DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha ativa explora falha crítica no VMware vCenter

Uma vulnerabilidade crítica recentemente corrigida no VMware vCenter Syslog Server (CVE-2026-59310) está sendo ativamente explorada em uma campanha para implantar uma ferramenta de SSH reversa e obter persistência e acesso remoto, A empresa de resposta a incidentes QUIRSO identif…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft corrige falha LegacyHive no Windows

A Microsoft publicou, em 13 de agosto, atualizações de segurança para corrigir uma vulnerabilidade de dia zero no Windows conhecida como “LegacyHive”. A falha foi divulgada pelo pesquisador que usa o pseudônimo “Nightmare Eclipse”, horas após a edição de julho do Patch Tuesday, e…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque “quase autônomo” com IA contra governo de Taiwan

A organização israelense Dream Research Labs, especializada em pesquisas sobre soberania digital, publicou um relatório detalhando um framework multiagente de IA que comprometeu entidades governamentais em Taiwan durante quatro dias em julho deste ano. A operação produziu um conj…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Hackers norte-coreanos exploram falha zero day no Windows

O grupo norte-coreano Lazarus está explorando uma vulnerabilidade zero-day no kernel do Windows para obter privilégios SYSTEM e instalar o rootkit FudModule. A falha, identificada como CVE-2026-68820, foi corrigida pela Microsoft em 11 de agosto. O problema afeta o afd.sys, drive…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Outlook abre caminho para execução de código

A Microsoft corrigiu uma vulnerabilidade de alta gravidade no Outlook que pode permitir a execução remota de código em computadores vulneráveis. A falha, identificada como CVE-2026-70329, recebeu pontuação 8,8 no CVSS. O problema é causado por um estouro de inteiro no processamen…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha no SharePoint é explorada dias após publicação de PoC

Uma vulnerabilidade no SharePoint, identificada como CVE-2026-55040, que foi corrigida pela Microsoft em julho, está sendo explorada ativamente em ataques, de acordo com a empresa de inteligência de ameaças Defused. Os ataques começaram logo após a publicação de um código de prov…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo Lazarus explora zero-day do Windows contra empresas de defesa

O grupo de hackers Lazarus, ligado à Coreia do Norte, explorou ativamente uma vulnerabilidade do tipo zero-day no Windows (CVE-2026-68820) para atacar empresas do setor de defesa como parte da campanha Operation Dream Job, de acordo com um relatório da Check Point. A falha, corri…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil é o 2º país com mais cookies roubados no mundo

Uma pesquisa da NordVPN, empresa de cibersegurança, analisou dados históricos de infostealers e identificou que o Brasil ocupa a segunda posição no ranking mundial de roubo de cookies, com 2,83 bilhões de registros encontrados nos conjuntos de dados analisados. O levantamento, qu…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet alerta para mudança no perfil de ataques ao Brasil

O Brasil registrou 249,3 bilhões de tentativas de ataques cibernéticos no primeiro semestre de 2026, de acordo com o relatório do Cenário Global de Ameaças da Fortinet, apresentado durante o Fortinet Cybersecurity Summit Brasil 2026. O levantamento, produzido pelo FortiGuard Labs…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos podem invadir usuários pelo Zoom

O Zoom corrigiu quatro vulnerabilidades que podem permitir ataques contra participantes de reuniões, incluindo falhas capazes de levar à execução remota de código sem qualquer clique da vítima. Os problemas foram divulgados em 11 de agosto de 2026. A mais grave no contexto dos at…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware instala RAT e usa cartão por aproximação em fraude bancária

Uma nova campanha contra usuários Android combina o trojan SpyNote com o malware WindRelay para assumir celulares, contratar empréstimos e realizar pagamentos fraudulentos por aproximação. Em um dos casos analisados, toda a operação ocorreu durante uma ligação de apenas 13 minuto…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a OT trafegou por eólica e rede celular privada

O CERT Polska publicou um relatório complementar sobre o ataque cibernético de 29 de dezembro de 2025, no qual hackers comprometeram uma usina de cogeração que fornece energia a uma população calculada em 50 mil pessoas. O ataque, que resultou no desligamento de uma turbina a vap…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SAP corrige falhas críticas de injeção de código e corrupção de memória

A SAP publicou, nesta terça-feira, 11 de agosto, 28 novos boletins de segurança, duas atualizações de notas anteriores e um aviso no GitHub em seu Patch Day. A empresa corrigiu quatro vulnerabilidades críticas, sendo a mais severa uma falha de autorização incorreta no SAP Commerc…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques DDoS acima de 1 Tbps crescem cinco vezes no 2º trimestre

A Cloudflare, empresa de infraestrutura e segurança web que protege cerca de 20% da internet, registrou um aumento de mais de cinco vezes nos ataques de negação de serviço distribuído (DDoS) que excederam 1 Tbps no segundo trimestre de 2026. De acordo com um relatório da companhi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco alerta para falha em VPN explorada

A Cisco Systems publicou um aviso sobre uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349 (CVSS de 8.6), que está sendo explorada ativamente em ataques para derrubar remotamente dispositivos que executam os softwares Secure Firewall ASA e Threat Defense (FT…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Aplicativos no Google Play escondem malware bancário

Aplicativos maliciosos distribuídos pelo Google Play estão usando loaders furtivos para instalar o Anatsa, trojan bancário para Android capaz de colocar contas financeiras das vítimas em risco. A campanha utiliza programas aparentemente legítimos para esconder a etapa inicial da …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware desativa EDR e backups antes de criptografar empresas

Grupos de ransomware estão priorizando a desativação de ferramentas de segurança, sistemas de backup e mecanismos de telemetria do Windows antes de iniciar a criptografia. O objetivo é reduzir a capacidade das empresas de detectar, conter e recuperar-se do ataque. Uma análise das…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha Zero Day no Metabase expõe credenciais e dados empresariais

Uma vulnerabilidade zero day crítica no Metabase está sendo explorada em ataques reais para obter acesso administrativo sem autenticação. A falha de injeção SQL recebeu pontuação máxima de 10 no CVSS e afeta versões recentes da plataforma de análise de dados. O problema está no e…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet alerta para backdoor em VPN QuickFox voltada a chineses

A Fortinet, empresa de segurança de rede, publicou um alerta sobre a presença de uma backdoor no software de VPN QuickFox. De acordo com o comunicado da fornecedora, o código malicioso está presente na aplicação desde agosto de 2025, e os desenvolvedores já lançaram uma nova vers…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque de supply chain atinge Prefeituras e Câmaras

O presidente da Câmara Municipal de Vitória, Anderson Goggi, afirmou nesta segunda-feira (10), durante a sessão da Casa, que um ex-funcionário da empresa responsável pelo sistema é o principal suspeito da invasão ao site da instituição, ocorrida no dia 6, quinta-feira passada. Go…

Link copiado!