LastPass alerta para novo golpe de phishing com e-mails falsos e sites fraudulentos

O LastPass emitiu um alerta sobre uma nova campanha de phishing que está se passando pelo serviço de gerenciamento de senhas para enganar usuários e obter suas senhas mestres. A campanha, iniciada por volta de 19 de janeiro de 2026, envolve o envio de e-mails fraudulentos que alegam uma manutenção iminente e pedem que os […]

LastPass alerta para nova campanha de phishing que tenta roubar senhas mestras

O serviço de gerenciamento de senhas LastPass emitiu um alerta sobre uma campanha de phishing ativa que visa enganar usuários para obter suas senhas mestres. A campanha, iniciada por volta de 19 de janeiro de 2026, envolve e-mails fraudulentos que alegam uma manutenção iminente e solicitam que os usuários criem um backup local de seus […]

Vulnerabilidade expõe operadores do malware StealC e revela falhas em rede criminosa

Pesquisadores de segurança cibernética descobriram uma vulnerabilidade de cross-site scripting (XSS) no painel de controle do malware StealC, utilizado por criminosos para roubar informações. Essa falha permitiu que os especialistas obtivessem dados valiosos sobre um dos operadores do malware. O StealC, um malware que surgiu em janeiro de 2023, opera sob um modelo de malware […]

Vulnerabilidade em navegadores de IA permite exclusão de arquivos no Google Drive

Um novo ataque cibernético, identificado como “Zero-Click Agentic Browser Attack”, está sendo direcionado ao navegador Comet da Perplexity. A ameaça, descoberta pelo Straiker STAR Labs, utiliza e-mails aparentemente inofensivos para executar ações destrutivas, como a exclusão completa do conteúdo do Google Drive de um usuário. Este método aproveita a conexão do navegador com serviços como […]