DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil em 3º nos ransomwares de junho

O Brasil foi o terceiro país que mais sofreu ataques com ransomwares em junho, registrando 23 casos. Os dados são da plataforma Ransomware.live, iniciativa de Julien Mousqueton, CISO da Cohesity, empresa líder em segurança de dados com IA. É a primeira vez que o Brasil aparece en…

Ameaças Cibernéticas Boletim Sec 🇧🇷

NSA alerta para invasões em roteadores e switches Cisco

A Agência de Segurança Nacional dos Estados Unidos recomendou que organizações desativem o Cisco Smart Install após identificar ataques de hackers ligados ao governo russo contra roteadores e switches vulneráveis. O alerta foi publicado em conjunto com outras 17 agências internac…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Sites WordPress devem atualizar miniOrange após alerta crítico

Uma vulnerabilidade crítica no plugin miniOrange Social Login para WordPress pode permitir que invasores assumam contas de usuários, incluindo perfis administrativos, sem precisar conhecer a senha. A falha, identificada como CVE-2026-12761, recebeu pontuação CVSS 9.8 e afeta vers…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Progress desativa contas de clientes ShareFile por ameaça externa

A Progress, empresa de software proprietária do ShareFile, desativou preventivamente as contas de clientes da plataforma de troca de arquivos devido a uma ameaça de segurança externa direcionada aos Storage Zones Controllers. Em um e-mail enviado aos clientes na última sexta-feir…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Modelo de “verme inteligente” com IA poderia regenerar exploits 

Pesquisadores da Back Propagation propuseram um novo modelo de ameaça, batizado de “Intelligent Worm” (Verme Inteligente), no qual um worm usaria um loop de raciocínio baseado em inteligência artificial para revisar seus métodos de ataque após as defesas bloquearem sua rota origi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Países aliados alertam para atividade contra roteadores

A CISA, NSA, FBI e outras 14 agências internacionais publicaram, em 13 de julho de 2026, um aviso de segurança sobre a atividade do Centro 16 do Serviço Federal de Segurança da Rússia (FSB) contra roteadores mal configurados e vulneráveis em setores críticos, conforme comunicado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

CrashStealer: novo malware imita ferramenta da Apple

Um novo malware para macOS chamado CrashStealer está se passando pelo relatório de falhas da Apple para roubar credenciais, dados do chaveiro e mais de 80 extensões de carteiras de criptomoedas. O infostealer, que começou a ser rastreado por pesquisadores em maio e foi observado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Duas falhas críticas no Joomla permitem RCE

A CISA adicionou duas vulnerabilidades críticas em extensões do Joomla ao seu catálogo de vulnerabilidades exploradas, instando agências federais dos EUA a aplicarem patches em até três dias. As falhas, nas extensões Balbooa Forms e iCagenda, permitem que invasores não autenticad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pacote malicioso do Jscrambler no npm

A Jscrambler, empresa de segurança para aplicações web, publicou um alerta no sábado informando que um invasor comprometeu suas credenciais de publicação no npm e lançou versões maliciosas de seu pacote, utilizadas para infectar desenvolvedores com um malware que rouba credenciai…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Zimbra permite execução de código

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS) armazenado no Zimbra Collaboration Suite pode permitir a execução de código malicioso sem qualquer interação do usuário, bastando abrir um e-mail especialmente crafted. A falha, que afeta o Classic Web Client (Classic UI),…

Ameaças Cibernéticas Boletim Sec 🇧🇷

GhostCommit mostra risco de vazamento em ferramentas de desenvolvimento com IA

Um novo ataque chamado GhostCommit esconde instruções maliciosas dentro de imagens para enganar agentes de inteligência artificial usados na revisão e geração de código. A técnica pode levar ao vazamento de arquivos com senhas, chaves de API e credenciais de nuvem. O ataque foi d…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica no Zimbra permite executar código ao abrir e-mails maliciosos

Uma vulnerabilidade crítica no Zimbra Collaboration pode permitir que e-mails especialmente preparados executem códigos maliciosos quando abertos no cliente web clássico da plataforma. A falha afeta o Classic Web Client e está relacionada à forma como o sistema processa determina…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Maturidade em segurança avança, mas phishing cresce no Brasil

Entre 2021 e 2026, a parcela de empresas brasileiras com mais de cinco anos de investimentos contínuos em segurança da informação saltou de 14% para 67%, enquanto os ataques de phishing mais que dobraram no mesmo período, passando de 28% para 58% das companhias. Os dados fazem pa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Infostealer contamina Associação Argentina de Futebol

A Associação Argentina de Futebol (AFA) sofreu uma violação significativa após um computador de um desenvolvedor de software que atende a organização ter sido infectado por um infostealer, resultando no vazamento de bases de dados sensíveis e no envio de e-mails maliciosos a part…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha em assistentes de código abre sandbox

Pesquisadores da Wiz identificaram uma vulnerabilidade sistemática chamada “GhostApproval” que afeta seis dos principais assistentes de codificação com IA, incluindo Amazon Q Developer, Anthropic Claude Code, Augment, Cursor, Google Antigravity e Windsurf, conforme relatório técn…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ataque com inteligência artificial invade ambiente da AWS

Um invasor aparentemente agindo sozinho comprometeu um amplo ambiente da Amazon Web Services em cerca de 72 horas, usando inteligência artificial para acelerar o reconhecimento, adaptar comandos e avançar por diferentes serviços da vítima. O incidente foi investigado pela Sygnia …

Ameaças Cibernéticas CISO Advisor 🇧🇷

GodDamn: ransomware usa driver assinado pela Microsoft

Uma nova variante de ransomware chamada GodDamn, que é na verdade a mais recente reformulação do ransomware Beast (que por sua vez era uma reformulação do Monster, surgido em 2022), está utilizando um driver kernel malicioso assinado pela Microsoft para desabilitar soluções de se…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Forg365: novo PhaaS rouba contas Microsoft 365 com IA

Uma nova operação de phishing-as-a-service (PhaaS) chamada Forg365 está focada em roubar contas do Microsoft 365, combinando métodos de adversário-no-meio (AiTM) e código de dispositivo com geração de iscas assistida por IA. A plataforma também fornece uma extensão de navegador p…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Helix usa vishing e phishing para roubar SharePoint

Um novo grupo de extorsão de dados chamado Helix está usando táticas focadas em identidade, como phishing por voz (vishing), phishing com código de dispositivo e abuso de autenticação multifator (MFA) para roubar dados de ambientes SharePoint. O contato inicial é feito via vishin…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft corrige vulnerabilidade zero-day RoguePlanet

A Microsoft lançou uma atualização de segurança para corrigir a vulnerabilidade zero-day no Defender conhecida como “RoguePlanet“, divulgada após o Patch Tuesday de junho de 2026. A falha, registrada como CVE-2026-50656, foi revelada pelo pesquisador que usa o pseudônimo “Nightma…

Link copiado!