Pesquisadores de segurança cibernética identificaram uma rede de IP ucraniana realizando campanhas massivas de força bruta e password spraying contra dispositivos SSL VPN e RDP entre junho e julho de 2025.
Um juiz federal dos EUA determinou que o Google não precisará vender seu navegador Chrome, mas será obrigado a compartilhar informações com concorrentes. A decisão do juiz Amit Mehta surge após anos de batalha judicial sobre o domínio do Google em buscas online.
O grupo de ameaças Lazarus, ligado à Coreia do Norte, foi atribuído a uma campanha de engenharia social que distribui três malwares multiplataforma: PondRAT, ThemeForestRAT e RemotePE.
Pesquisadores de segurança cibernética revelaram um novo backdoor furtivo chamado MystRodX que possui diversos recursos para capturar dados sensíveis de sistemas comprometidos.
Pesquisadores de segurança descobriram um pacote npm malicioso chamado "nodejs-smtp" que se disfarça da biblioteca legítima nodemailer. O pacote, que teve 347 downloads antes de ser removido, foi criado em abril de 2025 por um usuário chamado "nikotimon".