DESTAQUES

Últimas Notícias

896 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Sistemas desenvolvidos com IA estão sendo comprometidos

Sistemas desenvolvidos com o auxílio de inteligência artificial estão se tornando alvo crescente de ataques. Empresas de todos os tamanhos adotaram IA no desenvolvimento, das pequenas startups às grandes corporações, e a superfície de ataque cresceu proporcionalmente à velocidade…

Gestão de Riscos Boletim Sec 🇧🇷

VMware ALB recebe correções para falhas graves de segurança

A Broadcom corrigiu sete vulnerabilidades no VMware Avi Load Balancer, incluindo uma falha crítica que pode permitir acesso não autorizado ao painel de controle da plataforma sem necessidade de login. A brecha mais grave, identificada como CVE-2026-47865, recebeu pontuação CVSS 9…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha zero day no Cursor executa arquivos maliciosos ao abrir repositórios

Uma vulnerabilidade ainda sem correção no editor de código Cursor pode permitir que arquivos maliciosos sejam executados automaticamente em computadores Windows quando o usuário abre um repositório preparado por invasores. A falha afeta o processo usado pelo Cursor para localizar…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Qilin usa Active Directory para roubar credenciais

O grupo de ransomware Qilin foi observado usando uma técnica capaz de extrair credenciais de praticamente todas as contas de um domínio Windows, ampliando o risco de movimentação lateral e controle completo da rede. A atividade explorou o próprio mecanismo de sincronização do Act…

Ameaças Cibernéticas CISO Advisor 🇧🇷

BitLocker: zero-day permite bypass físico

A Microsoft confirmou ontem a existência de uma vulnerabilidade zero-day no BitLocker, registrada como CVE-2026-50661, que permite que invasores com acesso físico ao dispositivo contornem completamente a criptografia de disco do sistema. A falha, classificada como um bypass de re…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SonicWall alerta para exploração ativa de falhas no SMA1000

A SonicWall confirmou ontem que invasores estão explorando ativamente duas vulnerabilidades em seus appliances da série SMA1000, classificadas como CVE-2026-15409 e CVE-2026-15410, e emitiu um alerta urgente para que os clientes instalem as correções de segurança recém-publicadas…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas no SAP podem comprometer dados e serviços corporativos

A SAP lançou seu pacote de segurança de julho de 2026 com correções para 16 novas vulnerabilidades, um alerta adicional publicado no GitHub e três atualizações de problemas divulgados anteriormente. Quatro falhas foram classificadas como críticas. A vulnerabilidade mais grave, CV…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para exploração ativa em servidores SharePoint

A agência de cibersegurança dos EUA (CISA) emitiu ontem um alerta sobre a exploração ativa de três vulnerabilidades em servidores Microsoft SharePoint, classificadas como CVE-2026-32201, CVE-2026-45659 e CVE-2026-56164, e recomendou medidas adicionais de segurança para proteger a…

Gestão de Riscos CISO Advisor 🇧🇷

Adobe corrige doze falhas críticas no ColdFusion

A Adobe publicou ontem as atualizações ColdFusion 2025 Update 11 e ColdFusion 2023 Update 22, que corrigem doze vulnerabilidades críticas na plataforma, e recomenda que administradores instalem os patches com a máxima urgência, citando o prazo de 72 horas como referência para açã…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft corrige falha falha no Active Directory explorada em ataques

A Microsoft publicou ontem correções de segurança para a vulnerabilidade CVE-2026-56155, uma falha de elevação de privilégio no Active Directory Federation Services (AD FS) que está sendo explorada ativamente, conforme confirmou a empresa em comunicado. A vulnerabilidade permite …

Governança & IA CISO Advisor 🇧🇷

Brasil em alerta crítico por falhas em gestão de patches e MFA

O ambiente de segurança cibernética no Brasil encerrou junho de 2026 sob estado de alerta crítico, segundo boletim técnico divulgado pela consultoria DANRESA. O aumento expressivo de incidentes no país não é reflexo exclusivo de ataques complexos, mas de uma falha coletiva na dis…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SAP corrige quatro falhas críticas no Patch Day de julho

A SAP publicou hoje, em seu Patch Day, 16 novos boletins de segurança e três atualizações para notas anteriores, conforme comunicado da empresa. Quatro vulnerabilidades receberam classificação Crítica, com destaque para falhas de corrupção de memória no NetWeaver ABAP, HTTP smugg…

Gestão de Riscos CISO Advisor 🇧🇷

Uma simulação de resiliência contra ataques de IA

A Commvault anunciou hoje o “Commvault Minutes to Recovery”, uma simulação prática de resiliência cibernética que permite que participantes assumam o papel de hackers, executem ataques usando ferramentas de Frontier AI e, em seguida, se defendam e recuperem sistemas sob pressão. …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Junho: zero-days sob ataque em MS, Oracle, Ivanti

A Redbelt Security, consultoria brasileira de cibersegurança, divulgou seu relatório mensal de vulnerabilidades de junho de 2026, destacando falhas críticas em plataformas de Microsoft, Oracle, Fortinet, Ivanti e ServiceNow, com ao menos dois casos de exploração ativa antes da pu…

Governança & IA Saúde Business 🇧🇷

Prevenir falhas protege pacientes e reduz custos de hospitais

Diante da crescente complexidade da assistência, investir na prevenção de falhas melhora a segurança do paciente, diminui desperdícios, fortalece as equipes e torna os hospitais mais sustentáveis The post Prevenir falhas protege pacientes e reduz custos de hospitais appeared firs…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil em 3º nos ransomwares de junho

O Brasil foi o terceiro país que mais sofreu ataques com ransomwares em junho, registrando 23 casos. Os dados são da plataforma Ransomware.live, iniciativa de Julien Mousqueton, CISO da Cohesity, empresa líder em segurança de dados com IA. É a primeira vez que o Brasil aparece en…

Saúde Digital ANAHP 🇧🇷

Tacchini sedia curso sobre alta performance em fisioterapia respiratória

No sábado, dia 11 de julho, mais de 50 fisioterapeutas do Tacchini Saúde e de outras instituições de saúde da Serra Gaúcha participaram do curso “Alta Performance Respiratória: técnicas essenciais […] O post Tacchini sedia curso sobre alta performance em fisioterapia respiratória…

Gestão de Riscos CISO Advisor 🇧🇷

Ataque de março leva tecelagem alemã a pedir falência

A ZEGO GmbH, empresa alemã do setor têxtil com mais de 30 anos de operação, entrou com pedido de falência este mês, após um ataque cibernético sofrido em 29 de março deste ano que causou um período de quase seis semanas sem produção e graves perdas financeiras, conforme comunicad…

Link copiado!