DESTAQUES

Ameaças Cibernéticas

32 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA adiciona falha crítica do n8n ao catálogo KEV

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) adicionou ontem uma vulnerabilidade crítica na plataforma de automação n8n ao seu catálogo de falhas exploradas conhecidas (KEV), ordenando que agências federais corrijam seus sistemas até 25 de março . Regist…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Trojan bancário usa “INSS Reembolso” como disfarce

Pesquisadores da Kaspersky descobriram a campanha de um malware para Android direcionada ao Brasil, batizada de BeatBanker. Ela combina mineração de criptomoedas com roubo de credenciais bancárias e desvio de transações. O alerta foi publicado ontem. De acordo com a análise, o at…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Empresa médica Stryker sofre ataque destrutivo

Um ataque cibernético atribuído ao grupo iraniano Handala atingiu a fabricante de tecnologia médica Stryker na madrugada de hoje, resultando na limpeza remota do armazenamento de dispositivos gerenciados e na paralisação parcial da empresa, segundo relatos de funcionários no fóru…

Ameaças Cibernéticas Canaltech 🇧🇷

Coisa de filme: hackers chineses invadem sistema secreto de grampos do FBI

Um grupo hacker associado ao governo da China invadiu a rede usada pelo FBI para gerenciar operações de vigilância nos Estados Unidos. A violação foi detectada em fevereiro e afetou sistemas que dão suporte ao Sistema de Coleta Digital (DCSNet), infraestrutura que processa solici…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Nova metodologia de Pentest

A empresa de cibersegurança ofensiva HackerSec lançou uma nova metodologia para testes de intrusão chamada Pentest AI-First, criada para adaptar os processos de cibersegurança ofensiva ao cenário atual de ameaças digitais cada vez mais sofisticadas. A proposta surge em um momento…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Atualização urgente corrige vulnerabilidade em sistemas Fortinet

Uma vulnerabilidade identificada na ferramenta de gerenciamento FortiManager pode permitir que invasores executem código remotamente em sistemas afetados. A falha está relacionada ao componente FGTUpdates, responsável por gerenciar atualizações e comunicação entre dispositivos da…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Conflito no Oriente Médio impulsiona aumento de ataques cibernéticos

O aumento das tensões e conflitos no Oriente Médio tem sido acompanhado por uma onda de atividades maliciosas no ambiente digital. Pesquisadores da Zscaler observaram um crescimento significativo de ataques oportunistas que exploram o contexto geopolítico para enganar usuários e …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cloudflare corrige falhas críticas no Pingora

A Cloudflare lançou ontem a versão 0.8.0 de seu framework open-source Pingora para corrigir três vulnerabilidades críticas: CVE-2026-2833, CVE-2026-2835 e CVE-2026-2836. As falhas, que receberam pontuações de até 9.3 na escala CVSS, permitem ataques de contrabando de requisições …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Plugin WordPress Tutor LMS Pro vulnerável a takeover de contas

Uma falha de segurança crítica no plugin pago Tutor LMS Pro, que possui mais de 30 mil instalações, está permitindo que atacantes se tornem administradores de sites WordPress. A vulnerabilidade foi descoberta e divulgada pela empresa de segurança Wordfence, que alerta para a faci…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta: falha no Ivanti EPM está sob exploração ativa

A agência de cibersegurança dos Estados Unidos (CISA) adicionou ontem uma vulnerabilidade de alta gravidade no Ivanti Endpoint Manager (EPM) ao seu catálogo de falhas conhecidas e exploradas (KEV), ordenando que agências federais apliquem a correção em até três semanas. A medida,…

Ameaças Cibernéticas Canaltech 🇧🇷

Hackers russos invadem e roubam WhatsApp de políticos e jornalistas

Cibercriminosos ligados à Rússia estão invadindo contas de oficiais governamentais, mas não através de ataques complexos e quebra de encriptação, mas engenharia social simples. A inteligência e a segurança militar dos Países Baixos (AIVD e MIVD) emitiram comunicados alertando sob…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Keylogger VIP rouba dados usando arquivos com esteganografia

Uma campanha maliciosa identificada recentemente está utilizando o keylogger VIP para roubar informações sensíveis de usuários por meio de arquivos que escondem código malicioso utilizando esteganografia. A técnica permite ocultar componentes do malware dentro de arquivos aparent…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falsa atualização do Google Meet instala malware em PCs

Uma campanha maliciosa está utilizando uma falsa atualização do Google Meet para distribuir malware capaz de comprometer computadores. O ataque ocorre por meio de páginas fraudulentas que exibem mensagens indicando que o usuário precisa instalar uma atualização para continuar uti…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft alerta para ataque que abusa do Windows Terminal

A Microsoft emitiu um alerta sobre uma nova variante do ataque ClickFix que está evadindo a detecção ao instruir as vítimas a usar o Windows Terminal em vez do tradicional diálogo “Executar”. Observada pela primeira vez em fevereiro, a campanha se passa por páginas de CAPTCHA ou …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Salesforce: Ataques do ShinyHunters a instâncias mal configuradas

O grupo de extorsão ShinyHunters assumiu a responsabilidade por uma campanha de roubo de dados que visa instâncias da plataforma Experience Cloud, da Salesforce. A quadrilha afirma ter comprometido entre 300 e 400 empresas, muitas delas do setor de cibersegurança, explorando conf…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Commvault e CloudSEK anunciam integração de duas soluções

A Commvault anunciou hoje uma integração com a CloudSEK para ajudar as empresas a se defenderem de cibernéticos baseados em identidade, alimentados por credenciais roubadas e expostas. Segundo o comunicado conjunto, a integração traz a Inteligência de Credenciais da Dark Web em t…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Israel diz ter bombardeado QG de guerra cibernética do Irã

As Forças de Defesa de Israel (IDF) afirmaram ter realizado um ataque bem-sucedido contra um complexo militar iraniano que abrigava o “quartel-general de guerra cibernética” do Irã e a Diretoria de Inteligência. O anúncio foi feito na última quarta-feira num post no X. De acordo …

Ameaças Cibernéticas Canaltech 🇧🇷

Microsoft alerta para aumento do uso de IA para acelerar ataques digitais

Um relatório do departamento de inteligência de ameaças da Microsoft fez um alerta para o aumento do uso de ferramentas de inteligência artificial (IA) para acelerar ataques digitais. Gerar senhas com IA é seguro? O que fazer e o que NUNCA fazer Como hackers manipulam IAs par…

Ameaças Cibernéticas Canaltech 🇧🇷

De novo: JBS sofre novo mega-ataque hacker e tem 3 TB de dados roubados

Em um fórum clandestino, o grupo hacker de ransomware Coinbasecartel afirmou ter invadido a JBS Brasil, multinacional alimentícia voltada à produção e processamento de carnes. A empresa é uma das maiores produtoras de carne do mundo e, segundo o repositório dos cibercriminosos, t…

Link copiado!