Boletim informativo de Assuntos de Segurança Rodada 545 por Pierluigi Paganini – EDIÇÃO INTERNACIONAL
Uma nova rodada do boletim semanal de Assuntos de Segurança chegou! Toda semana, os melhores artigos de segurança da Security Affairs são gratuitos em sua caixa de e-mail.
Desfrute de uma nova rodada do boletim semanal SecurityAffairs, incluindo a imprensa internacional.
Imprensa Internacional – Newsletter
CVE-2025-61882 Exploração em massa — Oracle E-Business Suite (EBS) sob ataque do ransomware Cl0p
Investigando a exploração ativa da vulnerabilidade CVE-2025-10035 GoAnywhere Managed File Transfer
DraftKings alerta usuários sobre ataques de preenchimento de credenciais
Discord diz que 70.000 usuários podem ter tido seus IDs do governo vazados em violação
ShinyHunters trava ampla onda de extorsão corporativa
Por dentro da campanha SonicWall de Akira: detecção e resposta da Darktrace
DDoS Botnet Aisuru cobre ISPs dos EUA em DDoS recorde
FBI derruba portal BreachForums usado para extorsão do Salesforce
Dois presos pelo Met após ataque cibernético em creche
Malware
Ransomware e extorsão cibernética no 3º trimestre de 2025
XWorm V6: Explorando plug-ins essenciais
ClayRat: Um novo spyware para Android direcionado à Rússia
175 pacotes npm maliciosos hospedam infraestrutura de phishing direcionada a 135+ organizações
Hacking
Ghost in the Cloud: Armamento do AWS X-Ray para comando e controle
0 dia . Ataque de ICS na natureza
É ruim (Exploração do Fortra GoAnywhere MFT CVE-2025-10035) – Parte 2
Exploração ativa da falha de inclusão de arquivos locais do Gladinet CentreStack e do Triofox (CVE-2025-11371)
Apresentando o CodeMender: um agente de IA para segurança de código
Aviso de ameaça da Huntress: comprometimento generalizado do SSLVPN da SonicWall
Inteligência e guerra de informação
Interrompendo o uso malicioso da IA: outubro de 2025
Hackers de criptomoedas da Coreia do Norte roubaram mais de US$ 2 bilhões em 2025
Novas ameaças cibernéticas: quem e como os grupos hostis atacam
Hacktivistas visam infraestrutura crítica e atingem fábrica de iscas
O príncipe herdeiro, Nezha: uma nova ferramenta preferida pelos agentes de ameaças China-Nexus
BatShadow: Agente de ameaças vietnamita expande suas operações digitais
Cibersegurança
LinkedIn processa empresa de software que supostamente extrai dados de milhões de perfis
RediShell: Vulnerabilidade crítica de execução remota de código (CVE-2025-49844) no Redis, pontuação CVSS 10
Alemanha pisa no freio no snoopfest de varredura de dispositivos Chat Control da UE
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,boletim informativo)
