Grandoreiro e BTMOB ampliam ataques a bancos e usuários em Windows e Android

Recentemente, foram identificadas duas campanhas de malware que têm como alvo dispositivos Windows e Android na América Latina e Europa. O malware Grandoreiro e o trojan de acesso remoto BTMOB estão sendo usados para atacar empresas em países como Espanha, Portugal e México, além de usuários móveis no Brasil. Estas descobertas foram feitas por pesquisadores […]
Malwares bancários Grandoreiro e BTMOB avançam em ataques na América Latina e Europa

Recentemente, foram identificadas duas campanhas de malware que têm como alvo usuários de dispositivos Windows e Android na América Latina e Europa. De acordo com a WatchGuard e a ESET, os trojans bancários Grandoreiro e BTMOB estão sendo usados para atacar empresas na Espanha, Portugal e México, além de usuários móveis no Brasil. O Grandoreiro, […]
Política de Privacidade: Como Criar um Documento Válido para sua Empresa

No cenário digital atual, onde a coleta e o processamento de dados pessoais são onipresentes, a questão da privacidade tornou-se um dos pilares mais críticos para a credibilidade e a sustentabilidade de qualquer negócio. Empresas de todos os portes enfrentam o desafio constante de equilibrar a inovação e o uso estratégico de dados com a […]
Extensão Nx Console para VS Code é usada em ataque que expõe projetos no GitHub

O GitHub confirmou que uma violação em seus repositórios internos ocorreu devido a uma versão comprometida da extensão Nx Console para o Visual Studio Code. Este incidente está relacionado a um ataque à cadeia de suprimentos que afetou também outras empresas, como OpenAI e Grafana Labs. A extensão, chamada nrwl.angular-console, foi comprometida após o sistema […]
Tycoon 2FA: Derrubada Plataforma de Phishing que Alvo Organizações Globais

Uma operação coordenada por agências de segurança e empresas de tecnologia resultou na desarticulação do Tycoon 2FA, um serviço de phishing que facilitava ataques de coleta de credenciais em larga escala. Este serviço, que operava sob um modelo de assinatura, permitia que cibercriminosos realizassem ataques de adversário no meio (AitM) para capturar dados de autenticação […]
Segurança Digital e Privacidade: Guia Prático para Proteção Online

Introdução A segurança digital e privacidade são temas cada vez mais relevantes no mundo contemporâneo, onde a exposição de dados pessoais se torna uma preocupação constante. Com o aumento das ameaças cibernéticas e a evolução das tecnologias, entender como proteger suas informações online é fundamental. Este artigo se propõe a esclarecer os conceitos básicos relacionados […]
LastPass alerta para novo golpe de phishing com e-mails falsos e sites fraudulentos

O LastPass emitiu um alerta sobre uma nova campanha de phishing que está se passando pelo serviço de gerenciamento de senhas para enganar usuários e obter suas senhas mestres. A campanha, iniciada por volta de 19 de janeiro de 2026, envolve o envio de e-mails fraudulentos que alegam uma manutenção iminente e pedem que os […]
LastPass alerta para nova campanha de phishing que tenta roubar senhas mestras

O serviço de gerenciamento de senhas LastPass emitiu um alerta sobre uma campanha de phishing ativa que visa enganar usuários para obter suas senhas mestres. A campanha, iniciada por volta de 19 de janeiro de 2026, envolve e-mails fraudulentos que alegam uma manutenção iminente e solicitam que os usuários criem um backup local de seus […]
Vulnerabilidade expõe operadores do malware StealC e revela falhas em rede criminosa

Pesquisadores de segurança cibernética descobriram uma vulnerabilidade de cross-site scripting (XSS) no painel de controle do malware StealC, utilizado por criminosos para roubar informações. Essa falha permitiu que os especialistas obtivessem dados valiosos sobre um dos operadores do malware. O StealC, um malware que surgiu em janeiro de 2023, opera sob um modelo de malware […]
Vulnerabilidade em navegadores de IA permite exclusão de arquivos no Google Drive

Um novo ataque cibernético, identificado como “Zero-Click Agentic Browser Attack”, está sendo direcionado ao navegador Comet da Perplexity. A ameaça, descoberta pelo Straiker STAR Labs, utiliza e-mails aparentemente inofensivos para executar ações destrutivas, como a exclusão completa do conteúdo do Google Drive de um usuário. Este método aproveita a conexão do navegador com serviços como […]