Hacker

O Brasil entrou na mira de um grupo de cibercriminosos de língua chinesa que vem usando servidores Microsoft IIS para aplicar um golpe global de manipulação de resultados de busca e roubo de dados sensíveis. Chamado de UAT-8099, o grupo transforma servidores legítimos em peças de uma rede de fraude em SEO, enganando algoritmos de pesquisa e empresas ao redor do mundo. Um golpe que mistura SEO e cibercrime O ataque combina duas frentes: fraude digital e invasão de servidores. Depois de identificar sistemas vulneráveis, Continue

A Coreia do Sul, reconhecida mundialmente por sua internet ultrarrápida, ampla cobertura de banda larga e gigantes tecnológicas como Samsung, LG e Hyundai, vive uma crise silenciosa: o país está se tornando um dos principais alvos de ataques cibernéticos do mundo — e suas defesas digitais estão falhando em acompanhar o ritmo. Um país digitalmente avançado, mas ciber-vulnerável Nos últimos meses, a Coreia do Sul tem sofrido uma sequência quase ininterrupta de ataques hackers que afetaram empresas de cartões de crédito, telecomunicações, startups e até Continue

O governo dos Estados Unidos entrou em shutdown após o Congresso não chegar a um acordo para aprovar o orçamento federal. A paralisação obriga diversas agências a reduzirem drasticamente suas operações — incluindo a CISA (Agência de Segurança Cibernética e Infraestrutura), em um momento crítico para a segurança digital do país. Cibersegurança em risco Segundo o The Washington Post, a CISA manterá apenas 889 funcionários ativos, cerca de 35% do quadro original. O corte acontece em meio a um aumento no volume de ataques hackers, Continue

O LockBit voltou ao jogo — e com um conjunto mais polido de ferramentas. Após um hiato desde fevereiro, quando investigações policiais derrubaram parte da sua infraestrutura, o grupo reapareceu usando o LockBit 5.0, agora com capacidade multiplataforma: Windows, Linux e ESXi (a plataforma de virtualização da VMware que pode atingir dezenas de máquinas pela mesma investida). O timing do retorno não é aleatório: coincide com o sexto aniversário do grupo. O que mudou no LockBit 5.0 A nova versão não é só um remendo: Continue

Cibercriminosos estão usando uma versão adulterada do Microsoft Teams para distribuir o Oyster, um malware do tipo backdoor. A campanha combina anúncios falsos e manipulação de resultados de busca (SEO poisoning) para atrair vítimas que procuram pelo aplicativo legítimo. Como funciona o golpe Quando usuários pesquisam por termos como “Teams download”, sites fraudulentos aparecem bem posicionados nos buscadores. Entre eles está o domínio “teams-install[.]top”, que imita a página oficial da Microsoft. O download disponibilizado se chama “MSTeamsSetup.exe” — o mesmo nome usado pelo instalador legítimo. Continue

Ferramentas de inteligência artificial estão sendo usadas por cibercriminosos para enganar usuários e preparar ataques digitais em grande escala. O Brasil está entre os países mais visados por essa nova campanha, batizada de EvilAI pela empresa de segurança Trend Micro. Apps que parecem úteis, mas escondem ameaças Os criminosos estão distribuindo aplicativos aparentemente legítimos, como editores de PDF, navegadores alternativos e até apps de receitas. Alguns dos nomes usados como isca incluem AppSuite, EpiBrowser, JustAskJacky, Manual Finder, OneStart, PDF Editor, Recipe Lister e Tampered Chef. Continue

Para Ami Luttwak, diretor de tecnologia da empresa de segurança Wiz, entender segurança cibernética é, antes de tudo, “um jogo mental”. Em entrevista ao TechCrunch, ele destacou que cada nova onda tecnológica traz também novas portas de entrada para ataques. E, no momento, a bola da vez é a inteligência artificial. O dilema: velocidade x segurança Empresas do mundo todo estão correndo para adotar ferramentas de IA — seja para gerar código, automatizar tarefas ou aumentar a produtividade. O problema é que essa pressa costuma Continue

Pesquisadores da ThreatFabric revelaram que droppers — aplicativos maliciosos que funcionam como um “cavalo de Troia” — estão em alta nos ataques contra dispositivos Android. Segundo os especialistas, o crescimento desse tipo de ameaça tem relação direta com as novas medidas de segurança do Google Play Protect, em especial o Programa Piloto, que vem sendo testado em países de alto risco, como Brasil, Índia, Tailândia e Singapura. A iniciativa foi criada para bloquear apps perigosos, mas os criminosos já encontraram uma forma de contornar essas Continue

O ataque que paralisou aeroportos europeus no último fim de semana acendeu um alerta no setor de cibersegurança brasileiro. O caso mostrou como infraestruturas críticas — como o transporte aéreo — ainda estão altamente expostas a ataques de ransomware, capazes de derrubar sistemas essenciais e causar prejuízos em escala mundial. De acordo com a ZenoX, empresa especializada em segurança digital, 2025 já caminha para ser o pior ano da história nesse tipo de crime, com 5.579 vítimas registradas até setembro. Apenas em fevereiro, o mundo Continue

A Agência Nacional de Crimes do Reino Unido (NCA) confirmou nesta quarta-feira a prisão de um homem suspeito de envolvimento no ataque de ransomware que causou atrasos e cancelamentos de voos em importantes aeroportos europeus desde o fim de semana. O ataque, iniciado na sexta-feira, atingiu os sistemas de check-in da Collins Aerospace, empresa controlada pela RTX (antiga Raytheon Technologies). Como consequência, aeroportos de Bruxelas, Berlim, Dublin e Heathrow (Londres) enfrentaram falhas que só foram normalizadas no início da semana. Passageiros relataram problemas com cartões Continue