Maior fundo de pensão dos EUA é a nova vítima de ataques ao MOVEit

Fortinet corrige vulnerabilidade crítica de RCE no FortiNAC

Facebook e Instagram vão bloquear o acesso a notícias no Canadá

FBI apreende domínios do BreachForums após prisão de dono

NSA emite orientações sobre como se defender do BlackLotus Bootkit

Microsoft alerta para ataques de brute force contra dispositivos IoT e Linux

Atores de ameaça instalam pacote malicioso OpenSSH similar ao legítimo com o objetivo de interceptar credenciais e usar malware de mineração de criptomoedas
PoC de vulnerabilidade em software da Cisco é divulgada por pesquisador

Falha de alta criticidade já corrigida atinge processo de pastas temporárias no AnyConnect Secure e pode ser usada para elevação de privilégios e execução de códigos
Falhas no MOVEit são exploradas em mais vazamentos contra grandes corporações

Ataques atingiram operações das maiores empresas de auditoria do mundo, como PwC e EY, assim como base da CalPERS, maior fundo público de pensões americano
Cibercriminosos criam loja falsa para novo golpe de produtos eletrônicos no Brasil

‘Brava Outlets’ é divulgada através de anúncios e falsas reportagens com supostas promoções, além de usar imagens manipuladas de influenciadores para enganar vítimas
Milhões de repositórios no GitHub são vulneráveis a invasões de ‘RepoJacking’

Atacantes exploram nomes de usuários abandonados, incluindo de organizações como Google e Lyft, visando publicar versões maliciosas dos repositórios ao público