DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Comércio é o setor mais atacado por bots de IA

O setor de comércio tornou-se o principal alvo de ataques impulsionados por inteligência artificial, com quase metade de todo o tráfego (47,9%) registrado na rede global da Akamai em dezembro de 2025 sendo composto por bots de IA, conforme relatório “Securing the Agentic Storefro…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ransomware ‘The Gentlemen’ lidera no 2T de 2026

O grupo de ransomware The Gentlemen assumiu a primeira posição em número de vítimas no segundo trimestre de 2026, com 300 organizações listadas em seu site de vazamentos, superando o Qilin (289 vítimas), que liderava há quatro trimestres consecutivos, conforme relatório da ReliaQ…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha HollowByte permite DDoS em servidores OpenSSL

Pesquisadores da Okta identificaram uma vulnerabilidade, denominada HollowByte, que permite que atacantes não autenticados provoquem uma condição de negação de serviço (DoS) em servidores OpenSSL com um payload malicioso de apenas 11 bytes. A equipe do OpenSSL corrigiu silenciosa…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram Zero Day crítico em appliances SonicWall

Cibercriminosos estão explorando ativamente uma falha zero day em appliances SonicWall SMA1000 usados para acesso remoto corporativo. A cadeia de ataque pode permitir execução de código e obtenção de privilégios máximos nos dispositivos afetados. O caso envolve duas vulnerabilida…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA ordena correção urgente de falha crítica no Oracle E-Business

A agência de cibersegurança dos EUA (CISA) determinou ontem que órgãos federais corrigam seus sistemas até sábado contra ataques em curso que exploram uma vulnerabilidade crítica no Oracle E-Business Suite (EBS). A falha, registrada como CVE-2026-46817 (CVSS de 9.8), afeta o comp…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Phishing usa nome do Zé Delivery com 400 domínios falsos

Uma investigação da empresa brasileira Swarmy, especializada em soluções de segurança digital e antifraude, identificou uma campanha de phishing em larga escala que utiliza mais de 400 domínios falsos para imitar o serviço de entrega de bebidas Zé Delivery, conforme análise divul…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidades no Remote Desktop ameaçam ambientes corporativos

A Microsoft corrigiu cinco vulnerabilidades no Remote Desktop Protocol do Windows que podem permitir o acesso indevido a informações sensíveis durante sessões remotas. As falhas afetam diferentes versões do Windows 10, Windows 11 e Windows Server. Os problemas estão ligados à for…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Zero Day no AnyDesk pode causar negação de serviço em sistemas afetados

Uma vulnerabilidade zero day no AnyDesk pode permitir que invasores causem negação de serviço em instalações afetadas da ferramenta de acesso remoto. A falha foi identificada como CVE-2026-15682 e envolve um recurso usado para envio de informações de suporte. A exploração usa um …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zoom: falha crítica permite controle de contas

A Zoom publicou ontem um alerta sobre uma vulnerabilidade crítica em seu cliente para Windows e no kit de desenvolvimento de software (SDK) para a plataforma, identificada como CVE-2026-53412 (CVSS de 9.8), que poderia permitir que um invasor não autenticado assumisse o controle …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Sophos Fusion: defesa em IA unifica endpoint, rede e nuvem

A Sophos anunciou hoje o Sophos Fusion, o primeiro sistema de defesa em cibersegurança nativo em inteligência artificial do setor, projetado para oferecer resposta coordenada e automatizada a ameaças na velocidade da IA. A plataforma unifica operações de segurança, endpoint, rede…

Ameaças Cibernéticas CISO Advisor 🇧🇷

79% dos ataques começam com credenciais comprometidas

A identidade se tornou o vetor de acesso inicial dominante para ataques de ransomware, com quatro em cada cinco incidentes (79%) tendo origem em credenciais comprometidas, segundo o sétimo relatório anual State of Ransomware da Sophos. A pesquisa independente, conduzida com líder…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Sistemas desenvolvidos com IA estão sendo comprometidos

Sistemas desenvolvidos com o auxílio de inteligência artificial estão se tornando alvo crescente de ataques. Empresas de todos os tamanhos adotaram IA no desenvolvimento, das pequenas startups às grandes corporações, e a superfície de ataque cresceu proporcionalmente à velocidade…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha zero day no Cursor executa arquivos maliciosos ao abrir repositórios

Uma vulnerabilidade ainda sem correção no editor de código Cursor pode permitir que arquivos maliciosos sejam executados automaticamente em computadores Windows quando o usuário abre um repositório preparado por invasores. A falha afeta o processo usado pelo Cursor para localizar…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Qilin usa Active Directory para roubar credenciais

O grupo de ransomware Qilin foi observado usando uma técnica capaz de extrair credenciais de praticamente todas as contas de um domínio Windows, ampliando o risco de movimentação lateral e controle completo da rede. A atividade explorou o próprio mecanismo de sincronização do Act…

Ameaças Cibernéticas CISO Advisor 🇧🇷

BitLocker: zero-day permite bypass físico

A Microsoft confirmou ontem a existência de uma vulnerabilidade zero-day no BitLocker, registrada como CVE-2026-50661, que permite que invasores com acesso físico ao dispositivo contornem completamente a criptografia de disco do sistema. A falha, classificada como um bypass de re…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SonicWall alerta para exploração ativa de falhas no SMA1000

A SonicWall confirmou ontem que invasores estão explorando ativamente duas vulnerabilidades em seus appliances da série SMA1000, classificadas como CVE-2026-15409 e CVE-2026-15410, e emitiu um alerta urgente para que os clientes instalem as correções de segurança recém-publicadas…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas no SAP podem comprometer dados e serviços corporativos

A SAP lançou seu pacote de segurança de julho de 2026 com correções para 16 novas vulnerabilidades, um alerta adicional publicado no GitHub e três atualizações de problemas divulgados anteriormente. Quatro falhas foram classificadas como críticas. A vulnerabilidade mais grave, CV…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para exploração ativa em servidores SharePoint

A agência de cibersegurança dos EUA (CISA) emitiu ontem um alerta sobre a exploração ativa de três vulnerabilidades em servidores Microsoft SharePoint, classificadas como CVE-2026-32201, CVE-2026-45659 e CVE-2026-56164, e recomendou medidas adicionais de segurança para proteger a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SAP corrige quatro falhas críticas no Patch Day de julho

A SAP publicou hoje, em seu Patch Day, 16 novos boletins de segurança e três atualizações para notas anteriores, conforme comunicado da empresa. Quatro vulnerabilidades receberam classificação Crítica, com destaque para falhas de corrupção de memória no NetWeaver ABAP, HTTP smugg…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Junho: zero-days sob ataque em MS, Oracle, Ivanti

A Redbelt Security, consultoria brasileira de cibersegurança, divulgou seu relatório mensal de vulnerabilidades de junho de 2026, destacando falhas críticas em plataformas de Microsoft, Oracle, Fortinet, Ivanti e ServiceNow, com ao menos dois casos de exploração ativa antes da pu…

Link copiado!