Notícias

Zero-days contra a própria defesa: CrowdStrike, Avast e NVIDIA sob alerta
Notícias

Zero-days contra a própria defesa: falhas em CrowdStrike, Avast e NVIDIA ampliam alerta nos endpoints

Pesquisador conhecido como Nightmare Eclipse publicou provas de conceito para vulnerabilidades envolvendo CrowdStrike Falcon, Avast e componentes da NVIDIA. Os casos reforçam um problema particularmente sensível: softwares instalados profundamente no endpoint para protegê-lo também podem […]

Agentes de IA precisam de identidade própria para controle de acesso e rastreabilidade
Artigos

Agentes de IA precisam de identidade própria?

INTELIGÊNCIA ARTIFICIAL / IDENTIDADE E ACESSO À medida que agentes de inteligência artificial deixam de apenas responder perguntas e passam a acessar sistemas, consultar dados, usar ferramentas e executar ações, a identidade digital deixa de […]

O tempo está acabando: vulnerabilidades são exploradas cada vez mais rápido
Artigos

O tempo para explorar uma vulnerabilidade está chegando a zero?

VULNERABILIDADES / INTELIGÊNCIA ARTIFICIAL A velocidade com que falhas críticas passam da descoberta à exploração está mudando a lógica da gestão de vulnerabilidades. Em alguns cenários, o ataque já ocorre antes que uma correção exista, […]

Notícias

Vazamento na ShipMonk expõe dados de 13,6 mil clientes da Trezor e amplia risco de phishing

Dados de entrega foram afetados no ambiente do fornecedor logístico; a carteira física e os sistemas da Trezor permaneceram seguros. Incidente no provedor logístico ShipMonk expôs informações pessoais de aproximadamente 13.689 compradores da Trezor em […]

Notícias

Earth Berberoka ataca sites públicos no Brasil com malware Linux

AMEAÇAS CIBERNÉTICAS Campanha atribuída com média a alta confiança a um grupo de língua chinesa transforma servidores Linux de instituições brasileiras em proxies clandestinos para páginas fraudulentas, manipulação de buscas e promoção de apostas on-line. […]

Notícias

BREEZE COMET: grupo brasileiro invade sistemas financeiros e executa transferências fraudulentas

AMEAÇAS | CIBERCRIME FINANCEIRO | BRASIL Grupo brasileiro BREEZE COMET evolui de intrusões corporativas para ataques diretamente contra a infraestrutura de pagamentos, combinando engenharia social, dispositivos não autorizados, malware próprio, movimentação lateral e conhecimento dos […]

Notícias

Zero-day no Avast permite obter privilégios SYSTEM e acessar SAM do Windows

Zero-day no Avast transforma antivírus em caminho para privilégios SYSTEM no Windows Um código de prova de conceito publicado por um pesquisador de segurança revelou uma vulnerabilidade de elevação local de privilégios no Avast Antivirus […]

Notícias

Falso suporte de TI no Microsoft Teams: campanha Spring Ring ataca mais de 150 funcionários

Falso suporte de TI no Microsoft Teams: campanha Spring Ring transforma chamadas corporativas em vetor de ataque   Uma mensagem aparentemente rotineira do suporte técnico pode ser suficiente para iniciar um comprometimento corporativo. Uma campanha […]

Patrocínio

RSS FEED

Receba novos posts por email:
Coloque nosso domínio na Whitelist @minutodaseguranca.blog.br

Acesse a página de Privacidade e veja nossos termos de uso.

HTML Snippets Powered By : XYZScripts.com