Nosso WHATSAPP
Password spraying contra contas root da AWS

Password spraying contra contas root da AWS

Uma campanha de password spraying mirou contas root da AWS em mais de 150 organizações entre 24 de julho e 23 de agosto de 2026. Os pesquisadores não identificaram autenticações bem-sucedidas associadas à campanha. As tentativas utilizaram infraestrutura distribuída e...
Falha crítica no Veeam ONE

Falha crítica no Veeam ONE

A CVE-2026-65641 afeta versões do Veeam ONE 13 e recebeu CVSS 9.3. Segundo a divulgação, um atacante remoto não autenticado pode induzir autenticação SMB da conta de serviço do Veeam ONE contra um sistema sob seu controle, expondo material Net-NTLM que pode ser...
Ransomware TITAN e Inteligência Artificial

Ransomware TITAN e Inteligência Artificial

O grupo TITAN afirma utilizar inteligência artificial para analisar grandes quantidades de dados roubados, classificando documentos financeiros, jurídicos, informações pessoais, propriedade intelectual e outros conteúdos considerados relevantes para extorsão. O grupo...
APT28 e novo backdoor para Windows

APT28 e novo backdoor para Windows

Uma campanha atribuída com confiança moderada ao grupo BlueDelta/APT28 utilizou documentos do Microsoft Word habilitados para macros como vetor inicial. Após a execução, componentes eram instalados, tarefas agendadas criavam persistência e o backdoor HOOKEDGE...
Falha na federação Lenovo ID / Dropbox

Falha na federação Lenovo ID / Dropbox

Uma falha na integração entre Dropbox e Lenovo ID permitiu o comprometimento de aproximadamente 5 mil contas entre 4 e 21 de agosto de 2026. O problema estava relacionado ao fluxo de autenticação federada: em determinadas condições, um Lenovo ID criado com o endereço...