Malware de mineração via GPU se espalha por SEO poisoning e chatbots de IA
Agentes de ameaças estão conduzindo uma campanha de cryptojacking focada em computadores de alto desempenho, utilizando técnicas de SEO poisoning e a manipulação de recomendações de chatbots de IA para comprometer os sistemas.
Carnival Cruise confirma vazamento de dados de quase 6 milhões de pessoas
A Carnival Corporation, maior operadora de cruzeiros do mundo, confirmou um vazamento de dados que atingiu cerca de 6 milhões de pessoas em abril de 2026, crime reivindicado pelo grupo de extorsão ShinyHunters. O incidente expôs informações pessoais sensíveis dos clientes da companhia.
Ataque "VaultJacking" expõe cofres de senhas do Google via PIN único
Uma nova técnica de phishing chamada "VaultJacking" permite que atacantes exponham todo o cofre de credenciais de um usuário ao obterem apenas o PIN do Gerenciador de Senhas do Google. O ataque demonstra que a infraestrutura de sincronização pode ser explorada para comprometer passkeys, contornando a resistência a phishing geralmente associada a essa tecnologia.
Vulnerabilidade no Registro de Containers do Gitea expõe imagens privadas
Uma vulnerabilidade crítica, identificada como CVE-2026-27771, afeta o registro de contêineres do Gitea e permite que invasores não autenticados acessem imagens privadas sem credenciais. Essa falha representa um risco grave à segurança ao expor dados sensíveis, como códigos-fonte, segredos e configurações de infraestrutura.
Malware npm gerado por IA vaza token privado do GitHub de hacker
Pesquisadores da OX Security descobriram o pacote npm malicioso "mouse5212-super-formatter", um infostealer gerado por inteligência artificial que vaza o token privado do GitHub de seu próprio operador enquanto exfiltra dados sensíveis de sistemas comprometidos. O malware se disfarçava como uma ferramenta de desenvolvimento legítima para realizar suas atividades maliciosas.
Falha crítica no Notepad++ permite execução remota de código
O Notepad++ lançou a versão 8.9.6.1 para corrigir três vulnerabilidades críticas, incluindo falhas que permitem a execução remota de código devido ao manuseio inadequado de arquivos de configuração. A atualização soluciona os problemas rastreados como CVE-2026-48770, CVE-2026-48778 e CVE-2026-48800 que afetavam versões anteriores do software.
Sextorsionista é condenado a 33 anos por atacar 145 crianças
Um homem canadense foi condenado a 33 anos de prisão após confessar a operação de um esquema de sextorsão que, durante oito anos, vitimou mais de 145 crianças nos Estados Unidos. O criminoso utilizou técnicas de engenharia social e exploração digital para coagir menores, com algumas das vítimas tendo apenas seis anos de idade.
Vulnerabilidade no Roundcube Webmail permite execução de SQL Injection malicioso
Usuários do Roundcube Webmail devem atualizar seus sistemas imediatamente para corrigir diversas vulnerabilidades, incluindo uma falha crítica de injeção de SQL pré-autenticação que permite a execução de consultas maliciosas no banco de dados sem necessidade de login. As correções estão disponíveis nas versões 1.6.16 e 1.7.1, lançadas em 24 de maio de 2026.
JINX-0164 ataca empresas cripto com falsos recrutadores e malware para macOS
Um novo grupo de ameaça não documentado está atacando organizações de criptomoedas com engenharia social baseada em falsas contratações e um malware personalizado para macOS focado em infraestruturas de CI/CD. O objetivo da campanha é o roubo de ativos digitais por meio de técnicas sofisticadas de invasão e segmentação profunda.
App da Motorola sequestra atividade da Amazon para inserir códigos de afiliado
A Motorola está sob investigação após pesquisadores descobrirem que seu aplicativo pré-instalado Smart Feed interceptava silenciosamente o uso do Amazon Shopping para injetar códigos de referência de afiliados no tráfego dos usuários. A prática, que gerou preocupações sobre bloatware e privacidade, foi desativada pela empresa após a repercussão negativa.
Microsoft alerta contra divulgar zero-days sem coordenação com o fornecedor
A Microsoft emitiu um alerta severo após o aumento de vulnerabilidades zero-day divulgadas publicamente sem coordenação prévia, o que deixa os clientes expostos a ataques antes que as correções possam ser desenvolvidas. A empresa enfatiza que a notificação antecipada aos fornecedores é essencial para garantir a segurança dos sistemas contra potenciais explorações.
CISOs nórdicos lidam muito bem com o aumento de ameaças cibernéticas
Apesar do avanço da inteligência artificial, a grande maioria dos CISOs do norte da Europa afirma que a gravidade dos ataques cibernéticos que enfrentam não aumentou em relação aos níveis de dois anos atrás.