📝 FIFA 2026 tem 4.300 dominios falsos em golpe GHOST STADIUM desde 2025
Golpes ligados a FIFA World Cup 2026 usam 4.300 dominios falsos, apps piratas com malware bancario e logins clonados contra torcedores antes da estreia.
🔗 Ler no Blog
LC SEC | Cibersegurança
Golpes ligados a FIFA World Cup 2026 usam 4.300 dominios falsos, apps piratas com malware bancario e logins clonados contra torcedores antes da estreia.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Claude Code GitHub Action permitia sequestro via issue maliciosa unica
Falha no Claude Code GitHub Action permitia acionar workflows por issue maliciosa, executar comandos e vazar credenciais; corrigida na v1.0.94 Anthropic
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha no Claude Code GitHub Action permitia acionar workflows por issue maliciosa, executar comandos e vazar credenciais; corrigida na v1.0.94 Anthropic
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Claude da Anthropic fica 2h fora e apura possivel exposicao de dados
Claude, da Anthropic, teve outage de cerca de 2 horas em 5 de junho, afetando Opus, web, API e Claude Code, com relatos de respostas cruzadas de usuários.
🔗 Ler no Blog
LC SEC | Cibersegurança
Claude, da Anthropic, teve outage de cerca de 2 horas em 5 de junho, afetando Opus, web, API e Claude Code, com relatos de respostas cruzadas de usuários.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Meta notifica 20 mil contas do Instagram invadidas via chatbot IA
Meta avisou cerca de 20 mil contas do Instagram sobre tomada de acesso via chatbot de IA no suporte. Entenda impacto, sinais de alerta e cuidados praticos.
🔗 Ler no Blog
LC SEC | Cibersegurança
Meta avisou cerca de 20 mil contas do Instagram sobre tomada de acesso via chatbot de IA no suporte. Entenda impacto, sinais de alerta e cuidados praticos.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome corrige zero day CVE-2026-11645 explorado em ataques ativos
Google corrige 74 falhas no Google Chrome, incluindo a CVE-2026-11645 no V8, já explorada. Veja versões corrigidas e como atualizar com segurança hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google corrige 74 falhas no Google Chrome, incluindo a CVE-2026-11645 no V8, já explorada. Veja versões corrigidas e como atualizar com segurança hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE critico
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE critico
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Receita Federal apura suposto vazamento de 248 milhoes de CPFs e CNPJs
Grupo anuncia venda de suposta base da Receita Federal com 248 milhões de brasileiros; amostras teriam indícios de autenticidade e órgão investiga o caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
Grupo anuncia venda de suposta base da Receita Federal com 248 milhões de brasileiros; amostras teriam indícios de autenticidade e órgão investiga o caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Unico acusa Serasa por biometria indevida de 22 milhoes no Brasil
Unico acusa Serasa Experian e ClearSale de uso indevido de biometria; ação cita 1,4 milhão de transações e até 22 milhões de brasileiros. Processo segue.
🔗 Ler no Blog
LC SEC | Cibersegurança
Unico acusa Serasa Experian e ClearSale de uso indevido de biometria; ação cita 1,4 milhão de transações e até 22 milhões de brasileiros. Processo segue.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Novo Nordisk sofre acesso interno e copia de dados de ensaios clinicos
Novo Nordisk confirmou acesso não autorizado a sistemas internos e cópia de dados de pacientes de ensaios clínicos; investigação segue com autoridades.
🔗 Ler no Blog
LC SEC | Cibersegurança
Novo Nordisk confirmou acesso não autorizado a sistemas internos e cópia de dados de pacientes de ensaios clínicos; investigação segue com autoridades.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Nubank dispara email oficial falso sobre liquidacao extrajudicial
Entenda o caso do e-mail oficial do Nubank sobre falsa liquidação extrajudicial, os riscos de confiança e cuidados contra golpes oportunistas após o erro.
🔗 Ler no Blog
LC SEC | Cibersegurança
Entenda o caso do e-mail oficial do Nubank sobre falsa liquidação extrajudicial, os riscos de confiança e cuidados contra golpes oportunistas após o erro.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Rokarolla usa 137 comandos para roubar PIN, SMS e cripto no Android
Rokarolla mira 217 apps de bancos e cripto no Android, captura PINs e SMS, desativa o Google Play Protect e troca carteiras copiadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Rokarolla mira 217 apps de bancos e cripto no Android, captura PINs e SMS, desativa o Google Play Protect e troca carteiras copiadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Microsoft 365 Copilot expunha emails e arquivos via link microsoft.com
Falha no Microsoft 365 Copilot, já corrigida, permitia acesso a emails, arquivos e códigos MFA após clique em link legítimo da microsoft.com em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha no Microsoft 365 Copilot, já corrigida, permitia acesso a emails, arquivos e códigos MFA após clique em link legítimo da microsoft.com em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Cybernews revela vazamento de 24 bilhoes de senhas por malware global
Vazamento relatado pela Cybernews reúne cerca de 24 bilhões de registros, com senhas e dados sensíveis ligados a malwares de roubo de dados e risco online.
🔗 Ler no Blog
LC SEC | Cibersegurança
Vazamento relatado pela Cybernews reúne cerca de 24 bilhões de registros, com senhas e dados sensíveis ligados a malwares de roubo de dados e risco online.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Microsoft Defender prepara patch para zero day RoguePlanet com SYSTEM
Microsoft investiga a falha RoguePlanet no Defender, CVE-2026-50656, que pode abrir prompt com SYSTEM em Windows 10 e 11 totalmente atualizados no momento.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft investiga a falha RoguePlanet no Defender, CVE-2026-50656, que pode abrir prompt com SYSTEM em Windows 10 e 11 totalmente atualizados no momento.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 FortiGate: ataque VPN rouba senhas de 75 mil firewalls em 194 paises
Campanha teria roubado senhas de 75 mil firewalls Fortinet em 194 países. Veja riscos, sinais de alerta e ações imediatas para proteger VPNs corporativas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Campanha teria roubado senhas de 75 mil firewalls Fortinet em 194 países. Veja riscos, sinais de alerta e ações imediatas para proteger VPNs corporativas.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Kodak confirma acesso indevido; ShinyHunters alega 2,2 mi registros
Kodak confirmou acesso temporário não autorizado; ShinyHunters alega roubo de mais de 2,2 milhões de registros com PII e dados internos. Saiba o impacto.
🔗 Ler no Blog
LC SEC | Cibersegurança
Kodak confirmou acesso temporário não autorizado; ShinyHunters alega roubo de mais de 2,2 milhões de registros com PII e dados internos. Saiba o impacto.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Novo Nordisk tem 1,3 TB roubados apos token GitHub exposto por 60 dias
Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.
🔗 Ler no Blog
LC SEC | Cibersegurança
Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Defesa Civil Alerta sai do ar apos invasao e alerta extremo no Brasil
Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.
🔗 Ler no Blog
LC SEC | Cibersegurança
Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 FIFA teve APIs internas expostas por conta comum no Microsoft Entra
Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 libssh2 tem dois bugs criticos e RCE sem autenticacao em cadeia SSH
Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.
🔗 Ler no Blog
LC SEC | Cibersegurança
Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.
🔗 Ler no Blog
LC SEC | Cibersegurança