DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques a Wi-Fi buscam contas do Microsoft 365

Ataques a gateways Wi-Fi estão acontecendo em hotéis e centros de conferências em todo o mundo com o objetivo roubar contas do Microsoft 365, segundo um artigo da empresa de cibersegurança ReliaQuest. De acordo com os pesquisadores, os ataques vêm ocorrendo desde junho deste ano …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no TeamCity permite RCE sem autenticação

A JetBrains divulgou um alerta de segurança urgente para sua plataforma de integração contínua TeamCity, após a descoberta de uma vulnerabilidade crítica que permite que atacantes não autenticados assumam o controle remoto de servidores locais. A falha, identificada como CVE-2026…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha monta malware no navegador em tempo real 

Uma operação de publicidade maliciosa denominada SourTrade, que atinge inclusive o Brasil, está utilizando uma técnica inédita para evitar a detecção por sistemas de segurança: em vez de entregar um arquivo malicioso completo pela rede, a campanha faz com que o próprio navegador …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Varejo, principal alvo dos bots de IA e fraudes automatizadas

A evolução do comércio digital para um modelo orientado por agentes autônomos de inteligência artificial tornou o setor o mais visado por cibercriminosos em todo o mundo, segundo o mais recente relatório “State of the Internet” da Akamai. O estudo “Securing the Agentic Storefront…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Versão atual do FastJson traz falha com CVSS 9.0

Uma vulnerabilidade crítica de RCE (execução remota de código) foi descoberta na biblioteca de serialização JSON FastJson versão 1.2.83, mantida pelo AliBaba — até agora considerada a versão segura e recomendada para uso. A falha está sendo explorada no ambiente do Spring Boot, e…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas críticas ameaçam ambientes remotos de desenvolvimento da JetBrains

A JetBrains corrigiu vulnerabilidades críticas no IntelliJ IDEA e no TeamCity que poderiam permitir execução de código, alteração de pipelines e acesso indevido a arquivos. As atualizações devem ser aplicadas com prioridade em ambientes de desenvolvimento compartilhados. No Intel…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cl0p explora falha no Windchill para roubar projetos industriais

O grupo de extorsão Cl0p está explorando servidores PTC Windchill e FlexPLM expostos à internet para roubar projetos, especificações técnicas e outros dados confidenciais. A campanha mira especialmente organizações dos setores industrial, automotivo, aeroespacial, de defesa e var…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SolarWinds corrige 15 vulnerabilidades críticas

A SolarWinds publicou a versão 2026.3 de seu software de transferência gerenciada de arquivos (MFT) Serv-U, corrigindo um conjunto de 15 vulnerabilidades que, em sua maioria, receberam classificação crítica (CVSS 9.1). O pacote de correções aborda falhas que podem permitir desde …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Como foi o ataque da OpenAI à HuggingFace

Dois sistemas de inteligência artificial da OpenAI romperam as limitações de um ambiente de teste, acessaram a internet e invadiram a rede da Hugging Face, uma plataforma que fornece recursos para pesquisadores e desenvolvedores de IA, mais ou menos nos moldes do GitHub. O incide…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falso instalador do Claude no Bing entrega malware SectopRAT

Uma campanha de malvertising no serviço de busca Bing está promovendo um falso instalador do aplicativo desktop do Claude, hospedado em um domínio legítimo da Anthropic, para entregar o trojan de acesso remoto SectopRAT. A operação, batizada de FakeAgent pelos pesquisadores da Hu…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Check Point corrige falha crítica explorada no SmartConsole

A Check Point lançou correções urgentes para uma vulnerabilidade crítica no login do SmartConsole que já está sendo explorada em ataques. Registrada como CVE-2026-16232, a falha recebeu pontuação CVSS 9,3 e permite obter privilégios administrativos completos. O problema possibili…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Chaos usa navegador invisível para ocultar tráfego de ransomware

O grupo de ransomware Chaos passou a usar o novo trojan msaRAT para ocultar comunicações de comando e controle em conexões legítimas do Chrome e do Edge. O malware foi identificado em uma máquina Windows comprometida antes da execução do criptografador. Escrito em Rust, o msaRAT …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Claude Cowork abre acesso ao sistema de arquivos do Mac

Uma vulnerabilidade no Claude Cowork permitia que o agente de inteligência artificial escapasse da máquina virtual usada como ambiente isolado e acessasse arquivos armazenados no Mac. A cadeia, chamada SharedRoot, possibilitava ler ou modificar dados fora das pastas autorizadas p…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo Cl0p explora falhas no PTC Windchill

A Ransom-ISAC, em colaboração com eCrime.ch e DEFUSED, publicou ontem um alerta sobre a exploração ativa, por afiliados do ransomware Cl0p, de vulnerabilidades em implementações do PTC Windchill e FlexPLM expostas à internet. Os atacantes estão encadeando uma divulgação de inform…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha usa GitHub Actions para explorar cPanel 

Uma campanha cibernética em larga escala está abusando do GitHub Actions para transformar repositórios open source comprometidos em armas contra servidores de hospedagem, conforme revelou ontem a empresa de segurança Socket.dev. Os atacantes inserem arquivos de workflow malicioso…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Benchmark de malware para sabotagem nuclear desafia modelos de IA

A SentinelOne desenvolveu um novo benchmark para testar a capacidade de modelos de inteligência artificial realizarem investigações de engenharia reversa de longo prazo, utilizando como caso de teste a análise do malware Fast16, descoberto em abril pelo SentinelLabs. O estudo, pu…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Check Point corrige falha zero-day no SmartConsole

A Check Point Software publicou ontem uma correção para uma vulnerabilidade zero-day ativamente explorada no painel administrativo SmartConsole, rastreada como CVE-2026-16232. A falha de bypass de autenticação permite que atacantes não autenticados obtenham um token de login da a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no kernel Linux permite escalonamento de privilégios via XFS

Pesquisadores da Qualys Threat Research Unit (TRU) identificaram uma vulnerabilidade de escalonamento local de privilégios no kernel Linux, rastreada como CVE-2026-64600 e apelidada de RefluXFS. A falha, presente desde a versão 4.11 do kernel (2017), afeta sistemas que utilizam o…

Ameaças Cibernéticas Boletim Sec 🇧🇷

ASUS corrige falha crítica que permite executar comandos em roteadores

A ASUS lançou atualizações de segurança para corrigir uma vulnerabilidade crítica em roteadores que pode permitir a execução remota de comandos. Identificada como CVE-2026-13385, a falha recebeu pontuação 9,5 no sistema CVSS. O problema afeta dispositivos que utilizam as versões …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil lidera ataques de ransomware na América Latina

O Brasil já sofreu 99 ataques de ransomware entre janeiro e o início de julho de 2026, volume que representa 67% de todos os sequestros de dados registrados no país em 2025 (147 ocorrências). Os dados constam de levantamento publicado ontem pela Vision Cybersecurity, spin-off da …

Link copiado!