Notícias

Um novo malware para Android, conhecido como Baohuo, está sendo distribuído através de versões falsas do aplicativo Telegram X e já fez mais de 58 mil vítimas em diversos países — com o Brasil entre os mais afetados, segundo um relatório divulgado pela Doctor Web. O trojan se passa por uma versão “alternativa” do Telegram X, mas tem como objetivo roubar contas do mensageiro e dados pessoais armazenados no dispositivo. A campanha está ativa desde meados de 2024 e é considerada uma das mais sofisticadas Continue

Uma nova campanha de ataques cibernéticos está espalhando o trojan DCRat, um malware projetado para espionar usuários e roubar informações sigilosas. Segundo a empresa de segurança ESET, a operação vem atingindo principalmente usuários na Colômbia e no Equador, mas o alerta vale para toda a América Latina. O golpe começa com e-mails falsos, que simulam comunicações oficiais — como notificações judiciais — e trazem arquivos compactados anexados. Dentro deles, há um executável disfarçado de aplicativo legítimo da Adobe. Ao abrir o anexo, a vítima instala Continue

A Comissão Europeia anunciou uma decisão preliminar apontando que a Meta, controladora do Facebook e do Instagram, estaria violando regras da Lei de Serviços Digitais (DSA) — a legislação que regula o funcionamento e a responsabilidade das grandes plataformas online no bloco europeu. Segundo o órgão, as redes sociais da Meta não estariam cumprindo as obrigações de moderação e transparência exigidas pela lei, especialmente no tratamento de conteúdo ilegal e na cooperação com pesquisadores independentes. Caso a decisão seja confirmada, a empresa poderá ser multada Continue

Baixar mods de Minecraft de fontes duvidosas pode sair caro. Pesquisadores da Netskope descobriram um novo golpe em que cibercriminosos estão distribuindo um trojan de acesso remoto (Python RAT) disfarçado de mod popular chamado “Nursultan Client”. O malware circula em versões crackeadas do jogo, especialmente entre jogadores da Rússia e Europa Oriental, mas pode atingir qualquer pessoa que baixe o arquivo. A diferença entre o mod verdadeiro e o falso? Um traz recursos de jogo; o outro entrega ao invasor acesso total à sua máquina, Continue

A Microsoft foi a marca mais explorada por cibercriminosos em ataques de phishing no terceiro trimestre de 2025, segundo o relatório da Check Point Research (CPR). A empresa representou 40% de todas as tentativas de golpe de personificação no mundo, um número que expõe o quanto criminosos estão se aproveitando da confiança dos usuários em ferramentas do ecossistema Microsoft, como Outlook, Office 365, OneDrive e Teams. Logo atrás aparecem Google (9%) e Apple (6%), completando o pódio. Juntas, essas três gigantes da tecnologia concentram mais Continue

Uma nova onda de ataques cibernéticos identificada como SocGholish, ou FakeUpdates, está se espalhando pela internet ao usar falsas atualizações de software para enganar usuários e comprometer redes corporativas. A campanha faz parte de um modelo de malware como serviço (MaaS), em que criminosos alugam infraestrutura maliciosa para realizar ataques em grande escala. Segundo a empresa de segurança LevelBlue, o SocGholish está ativo desde 2017 e é operado pelo grupo TA569. Em 2025, a plataforma foi usada para distribuir o ransomware RansomHub, responsável por ataques Continue

A Marinha da Itália confirmou seus planos para desenvolver um porta-aviões movido a energia nuclear, marcando um passo histórico rumo à modernização de sua frota. A fase inicial de estudos do projeto deve começar em 2026, e, se concretizado, o país entrará para o grupo restrito de nações com embarcações desse tipo. Chamado oficialmente de “Portaerei di Nuova Generazione” (Porta-aviões de Nova Geração), o projeto faz parte do programa Minerva e promete incorporar algumas das tecnologias mais avançadas do setor naval, incluindo catapultas eletromagnéticas (EMALS) Continue

Uma técnica de engenharia social chamada ClickFix vem se espalhando rapidamente pela internet, causando prejuízos milionários em escala global. O golpe, que já atingiu hospitais e universidades nos Estados Unidos, engana as vítimas para que elas mesmas executem comandos maliciosos em seus computadores — instalando malwares que roubam senhas, dados bancários e até carteiras de criptomoedas. O ClickFix (também conhecido como FileFix ou fake CAPTCHA) é amplamente usado por grupos de ransomware, como o Interlock, e até por APTs patrocinados por Estados. Entre as vítimas Continue

O Grupo de Inteligência de Ameaças do Google (GTIG) revelou uma nova e acelerada campanha de desenvolvimento de malwares atribuída ao grupo russo COLDRIVER, conhecido por realizar ataques cibernéticos patrocinados pelo Estado. A descoberta, divulgada nesta segunda-feira (20), aponta para três novas variantes: NOROBOT, YESROBOT e MAYBEROBOT. Segundo o Google, essas ameaças vêm passando por “múltiplas iterações” desde maio de 2025, demonstrando um avanço técnico rápido e coordenado. As versões compartilham cadeias de distribuição semelhantes, indicando uma operação estruturada e em expansão. “Está claro que Continue

O governo da China acusou os Estados Unidos de realizarem ataques cibernéticos contra o Centro Nacional de Serviço do Tempo (NTSC) — órgão responsável por manter o horário padrão do país. Segundo as autoridades chinesas, as ofensivas teriam impactado sistemas financeiros, redes de comunicação e outros setores estratégicos. A denúncia foi feita no domingo (19), em uma publicação no WeChat do Ministério da Segurança do Estado da China, que afirmou que a Agência de Segurança Nacional dos EUA (NSA) liderou os ataques durante um longo Continue