O ChainDrop Worm comprometeu mais de 400 pacotes npm em 2026, afetando desenvolvedores no Brasil, especialmente em startups e fintechs. Este worm explora vulnerabilidades em ambientes npm para roubar credenciais de GitHu
Continuar lendo
Hackers têm usado falsos serviços de suporte de TI para roubar credenciais de autenticação multifator (MFA), visando mais de 200 empresas, incluindo grandes companhias financeiras. No Brasil, o aumento de ataques de enge
Continuar lendo
O worm CHAINDROP comprometeu mais de 400 pacotes npm em 2026, explorando credenciais comprometidas para infiltrar-se em projetos de software. Este ataque, identificado pelo Elastic Security Labs, destaca a vulnerabilidad
Continuar lendo
Phishing-as-a-Service (PhaaS) está se destacando como uma ameaça crítica em 2026, com plataformas como Sneaky 2FA, EvilTokens e EvilProxy visando organizações nos EUA para roubar credenciais do Microsoft 365. O FBI alert
Continuar lendo
A vulnerabilidade CVE-2026-20316 no Cisco Secure Firewall Management Center permite que atacantes acessem informações sensíveis usando credenciais estáticas. Segundo a CISA, essa falha crítica afeta diretamente a seguran
Continuar lendo
A vulnerabilidade de dia zero no Cisco Secure Firewall Management Center (FMC) foi explorada em 2026, com ataques ativos identificados pelo Cisco Product Security Incident Response Team. A exploração usou credenciais est
Continuar lendo