Inteligência de Ameaças

2026-05-05 00:00

O malware CloudZ abusa do Microsoft Phone Link para roubar SMS e OTPs

O malware CloudZ abusa do Microsoft Phone Link para roubar SMS e OTPs

Uma nova versão da ferramenta de acesso remoto (RAT) CloudZ está implantando um plug-in malicioso inédito chamado Pheno, que sequestra a conexão do Microsoft Phone Link para roubar códigos...

Ler Artigo

2026-05-05 00:00

Hackers ScarCruft enviam malware BirdCall para Android por meio da plataforma de jogo

Hackers ScarCruft enviam malware BirdCall para Android por meio da plataforma de jogo

O grupo de hackers norte-coreano APT37 vem entregando uma versão Android de um backdoor chamado BirdCall em um ataque à cadeia de suprimentos por meio de uma plataforma de videogame. Embora o...

Ler Artigo

2026-05-05 00:00

Falha crítica do Apache HTTP/2 (CVE-2026-23918) permite DoS e RCE potencial

Falha crítica do Apache HTTP/2 (CVE-2026-23918) permite DoS e RCE potencial

A Apache Software Foundation (ASF) lançou atualizações de segurança para solucionar diversas vulnerabilidades de segurança no servidor HTTP, incluindo uma vulnerabilidade grave que pode levar à...

Ler Artigo

2026-05-05 00:00

Ataque à cadeia de suprimentos da DAEMON Tools compromete instaladores oficiais com malware

Ataque à cadeia de suprimentos da DAEMON Tools compromete instaladores oficiais com malware

Um ataque à cadeia de suprimentos recentemente identificado direcionado ao software DAEMON Tools comprometeu seus instaladores para servir uma carga maliciosa, de acordo com as descobertas da...

Ler Artigo

2026-05-05 00:00

UAT-8302 vinculado à China tem como alvo governos que usam malware APT compartilhado entre regiões

UAT-8302 vinculado à China tem como alvo governos que usam malware APT compartilhado entre regiões

Um sofisticado grupo de ameaças persistentes avançadas (APT) China-nexus foi atribuído a ataques direcionados a entidades governamentais na América do Sul desde pelo menos o final de 2024 e a...

Ler Artigo

2026-05-05 00:00

MetInfo CMS CVE-2026-29014 explorado para ataques de execução remota de código

MetInfo CMS CVE-2026-29014 explorado para ataques de execução remota de código

Os atores da ameaça estão explorando ativamente uma falha crítica de segurança que afeta um sistema de gerenciamento de conteúdo (CMS) de código aberto conhecido como MetInfo, de acordo com novas...

Ler Artigo