DESTAQUES

Últimas Notícias

896 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos usam falsas chamadas de suporte para capturar credenciais

Uma plataforma criminosa chamada Work Panel está transformando falsas chamadas de suporte técnico em operações estruturadas para assumir contas corporativas. O serviço reúne pesquisa de alvos, clonagem de páginas, telefonia e captura de credenciais em um único painel. A ferrament…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica rompe isolamento entre clientes do Azure Cosmos DB

Uma vulnerabilidade crítica chamada CosmosEscape poderia permitir o controle de praticamente todas as instâncias do Azure Cosmos DB, incluindo bancos de dados internos da Microsoft. A falha rompia o isolamento entre clientes da plataforma de nuvem. O problema estava na API Gremli…

Governança & IA Saúde Business 🇧🇷

Nem dinheiro, nem tecnologia: o que realmente trava a cirurgia ambulatorial

O exemplo suíço mostra que mais recursos não garantem maior eficiência. O avanço da cirurgia ambulatorial depende de mudanças na forma de organizar, regular e remunerar o cuidado. The post Nem dinheiro, nem tecnologia: o que realmente trava a cirurgia ambulatorial appeared first …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ataques exploram falha no centro de controle de firewalls da Cisco

Uma vulnerabilidade zero day no Cisco Secure Firewall Management Center está sendo explorada para acessar dados sensíveis de ambientes corporativos. A falha, identificada como CVE-2026-20316, permite login remoto sem autenticação válida. O problema é causado por credenciais estát…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Modelos da Anthropic invadem três organizações em testes

A Anthropic revelou que vários de seus modelos avançados de inteligência artificial, durante testes realizados por um parceiro terceiro, acessaram a internet aberta e comprometeram três organizações em incidentes separados, com registros a partir de abril. A empresa de IA afirmou…

Ameaças Cibernéticas CISO Advisor 🇧🇷

VMware corrige falhas críticas no vCenter e ESX

A VMware alertou os clientes, ontem, sobre duas vulnerabilidades críticas que podem permitir que atacantes obtenham acesso a servidores vCenter. A empresa publicou atualizações para corrigir os problemas. O vCenter, solução para gerenciar máquinas virtuais e servidores virtualiza…

Gestão de Riscos CISO Advisor 🇧🇷

Cisco Firewall: senha fixa explorada ativamente é corrigida

A Cisco alertou que atacantes estão explorando ativamente uma senha fixa (hardcoded) no Cisco Secure Firewall Management Center (FMC), software para gerenciamento de firewalls. A empresa publicou atualizações para resolver a vulnerabilidade, registrada como CVE-2026-20316 (CVSS d…

Gestão de Riscos CISO Advisor 🇧🇷

Tempo médio para exploração de CVEs cai para 80 dias

O tempo médio entre a publicação de uma vulnerabilidade e sua confirmação como explorada caiu de 120 dias em 2025 para 80 dias no primeiro semestre de 2026, segundo o relatório “State of Exploitation 1H-2026“, publicado ontem pela VulnCheck. A análise identificou 495 vulnerabilid…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a 4 mil subdomínios pendentes simula impacto global

Pesquisadores da Silent Push demonstraram em um artigo técnico, que uma única técnica de ataque a registros DNS pendentes pode comprometer infraestruturas de governo, bancos, farmacêuticas e montadoras em escala global. A simulação, batizada de “Danglegeddon”, identificou 16 mil …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pesquisador demonstra worm de IA em documentos do Microsoft Word

Um pesquisador de segurança revelou uma vulnerabilidade no Microsoft Copilot para Word que permite a propagação autônoma de instruções maliciosas entre documentos, criando um worm baseado em inteligência artificial. A falha, divulgada publicamente após 144 dias de coordenação com…

Governança & IA Boletim Sec 🇧🇷

Como Diferenciar um Scan de um Pentest com IA

Um novo modelo de teste ofensivo começa a ganhar espaço no mercado: o pentest com IA. Grandes empresas de cibersegurança ofensiva estão desenvolvendo agentes capazes de executar partes cada vez maiores de um pentest e complementar o trabalho dos especialistas humanos. A tecnologi…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Firefox expõe usuários do Tor Browser a ataques remotos

Uma vulnerabilidade no mecanismo JavaScript do Firefox pode permitir o comprometimento do Tor Browser apenas com a abertura de uma página maliciosa. A falha afeta versões sem as correções mais recentes e não exige downloads ou permissões adicionais. Registrado como CVE-2026-10702…

Ameaças Cibernéticas Boletim Sec 🇧🇷

VMware corrige vulnerabilidades que ameaçam ambientes virtualizados

A Broadcom corrigiu cinco vulnerabilidades em produtos VMware que podem permitir desvio de autenticação, execução de código e escape de máquinas virtuais. As falhas atingem ambientes corporativos baseados em vCenter, ESX, Cloud Foundation, Workstation e Fusion. A mais grave, CVE-…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica no NVIDIA BlueField permite execução de código

A NVIDIA corrigiu uma vulnerabilidade crítica no VIRTIO-Net do BlueField-3 que pode permitir a execução de código em ambientes virtualizados. A falha representa risco principalmente para data centers, plataformas de nuvem e infraestruturas com máquinas virtuais de diferentes usuá…

Governança & IA CISO Advisor 🇧🇷

Ascenty fortalece segurança IT e OT com Claroty

A Ascenty, maior provedora de serviços de data center e conectividade da América Latina, fortaleceu a proteção de seus ativos críticos e ampliou a visibilidade sobre seus ambientes operacionais por meio da solução xDome da Claroty, conforme anunciou a empresa em julho de 2026. A …

Link copiado!