DESTAQUES

Gestão de Riscos

306 notícias
Gestão de Riscos Bleeping Computer 🇺🇸

The Four Elevations of Effective Fraud Prevention

Fraudsters don't attack just one transaction. They target accounts, platforms, and entire ecosystems. IPQS explains the four elevations of fraud prevention and why broader visibility improves fraud detection. [...]

Gestão de Riscos Boletim Sec 🇧🇷

Cibercriminosos exploram Zero Day no Cisco Catalyst SD-WAN Manager

Hackers estão explorando uma falha zero-day no Cisco Catalyst SD-WAN Manager para obter acesso com privilégios máximos em ambientes corporativos. A vulnerabilidade, identificada como CVE-2026-20245, afeta a interface de linha de comando da solução. O caso foi observado em uma cam…

Gestão de Riscos CISO Advisor 🇧🇷

GIGABYTE: senha UEFI pode ser contornada via WinRE

A GIGABYTE confirmou que placas-mãe e notebooks com suporte a senhas UEFI podem ter essa proteção contornada através do Ambiente de Recuperação do Windows (WinRE), mas classificou o comportamento como um “problema de design” inerente ao modelo de confiança atual do UEFI. A questã…

Gestão de Riscos The Hacker News 🇺🇸

CISA Warns Critical Lantronix EDS5000 Flaw Is Being Actively Exploited

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday warned of active exploitation of a critical security flaw impacting Lantronix EDS5000 Series devices, urging Federal Civilian Executive Branch (FCEB) agencies to apply the fixes by June 26, 2026. The vul…

Gestão de Riscos Boletim Sec 🇧🇷

AWS alerta para risco de vazamento por tráfego de saída

A AWS alertou que pontos cegos no tráfego de saída em ambientes de nuvem podem facilitar vazamento de dados e comunicação com servidores controlados por invasores. O problema ocorre quando empresas concentram a defesa apenas no bloqueio de acessos de entrada e deixam pouca visibi…

Gestão de Riscos CISO Advisor 🇧🇷

Ciberataques sistêmicos pressionam mercado de resseguros

O mercado global e nacional de resseguros está reavaliando de forma criteriosa seus modelos de precificação, capacidade de retenção e gestão de cenários catastróficos. O movimento decorre do aumento na complexidade das intrusões digitais e, principalmente, da crescente interdepen…

Gestão de Riscos CISO Advisor 🇧🇷

Falhas em UPS e HVAC ameaçam data centers

Um novo estudo publicado pelo Team82, braço de investigação de ameaças da Claroty (especialista em proteção de sistemas ciberfísicos – CPS), revelou severas vulnerabilidades estruturais em equipamentos essenciais de infraestrutura de data centers. As falhas foram identificadas em…

Gestão de Riscos CISO Advisor 🇧🇷

Bancos e financeiras: 77% sofreram ataque cibernético material

A maioria das instituições financeiras globais (77%) já experimentou pelo menos um ataque cibernético com impacto mensurável, de acordo com o relatório “A lacuna da resiliência cibernética nos serviços financeiros”, publicado pela Cohesity e hoje disponibilizado no Brasil em port…

Gestão de Riscos CISO Advisor 🇧🇷

Falha de oito anos no Samsung Knox

Uma vulnerabilidade de alta severidade que permaneceu oculta por oito anos no ecossistema de segurança Samsung Knox expôs milhões de smartphones e tablets da linha Galaxy a riscos de comprometimento profundo do sistema operacional. A falha estrutural permitia a corrupção da memór…

Gestão de Riscos Boletim Sec 🇧🇷

Node.js corrige 12 vulnerabilidades em novas atualizações de segurança

O Node.js lançou atualizações de segurança para corrigir 12 vulnerabilidades em versões ainda suportadas da plataforma, incluindo duas falhas de alta gravidade que podem afetar autenticação e disponibilidade de aplicações. As correções foram liberadas em 18 de junho de 2026 e ati…

Gestão de Riscos CISO Advisor 🇧🇷

F5 publica patches para falhas com CVSS 9.2 no NGINX

A F5 Networks publicou, no último dia 17 de junho, atualizações de segurança de emergência para corrigir duas vulnerabilidades críticas no servidor web NGINX, que podem permitir a execução remota de código em sistemas com configurações específicas, segundo comunicado da empresa. …

Gestão de Riscos Boletim Sec 🇧🇷

Cibercriminosos exploram integração da Klue para roubar dados do Salesforce

Cibercriminosos comprometeram uma integração da Klue com o Salesforce para roubar dados de CRM de ambientes corporativos usando tokens OAuth. O caso expõe o risco de integrações SaaS confiáveis serem abusadas como porta de entrada para acesso a informações sensíveis. A atividade …

Link copiado!