DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

PaperCut NG e MF têm falha explorada em ataques zero-day

A PaperCut está alertando que hackers estão explorando ativamente uma vulnerabilidade em todas as versões de seus softwares de gerenciamento de impressão PaperCut NG e PaperCut MF em ataques do tipo zero-day. A empresa afirmou estar ciente de ataques confirmados a clientes e publ…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques a sistemas de água foram piores do que o divulgado

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) reconheceu que os ataques cibernéticos a sistemas municipais de água em julho foram mais extensos do que o inicialmente reportado, com mais de 100 provedores em 12 estados sendo alvo de invasores. A agência inform…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Grupo de ransomware usa IA para explorar Active Directory e servidores ESXi

Um afiliado do ransomware Aurora utilizou inteligência artificial para planejar e executar ataques contra ambientes corporativos, com foco em Active Directory e servidores VMware ESXi. A operação atingiu mais de 20 organizações entre abril e julho de 2026. A investigação revelou …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Grupo ligado ao Irã usa DLL maliciosa para controlar sistemas Windows

Pesquisadores identificaram novas ferramentas usadas pelo grupo Tortoiseshell, operação ligada ao Irã também rastreada como Mirage Kitten, UNC1549 e Nimbus Manticore. A campanha utiliza um backdoor para Windows e túneis SSH reversos para manter acesso a redes comprometidas. Ativo…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falhas críticas no Next.js permitem execução remota de código

Duas vulnerabilidades críticas no Next.js, identificadas como CVE-2026-75604 e GHSA-2xp9-vwfh-vxw4, permitem execução remota de código não autenticada em aplicações hospedadas no Windows que utilizam a API de Otimização de Imagens para processar arquivos AVIF, de acordo com aviso…

Ameaças Cibernéticas CISO Advisor 🇧🇷

O pior da malícia de IA ainda está a caminho

A grande maioria dos malwares que integram inteligência artificial ainda está em estágio experimental ou de prova de conceito, com apenas 12 das 405 amostras analisadas pela Unit 42, braço de inteligência de ameaças da Palo Alto Networks, tendo sido detectadas em infecções reais,…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers infectam sistemas Android de carros para criar botnet

Pesquisadores da Kaspersky identificaram um novo malware que infecta sistemas de infoentretenimento automotivo baseados em Android, transformando os dispositivos em parte de uma botnet. Este é o primeiro caso documentado de malware que infecta uma unidade principal de carro por m…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque à Alation expõe riscos em plataformas de dados corporativos

A confirmação de um ataque cibernético contra a Alation, empresa de dados e IA para ambientes corporativos, ocorrido no dia 18 de agosto, chama atenção para os riscos relacionados ao acesso a dados corporativos e à resiliência diante de incidentes cibernéticos, segundo análise de…

Ameaças Cibernéticas Boletim Sec 🇧🇷

SonicWall corrige falhas graves no NetExtender para Linux

A SonicWall corrigiu duas vulnerabilidades no NetExtender para Linux que podem permitir gravação arbitrária de arquivos com privilégios elevados e manipulação do processo de atualização. As falhas afetam versões 10.3.5 e anteriores. A mais grave, CVE-2026-66152, recebeu pontuação…

Ameaças Cibernéticas CISO Advisor 🇧🇷

DDoS maciço derruba serviços digitais do governo norueguês

Um grande ataque distribuído de negação de serviço (DDoS) interrompe, desde ontem, a infraestrutura digital compartilhada do governo da Noruega, afetando serviços utilizados pelo setor público, informou a Agência de Digitalização Norueguesa (Digdir). O ataque começou às 3h38 (hor…

Ameaças Cibernéticas CISO Advisor 🇧🇷

DrayTek corrige falhas críticas em switches e access points

A fabricante de equipamentos de rede DrayTek publicou correções para onze vulnerabilidades em modelos VigorAP e trinta falhas em VigorSwitches, incluindo três vulnerabilidades críticas que permitem execução remota de comandos com privilégios de root e modificação não autorizada d…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Oracle WebLogic tem exploração ativa

A vulnerabilidade CVE-2026-21962 (CVSS de 10,0), que afeta o Oracle HTTP Server e o plug-in de proxy do Oracle WebLogic Server, está sendo explorada ativamente por agentes maliciosos. A falha foi publicada pela Oracle em 20 de janeiro com atualizações de segurança e a empresa ped…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo malware para Mac sequestra sessões autenticadas do navegador

Um novo malware para macOS chamado AmnesiaStealer permite que invasores roubem dados e assumam silenciosamente o controle de navegadores já autenticados. A ameaça combina infostealer, persistência e sequestro de sessões ativas. A infecção começa com uma página falsa que imita o G…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cisco lança patches para falhas graves em soluções corporativas

A Cisco corrigiu nove vulnerabilidades críticas nas plataformas Crosswork e Secure Workload, incluindo falhas com pontuação máxima CVSS 10.0. Segundo a empresa, não há indícios de exploração ativa. No Crosswork, as falhas são rastreadas como CVE-2026-20030, CVE-2026-20357, CVE-20…

Ameaças Cibernéticas Boletim Sec 🇧🇷

CISA alerta para vulnerabilidade explorada ativamente no Zimbra

Uma vulnerabilidade de execução remota de código no Zimbra Collaboration Suite está sendo explorada ativamente em ataques, permitindo que invasores não autenticados executem comandos no sistema operacional de servidores vulneráveis. A falha é rastreada como CVE-2026-73570. O prob…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grandoreiro volta a atacar e usa faturas falsas

Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Unit – TRU), utiliza o aplicativo legítimo Duplicate Files Finder (DFF) para carregar código malicioso por meio da técnica de DLL sideloading, c…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA baixa barreira para cibercrime e exige postura proativa

A Shield Security alerta que a barreira de entrada para cibercriminosos nunca foi tão baixa, pois a inteligência artificial permite campanhas mais convincentes, rápidas e escaláveis, ampliando prejuízos financeiros e reputacionais, conforme avaliação da empresa. Em um ano marcado…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos automatizam exploração de vulnerabilidades com agentes de IA

Um grupo cibercriminoso chinês está usando agentes de inteligência artificial para automatizar ataques contra servidores Windows e Linux expostos à internet. Rastreada como UAT-10147, a operação atingiu organizações de governo, educação, mídia, tecnologia e jogos em vários países…

Ameaças Cibernéticas Boletim Sec 🇧🇷

LockBit afirma ter invadido U.S. Bank e ameaça publicar dados

O U.S. Bank está investigando uma alegação do grupo de ransomware LockBit, que afirma ter invadido a instituição financeira e roubado dados. Até o momento, o banco diz não ter encontrado evidências de acesso não autorizado à sua rede ou de impacto em seus sistemas internos. O Loc…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade crítica no Entra ID permitia execução remota de código

A Microsoft corrigiu uma vulnerabilidade de gravidade máxima no Entra ID que poderia permitir execução remota de código pela rede. A falha, identificada como CVE-2026-69836, recebeu pontuação CVSS 10.0 e afetava o serviço de gerenciamento de identidade e acesso em nuvem da empres…

Link copiado!