DESTAQUES

Últimas Notícias

895 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Como cibercriminosos estão realizando ataques contínuos com IA

Com modelos de IA avançados, grupos de cibercriminosos mantêm o reconhecimento rodando sem interrupção sobre empresas de todos os setores, mapeando domínios, serviços expostos e mudanças de infraestrutura em um ritmo que nenhuma equipe humana conseguiria sustentar por semanas seg…

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidade na Snowflake permitia roubar token interno do Jira

Uma vulnerabilidade em um workflow do GitHub Actions da Snowflake permitia que qualquer usuário executasse comandos em um runner apenas criando uma issue especialmente preparada em um repositório público da empresa. A falha estava no repositório snowflakedb/snowflake-connector-ne…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha no Screen Sharing da Apple expõe Macs a controle remoto

Uma vulnerabilidade no recurso de compartilhamento de tela do macOS permite que um invasor remoto execute comandos com privilégios de root em determinadas configurações. A falha, identificada como CVE-2026-43760, está relacionada ao serviço screensharingd. A exploração exige que …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Nova botnet Linux rouba credenciais e lança 16 tipos de ataques DDoS

Uma nova botnet chamada Evooo1Bot está comprometendo dispositivos Linux expostos à internet para executar ataques DDoS, roubar credenciais e transformar equipamentos infectados em proxies controlados por criminosos. A atividade é observada desde julho de 2026. Baseada parcialment…

Governança & IA Saúde Business 🇧🇷

O gestor que tem medo da IA 

Vitor Ferreira analisa como o avanço da inteligência artificial desafia modelos tradicionais de liderança na saúde e defende que gestores substituam a resistência pela adoção responsável da tecnologia. The post O gestor que tem medo da IA  appeared first on Saúde Business.

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica em plugin permite takeover total do WordPress

Sites WordPress que utilizam o plugin User Profile Builder estão vulneráveis a uma falha crítica que permite a tomada total do controle, conforme análise da empresa de segurança Wordfence. A vulnerabilidade, com pontuação CVSS de 9.8, permite que um atacante não autenticado se re…

Governança & IA CISO Advisor 🇧🇷

IA encontra vulnerabilidades e atrasa atualização do Exchange SE

A Microsoft adiou o lançamento da primeira atualização cumulativa (CU1) para o Exchange Subscription Edition (SE), originalmente prevista para o primeiro semestre de 2026, devido a vulnerabilidades de segurança descobertas por ferramentas de inteligência artificial, conforme post…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Clop lista GE, Philips e Shell em vazamento de dados

As gigantes de tecnologia General Electric (GE) e Philips, além da petroleira Shell, investigam alegações de que o grupo de ransomware Clop tenha invadido seus sistemas e roubado dados, conforme comunicados das empresas. A Philips confirmou que identificou e conteve uma tentativa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Julho bate recorde global de ataques de ransomware

O mês de julho registrou o maior volume de ataques de ransomware no mundo nos últimos 12 meses, com 955 vítimas globais e um salto de 33,9% em comparação a junho, superando o pico anterior de 881 ocorrências em dezembro de 2025. Os dados são da plataforma Ransomware.live, de moni…

Gestão de Riscos CISO Advisor 🇧🇷

Taiwan reduz velocidade da internet em simulação de ataque

Palavras-chave SEO: Taiwan,exercício-militar,bloqueio-internet,ciberataque,cabos-submarinos,resiliência-digital,simulação-invasão,comunicações O governo de Taiwan reduziu intencionalmente a velocidade da internet móvel durante os exercícios militares anuais Han Kuang, realizados …

Governança & IA CISO Advisor 🇧🇷

Dynatrace compra Arize por US$ 915 milhões

A Dynatrace, plataforma de observabilidade baseada em inteligência artificial (IA), assinou um acordo definitivo para adquirir a Arize em uma transação de US$ 915 milhões, conforme anunciou a empresa em comunicado publicado hoje. A operação, que envolve dinheiro e ações, tem como…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Desarticulada quadrilha que roubou R$ 193 milhões

A Polícia Federal do Brasil e o Bundeskriminalamt (BKA), a polícia criminal alemã, prenderam sete pessoas ligadas a um ataque cibernético que, em novembro de 2023, desviou cerca de € 30 milhões (R$ 193,6 milhões) das contas de clientes do banco alemão Commerzbank. Três suspeitos …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil registra 4.151 ataques por organização em julho, alta de 45%

Cada organização no Brasil sofreu, em média, 4.151 ataques cibernéticos por semana em julho de 2026, um crescimento de 45% em relação ao mesmo período do ano passado, segundo o relatório mensal da Check Point Research (CPR), divisão de inteligência em ameaças da Check Point Softw…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft confirma patch para zero-day ShieldBreak no Defender

A Microsoft comunicou que está trabalhando em uma correção de segurança para uma vulnerabilidade de dia zero no Microsoft Defender chamada “ShieldBreak“, após divulgação pública pelo pesquisador que usa o pseudônimo “Nightmare Eclipse”. A falha, agora rastreada como CVE-2026-6941…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Botnet Dysphoria controla quase 300 mil dispositivos para ataques DDoS

A botnet Dysphoria já comprometeu cerca de 296 mil dispositivos, incluindo roteadores, câmeras IP, gateways e equipamentos Linux embarcados. A infraestrutura é usada principalmente em ataques DDoS e passou a oferecer também funções de proxy residencial. A ameaça começou a ser aco…

Compliance & Regulação Boletim Sec 🇧🇷

Microsoft abandona SMS e aposta em passkeys no Entra ID

A Microsoft tornará as passkeys o método de autenticação padrão no Entra ID a partir de 1º de setembro de 2026. A mudança busca reduzir a dependência de métodos vulneráveis a phishing, como códigos enviados por SMS e chamadas de voz. Usuários atualmente habilitados para SMS ou vo…

Ameaças Cibernéticas Boletim Sec 🇧🇷

IA criminosa oferece criação de ransomware por apenas US$ 8 ao mês

Uma plataforma criminosa de inteligência artificial chamada MessiahGPT está sendo comercializada para auxiliar na criação de ransomware, kits de phishing, ladrões de informações e outras ferramentas usadas em ataques cibernéticos. O serviço é promovido abertamente em fóruns frequ…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Shell investiga ataque após cibercriminosos anunciarem roubo de dados

A Shell iniciou uma investigação sobre um possível incidente de segurança após o grupo de extorsão Cl0p afirmar ter roubado cerca de 89 GB de informações internas da companhia. A empresa confirmou que equipes de segurança e especialistas estão analisando o caso. Segundo os crimin…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Uber Freight confirma incidente cibernético

A Uber Freight, subsidiária de transporte logístico da Uber Technologies, confirmou ter identificado e contido um acesso não autorizado a partes de seus sistemas e repositórios, após o grupo de hackers autodenominado ‘Helix’ alegar ter roubado quase 1 milhão de arquivos da plataf…

Link copiado!