais: novas amostras analisadas pela Flashpoint contornam a criptografia app-bound (ABE) do Chromium e adicionam capacidade de execução remota de comandos.