Exploração de falha no Roundcube permite espionagem em universidades

Um grupo de ameaças vinculado à China está aproveitando uma vulnerabilidade no Roundcube para acessar contas de pesquisadores acadêmicos nos EUA e Canadá, roubando credenciais e instalando backdoors. A falha, que afeta servidores de e‑mail usados por instituições de pesquisa, destaca a urgência de atualizar o software e reforçar a segurança de e‑mail no Brasil.

IA aumenta ataques a help desks: como se proteger

A inteligência artificial está tornando os ataques de impersonação em help desks mais convincentes, personalizados e escaláveis. A Specops Software alerta que atacantes podem usar IA para gerar scripts de atendimento e solicitar credenciais. Organizações brasileiras precisam reforçar processos de verificação de identidade para mitigar riscos.

Falha de autenticação em requisições OPTIONS permite escalada de privilégios

A Aliyun Security revelou que a ausência de verificação de identidade em respostas OPTIONS pode permitir acesso indevido a recursos protegidos. A vulnerabilidade, que afeta serviços que geram respostas dinamicamente, já foi explorada em testes internos. Usuários e empresas brasileiras devem revisar suas rotinas de CORS e autenticação para evitar brechas semelhantes.

Vazamento na KDDI expõe dados de mais de 12 milhões de usuários

A gigante japonesa de telecomunicações KDDI confirmou que mais de 12 milhões de pessoas tiveram seus e‑mails e senhas expostos após ataque a plataforma de e‑mail usada por cinco provedores de internet. O vazamento, que ocorreu em 2024, revela a fragilidade de sistemas que ainda dependem de protocolos antigos. Usuários brasileiros de serviços similares devem avaliar imediatamente a segurança de suas contas.