DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Clop cria webshell personalizada para ataques ao Windchill

O grupo de ransomware Clop desenvolveu uma webshell Java personalizada, projetada especificamente para servidores PTC Windchill e FlexPLM, com funcionalidades integradas para descriptografar credenciais, enumerar repositórios de arquivos e roubar dados, conforme análise da empres…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA confirma exploração de falha do Windows por ransomware

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando uma vulnerabilidade de alta gravidade no Windows Task Host (CVE-2025-60710), que já havia sido sinalizada como ativamente explorada em abril, conforme atualizaçã…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Como cibercriminosos estão realizando ataques contínuos com IA

Com modelos de IA avançados, grupos de cibercriminosos mantêm o reconhecimento rodando sem interrupção sobre empresas de todos os setores, mapeando domínios, serviços expostos e mudanças de infraestrutura em um ritmo que nenhuma equipe humana conseguiria sustentar por semanas seg…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha no Screen Sharing da Apple expõe Macs a controle remoto

Uma vulnerabilidade no recurso de compartilhamento de tela do macOS permite que um invasor remoto execute comandos com privilégios de root em determinadas configurações. A falha, identificada como CVE-2026-43760, está relacionada ao serviço screensharingd. A exploração exige que …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Nova botnet Linux rouba credenciais e lança 16 tipos de ataques DDoS

Uma nova botnet chamada Evooo1Bot está comprometendo dispositivos Linux expostos à internet para executar ataques DDoS, roubar credenciais e transformar equipamentos infectados em proxies controlados por criminosos. A atividade é observada desde julho de 2026. Baseada parcialment…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica em plugin permite takeover total do WordPress

Sites WordPress que utilizam o plugin User Profile Builder estão vulneráveis a uma falha crítica que permite a tomada total do controle, conforme análise da empresa de segurança Wordfence. A vulnerabilidade, com pontuação CVSS de 9.8, permite que um atacante não autenticado se re…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Clop lista GE, Philips e Shell em vazamento de dados

As gigantes de tecnologia General Electric (GE) e Philips, além da petroleira Shell, investigam alegações de que o grupo de ransomware Clop tenha invadido seus sistemas e roubado dados, conforme comunicados das empresas. A Philips confirmou que identificou e conteve uma tentativa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Julho bate recorde global de ataques de ransomware

O mês de julho registrou o maior volume de ataques de ransomware no mundo nos últimos 12 meses, com 955 vítimas globais e um salto de 33,9% em comparação a junho, superando o pico anterior de 881 ocorrências em dezembro de 2025. Os dados são da plataforma Ransomware.live, de moni…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Desarticulada quadrilha que roubou R$ 193 milhões

A Polícia Federal do Brasil e o Bundeskriminalamt (BKA), a polícia criminal alemã, prenderam sete pessoas ligadas a um ataque cibernético que, em novembro de 2023, desviou cerca de € 30 milhões (R$ 193,6 milhões) das contas de clientes do banco alemão Commerzbank. Três suspeitos …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil registra 4.151 ataques por organização em julho, alta de 45%

Cada organização no Brasil sofreu, em média, 4.151 ataques cibernéticos por semana em julho de 2026, um crescimento de 45% em relação ao mesmo período do ano passado, segundo o relatório mensal da Check Point Research (CPR), divisão de inteligência em ameaças da Check Point Softw…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft confirma patch para zero-day ShieldBreak no Defender

A Microsoft comunicou que está trabalhando em uma correção de segurança para uma vulnerabilidade de dia zero no Microsoft Defender chamada “ShieldBreak“, após divulgação pública pelo pesquisador que usa o pseudônimo “Nightmare Eclipse”. A falha, agora rastreada como CVE-2026-6941…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Botnet Dysphoria controla quase 300 mil dispositivos para ataques DDoS

A botnet Dysphoria já comprometeu cerca de 296 mil dispositivos, incluindo roteadores, câmeras IP, gateways e equipamentos Linux embarcados. A infraestrutura é usada principalmente em ataques DDoS e passou a oferecer também funções de proxy residencial. A ameaça começou a ser aco…

Ameaças Cibernéticas Boletim Sec 🇧🇷

IA criminosa oferece criação de ransomware por apenas US$ 8 ao mês

Uma plataforma criminosa de inteligência artificial chamada MessiahGPT está sendo comercializada para auxiliar na criação de ransomware, kits de phishing, ladrões de informações e outras ferramentas usadas em ataques cibernéticos. O serviço é promovido abertamente em fóruns frequ…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Shell investiga ataque após cibercriminosos anunciarem roubo de dados

A Shell iniciou uma investigação sobre um possível incidente de segurança após o grupo de extorsão Cl0p afirmar ter roubado cerca de 89 GB de informações internas da companhia. A empresa confirmou que equipes de segurança e especialistas estão analisando o caso. Segundo os crimin…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Uber Freight confirma incidente cibernético

A Uber Freight, subsidiária de transporte logístico da Uber Technologies, confirmou ter identificado e contido um acesso não autorizado a partes de seus sistemas e repositórios, após o grupo de hackers autodenominado ‘Helix’ alegar ter roubado quase 1 milhão de arquivos da plataf…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Usuários de Azure são alvos de exfiltração de dados

Credenciais dos portais Azure/Entra de usuários de grandes corporações parecem ter sido comprometidas e foram usadas por um agente malicioso para obter enormes bancos de dados de funcionários dessas mesmas empresas, segundo a consultoria Hudson Rock. O agente agora está em uma ca…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques cibernéticos podem atingir facções do Brasil

O presidente dos Estados Unidos, Donald Trump, assinou na quarta-feira (12 de agosto) um memorando de segurança nacional que autoriza agências federais a realizar operações cibernéticas ofensivas contra organizações criminosas transnacionais que atacam cidadãos americanos, inclui…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cloudflare bloqueia 935 ataques DDoS superiores a 1 Tbps

Ataques distribuídos de negação de serviço acima de 1 Tbps estão se tornando cada vez mais frequentes. A Cloudflare bloqueou 935 ofensivas dessa escala no primeiro semestre de 2026, indicando uma forte expansão dos ataques hipervolumétricos. Somente no segundo trimestre foram reg…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet corrige falhas de autenticação

A Fortinet publicou correções para múltiplas vulnerabilidades relacionadas a autenticação em seus produtos FortiWeb, FortiManager e FortiClient, conforme comunicado da empresa. A falha mais grave, rastreada como CVE-2026-26035, afeta o mecanismo de login do FortiWeb e possui pont…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Android malware combina empréstimo e NFC para drenar contas

Pesquisadores alertam para uma campanha de Android malware que toma empréstimos em nome das vítimas e, em seguida, utiliza um segundo malware para ler dados de cartões de pagamento via NFC e realizar compras físicas e saques em caixas eletrônicos, conforme análise publicada pela …

Link copiado!