DESTAQUES

Últimas Notícias

896 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Ciberataque à EY expôs dados fiscais de clientes

A Ernst & Young (EY) começou a notificar clientes sobre uma violação de dados que comprometeu informações fiscais de investidores após o acesso não autorizado a uma plataforma de gerenciamento de serviços de TI usada por seus funcionários. O comunicado da empresa, publicado no di…

Governança & IA CISO Advisor 🇧🇷

Grupo NTSec cria holding para acelerar expansão

O Grupo NTSec, um dos maiores integradores de tecnologia e segurança da informação do Brasil, anunciou que acaba de concluir uma ampla reorganização corporativa que marca o início de uma nova etapa de crescimento. A companhia, segundo o comunicado, transformou-se em Sociedade Anô…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Malware brasileiro esconde C2 em blockchain Ethereum

Uma investigação da empresa brasileira Swarmy, especializada em soluções de segurança digital e antifraude, identificou uma campanha de malware bancário que utiliza a blockchain Ethereum para distribuir dinamicamente sua infraestrutura de comando e controle (C2), conforme análise…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alta de 180% em fraude digital, alerta LexisNexis

A LexisNexis Risk Solutions observou um aumento de 180% nos ataques com deepfakes em relação ao ano anterior, impulsionado pela evolução rápida de documentos, imagens e vídeos de prova de vida gerados por inteligência artificial, conforme alerta divulgado em julho de 2026. A empr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha no SharePoint

Atacantes exploram ativamente uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint, conforme relatou ontem a empresa de segurança watchTowr. A falha, registrada como CVE-2026-50522 (CVSS de 9.8), permite que um agente não autenticado execute código no …

Ameaças Cibernéticas CISO Advisor 🇧🇷

AsyncAPI: ataque no GitHub injeta malware em pacotes npm

Atacantes comprometeram o processo de publicação legítimo do projeto AsyncAPI para injetar o malware Miasma em pacotes npm confiáveis, afetando cerca de 2,9 milhões de downloads semanais combinados e colocando em risco sistemas de desenvolvimento e ambientes de construção automat…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zimbra corrige falhas críticas no Collaboration Suite

A Zimbra publicou ontem uma atualização para o Zimbra Collaboration Suite (ZCS) que corrige múltiplas vulnerabilidades críticas, incluindo uma falha de injeção de comandos descoberta no final de junho que permite a execução de código arbitrário por atacantes não autenticados. A f…

Gestão de Riscos CISO Advisor 🇧🇷

Falha LegacyHive no Windows ganha patch não oficial

Pesquisadores publicaram correções não oficiais e gratuitas para uma falha de dia zero no Windows, chamada de LegacyHive, que permite que atacantes não administradores elevem privilégios e executem código automaticamente em sistemas atualizados. A vulnerabilidade, que ainda não r…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo Qilin explora falha crítica em VPN da Palo Alto

O grupo de ransomware Qilin está explorando ativamente uma falha crítica de autenticação no GlobalProtect VPN, da Palo Alto Networks, para invadir redes corporativas e implantar criptografia em todo o domínio, conforme revelou ontem a empresa de cibersegurança Arctic Wolf. A vuln…

Governança & IA Saúde Business 🇧🇷

Inovar em saúde exige mais do que tecnologia

Mais do que investimento em pesquisa, a inovação em saúde depende de um ambiente capaz de transformar conhecimento em soluções que cheguem aos pacientes. The post Inovar em saúde exige mais do que tecnologia appeared first on Saúde Business.

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware usa calendários do Microsoft 365 para ocultar arquivos roubados

Um novo malware de espionagem chamado HollowGraph transforma calendários comprometidos do Microsoft 365 em canais ocultos para receber comandos e retirar arquivos roubados. A ameaça usa eventos marcados para 13 de maio de 2050, uma data distante que reduz a chance de descoberta p…

Governança & IA Boletim Sec 🇧🇷

Android dará a assistentes concorrentes acesso ao microfone, câmera e tela

A União Europeia determinou que o Google abra recursos sensíveis do Android, incluindo microfone, câmera e conteúdo da tela, para assistentes de inteligência artificial concorrentes. A decisão busca oferecer a esses serviços acesso equivalente ao atualmente disponível para o Gemi…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica wp2shell permite controle remoto de sites WordPress

O WordPress lançou atualizações emergenciais para corrigir a wp2shell, uma cadeia crítica de vulnerabilidades que permite a execução remota de código sem autenticação. O ataque pode comprometer instalações padrão, mesmo sem plugins vulneráveis ou interação do administrador. A ame…

Gestão de Riscos CISO Advisor 🇧🇷

Ataque destrói cadastro nacional de imóveis da Romênia

Um hacker invadiu a Agência Nacional de Cadastro e de Publicidade Imobiliária da Romênia (ANCPI) e apagou todo o banco de dados do registro de terras do país, depois de fracassar numa tentativa de extorsão, conforme informações divulgadas pelo jornalista Catalin Cimpanu em sua ne…

Ameaças Cibernéticas CISO Advisor 🇧🇷

ACR Stealer usa ClickFix e WebDAV para roubar dados

A Microsoft observou um aumento significativo em ataques utilizando o malware ACR Stealer para roubar senhas, tokens de autenticação e documentos confidenciais de clientes empresariais, conforme comunicado publicado na sexta-feira. Entre o final de abril e meados de junho, o ator…

Ameaças Cibernéticas CISO Advisor 🇧🇷

HollowGraph usa calendário do M365 para comando e controle

Pesquisadores da Group-IB identificaram um novo malware, denominado HollowGraph, que utiliza o recurso de calendário em caixas de correio do Microsoft 365 comprometidas como canal de comando e controle (C2) para receber instruções e exfiltrar dados roubados. De acordo com relatór…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Laboratórios Abbott e Coca-Cola comunicam incidentes

A Abbott Laboratories confirmou que está investigando dois incidentes cibernéticos distintos – um em sua unidade de diagnóstico de câncer e outro no portal LabCentral –, segundo comunicado publicado em 16 de julho de 2026. O primeiro incidente afeta sistemas herdados da aquisição…

Compliance & Regulação CISO Advisor 🇧🇷

Solustic alerta ISPs para segurança e prazos da Anatel

Provedores de internet de pequeno porte (PPPs) têm até 27 de agosto de 2026 para adequar a configuração de autenticação dos equipamentos fornecidos aos assinantes, conforme Despacho Decisório nº 5/2026 da Anatel, que detalha o cumprimento do artigo 8º do Regulamento de Segurança …

Link copiado!