DESTAQUES

Ameaças Cibernéticas

1630 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para exploração ativa de falha crítica no Windows IKE

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que hackers estão explorando ativamente uma vulnerabilidade crítica de execução remota de código (CVE-2026-33824) no componente Windows Internet Key Exchange (IKE) Service Extensions, conforme atualização …

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Password spraying attacks surge 155x as hackers exploit MFA gaps

Huntress observed a 155x increase in password spraying attacks in H1 2026, including a campaign that generated more than 81 million login attempts in two weeks. The attacks exploited legacy authentication and gaps in MFA policies that left some login flows unprotected. [...]

Ameaças Cibernéticas Boletim Sec 🇧🇷

Plugin do WordPress abre caminho para execução remota de código

Uma vulnerabilidade crítica no plugin Forminator Forms para WordPress pode permitir que invasores sem autenticação enviem arquivos PHP maliciosos e, em determinadas configurações, executem código no servidor. A falha é identificada como CVE-2026-15748 e recebeu nota 9,8 no CVSS. …

Ameaças Cibernéticas The Hacker News 🇺🇸

Phishing 3.0: The Fight Moves to Agent Versus Agent

Most email defenses still do the job they did a decade ago. Scan the message, look for something malicious, block it. That worked when the danger sat in the payload, a bad link or an attachment. It stopped working when the danger moved into the message's intent, and it is failing…

Ameaças Cibernéticas Boletim Sec 🇧🇷

GitLab corrige brecha crítica na API GraphQL

O GitLab corrigiu uma vulnerabilidade crítica em sua API GraphQL que pode permitir a invasores remotos modificar ou excluir projetos públicos e dados de usuários sem precisar de autenticação. A falha foi identificada como CVE-2026-19478. O problema envolve uma injeção de código p…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Critical RCE flaw in Windows IKE Extension now actively exploited

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned that hackers are exploiting a critical-severity remote code execution (RCE) flaw in the Windows Internet Key Exchange (IKE) Service Extensions component. [...]

Ameaças Cibernéticas The Hacker News 🇺🇸

Microsoft Links 30+ Rotating Domains to MacSync Stealer Infrastructure

Microsoft Defender Experts have linked more than 30 web domains to MacSync Stealer, a macOS-focused information stealer, after correlating recurring endpoint and network behaviors across changing infrastructure, tracing the malware from payload retrieval through data collection, …

Ameaças Cibernéticas The Hacker News 🇺🇸

Clop-Linked Windchill Web Shell Decrypts Credentials and Maps Engineering Data

A JavaServer Pages (JSP) web shell deployed following the exploitation of a critical security flaw in PTC Windchill and FlexPLM servers is specifically designed for the enterprise Product Lifecycle Management (PLM) software, according to new findings from ReliaQuest. The cyberse…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alemanha isola duas secretarias de rede estadual após invasão

O governo de Berlim isolou duas secretarias estaduais de sua rede corporativa desde a última sexta-feira (14 de agosto) após a descoberta de uma invasão cibernética, conforme comunicado oficial publicado na segunda-feira (17 de agosto). As pastas afetadas — uma responsável por de…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA reconstruiu uma cadeia de ataque em sete horas

Uma credencial de autenticação encontrada no código público de uma aplicação web, combinada a permissões excessivas e falhas de segmentação, permitiu a uma equipe de teste alcançar ambientes de nuvem, infraestrutura de produção e dados pessoais e financeiros de uma grande organiz…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Clop cria webshell personalizada para ataques ao Windchill

O grupo de ransomware Clop desenvolveu uma webshell Java personalizada, projetada especificamente para servidores PTC Windchill e FlexPLM, com funcionalidades integradas para descriptografar credenciais, enumerar repositórios de arquivos e roubar dados, conforme análise da empres…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA confirma exploração de falha do Windows por ransomware

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando uma vulnerabilidade de alta gravidade no Windows Task Host (CVE-2025-60710), que já havia sido sinalizada como ativamente explorada em abril, conforme atualizaçã…

Link copiado!