DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Relatório da CrowdStrike alerta para IA como ferramenta e alvo

A CrowdStrike publicou o Relatório de Caça a Ameaças 2026, revelando que a IA agora está incorporada às operações dos adversários modernos. O documento aponta que grupos vinculados à China exploraram vulnerabilidades críticas em até 24 horas após a divulgação pública da prova de …

Ameaças Cibernéticas Boletim Sec 🇧🇷

DarkSword se espalha por 180 sites para atacar usuários de iPhone

O kit de exploração DarkSword ampliou sua infraestrutura e já foi identificado em 180 propriedades web distribuídas por 27 servidores. A ameaça compromete iPhones por meio de páginas falsas e sites preparados para executar uma cadeia de ataques diretamente no navegador. A operaçã…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Microsoft Copilot pode acelerar fraudes com transferências bancárias

Cibercriminosos podem transformar o Microsoft Copilot em uma ferramenta para acelerar invasões de contas corporativas e fraudes financeiras. Uma simulação controlada mostrou como o assistente pode ajudar a comprometer a conta de um diretor e redirecionar uma transferência de US$ …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha em BMC expõe 24 mil data centers a ataque

Mais de 24 mil interfaces de gerenciamento de servidores acessíveis pela internet divulgam hashes de autenticação antes do login. A vulnerabilidade CVE-2013-4786, introduzida em 2004 no protocolo IPMI 2.0, permite que invasores obtenham hashes de senha e os decifrem offline. A fa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a pacotes NPM afeta mais de 430 bibliotecas de software

Um invasor comprometeu a conta de um mantenedor de pacotes populares no npm e espalhou um programa malicioso que rouba credenciais de acesso. Segundo Ilyas Makari, que divulgou o caso em 4 de agosto, o ataque atingiu diretamente o pacote keyv, usado em cerca de 127 milhões de dow…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ferramentas para injeção de prompt a US$ 150/mês

A Proofpoint identificou que atacantes estão desenvolvendo e vendendo, em fóruns clandestinos, ferramentas para explorar injeção indireta de prompt (IDPI), com “assinaturas” a partir de US$ 150 por mês. As ofertas incluem geradores de IDPI para e-mails, PDFs, convites de calendár…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Estudo indica recorde de DDoS e pico de 4.5 Tbps

A Huge Networks, empresa brasileira especializada em mitigação de DDoS e infraestrutura cloud, publicou hoje seu relatório HugeReport. O estudo, desenvolvido com dados registrados pela empresa no atendimento a seus clientes, indica que houve 108.393 ataques DDoS em junho de 2026,…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware cria serviços de vigilância para permanecer ativo no Android

Um trojan de acesso remoto para Android chamado Octagon está se passando pelo aplicativo de alertas emergenciais do Bahrein para assumir o controle de celulares e roubar informações sensíveis. A infecção começa com o download do arquivo BH-Alert.apk em páginas de phishing. O apli…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil avança de postura reativa para proativa, diz estudo

O Brasil registrou 314,8 bilhões de atividades maliciosas no primeiro semestre de 2026, o equivalente a 84% dos ataques detectados na América Latina e no Canadá, segundo o FortiGuard Labs. Esse cenário, aliado ao histórico de subinvestimento e a particularidades como o Pix e o 5G…

Ameaças Cibernéticas CISO Advisor 🇧🇷

RufRoot: falha crítica expõe chaves de IA e memória de agentes

Pesquisadores do Noma Labs descobriram uma vulnerabilidade crítica, registrada como CVE-2026-59726 (CVSS de 10.0), na plataforma open source Ruflo para gerenciamento de agentes de IA. A falha, apelidada de RufRoot, afetou versões anteriores a 3.16.3 e permitiu que invasores obtiv…

Ameaças Cibernéticas CISO Advisor 🇧🇷

TP-Link TL-WR940N tem falha crítica de execução remota de código

A TP-Link publicou um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. A falha, registrada como CVE-2026-12935 (CVSS de 8.7), pode permitir que invasores não autenticados provoquem negação de serviço ou executem código remo…

Ameaças Cibernéticas CISO Advisor 🇧🇷

INC Ransomware explora falhas no SonicWall SMA1000

O grupo INC Ransomware está explorando ativamente duas vulnerabilidades recentes em appliances SonicWall SMA1000 para obter acesso root e realizar movimentação lateral, de acordo com um relatório publicado pela Resecurity. As falhas, rastreadas como CVE-2026-15409 (CVSS 10.0) e C…

Ameaças Cibernéticas CISO Advisor 🇧🇷

N-able: falha no N-central é explorada em ataques

A N-able alertou os clientes que hackers estão explorando uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) que afeta servidores N-central, tanto hospedados quanto on-premises. A empresa publicou no domingo, 2 de agosto, o hotfix 2026.3.1.7 para corrigir o problema, …

Ameaças Cibernéticas Boletim Sec 🇧🇷

FBI revela esquema de infiltração ligado a espionagem e roubo de dados

O FBI e governos aliados emitiram um alerta sobre trabalhadores de tecnologia ligados à Coreia do Norte que usam identidades roubadas para conseguir empregos remotos e acessar redes corporativas. Os salários recebidos são enviados a agências norte-coreanas e ajudam a financiar pr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Water Makara mira instituições financeiras no Brasil

O grupo Water Makara, descoberto em outubro de 2024, direcionou seus ataques principalmente a instituições financeiras do Brasil com o objetivo de roubar dados, segundo o relatório “2025 APT Group Research Annual Report”, publicado recentemente pela NSFOCUS em parceria com o Inst…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Incidente deixa operadora de telecom 4 dias fora do ar

A Unitel, maior operadora de telecomunicações de Angola, sofreu um ataque cibernético que paralisou seus serviços móveis de voz, dados e acesso à internet em todo o território nacional por quatro dias, a partir das 2h20 do dia 28 de julho. No dia seguinte, a empresa iria estrear …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques a sistemas industriais: América Latina em 2º

A Kaspersky publicou dia 30 de julho seu relatório ICS CERT, revelando que 20,4% dos computadores de Sistemas de Controle Industrial (ICS) da América Latina foram afetados por artefatos maliciosos, posicionando a região como a segunda mais exposta a ameaças de perímetro em nível …

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para ataques cibernéticos a sistemas de água nos EUA

A agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu, ontem, um alerta urgente sobre um aumento significativo de ataques a controladores lógicos programáveis (PLCs) expostos à internet no setor de sistemas de água e esgoto. O alerta ocorre depois que hackers …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos usam falsas chamadas de suporte para capturar credenciais

Uma plataforma criminosa chamada Work Panel está transformando falsas chamadas de suporte técnico em operações estruturadas para assumir contas corporativas. O serviço reúne pesquisa de alvos, clonagem de páginas, telefonia e captura de credenciais em um único painel. A ferrament…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica rompe isolamento entre clientes do Azure Cosmos DB

Uma vulnerabilidade crítica chamada CosmosEscape poderia permitir o controle de praticamente todas as instâncias do Azure Cosmos DB, incluindo bancos de dados internos da Microsoft. A falha rompia o isolamento entre clientes da plataforma de nuvem. O problema estava na API Gremli…

Link copiado!