DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Defesa do Japão usou drives USB com vírus chinês

As Forças de Autodefesa do Japão utilizaram, por quase um ano, drives USB infectados com um vírus atribuído a hackers chineses em computadores com acesso a informações classificadas, de acordo com uma investigação publicada pela agência Nikkei. A reportagem, baseada em documentos…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ataques de Prompt Injection crescem à medida que empresas adotam IA

A adoção de chatbots e assistentes com inteligência artificial nas empresas acelerou nos últimos meses. Equipes de atendimento, suporte interno, jurídico e financeiro passaram a contar com interfaces conversacionais alimentadas por LLMs para automatizar tarefas e responder pergun…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram falha crítica no Oracle EBS

Cibercriminosos estão explorando ativamente uma vulnerabilidade crítica no Oracle E-Business Suite, sistema usado por empresas para processos financeiros, pagamentos e operações corporativas. A falha foi identificada como CVE-2026-46817 e recebeu pontuação CVSS 9.8. O problema af…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica no Gemini CLI permite execução de comandos

Uma vulnerabilidade crítica no Gemini CLI, ferramenta de linha de comando do Google voltada a desenvolvedores, pode permitir que invasores executem comandos em ambientes automatizados de desenvolvimento, especialmente em fluxos do GitHub Actions. A falha foi identificada como CVE…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque de código Claude sequestra máquinas de devs

Pesquisadores da 0din.ai demonstraram um ataque que explora agentes de codificação baseados em IA, como o Claude Code, para obter acesso remoto a máquinas de desenvolvedores, utilizando um repositório aparentemente inofensivo. O estudo de caso, publicado no dia 25 de junho, mostr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque à Jaguar Land Rover usou ransomware avançado

O ataque à Jaguar Land Rover (JLR) em setembro do ano passado, que paralisou a produção por semanas e gerou prejuízos de 550 milhões de euros para a montadora, foi uma operação de ransomware avançado que explorou vulnerabilidades em sistemas legados, de acordo com reportagem do T…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha no Oracle E-Business Suite explorada em ataques

A Defused, empresa de cibersegurança, identificou exploração ativa de uma vulnerabilidade crítica no Oracle E-Business Suite, conforme publicação do site Security.nl no dia 29 de junho. A falha, registrada como CVE-2026-46817, afeta o componente Oracle Payments e permite que um a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Bucket hijacking redireciona logs em AWS, Azure e Google

Pesquisadores do Unit 42, laboratório de inteligência de ameaças da Palo Alto Networks, identificaram uma técnica de ataque que explora uma falha arquitetônica comum a Google Cloud, AWS e Microsoft Azure. Batizado de “bucket hijacking”, o método permite que invasores redirecionem…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Amazon corrige falhas críticas em extensões do Amazon Q Developer

Uma vulnerabilidade de alta gravidade no Amazon Q Developer poderia permitir que invasores executassem comandos e roubassem credenciais de nuvem quando um desenvolvedor abrisse um repositório malicioso no ambiente de programação. As falhas foram identificadas como CVE-2026-12957 …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo SharkLoader instala Cobalt Strike em campanha contra governos e empresas

Uma nova campanha de ciberataques chamada StrikeShark está usando um malware inédito, conhecido como SharkLoader, para instalar o Cobalt Strike em sistemas comprometidos. A atividade foi identificada pela Kaspersky e teve como alvos organizações governamentais, diplomáticas e emp…

Ameaças Cibernéticas Canaltech 🇧🇷

Copa do Mundo amplia golpes de bets e deepfakes no Brasil

A Copa do Mundo de 2026 amplia uma área de risco que já estava em expansão no Brasil. Mais de 4,3 mil sites falsos foram identificados explorando o torneio, e as casas de apostas continuam sendo o principal vetor de fraude. Para Daniel Tupinambá, CISO Strategy da Elytron Cybersec…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Nova variante do Millenium RAT infecta Windows

Uma evolução significativa do trojan de acesso remoto (RAT) Millenium infectou mais de 62 mil dispositivos Windows em mais de 160 países, usando bots do Telegram para comunicação com seus operadores. A empresa de segurança Group-IB, que examinou a versão 4.* do malware, identific…

Ameaças Cibernéticas CISO Advisor 🇧🇷

PTC Windchill: primeira exploração ativa de falha 

A agência de segurança cibernética dos EUA (CISA) adicionou dia 25 de Junho a falha de execução remota de código CVE-2026-12569 (CVSS de 9.3) ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), após a confirmação de ataques ativos contra o sistema de gestão do ciclo …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Derrubada infraestrutura de malwares SocGholish, Amadey, StealC

A Europol, em uma ação coordenada com agências de diversos países e parceiros privados, desferiu um golpe significativo contra as redes criminosas por trás dos malwares SocGholish, Amadey e StealC, como parte da Operação Endgame. A operação, que ocorreu nas últimas duas semanas, …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo ataque contra macOS combina roubo de dados e acesso remoto interativo

Um novo backdoor para macOS, desenvolvido em Rust, está chamando atenção por combinar roubo de dados, acesso remoto interativo e uso do Telegram para enviar arquivos furtados de dispositivos Apple. A ameaça foi identificada no início de junho de 2026, após uma atualização do XPro…

Ameaças Cibernéticas Canaltech 🇧🇷

Por que o sistema da Defesa Civil foi invadido tão facilmente

Um alerta falso disparado pelo sistema da Defesa Civil Nacional na madrugada do último sábado (20) acordou milhões de brasileiros com mensagens que incluíam termos como "misantropia", palavra que significa ódio à humanidade. O episódio levou à retirada temporária da plataforma do…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pacotes npm maliciosos com payload Shai-Hulud

Uma nova onda de pacotes maliciosos no repositório npm está roubando credenciais de desenvolvedores que trabalham com infraestrutura em nuvem e serverless, ao mesmo tempo em que expande seu alcance para o ecossistema Leo/RStreams, um conjunto de bibliotecas usado para processamen…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Proxies residenciais: 7,4 milhões de ataques em 2026

Pesquisadores da Gen, empresa responsável pela Avast, detectaram 7,4 milhões de incidentes maliciosos desde o início de 2026 roteados por redes de proxy residencial, afetando 572 mil usuários em todo o mundo. O Brasil figura como o terceiro país mais impactado, com 39 mil consumi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Como foi explorado zero-day no Cisco SD-WAN Manager

A Mandiant, empresa de inteligência em ameaças do Google Cloud, documentou um ataque que utilizou uma vulnerabilidade zero-day no Cisco Catalyst SD-WAN Manager para escalonar privilégios de uma conta administrativa comprometida para acesso root. O caso, detalhado hoje no blog do …

Link copiado!