DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil registra recorde em ataques de ransomware

Os ataques de ransomware no Brasil aumentaram pelo terceiro mês consecutivo, chegando a 27 casos em agosto, o maior número registrado no país em 2026. Os dados são da plataforma Ransomware.live, de monitoramento contínuo de vazamentos, divulgados pela Cohesity, empresa especializ…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Novo exploit para zero-day no Windows Defender

O pesquisador de segurança conhecido como MSNightmare publicou um código de prova de conceito (PoC) para uma vulnerabilidade de dia zero no Windows Defender, denominada “ShieldCrash”. Segundo a publicação no GitHub, a falha permite a leitura arbitrária de arquivos com privilégios…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Agentes do ChatGPT descobrem canal para vazar dados

Pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software, identificaram um canal de comunicação oculto entre diferentes contas do ChatGPT que poderia permitir que um atacante utilizasse a sessão de outro usuário para executar tarefas…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Os novos Agentes de Detecção de Ameaças Cibernéticas

Os agentes de detecção com IA estão redefinindo a forma como as empresas identificam ataques. Em vez de comparar eventos com uma base de assinaturas e disparar o alerta, eles conduzem a apuração inicial por conta própria, reunindo o contexto necessário para determinar se aquilo é…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Governo dos EUA oferece recompensa por líder do comando cibernético iraniano

Os Estados Unidos estão oferecendo até US$ 10 milhões por informações que levem à identificação ou localização de Amir Yaryab, Líder do comando cibernético da Guarda Revolucionária Islâmica do Irã (IRGC). Segundo autoridades americanas, Yaryab lidera o Cyber Operations Command do…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Google corrige zero day no Chromium explorado ativamente em ataques

A Google corrigiu uma vulnerabilidade zero day no Chromium que já está sendo explorada em ataques. A falha é identificada como CVE-2026-85046 e afeta o mecanismo V8, responsável pela execução de JavaScript e WebAssembly em navegadores baseados no Chromium. O problema é uma falha …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha no FortiOS permite invasão remota e roubo de credenciais

Cibercriminosos estão explorando ativamente uma vulnerabilidade em firewalls FortiGate para instalar um malware personalizado baseado em Node.js e transformar os dispositivos comprometidos em pontos permanentes de acesso à rede. A campanha já atingiu dezenas de equipamentos. A fa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA já cria frameworks autônomos de ciberameaças

Ameaças cibernéticas estão migrando de interações simples com modelos de linguagem para frameworks de IA multiagentes, capazes de automatizar ataques complexos em velocidade sem precedentes. A constatação é do Google Threat Intelligence Group (GTIG), que publicou ontem um relatór…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Celulares invadidos, sem clique, por malware feito com IA

Uma pequena equipe de pesquisadores da Calif, empresa de segurança sediada em Palo Alto, construiu em pouco mais de uma semana uma ferramenta de hacking alimentada por inteligência artificial capaz de se espalhar pelo WeChat, a popular plataforma de mensagens da China, sem que as…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Rootkit atinge dispositivos F5 BIG-IP APM 

Um programa malicioso que tem como alvo dispositivos F5 BIG-IP APM está interceptando o carregamento de arquivos para injetar um código diretamente na memória, sem escrever conteúdo malicioso em disco. De acordo com análise da Sophos publicada esta semana, o malware é uma etapa s…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Adobe lança correção para zero-day crítico no Magento

A Adobe publicou hoje uma correção emergencial para a vulnerabilidade CVE-2026-75650, um zero-day de gravidade máxima que afeta múltiplas versões do Magento e do Adobe Commerce. A falha, batizada de “StyleSmuggler” pela empresa de segurança Sansec, está sendo explorada ativamente…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha no ASUS Control Center permite controle total de sistemas

Uma vulnerabilidade crítica no ASUS Control Center Enterprise (ACC) pode permitir que invasores remotos assumam controle completo do servidor de gerenciamento e dos dispositivos administrados pela plataforma. A falha é identificada como CVE-2026-75754 e recebeu pontuação CVSS 10.…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers exploram falhas críticas no SSH de roteadores MikroTik

Cibercriminosos estão explorando ativamente duas vulnerabilidades críticas no sistema operacional RouterOS para assumir o controle remoto de roteadores MikroTik sem necessidade de autenticação, conforme alertas emitidos pela fabricante e pelo governo da Polônia. As falhas, regist…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft alertam para ataques com uso do Teams

A Microsoft e o governo da Bélgica emitiram alertas sobre campanhas de ataque que utilizam o Microsoft Teams como vetor principal. O Safeonweb, uma iniciativa do Centro de Cibersegurança da Bélgica (CBB), relatou ter recebido múltiplas notificações de casos de fraude contra diret…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zero-day no Magento Adobe Commerce instala backdoor em lojas

Um ataque em larga escala explora uma vulnerabilidade zero-day no Magento e no Adobe Commerce, plataformas que equipam mais de 160 mil sites, para instalar um backdoor persistente em servidores Linux. A primeira tentativa de invasão foi registrada em 4 de setembro. A falha, batiz…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques cibernéticos abalam cartórios franceses

Uma série de ataques hackers atribuídos a um grupo de cibercriminosos com base na América do Sul, está preocupando o governo francês e ainda não há confirmação de que tenham sido bloqueados. A informação, divulgada pelo jornal Le Monde, com base em documentos internos da Agência …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha no Elementor Pro permite upload de arquivos maliciosos

A Wordfence divulgou uma vulnerabilidade crítica de upload arbitrário de arquivos no plugin Elementor Pro, utilizado em cerca de 6 milhões de sites WordPress, o que permite a atacantes não autenticados enviar arquivos PHP executáveis e assumir o controle total do site. O alerta f…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA derruba empresa e deixa relatório de 80 páginas

A Unidade 42 da Palo Alto Networks documentou um ataque de ransomware no qual agentes de inteligência artificial de fronteira, coordenados por um operador humano, comprometeram com ransomware uma empresa não identificada em menos de 10 horas, explorando mais de 50 técnicas do MIT…

Link copiado!