O grupo UAC-0099 tem utilizado plugins falsos para disseminar malware, conforme relatado pelo CERT-UA em 2025. Essa tática envolve um plugin falso do Notepad++ que comprometeu sistemas ucranianos, destacando a sofisticaç
Continuar lendo
A campanha Laundry Bear, identificada em 2026, explora servidores Zimbra não corrigidos, ameaçando organizações globalmente. O FBI destaca que essa campanha utiliza falhas conhecidas para acessar contas de e-mail sem aut
Continuar lendo
O grupo ShinyHunters, conhecido por vazamentos de dados em 2025, está por trás de uma campanha de sextorsão que já afetou milhares de usuários globalmente. Utilizando dados vazados de plataformas digitais, os criminosos
Continuar lendo
Golpistas digitais clonaram mais de 200 lojas online no Brasil em 2025, causando prejuízos financeiros significativos para consumidores e empresas. Utilizando técnicas sofisticadas, como a replicação de design e conteúdo
Continuar lendo
A vulnerabilidade BlueHammer, identificada como CVE-2026-33825, representa um risco significativo para sistemas que utilizam o Windows Defender. Esta falha, com um CVSS de 7.8, foi destacada por permitir a elevação de pr
Continuar lendo
Campanhas de malvertising usando JavaScript malicioso representaram uma ameaça significativa em 2026, com a exploração da CVE-2026-5281 em destaque. No Brasil, sites de alto tráfego foram alvos frequentes, expondo usuári
Continuar lendo