DESTAQUES

Últimas Notícias

3484 notícias
Gestão de Riscos CISO Advisor 🇧🇷

BC alerta para sofisticações no risco cibernético

O Comitê de Estabilidade Financeira (Comef) do Banco Central do Brasil, em sua 66ª reunião realizada nos dias 25 e 26 de agosto, avaliou o cenário de incidentes cibernéticos relevantes ocorridos no Sistema Financeiro Nacional (SFN) em 2026, destacando a crescente sofisticação dos…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram falhas zero day em appliances SonicWall

A SonicWall corrigiu duas vulnerabilidades zero-day no Secure Mobile Access (SMA) 1000 que já estão sendo exploradas em ataques. As falhas podem ser combinadas para obter acesso não autorizado e, em determinadas condições, executar comandos no appliance. A mais grave, CVE-2026-83…

Governança & IA CISO Advisor 🇧🇷

“Vírus mentais” se propagam em sistemas multiagentes

Pesquisadores do programa Anthropic Fellows, em colaboração com a École Polytechnique Fédérale de Lausanne, publicaram um estudo demonstrando que ideias ou objetivos podem se espalhar em sistemas multiagentes. Os pesquisadores Vassilis Papadopoulos, McNair Shah, Sam Zimmerman e J…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft alerta para malware em sites falsos

Organizações em diversos setores, incluindo saúde, governo, educação e logística, foram infectadas por malware ao baixarem softwares falsos oferecidos em sites de aparência legítima, de acordo com a Microsoft. O “software” se passa por aplicativos como Microsoft Edge, Kaspersky A…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SonicWall alerta para exploração ativa em SMA1000

A SonicWall alertou sobre o abuso ativo de duas vulnerabilidades no gateway SMA1000, incluindo uma falha crítica (CVE-2026-83548) com pontuação CVSS de 10,0, que permite a um atacante não autenticado obter acesso não autorizado a funções sensíveis, e uma segunda vulnerabilidade (…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no JFrog Artifactory permite forjar tokens Admin

Uma vulnerabilidade crítica de bypass de autenticação (CVE-2026-82329) no JFrog Artifactory está sendo explorada em ataques para criar tokens que concedem acesso administrativo, de acordo com pesquisadores da watchTowr e relatos da Vercel. A falha está presente na configuração pa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers exploram falha no Sangoma Switchvox 

Atacantes estão explorando ativamente a CVE-2026-9586, uma vulnerabilidade de injeção SQL não autenticada na plataforma VoIP Sangoma Switchvox que pode levar à execução remota de código, de acordo com pesquisadores da Horizon3. A maioria dos sistemas Switchvox expostos à internet…

Ameaças Cibernéticas CISO Advisor 🇧🇷

BGP sequestrado para entrega de Virtualizor contaminado

Um atacante não identificado realizou um sequestro BGP (Border Gateway Protocol) que desviou o tráfego da internet destinado à empresa de software Softaculous para entregar atualizações maliciosas da plataforma de gerenciamento de nuvem Virtualizor, conforme comunicado publicado …

Governança & IA CISO Advisor 🇧🇷

OpenAI limita modelo Astra após classificá-lo como crítico

A OpenAI anunciou ontem (1º de setembro) que seu novo modelo, chamado Astra, atingiu o limite de capacidade cibernética considerado “Crítico” em seu Preparedness Framework, tornando-o o primeiro modelo da empresa a receber essa classificação, conforme comunicado publicado pela em…

Governança & IA CISO Advisor 🇧🇷

Nvidia e CrowdStrike anunciam sistema agêntico de cyber

A Nvidia e a CrowdStrike anunciaram ontem (1º de setembro), durante a conferência Fal.Con 2026 em Las Vegas, o CrowdStrike SafeMind, um sistema agêntico de cibersegurança desenvolvido pelo CrowdStrike Cyber Superintelligence Lab, conforme comunicado publicado pela Nvidia. A plata…

Link copiado!