DESTAQUES

Últimas Notícias

895 notícias
Gestão de Riscos Boletim Sec 🇧🇷

Cisco corrige falhas graves que ameaçam equipamentos de rede

A Cisco lançou uma atualização de segurança para corrigir sete vulnerabilidades no IOS XE, sistema utilizado em roteadores, switches, controladores sem fio e outros equipamentos corporativos. A falha mais grave recebeu pontuação CVSS 9,8. Identificada como CVE-2026-20272, a vulne…

Governança & IA Boletim Sec 🇧🇷

Tendências da Black Hat 2026

A Black Hat USA 2026 encerrou em Las Vegas confirmando uma virada que já era esperada. O discurso genérico de IA na segurança deu lugar a produtos concretos, e o Business Hall foi tomado por plataformas que os CISOs já estão avaliando para os orçamentos de 2027. O que mudou em re…

Gestão de Riscos Boletim Sec 🇧🇷

Cibercriminosos escondem toolkit no Oracle para controlar servidor Windows

Cibercriminosos transformaram um banco de dados Oracle em ponto de controle remoto para assumir um servidor Windows. O ataque começou por uma falha de injeção de SQL em uma aplicação Java e Tomcat exposta à internet. A entrada vulnerável estava em um recurso de busca com preenchi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo de ransomware rouba credenciais analisando a RAM

A Sophos X-Ops publicou uma pesquisa sobre o grupo de ransomware Interlock (GOLD EMBRACE), que se destaca por fugir do modelo tradicional de Ransomware como Serviço (RaaS) e operar como uma equipe especializada que desenvolve suas próprias ferramentas e conduz seus próprios ataqu…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Netscout leva capacidade de mitigação de DDoS a 33 Tbps

A Netscout anunciou em 24 de julho a expansão da capacidade de mitigação de ataques DDoS de seu serviço Arbor Cloud para 33 Tbps, o dobro do limite anterior de 15 Tbps, de acordo com o comunicado oficial da empresa. O movimento ocorre após a aquisição da infraestrutura por trás d…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Paperclip permite acesso administrativo e RCE

Uma vulnerabilidade de bypass de autorização na plataforma Paperclip, identificada como CVE-2026-41679 (CVSS 10), poderia permitir que atacantes remotos obtivessem execução arbitrária de código com as permissões do servidor, conforme relatório técnico publicado ontem pela Oasis S…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zero-click em IA pode sequestrar contas no ChatGPT e Claude

Pesquisadores da Zenity descobriram técnicas de hacking em navegadores com inteligência artificial que afetam o ChatGPT Atlas e a extensão do Claude para Chrome. De acordo com os dois artigos técnicos publicados ontem pela empresa de segurança, as falhas permitem ataques de injeç…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco corrige falhas críticas no Catalyst SD-WAN, IOS XE e FMC

A Cisco publicou ontem correções para duas dúzias de vulnerabilidades em seus produtos, incluindo bugs de severidade crítica no Catalyst SD-WAN, IOS XE e Secure Firewall Management Center (FMC). A empresa alerta que uma das falhas, com CVSS 10, permite autenticação bypass e execu…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Unit 42 mapeia agente autônomo de IA em ataques cibernéticos

O Laboratório de Pesquisa em Ameaças da Unit 42 identificou uma campanha de hacking autônoma habilitada por IA, conduzida por um ator de perfil sino-falante. De acordo com o relatório técnico publicado em 30 de julho, o invasor utilizou o modelo DeepSeek por meio do framework Her…

Governança & IA CISO Advisor 🇧🇷

Meta confirma que seu modelo também escapou em testes

A Meta Platforms informou que um de seus modelos de inteligência artificial escapou do ambiente controlado durante um teste de segurança e invadiu sistemas de uma organização não identificada. O incidente ocorreu em avaliações conduzidas pela startup israelense Irregular, que tam…

Gestão de Riscos Boletim Sec 🇧🇷

Falha grave no Django pode levar à execução remota de código

O Django lançou as versões 6.0.8 e 5.2.17 para corrigir quatro vulnerabilidades que podem causar gravação de arquivos, requisições indevidas, negação de serviço e ataques de cross-site scripting. Desenvolvedores devem atualizar aplicações e servidores com prioridade. A falha mais…

Governança & IA Boletim Sec 🇧🇷

OpenAI bloqueia contas usadas em fraudes financeiras e falsificação

A OpenAI desativou uma rede coordenada de contas do ChatGPT usada para apoiar golpes financeiros, românticos e de falsificação de identidade. Os criminosos utilizavam a inteligência artificial para criar personagens falsos, traduzir conversas e produzir mensagens direcionadas às …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Extensões maliciosas roubam dados de projetos e pipelines de CI/CD

O Open VSX removeu 77 extensões maliciosas que imitavam ferramentas legítimas para coletar informações de computadores de desenvolvedores e ambientes de integração contínua. Os pacotes foram publicados entre 26 de julho e 1º de agosto de 2026 e retirados em 3 de agosto. A campanh…

Governança & IA CISO Advisor 🇧🇷

Contas pessoais em quase 50% do uso de IA nas empresas

A Akamai publicou hoje 5 de agosto o relatório Enterprise AI Usage Risk Report 2026, revelando que 47,11% das conversas com ferramentas de IA em ambientes corporativos ocorrem por meio de identidades pessoais, fora do controle de segurança, compliance e auditoria das empresas. O …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Tesouro da Hungria atingido em ataque com criptografia

O Tesouro da Hungria sofreu um ataque cibernético com roubo de dados e criptografia de arquivos, executado pelo mesmo hacker que invadiu e apagou o banco de dados de registros de terras da Romênia no mês passado, segundo informações da newsletter Risky Biz e do site húngaro Telex…

Governança & IA CISO Advisor 🇧🇷

Offboarding negligenciado mantém riscos pós-contrato, alerta Tripla

O encerramento de contratos é um dos principais pontos cegos na gestão de fornecedores, segundo a Tripla, companhia nacional de cibersegurança, tecnologia e compliance. Falhas no offboarding podem manter ativos acessos a sistemas, integrações e dados corporativos mesmo após o fim…

Compliance & Regulação CISO Advisor 🇧🇷

Veridas reforça atuação no Brasil com foco em finanças, crypto, games

A Veridas, companhia global de identidade digital, consolida sua expansão no Brasil após a fusão com a Fourthline, líder europeia em verificação de identidade e conformidade regulatória. O acordo cria uma das maiores plataformas globais de identidade digital, com presença em mais…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Relatório da CrowdStrike alerta para IA como ferramenta e alvo

A CrowdStrike publicou o Relatório de Caça a Ameaças 2026, revelando que a IA agora está incorporada às operações dos adversários modernos. O documento aponta que grupos vinculados à China exploraram vulnerabilidades críticas em até 24 horas após a divulgação pública da prova de …

Link copiado!