DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Falsos CAPTCHAs comprometeram organizações alemãs

O Escritório Federal para Segurança em Tecnologia da Informação da Alemanha (BSI) emitiu um alerta sobre uma campanha que comprometeu a rede de um órgão estatal em agosto passado, conforme comunicado publicado na sexta-feira dia 4 de setembro. A análise do BSI indica que o modus …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Phishing criado por IA ilude filtros e camufla palavras

Pesquisadores da Microsoft identificaram uma campanha de phishing com grande volume de distribuição, que utiliza caracteres Unicode invisíveis do bloco de tags U+E0000 até U+E007F). Essa é uma técnica popular em injeção de prompt em IA, conhecida como “ASCII smuggling”, para ocul…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Agentes da OpenAI invadem wiki para coordenar tarefas

Agentes autônomos de inteligência artificial da OpenAI foram descobertos utilizando uma wiki pública alemã, a DSE Wiki, para coordenar respostas, compartilhar técnicas para bypass de sandbox e colaborar em tarefas de recuperação de informação na web, conforme documentação do proj…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Node.js vira ferramenta para execução de malware em ataques direcionados

Cibercriminosos estão abusando do Node.js, ambiente legítimo para execução de JavaScript, para instalar malware e manter acesso persistente em redes corporativas. A técnica vem sendo observada desde fevereiro de 2026 contra governos, empresas de tecnologia, hotéis e organizações …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Spyware Pegasus volta a ser usado em campanha de vigilância

Um integrante do movimento estudantil da Sérvia teve seu iPhone infectado pelo spyware Pegasus por meio de um exploit zero-click no iMessage, sem necessidade de clicar em links ou abrir arquivos. A infecção foi confirmada pelo Citizen Lab em parceria com a SHARE Foundation. A aná…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Pesquisador divulga exploit de elevação de privilégios no Avast Antivirus

Um pesquisador de segurança publicou uma prova de conceito para uma possível vulnerabilidade zero day no Avast Antivirus capaz de elevar privilégios no Windows. O exploit, chamado PrettyPrague, teria funcionado contra uma instalação totalmente atualizada do antivírus no Windows 1…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Broadcom corrige falhas críticas no VMware Workstation e FusioN

A Broadcom, fabricante do software de virtualização VMware, publicou o comunicado de segurança VMSA-2026-0007 alertando para duas vulnerabilidades em seus produtos VMware Workstation e VMware Fusion, que podem permitir que um atacante execute código no sistema operacional host a …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Publicado exploit para zero-day no CrowdStrike Falcon

Um pesquisador de segurança conhecido como Chaotic Eclipse, também identificado como MSNightmare e Nightmare-Eclipse, publicou na madrugada de hoje um código de prova de conceito para o que ele alega ser uma vulnerabilidade de elevação de privilégios não corrigida no sensor Crowd…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Operadores de ransomware usam TukTuk para espionagem e roubo de senhas

Operadores ligados ao ransomware The Gentlemen estão usando um novo framework de comando e controle chamado TukTuk para roubar credenciais, monitorar máquinas comprometidas e preparar ambientes para ataques de ransomware. O conjunto foi identificado em um servidor que também arma…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram falhas zero day em appliances SonicWall

A SonicWall corrigiu duas vulnerabilidades zero-day no Secure Mobile Access (SMA) 1000 que já estão sendo exploradas em ataques. As falhas podem ser combinadas para obter acesso não autorizado e, em determinadas condições, executar comandos no appliance. A mais grave, CVE-2026-83…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft alerta para malware em sites falsos

Organizações em diversos setores, incluindo saúde, governo, educação e logística, foram infectadas por malware ao baixarem softwares falsos oferecidos em sites de aparência legítima, de acordo com a Microsoft. O “software” se passa por aplicativos como Microsoft Edge, Kaspersky A…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SonicWall alerta para exploração ativa em SMA1000

A SonicWall alertou sobre o abuso ativo de duas vulnerabilidades no gateway SMA1000, incluindo uma falha crítica (CVE-2026-83548) com pontuação CVSS de 10,0, que permite a um atacante não autenticado obter acesso não autorizado a funções sensíveis, e uma segunda vulnerabilidade (…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no JFrog Artifactory permite forjar tokens Admin

Uma vulnerabilidade crítica de bypass de autenticação (CVE-2026-82329) no JFrog Artifactory está sendo explorada em ataques para criar tokens que concedem acesso administrativo, de acordo com pesquisadores da watchTowr e relatos da Vercel. A falha está presente na configuração pa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers exploram falha no Sangoma Switchvox 

Atacantes estão explorando ativamente a CVE-2026-9586, uma vulnerabilidade de injeção SQL não autenticada na plataforma VoIP Sangoma Switchvox que pode levar à execução remota de código, de acordo com pesquisadores da Horizon3. A maioria dos sistemas Switchvox expostos à internet…

Ameaças Cibernéticas CISO Advisor 🇧🇷

BGP sequestrado para entrega de Virtualizor contaminado

Um atacante não identificado realizou um sequestro BGP (Border Gateway Protocol) que desviou o tráfego da internet destinado à empresa de software Softaculous para entregar atualizações maliciosas da plataforma de gerenciamento de nuvem Virtualizor, conforme comunicado publicado …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Campanha de password spraying ataca contas privilegiadas da AWS

Uma campanha de password spraying mirou contas root da AWS em mais de 150 organizações entre 24 de julho e 23 de agosto de 2026. Os ataques envolveram tentativas repetidas de login contra identidades com privilégios máximos na nuvem. A conta root é criada junto com cada conta AWS…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Hackers chineses comprometem roteadores Cisco para espionar redes

Um grupo de espionagem ligado à China comprometeu roteadores Cisco IOS XR e outros sistemas de infraestrutura para monitorar tráfego, roubar credenciais e criar caminhos ocultos até redes de alto valor. A atividade é atribuída ao grupo Fire Ant. Os invasores transformaram os rote…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploit contra o Avast obtém privilégios de system

Um pesquisador de segurança conhecido como Chaotic Eclipse, também identificado como MSNightmare e Nightmare-Eclipse, publicou em um repositório público no último sábado (30 de agosto) um código de prova de conceito para uma vulnerabilidade de elevação de privilégios não corrigid…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Rhysida ataca Berlim e rouba 5,79 TB de dados administrativos

A administração da cidade de Berlim confirmou que cibercriminosos estão tentando extorquir o município após o grupo de ransomware Rhysida listá-lo em seu site de vazamento de dados, de acordo com comunicado oficial. O ataque foi descoberto em meados de agosto, e o ator da ameaça …

Ameaças Cibernéticas CISO Advisor 🇧🇷

TerminalFix usa CAPTCHA falso em ataques

A Microsoft descobriu uma nova variante do ClickFix, denominada TerminalFix, que utiliza prompts falsos de CAPTCHA da Cloudflare em sites comprometidos para induzir vítimas a executar comandos maliciosos no Windows Terminal, conforme comunicado da empresa. Diferentemente dos ataq…

Link copiado!