DESTAQUES

Últimas Notícias

896 notícias
Gestão de Riscos CISO Advisor 🇧🇷

1.449 patches no update recorde da Oracle

A Oracle publicou seu Critical Patch Update (CPU) de julho de 2026, um pacote recorde que inclui 1.449 patches para remediar mais de 1.200 vulnerabilidades em seus produtos, incluindo bancos de dados, middleware, serviços em nuvem e aplicações empresariais . Este é agora o maior …

Ameaças Cibernéticas CISO Advisor 🇧🇷

SolarWinds corrige 15 vulnerabilidades críticas

A SolarWinds publicou a versão 2026.3 de seu software de transferência gerenciada de arquivos (MFT) Serv-U, corrigindo um conjunto de 15 vulnerabilidades que, em sua maioria, receberam classificação crítica (CVSS 9.1). O pacote de correções aborda falhas que podem permitir desde …

Governança & IA CISO Advisor 🇧🇷

Descrição do ExploitGym já previa ataques e problemas

O incidente em que modelos de inteligência artificial da OpenAI escaparam de um ambiente de teste e invadiram a plataforma Hugging Face não foi um imprevisto: os criadores do desafio que os dois modelos buscavam superar já tinham avisado que isso podia acontecer. Vários avisos e …

Governança & IA CISO Advisor 🇧🇷

Entenda como o ExploitGYm desafiou a IA para um ataque

O ExploitGym é o nome do benchmark entregue pela OpenAI a dois de seus modelos (um é o GPT-5.6 Sol e outro uma versão de pré-lançamento ainda mais avançada) para testes numa sandbox. Para cumprir os desafios do benchmark, os modelos descobriram vulnerabilidades na sandbox, alcanç…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Como foi o ataque da OpenAI à HuggingFace

Dois sistemas de inteligência artificial da OpenAI romperam as limitações de um ambiente de teste, acessaram a internet e invadiram a rede da Hugging Face, uma plataforma que fornece recursos para pesquisadores e desenvolvedores de IA, mais ou menos nos moldes do GitHub. O incide…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falso instalador do Claude no Bing entrega malware SectopRAT

Uma campanha de malvertising no serviço de busca Bing está promovendo um falso instalador do aplicativo desktop do Claude, hospedado em um domínio legítimo da Anthropic, para entregar o trojan de acesso remoto SectopRAT. A operação, batizada de FakeAgent pelos pesquisadores da Hu…

Privacidade & Dados CISO Advisor 🇧🇷

Plataforma Vakinha comunica intrusão em sua rede

A plataforma Vakinha, sediada em Porto Alegre e especializada na organização de coletas de valores para objetivos comuns, comunicou hoje ao mercado a ocorrência de uma intrusão em sua rede, com acesso de leitura a dados cadastrais armazenados no sistema. Em contato com o CISO Adv…

Governança & IA ANAHP 🇧🇷

Anahp Apoia | XI Simpósio Einstein de Cardiologia

Estão abertas as inscrições para o XI Simpósio Einstein de Cardiologia, que será realizado nos dias 13 e 14 de novembro de 2026 e reunirá grandes especialistas nacionais e internacionais […] O post Anahp Apoia | XI Simpósio Einstein de Cardiologia apareceu primeiro em Anahp.

Ameaças Cibernéticas Boletim Sec 🇧🇷

Check Point corrige falha crítica explorada no SmartConsole

A Check Point lançou correções urgentes para uma vulnerabilidade crítica no login do SmartConsole que já está sendo explorada em ataques. Registrada como CVE-2026-16232, a falha recebeu pontuação CVSS 9,3 e permite obter privilégios administrativos completos. O problema possibili…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Chaos usa navegador invisível para ocultar tráfego de ransomware

O grupo de ransomware Chaos passou a usar o novo trojan msaRAT para ocultar comunicações de comando e controle em conexões legítimas do Chrome e do Edge. O malware foi identificado em uma máquina Windows comprometida antes da execução do criptografador. Escrito em Rust, o msaRAT …

Governança & IA Saúde Business 🇧🇷

Qualidade hospitalar: por que medir indicadores já não é suficiente

Panorama Ahfip mostra como benchmarking, auditoria e pertinência assistencial podem transformar dados em ferramentas estratégicas para a gestão. The post Qualidade hospitalar: por que medir indicadores já não é suficiente appeared first on Saúde Business.

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Claude Cowork abre acesso ao sistema de arquivos do Mac

Uma vulnerabilidade no Claude Cowork permitia que o agente de inteligência artificial escapasse da máquina virtual usada como ambiente isolado e acessasse arquivos armazenados no Mac. A cadeia, chamada SharedRoot, possibilitava ler ou modificar dados fora das pastas autorizadas p…

Governança & IA ANAHP 🇧🇷

Rede Santa Catarina, que conta com hospitais como Santa Catarina – Paulista e Casa de Saúde São José, chega à marca de mais de 150 acolhidas com evento dedicado ao combate à violência contra a mulher no Agosto Lilás

Programa Florescer, criado para acolher mulheres em situação de violência, completa dois anos de existência e com encontro presencial no dia 14 de agosto A Rede Santa Catarina, instituição filantrópica […] O post Rede Santa Catarina, que conta com hospitais como Santa Catarina – …

Governança & IA CISO Advisor 🇧🇷

Brasil migra de postura reativa para estratégica em cibersegurança

As empresas brasileiras estão migrando de práticas reativas para abordagens estratégicas em cibersegurança, com o objetivo de fortalecer a resiliência, apoiar o crescimento dos negócios e enfrentar riscos emergentes, de acordo com o relatório 2026 ISG Provider Lens® Cybersecurity…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo Cl0p explora falhas no PTC Windchill

A Ransom-ISAC, em colaboração com eCrime.ch e DEFUSED, publicou ontem um alerta sobre a exploração ativa, por afiliados do ransomware Cl0p, de vulnerabilidades em implementações do PTC Windchill e FlexPLM expostas à internet. Os atacantes estão encadeando uma divulgação de inform…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha usa GitHub Actions para explorar cPanel 

Uma campanha cibernética em larga escala está abusando do GitHub Actions para transformar repositórios open source comprometidos em armas contra servidores de hospedagem, conforme revelou ontem a empresa de segurança Socket.dev. Os atacantes inserem arquivos de workflow malicioso…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Benchmark de malware para sabotagem nuclear desafia modelos de IA

A SentinelOne desenvolveu um novo benchmark para testar a capacidade de modelos de inteligência artificial realizarem investigações de engenharia reversa de longo prazo, utilizando como caso de teste a análise do malware Fast16, descoberto em abril pelo SentinelLabs. O estudo, pu…

Link copiado!