DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Langflow: falha explorada para roubar credenciais

Agentes de ameaça estão explorando a vulnerabilidade de execução remota de código não autenticada (CVE-2026-0768) no Langflow, um framework de código aberto para criação de aplicações de IA, para roubar credenciais, tokens e chaves de serviços como OpenAI e AWS, de acordo com a e…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware brasileiro usa IA para vender redes corporativas invadidas

Pesquisadores identificaram um novo malware para Windows chamado BraZetsu, usado para mapear redes corporativas comprometidas, identificar sistemas de maior valor e preparar esses acessos para venda a outros criminosos. A operação tem foco principalmente no Brasil e em outros paí…

Ameaças Cibernéticas Boletim Sec 🇧🇷

D-Link corrige vulnerabilidades que expõem credenciais de rede sem fio

A D-Link corrigiu duas falhas de segurança no roteador DIR-X1860Z que permitem a um invasor conectado à rede local alterar a senha de administrador e acessar informações da configuração Wi-Fi sem autenticação. Os problemas estão na interface de gerenciamento ubus JSON-RPC, basead…

Ameaças Cibernéticas CISO Advisor 🇧🇷

PoC explora suposta falha no Kaspersky Endpoint Security

Um pesquisador identificado como MSNightmare publicou um código de prova de conceito (PoC) chamado HardBreacher, que alega explorar uma vulnerabilidade de escalonamento de privilégio local no Kaspersky Endpoint Security em sistemas Windows 11 totalmente atualizados, de acordo com…

Ameaças Cibernéticas CISO Advisor 🇧🇷

778 sites falsos de ingressos identificados em quatro meses

Um levantamento da Redbelt Security identificou 778 sites fraudulentos de venda de ingressos entre novembro de 2025 e fevereiro de 2026, que imitavam bilheterias oficiais de shows, festivais e eventos esportivos. Os golpistas se aproveitam da alta demanda e da urgência dos consum…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Dispositivos cardíacos afetados em ataque à Boston Scientific

A Boston Scientific informou que novos dispositivos de monitoramento cardíaco implantados após o ataque cibernético identificado em 25 de agosto não podem ser ativados para enviar dados a sistemas remotos de gerenciamento de pacientes, conforme comunicado atualizado pela empresa …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Grupo APT28 amplia espionagem com novo backdoor para Windows

A campanha foi atribuída com confiança moderada ao BlueDelta, grupo ligado à inteligência militar russa e também conhecido como APT28. O objetivo aparente é espionagem contra organizações estratégicas europeias. Os ataques ocorreram entre setembro de 2025 e abril de 2026 e atingi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Diretórios abertos expõem operações de cibercriminosos

Cibercriminosos estão expondo detalhes de suas próprias operações ao deixarem diretórios abertos em servidores utilizados em ataques, acessíveis a qualquer pessoa na internet, de acordo com análises de múltiplas empresas de segurança cibernética. A CloudSek, por exemplo, relatou …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Empresa lança suíte de pentest baseada em Android

A NetCatTest, empresa brasileira de tecnologia sediada em Maceió (AL), anunciou que lançará hoje a CatSuite, uma suíte de segurança ofensiva desenvolvida para Android, que transforma smartphones em estações portáteis para testes de penetração e análise de aplicações web. Em comun…

Ameaças Cibernéticas CISO Advisor 🇧🇷

ServiceNow alerta para CVSS 10.0 em falhas críticas na plataforma de IA

A ServiceNow emitiu um alerta sobre múltiplas vulnerabilidades críticas em sua plataforma de IA, que permitem que atacantes não autenticados executem código e acessem dados, de acordo com comunicado da empresa publicado na sexta-feira. As três falhas críticas receberam pontuação …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Mais de 8.300 servidores Gitea vulneráveis a ataques RCE

Mais de 8.300 instâncias do Gitea expostas à internet ainda não foram corrigidas contra a falha crítica de segurança CVE-2026-60004, que está sendo explorada em ataques contínuos de execução remota de código, de acordo com o grupo de monitoramento Shadowserver. A vulnerabilidade,…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Deepfakes desafiam bancos em biometria de onboarding

O avanço das fraudes com deepfakes começa a colocar em xeque um dos mecanismos mais utilizados pelos bancos para confirmar a identidade de clientes: a biometria facial, conforme análise de Carlos Akira Sato, co-fundador da Syscapital e especialista em Mercados Regulados, Governan…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ataque cibernético deixa usina do Reino Unido offline por quatro dias

Um ataque cibernético deixou uma pequena usina de energia do Reino Unido fora de operação por cerca de quatro dias em julho de 2026. A ação foi associada a hackers ligados ao Irã, mas autoridades britânicas ainda não fizeram uma atribuição oficial. O governo confirmou que o incid…

Ameaças Cibernéticas CISO Advisor 🇧🇷

EUA em emergência nacional de proteção ao grid elétrico

O presidente Donald Trump declarou ontem (26 de agosto) estado de emergência nacional para proteger o sistema elétrico de transmissão em massa dos Estados Unidos contra ameaças de atores estrangeiros, especialmente aquelas relacionadas a equipamentos com vulnerabilidades como bac…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque ao Hugging Face foi feito por 700 agentes

Agentes autônomos de inteligência artificial da OpenAI, durante experimentos realizados entre 7 e 13 de julho, estabeleceram um quadro de mensagens não autorizado para coordenar um ataque à plataforma Hugging Face, envolvendo cerca de 1.200 agentes e trocando mais de 70 mil mensa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Empresas globais pedem esforço urgente contra ataques de IA

A Anthropic, OpenAI, Google e Microsoft, juntamente com outras 124 empresas dos setores de tecnologia, finanças e serviços, divulgaram ontem (27 de agosto) uma carta aberta alertando para os perigos crescentes de ataques cibernéticos impulsionados por inteligência artificial, con…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas no TeamViewer permitem execução de comandos e gravação de arquivos

A TeamViewer corrigiu duas vulnerabilidades de alta gravidade em seus clientes de acesso remoto. As falhas podem permitir execução de comandos e gravação de arquivos em locais não autorizados, afetando produtos como TeamViewer Remote, Tensor e ONE. A mais grave, CVE-2026-19042, r…

Ameaças Cibernéticas CISO Advisor 🇧🇷

ZBT: backdoors em roteadores expõem redes globalmente

Roteadores fabricados pela Shenzhen Zhibotong Electronics (ZBT) e vendidos como produtos white-label em todo o mundo contêm múltiplas backdoors embutidas, algumas com privilégios de root, de acordo com pesquisa divulgada por Jacob Baines, CTO da VulnCheck. A empresa, com produção…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Vulnerabilidade crítica no SharePoint está sendo explorada

A vulnerabilidade CVE-2026-63520 no Microsoft SharePoint, que permite execução remota de código, está sendo explorada ativamente em ataques, conforme relatou a empresa de segurança cibernética Defused. A falha, publicada pela Microsoft em 11 de agosto com atualizações de seguranç…

Link copiado!