DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA ordena correção urgente de falha RCE no Langflow

A agência de cibersegurança dos Estados Unidos, CISA, ordenou ontem que órgãos do governo federal priorizem a correção de uma vulnerabilidade crítica no Langflow, framework visual para construção de agentes de IA. A falha, registrada como CVE-2026-0770 (CVSS de 9.8), permite que …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha de autenticação em VPN da Palo Alto é usada em ataques de ransomware

Operadores ligados ao ransomware Qilin exploraram uma falha no PAN-OS para invadir redes corporativas e criptografar sistemas. Os ataques observados em junho de 2026 começaram pelo serviço de VPN GlobalProtect, instalado em firewalls da Palo Alto Networks. Identificada como CVE-2…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram vulnerabilidade crítica em instalações do SharePoint

Uma vulnerabilidade crítica no Microsoft SharePoint Server foi explorada em ataques para executar código remotamente sem autenticação. Registrada como CVE-2025-53770, a falha recebeu pontuação CVSS de 9,8 e afeta instalações locais da plataforma. O problema envolve a desserializa…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Agentes de IA recomendam repositórios maliciosos para distribuir malware

Uma campanha chamada AgentBaiting está usando falsas extensões de inteligência artificial para induzir agentes e desenvolvedores a instalar malware. A operação FakeGit reúne cerca de 7.600 repositórios maliciosos no GitHub, dos quais mais de 800 se apresentam como Skills ou servi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha do malware Lampion tem 95% dos alvos em Portugal

O malware bancário Lampion, de origem brasileira, concentra 94,6% de suas infecções em Portugal, conforme estudo publicado ontem pela Unidade de Pesquisa de Ameaças da Acronis (TRU). Apenas 4,3% das detecções ocorreram na Espanha e 1,1% no Reino Unido. O Lampion, derivado da linh…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ciberataque à EY expôs dados fiscais de clientes

A Ernst & Young (EY) começou a notificar clientes sobre uma violação de dados que comprometeu informações fiscais de investidores após o acesso não autorizado a uma plataforma de gerenciamento de serviços de TI usada por seus funcionários. O comunicado da empresa, publicado no di…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Malware brasileiro esconde C2 em blockchain Ethereum

Uma investigação da empresa brasileira Swarmy, especializada em soluções de segurança digital e antifraude, identificou uma campanha de malware bancário que utiliza a blockchain Ethereum para distribuir dinamicamente sua infraestrutura de comando e controle (C2), conforme análise…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alta de 180% em fraude digital, alerta LexisNexis

A LexisNexis Risk Solutions observou um aumento de 180% nos ataques com deepfakes em relação ao ano anterior, impulsionado pela evolução rápida de documentos, imagens e vídeos de prova de vida gerados por inteligência artificial, conforme alerta divulgado em julho de 2026. A empr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha no SharePoint

Atacantes exploram ativamente uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint, conforme relatou ontem a empresa de segurança watchTowr. A falha, registrada como CVE-2026-50522 (CVSS de 9.8), permite que um agente não autenticado execute código no …

Ameaças Cibernéticas CISO Advisor 🇧🇷

AsyncAPI: ataque no GitHub injeta malware em pacotes npm

Atacantes comprometeram o processo de publicação legítimo do projeto AsyncAPI para injetar o malware Miasma em pacotes npm confiáveis, afetando cerca de 2,9 milhões de downloads semanais combinados e colocando em risco sistemas de desenvolvimento e ambientes de construção automat…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zimbra corrige falhas críticas no Collaboration Suite

A Zimbra publicou ontem uma atualização para o Zimbra Collaboration Suite (ZCS) que corrige múltiplas vulnerabilidades críticas, incluindo uma falha de injeção de comandos descoberta no final de junho que permite a execução de código arbitrário por atacantes não autenticados. A f…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo Qilin explora falha crítica em VPN da Palo Alto

O grupo de ransomware Qilin está explorando ativamente uma falha crítica de autenticação no GlobalProtect VPN, da Palo Alto Networks, para invadir redes corporativas e implantar criptografia em todo o domínio, conforme revelou ontem a empresa de cibersegurança Arctic Wolf. A vuln…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware usa calendários do Microsoft 365 para ocultar arquivos roubados

Um novo malware de espionagem chamado HollowGraph transforma calendários comprometidos do Microsoft 365 em canais ocultos para receber comandos e retirar arquivos roubados. A ameaça usa eventos marcados para 13 de maio de 2050, uma data distante que reduz a chance de descoberta p…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica wp2shell permite controle remoto de sites WordPress

O WordPress lançou atualizações emergenciais para corrigir a wp2shell, uma cadeia crítica de vulnerabilidades que permite a execução remota de código sem autenticação. O ataque pode comprometer instalações padrão, mesmo sem plugins vulneráveis ou interação do administrador. A ame…

Ameaças Cibernéticas CISO Advisor 🇧🇷

ACR Stealer usa ClickFix e WebDAV para roubar dados

A Microsoft observou um aumento significativo em ataques utilizando o malware ACR Stealer para roubar senhas, tokens de autenticação e documentos confidenciais de clientes empresariais, conforme comunicado publicado na sexta-feira. Entre o final de abril e meados de junho, o ator…

Ameaças Cibernéticas CISO Advisor 🇧🇷

HollowGraph usa calendário do M365 para comando e controle

Pesquisadores da Group-IB identificaram um novo malware, denominado HollowGraph, que utiliza o recurso de calendário em caixas de correio do Microsoft 365 comprometidas como canal de comando e controle (C2) para receber instruções e exfiltrar dados roubados. De acordo com relatór…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Laboratórios Abbott e Coca-Cola comunicam incidentes

A Abbott Laboratories confirmou que está investigando dois incidentes cibernéticos distintos – um em sua unidade de diagnóstico de câncer e outro no portal LabCentral –, segundo comunicado publicado em 16 de julho de 2026. O primeiro incidente afeta sistemas herdados da aquisição…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha crítica no ServiceNow

A empresa de inteligência em ameaças Defused confirmou que invasores começaram a explorar ativamente uma vulnerabilidade crítica no ServiceNow AI Platform, registrada como CVE-2026-6875. A falha, descoberta pela Searchlight Cyber e reportada em 1º de abril, permite que atacantes …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware atinge sistemas de produção da Coca-Cola

A Fairlife, empresa pertencente à Coca-Cola, interrompeu temporariamente sua produção nos Estados Unidos após identificar acesso não autorizado a parte de seus sistemas em um incidente de ransomware. O caso foi divulgado pela Coca-Cola em 16 de julho de 2026. Segundo a companhia,…

Ameaças Cibernéticas CISO Advisor 🇧🇷

wp2shell: falha crítica no núcleo do WordPress permite RCE

Pesquisadores da Searchlight Cyber identificaram uma vulnerabilidade de execução remota de código (RCE) sem autenticação no núcleo do WordPress, apelidada de “wp2shell”, que afeta as versões 6.9.0 a 6.9.4 e 7.0.0 a 7.0.1. De acordo com o comunicado publicado ontem, o ataque não r…

Link copiado!