Filtrado por assunto

Amazon

Newsletters que abordam este assunto

Encontradas 10 newsletters sobre "Amazon"

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

Comissão Europeia confirma ataque cibernético após invasão de conta AWS

A Comissão Europeia confirmou um incidente de cibersegurança após invasores acessarem uma conta da Amazon Web Services (AWS) que hospedava partes da plataforma Europa.eu, afetando os serviços web públicos da Comissão. As autoridades relataram que, apesar da intrusão na infraestrutura baseada em nuvem, não houve interrupção na disponibilidade do Europa.eu.

9 notícias

Cybersec-1m - 20/03/2026

Suas notícias de cibersegurança em 1 minuto

Músico frauda US$10M em royalties de streaming com bots IA

O músico da Carolina do Norte, Michael Smith, declarou-se culpado por um esquema de fraude de direitos autorais de streaming, no qual coletou mais de US$ 10 milhões em pagamentos de royalties das plataformas Spotify, Apple Music, Amazon Music e YouTube Music.

7 notícias

Cybersec-1m - 19/03/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Interlock explora falha zero-day da Cisco FMC (CVE-2026-20131) por acesso root.

A Inteligência de Ameaças da Amazon alerta sobre uma campanha ativa de ransomware Interlock que está explorando a falha de segurança crítica recém-divulgada CVE-2026-20131 (CVSS 10.0) no Software Cisco Secure Firewall Management Center (FMC). Esta vulnerabilidade, decorrente de desserialização insegura de um fluxo de bytes Java fornecido pelo usuário, pode permitir que um invasor remoto não autenticado execute comandos.

8 notícias

Cybersec-1m - 18/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas de IA no Bedrock, LangSmith e SGLang permitem exfiltração de dados e RCE

Pesquisadores de cibersegurança revelaram um novo método para exfiltrar dados sensíveis de ambientes de execução de código de inteligência artificial explorando consultas DNS. O relatório da BeyondTrust detalha que o modo sandbox do Amazon Bedrock AgentCore Code Interpreter permite consultas DNS de saída que podem ser abusadas por um invasor para estabelecer shells interativos.

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha na AWS-LC expõe usuários Amazon ao ignorar validação de cadeia de certificados

A Amazon divulgou um boletim de segurança crítico (2026-005-AWS) alertando sobre três vulnerabilidades de alta severidade na sua biblioteca criptográfica de código aberto AWS-LC, descobertas em colaboração com a equipe de Pesquisa AISLE, que representam um risco sério à infraestrutura de nuvem. A falha principal expõe usuários da Amazon a ataques ao permitir o desvio da validação da cadeia de certificados, dada a dependência generalizada do AWS-LC para proteger comunicações digitais.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

LexisNexis sofre vazamento de dados após roubo de 2.04 GB

Um ator de ameaça identificado como FulcrumSec alegou ser responsável por uma violação de dados na LexisNexis Legal & Professional, divisão legal da RELX Group, afirmando ter roubado 2,04 GB de dados estruturados da infraestrutura de nuvem Amazon Web Services (AWS) da empresa. O incidente expõe falhas de segurança significativas, especialmente em relação aos controles de acesso.

3 notícias

Cybersec-1m - 22/02/2026

Suas notícias de cibersegurança em 1 minuto

Ator de Ameaça com IA Comprometer Mais de 600 FortiGates em 55 Países

Um ator de ameaça de língua russa, motivado financeiramente, utilizou serviços comerciais de inteligência artificial generativa para comprometer mais de 600 dispositivos FortiGate em 55 países entre janeiro e fevereiro de 2026.

12 notícias

Cybersec-1m - 14/02/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2025-64712 na Unstructured.io expõe Amazon, Google a RCE.

Uma falha crítica recém-divulgada, CVE-2025-64712 (CVSS 9.8), na biblioteca ETL "unstructured" da Unstructured.io permite que atacantes realizem escritas arbitrárias de arquivos e potencialmente executem código remotamente (RCE) em sistemas que processam documentos não confiáveis. A vulnerabilidade afeta a ampla utilização dessa biblioteca na conversão de arquivos empresariais para texto pronto para IA, colocando em risco grandes empresas de tecnologia.

8 notícias

Cybersec-1m - 19/12/2025

Suas notícias de cibersegurança em 1 minuto

Amazon rastreia atividade de teclas e identifica funcionário de TI norte-coreano

A Amazon descobriu um impostor norte-coreano se passando por administrador de sistemas baseado nos EUA, identificando-o através da análise do atraso de tempo sutil em sua digitação, conhecido como "keystroke input lag". Especialistas de segurança da Amazon sinalizaram o funcionário após notarem anomalias no tempo de resposta de suas entradas no teclado.

10 notícias

Cybersec-1m - 17/12/2025

Suas notícias de cibersegurança em 1 minuto

Rússia ataca orgs-chave via devices de borda mal configurados

A Amazon detalhou uma campanha russa de longa data direcionada a organizações de infraestrutura crítica, especificamente no setor de energia.

Amazon expõe campanha cibernética do GRU contra infraestrutura de energia e nuvem.

A equipe de inteligência de ameaças da Amazon revelou detalhes de uma campanha patrocinada pelo estado russo, com duração de vários anos, que visou infraestruturas críticas ocidentais entre 2021 e 2025. Os alvos incluíram organizações do setor de energia em nações ocidentais, provedores de infraestrutura crítica na América do Norte e Europa, e entidades com infraestrutura de rede hospedada em nuvem.