DESTAQUES

Últimas Notícias

895 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil avança de postura reativa para proativa, diz estudo

O Brasil registrou 314,8 bilhões de atividades maliciosas no primeiro semestre de 2026, o equivalente a 84% dos ataques detectados na América Latina e no Canadá, segundo o FortiGuard Labs. Esse cenário, aliado ao histórico de subinvestimento e a particularidades como o Pix e o 5G…

Ameaças Cibernéticas CISO Advisor 🇧🇷

RufRoot: falha crítica expõe chaves de IA e memória de agentes

Pesquisadores do Noma Labs descobriram uma vulnerabilidade crítica, registrada como CVE-2026-59726 (CVSS de 10.0), na plataforma open source Ruflo para gerenciamento de agentes de IA. A falha, apelidada de RufRoot, afetou versões anteriores a 3.16.3 e permitiu que invasores obtiv…

Ameaças Cibernéticas CISO Advisor 🇧🇷

TP-Link TL-WR940N tem falha crítica de execução remota de código

A TP-Link publicou um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. A falha, registrada como CVE-2026-12935 (CVSS de 8.7), pode permitir que invasores não autenticados provoquem negação de serviço ou executem código remo…

Governança & IA CISO Advisor 🇧🇷

SQLite: CVE crítico é cancelado por ser alucinação de IA

A vulnerabilidade crítica no SQLite, registrada como CVE-2026-51302 e originalmente classificada com pontuação CVSS de 10.0, foi retirada após se constatar que a falha de segurança não existe. O CVE, que descrevia uma suposta vulnerabilidade de execução de código no banco de dado…

Ameaças Cibernéticas CISO Advisor 🇧🇷

INC Ransomware explora falhas no SonicWall SMA1000

O grupo INC Ransomware está explorando ativamente duas vulnerabilidades recentes em appliances SonicWall SMA1000 para obter acesso root e realizar movimentação lateral, de acordo com um relatório publicado pela Resecurity. As falhas, rastreadas como CVE-2026-15409 (CVSS 10.0) e C…

Ameaças Cibernéticas CISO Advisor 🇧🇷

N-able: falha no N-central é explorada em ataques

A N-able alertou os clientes que hackers estão explorando uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) que afeta servidores N-central, tanto hospedados quanto on-premises. A empresa publicou no domingo, 2 de agosto, o hotfix 2026.3.1.7 para corrigir o problema, …

Governança & IA Saúde Business 🇧🇷

O Brasil precisa de integração e não apenas de novas tecnologias

O gargalo da inovação em saúde não é a falta de ideias, mas a dificuldade de conectar talentos, pesquisa, capital e assistência. The post O Brasil precisa de integração e não apenas de novas tecnologias appeared first on Saúde Business.

Gestão de Riscos Boletim Sec 🇧🇷

Ataque à cadeia de suprimentos atinge repositório comunitário do Arch Linux

O Arch Linux suspendeu temporariamente a adoção de pacotes no Arch User Repository após identificar uma nova onda de contas assumindo projetos abandonados para inserir código malicioso. A medida foi ampliada posteriormente com o bloqueio de todos os novos envios ao AUR. A ação bu…

Privacidade & Dados Boletim Sec 🇧🇷

Vazamento da SplitVPN expõe dados de 865 mil usuários

Um vazamento de dados da SplitVPN, serviço russo anteriormente conhecido como NotVPN, expôs informações pessoais de aproximadamente 865 mil usuários. O incidente ocorreu em julho de 2026 e envolveu e-mails, endereços IP, localização e dados parciais de cartões. O material comprom…

Ameaças Cibernéticas Boletim Sec 🇧🇷

FBI revela esquema de infiltração ligado a espionagem e roubo de dados

O FBI e governos aliados emitiram um alerta sobre trabalhadores de tecnologia ligados à Coreia do Norte que usam identidades roubadas para conseguir empregos remotos e acessar redes corporativas. Os salários recebidos são enviados a agências norte-coreanas e ajudam a financiar pr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Water Makara mira instituições financeiras no Brasil

O grupo Water Makara, descoberto em outubro de 2024, direcionou seus ataques principalmente a instituições financeiras do Brasil com o objetivo de roubar dados, segundo o relatório “2025 APT Group Research Annual Report”, publicado recentemente pela NSFOCUS em parceria com o Inst…

Governança & IA CISO Advisor 🇧🇷

Check Point lança firewall com segurança nativa para IA

A Check Point Software anunciou, ontem, o AI Network Firewall, disponível como parte da versão R82.20 de seu software de firewall. A novidade chega em um momento em que a adoção acelerada da inteligência artificial amplia os desafios de governança e segurança das organizações, à …

Gestão de Riscos CISO Advisor 🇧🇷

Falha crítica permitia controle de bancos de dados na Azure

A Wiz, empresa de segurança em nuvem, publicou em 30 de julho um relatório detalhando uma cadeia de vulnerabilidades críticas no Azure Cosmos DB, serviço de banco de dados NoSQL da Microsoft. As falhas, batizadas de CosmosEscape, poderiam permitir que um atacante não autenticado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Incidente deixa operadora de telecom 4 dias fora do ar

A Unitel, maior operadora de telecomunicações de Angola, sofreu um ataque cibernético que paralisou seus serviços móveis de voz, dados e acesso à internet em todo o território nacional por quatro dias, a partir das 2h20 do dia 28 de julho. No dia seguinte, a empresa iria estrear …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques a sistemas industriais: América Latina em 2º

A Kaspersky publicou dia 30 de julho seu relatório ICS CERT, revelando que 20,4% dos computadores de Sistemas de Controle Industrial (ICS) da América Latina foram afetados por artefatos maliciosos, posicionando a região como a segunda mais exposta a ameaças de perímetro em nível …

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para ataques cibernéticos a sistemas de água nos EUA

A agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu, ontem, um alerta urgente sobre um aumento significativo de ataques a controladores lógicos programáveis (PLCs) expostos à internet no setor de sistemas de água e esgoto. O alerta ocorre depois que hackers …

Link copiado!