DESTAQUES

Últimas Notícias

896 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

ChatGPT entra no top 10 de marcas mais clonadas em phishing

O ChatGPT, da OpenAI, apareceu pela primeira vez entre as dez marcas mais imitadas em campanhas de phishing no segundo trimestre de 2026, segundo o relatório Brand Phishing Ranking, publicado ontem pela Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point…

Gestão de Riscos CISO Advisor 🇧🇷

Mythos acha falha em algoritmo candidato ao NIST

A Anthropic publicou ontem (28 de julho) uma pesquisa comunicando que o Claude Mythos Preview identificou fragilidades matemáticas em dois algoritmos criptográficos. O modelo encontrou uma falha que reduz pela metade a força efetiva do HAWK, candidato do NIST para assinaturas dig…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos escondem malware em comando de instalação do Claude Code

Cibercriminosos estão escondendo malware em um falso comando de instalação do Claude Code para infectar computadores macOS. A campanha usa anúncios patrocinados e páginas aparentemente legítimas para alcançar desenvolvedores interessados na ferramenta de inteligência artificial. …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Botnet Tengu usa 25 métodos para derrubar serviços online

Uma nova botnet chamada Tengu está infectando dispositivos de Internet das Coisas e sistemas Linux embarcados para executar ataques de negação de serviço, redirecionar tráfego e manter acesso persistente. A ameaça é uma versão modernizada do malware Mirai. A infecção observada co…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alerta para falha CVSS 10 no VeloCloud Orchestrator

A Arista Networks publicou ontem (27 de julho) um aviso de segurança sobre uma vulnerabilidade de injeção de comandos no VeloCloud Orchestrator (VCO) on-prem, classificada com a pontuação máxima de gravidade CVSS 10.0. A falha, rastreada como CVE-2026-16812, pode permitir que um …

Governança & IA CISO Advisor 🇧🇷

Dinamarca cria um banco de reserva para emergências

O Danmarks Nationalbank, banco central da Dinamarca, publicou ontem (28 de julho) um plano estratégico para estabelecer um Banco de Emergência Adormecido (DEB, na sigla em inglês) como parte do programa Emergency Preparedness for Critical Financial Sector Activities in Extreme Sc…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft lança modelo de IA para cyber a custo 50% menor

A Microsoft anunciou ontem em 27 de Julho o MAI-Cyber-1-Flash, um novo modelo de inteligência artificial para segurança cibernética, integrado ao MDASH, seu sistema multiagente de identificação e remediação de vulnerabilidades. O modelo foi projetado para encontrar vulnerabilidad…

Governança & IA Saúde Business 🇧🇷

Como a Totvs acompanha a transformação da gestão em saúde

Especialização no setor levou a empresa a ampliar sua atuação para além dos sistemas de gestão, com foco em integração de dados, inteligência artificial e apoio à tomada de decisão de hospitais, clínicas e laboratórios. The post Como a Totvs acompanha a transformação da gestão em…

Gestão de Riscos CISO Advisor 🇧🇷

Data centers em perigo: 36 mil BMCs com falha e expostos

Uma pesquisa da Lava HQ identificou 36.872 interfaces de gerenciamento de servidores expostas publicamente por meio do protocolo IPMI, das quais 24.650 (66,9%) retornaram hashes de autenticação derivados de senhas antes da conclusão do login, devido à vulnerabilidade CVE-2013-478…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Apple corrige falhas de execução de código em imagens no iOS e macOS

A Apple publicou ontem atualizações de segurança para iOS, iPadOS e macOS que corrigem vulnerabilidades permitindo a execução de código arbitrário em iPhones, iPads e Macs por meio de imagens maliciosas. As falhas afetam os componentes AppleDouble, ImageIO e SceneKit. Vulnerabili…

Ameaças Cibernéticas CISO Advisor 🇧🇷

vBulletin corrige falha crítica com exploit público

O vBulletin, plataforma proprietária de fóruns baseada em PHP, corrigiu uma vulnerabilidade crítica que permite a execução remota de código (RCE) sem autenticação. O problema, registrado como CVE-2026-61511, afeta as versões 5.x e 6.x até a 5.7.5 e 6.2.1. O pesquisador independen…

Governança & IA CISO Advisor 🇧🇷

CISA e parceiros publicam guia para isolar infraestrutura crítica

A CISA (Cybersecurity and Infrastructure Security Agency), agência de segurança cibernética e infraestrutura dos Estados Unidos, e o ASD’s ACSC (Australian Signals Directorate’s Australian Cyber Security Centre), centro de segurança cibernética da Austrália, em colaboração com o …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fastjson: falha crítica permite RCE sem autenticação

Uma vulnerabilidade de execução remota de código no Fastjson afeta todas as versões até 1.2.83, permitindo que um atacante execute código arbitrário em servidores vulneráveis sem privilégios ou interação do usuário, de acordo com análise publicada ontem pela equipe de inteligênci…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Vulnerabilidade crítica no Nginx permite RCE

Uma vulnerabilidade de estouro de buffer no NGINX Plus e NGINX Open Source, rastreada como CVE-2026-42533, pode permitir que atacantes não autenticados derrubem processos worker e, sob certas condições, executem código arbitrário, de acordo com análise compartilhada pelo pesquisa…

Governança & IA ANAHP 🇧🇷

Anahp Apoia | Health Growth Lab

O Health Growth Lab é um encontro exclusivo promovido pela Nuria, em parceria com o Google, voltado a executivos do setor de saúde que atuam nas áreas de Marketing, Tecnologia, […] O post Anahp Apoia | Health Growth Lab apareceu primeiro em Anahp.

Ameaças Cibernéticas CISO Advisor 🇧🇷

2026 bate recorde histórico de CVEs registrados no NVD

O número de falhas de segurança em produtos de tecnologia descobertas em 2026 deve praticamente dobrar o total de vulnerabilidades que surgiram em 2025, de acordo com as estatísticas do banco de dados National Vulnerabilities Database, do governo dos EUA. O repositório registrou …

Governança & IA CISO Advisor 🇧🇷

Cyera anuncia compra da Oasis Security por US$ 1 bilhão

A unicórnio de cibersegurança Cyera, sediado em Israel, anunciou ontem a assinatura de uma carta de intenções para adquirir a startup israelense Oasis Security em um negócio avaliado em aproximadamente US$ 1 bilhão. A maior parte (US$ 700 milhões) será paga à vista e em dinheiro,…

Link copiado!