ransomware
13 artigos

Nota 10 de gravidade: a falha da Cisco que dá acesso total ao firewall já está sendo explorada
Uma falha com a nota máxima de gravidade no sistema que gerencia os firewalls da Cisco permite assumir o controle total sem senha nenhuma. A correção saiu em março, mas os ataques começaram em agosto — e alcançaram quem não aplicou. Se a sua empresa usa Cisco na borda, esta é a checagem da semana.
LER ARTIGO
O ransomware de Android que trava o celular e transmite a tela da vítima ao vivo
Pesquisadores encontraram um malware de Android que junta tudo numa infecção só: criptografa os arquivos, grava e transmite a tela em tempo real, tira fotos sem avisar, rouba os códigos de verificação por mensagem e abre um chat para o criminoso negociar com a vítima. Ele só entra por um caminho — e esse caminho dá para fechar.
LER ARTIGO
O GTA 6 que 'vazou' não existe — mas o vírus dentro dele é bem real
Arquivos de 100 GB prometendo o GTA 6 antes do lançamento circulam em torrents, fóruns e redes sociais. Dentro vêm três programas de controle remoto, um ladrão de senhas e um ransomware que destrói arquivos. Como o computador de casa costuma ser o mesmo do trabalho, o problema chega à empresa.
LER ARTIGO
"Oi, aqui é o suporte de TI": o golpe que usa o Teams para tomar o computador do funcionário
Uma mensagem no Teams de um 'help desk', uma ligação em seguida, e o pedido para abrir uma ferramenta de suporte remoto. Em menos de 17 horas, uma dessas conversas terminou em ransomware. Entenda o golpe que transforma a confiança no TI em chave da rede — e por que quase toda empresa está exposta por padrão.
LER ARTIGO
O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando
Uma tela falsa de verificação — igual às que todo mundo já clicou — pede que o funcionário abra o terminal do Windows e cole um comando 'para confirmar que é humano'. Quem obedece abre um túnel para o atacante dentro da rede da empresa. A Microsoft alerta: é o caminho para o ransomware.
LER ARTIGO
O acesso à sua empresa virou mercadoria: o malware brasileiro que rouba a porta e revende
Um malware brasileiro não quer o seu dinheiro na hora — quer a chave da sua rede para vendê-la. Ele rouba credenciais, mapeia o que a máquina tem de valioso e anuncia o acesso num mercado clandestino, onde outro criminoso compra para aplicar o ransomware.
LER ARTIGO
A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar
Um grupo de ransomware anuncia uma IA que vasculha tudo o que roubou da sua empresa — separa contrato, dado financeiro, informação pessoal — estima a multa de LGPD que você levaria e usa isso para decidir o valor do resgate. Parte é marketing de bandido; parte já é a nova realidade.
LER ARTIGO
O criminoso agora tem copiloto: como um afiliado de ransomware usou IA para invadir 20 empresas
Um invasor deixou o próprio servidor exposto — e dentro dele estavam as conversas que ele teve com uma IA de programação enquanto planejava os ataques. É a prova concreta de algo que se suspeitava: a mesma IA que acelera o trabalho da sua equipe acelera o de quem invade.
LER ARTIGO
A falha no Veeam ONE que ataca o seu plano B: quando o guardião do backup entrega a própria senha
O backup é o que salva a empresa quando o ransomware tranca tudo. Uma falha crítica no Veeam ONE pode forçar o sistema a expor a credencial da própria conta de serviço — e uma conta de backup comprometida é o pesadelo que o backup deveria evitar.
LER ARTIGO
Shell investiga roubo de 89 GB: a gangue que diz ter invadido dezenas de multinacionais por um único sistema
O grupo Cl0p colocou a Shell na sua vitrine de extorsão e afirma ter levado 89 GB — desenhos de engenharia, fotos de instalações e roadmaps. A porta de entrada da campanha, que teria atingido cerca de 50 empresas como Philips e GE, foi uma falha no ERP da Oracle. O que isso ensina a qualquer empresa que roda um sistema de gestão.
LER ARTIGO
Nota 9.8 no VMware vCenter: a falha crítica que entrega todos seus servidores de uma só vez
A Broadcom corrigiu uma falha crítica no VMware vCenter em 29 de julho. Cinco dias depois começaram os ataques: mais de 360 servidores comprometidos em 47 países, com ransomware e acesso permanente instalado. O vCenter controla todos os servidores virtuais da empresa.
LER ARTIGO
Ransomware por US$ 8 ao mês: o crime digital virou assinatura
Pesquisadores identificaram uma inteligência artificial vendida em fórum criminoso que fabrica ransomware, ladrões de senha e kits de phishing sob demanda — por menos que uma assinatura de streaming, sem cadastro e sem qualquer trava de segurança.
LER ARTIGO
Ransomware: o sequestro digital que parou o STJ, a Renner e o Fleury
Como o ataque funciona por dentro, quanto custa de verdade — e as três decisões tomadas ANTES que definem qual história será a sua.
LER ARTIGO
VKSECURITY