DESTAQUES

Últimas Notícias

895 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

DrayTek corrige falhas críticas em switches e access points

A fabricante de equipamentos de rede DrayTek publicou correções para onze vulnerabilidades em modelos VigorAP e trinta falhas em VigorSwitches, incluindo três vulnerabilidades críticas que permitem execução remota de comandos com privilégios de root e modificação não autorizada d…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Oracle WebLogic tem exploração ativa

A vulnerabilidade CVE-2026-21962 (CVSS de 10,0), que afeta o Oracle HTTP Server e o plug-in de proxy do Oracle WebLogic Server, está sendo explorada ativamente por agentes maliciosos. A falha foi publicada pela Oracle em 20 de janeiro com atualizações de segurança e a empresa ped…

Governança & IA CISO Advisor 🇧🇷

Mensuração de resultados é o maior desafio da IA

O grande desafio atual das lideranças é diferenciar as iniciativas de inteligência artificial que geram ganhos de produtividade e receita daquelas que apenas criam a percepção de inovação, segundo Gustavo Caetano, CEO e fundador da Sambatech. Mais do que adotar novas ferramentas,…

Governança & IA CISO Advisor 🇧🇷

Adoção de IA exige confiança zero e governança

A adoção da inteligência artificial pelas empresas avança mais rápido que a governança, e esse desalinhamento tende a se tornar um dos principais desafios de segurança da próxima década. O problema, porém, é solucionável com uma abordagem de confiança zero aplicada a todo o ciclo…

Governança & IA ANAHP 🇧🇷

Tacchini Carlos Barbosa apresenta resultados do primeiro semestre de 2026

No dia 24 de agosto, o Hospital Tacchini Carlos Barbosa apresentou os principais números da instituição no primeiro semestre de 2026. A prestação de contas reúne dados sobre ocupação hospitalar, […] O post Tacchini Carlos Barbosa apresenta resultados do primeiro semestre de 2026 …

Governança & IA Boletim Sec 🇧🇷

Agente de Pentest alcança 98% de efetividade

O agente de pentest conhecido como, Yaga, desenvolvido pela empresa de cibersegurança ofensiva HackerSec, atingiu 98,8% de efetividade em cenários white box na nova versão mais recente do YagaBench. Nas demais modalidades, o agente registrou 96,2% em black box e 97% em gray box, …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo malware para Mac sequestra sessões autenticadas do navegador

Um novo malware para macOS chamado AmnesiaStealer permite que invasores roubem dados e assumam silenciosamente o controle de navegadores já autenticados. A ameaça combina infostealer, persistência e sequestro de sessões ativas. A infecção começa com uma página falsa que imita o G…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cisco lança patches para falhas graves em soluções corporativas

A Cisco corrigiu nove vulnerabilidades críticas nas plataformas Crosswork e Secure Workload, incluindo falhas com pontuação máxima CVSS 10.0. Segundo a empresa, não há indícios de exploração ativa. No Crosswork, as falhas são rastreadas como CVE-2026-20030, CVE-2026-20357, CVE-20…

Ameaças Cibernéticas Boletim Sec 🇧🇷

CISA alerta para vulnerabilidade explorada ativamente no Zimbra

Uma vulnerabilidade de execução remota de código no Zimbra Collaboration Suite está sendo explorada ativamente em ataques, permitindo que invasores não autenticados executem comandos no sistema operacional de servidores vulneráveis. A falha é rastreada como CVE-2026-73570. O prob…

Gestão de Riscos CISO Advisor 🇧🇷

10 mil chaves AWS expostas, 242 com acesso Admin

Pesquisadores da Truffle Security identificaram 10.616 chaves de acesso da Amazon Web Services (AWS) ativas e válidas, expostas publicamente entre agosto de 2022 e agosto de 2026, conforme relatório publicado pela empresa em 19 de agosto de 2026. Do total, 817 chaves estavam vinc…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grandoreiro volta a atacar e usa faturas falsas

Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Unit – TRU), utiliza o aplicativo legítimo Duplicate Files Finder (DFF) para carregar código malicioso por meio da técnica de DLL sideloading, c…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA baixa barreira para cibercrime e exige postura proativa

A Shield Security alerta que a barreira de entrada para cibercriminosos nunca foi tão baixa, pois a inteligência artificial permite campanhas mais convincentes, rápidas e escaláveis, ampliando prejuízos financeiros e reputacionais, conforme avaliação da empresa. Em um ano marcado…

Governança & IA CISO Advisor 🇧🇷

CYBER Trends reúne em Campinas gestores de cyber e TI

O CISO Advisor realiza no dia 2 de Setembro o CYBER Trends 2.0, um encontro presencial e exclusivo, para gestores de tecnologia e cyber em Campinas e região. O evento reune especialistas para debater o panorama atual das ameaças cibernéticas, os desafios da cadeia de suprimentos,…

Governança & IA CISO Advisor 🇧🇷

Vivo anuncia SOC agêntico com tecnologia da Palo Alto

A Vivo anunciou hoje na Febraban Tech 2026 um SOC Agêntico baseado na plataforma Cortex XSIAM da Palo Alto Networks. A iniciativa incorpora agentes de inteligência artificial às operações da companhia para ampliar a capacidade de prevenção, detecção e resposta a ameaças, combinan…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos automatizam exploração de vulnerabilidades com agentes de IA

Um grupo cibercriminoso chinês está usando agentes de inteligência artificial para automatizar ataques contra servidores Windows e Linux expostos à internet. Rastreada como UAT-10147, a operação atingiu organizações de governo, educação, mídia, tecnologia e jogos em vários países…

Governança & IA CISO Advisor 🇧🇷

Veeam aborda desafios de IA durante evento

A Veeam Software, empresa de resiliência de dados, realizou dia 18 passado o VeeamON Tour Brasil em São Paulo, reunindo clientes, parceiros, profissionais de tecnologia e especialistas do setor para discutir os desafios relacionados à confiança em dados e inteligência artificial,…

Ameaças Cibernéticas Boletim Sec 🇧🇷

LockBit afirma ter invadido U.S. Bank e ameaça publicar dados

O U.S. Bank está investigando uma alegação do grupo de ransomware LockBit, que afirma ter invadido a instituição financeira e roubado dados. Até o momento, o banco diz não ter encontrado evidências de acesso não autorizado à sua rede ou de impacto em seus sistemas internos. O Loc…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade crítica no Entra ID permitia execução remota de código

A Microsoft corrigiu uma vulnerabilidade de gravidade máxima no Entra ID que poderia permitir execução remota de código pela rede. A falha, identificada como CVE-2026-69836, recebeu pontuação CVSS 10.0 e afetava o serviço de gerenciamento de identidade e acesso em nuvem da empres…

Link copiado!