DESTAQUES

Últimas Notícias

896 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploit contra o Avast obtém privilégios de system

Um pesquisador de segurança conhecido como Chaotic Eclipse, também identificado como MSNightmare e Nightmare-Eclipse, publicou em um repositório público no último sábado (30 de agosto) um código de prova de conceito para uma vulnerabilidade de elevação de privilégios não corrigid…

Compliance & Regulação CISO Advisor 🇧🇷

Legitimuz previne mais de R$ 100 milhões em fraudes

A Legitimuz, IDtech brasileira especializada em prevenção à fraudes de identidade, processa 100 milhões de onboardings e 1 bilhão de verificações liveness por ano, tendo prevenido mais de R$ 100 milhões em fraudes no ano passado, de acordo com a empresa. A companhia foi fundada p…

Governança & IA CISO Advisor 🇧🇷

Claryn abre beta de plataforma GRC e TrustOps

Claryn anunciou a abertura do beta de sua plataforma de GRC e TrustOps, desenvolvida no Brasil para empresas de médio porte, com mais de 80 módulos organizados em oito domínios contratados separadamente. A plataforma separa as duas camadas: o GRC registra o que a organização se c…

Governança & IA CISO Advisor 🇧🇷

Novas diretrizes para segurança de infraestruturas críticas

O Comitê Nacional de Segurança de Infraestruturas Críticas (CNSIC) publicou, no Diário Oficial da União desta terça-feira (1º de setembro), a Resolução CNSIC nº 20, que estabelece novas diretrizes para a proteção de infraestruturas críticas no Brasil, colocando a Agência Brasilei…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Rhysida ataca Berlim e rouba 5,79 TB de dados administrativos

A administração da cidade de Berlim confirmou que cibercriminosos estão tentando extorquir o município após o grupo de ransomware Rhysida listá-lo em seu site de vazamento de dados, de acordo com comunicado oficial. O ataque foi descoberto em meados de agosto, e o ator da ameaça …

Ameaças Cibernéticas CISO Advisor 🇧🇷

TerminalFix usa CAPTCHA falso em ataques

A Microsoft descobriu uma nova variante do ClickFix, denominada TerminalFix, que utiliza prompts falsos de CAPTCHA da Cloudflare em sites comprometidos para induzir vítimas a executar comandos maliciosos no Windows Terminal, conforme comunicado da empresa. Diferentemente dos ataq…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Langflow: falha explorada para roubar credenciais

Agentes de ameaça estão explorando a vulnerabilidade de execução remota de código não autenticada (CVE-2026-0768) no Langflow, um framework de código aberto para criação de aplicações de IA, para roubar credenciais, tokens e chaves de serviços como OpenAI e AWS, de acordo com a e…

Governança & IA ANAHP 🇧🇷

AACD amplia produção científica internacional com cinco novas pesquisas

Estudos abrangem ortopedia pediátrica, fisiatria e neurocirurgia, reforçando a integração entre ciência e prática assistencial na Instituição A AACD ampliou sua produção científica internacional com cinco trabalhos desenvolvidos por profissionais […] O post AACD amplia produção c…

Gestão de Riscos Saúde Business 🇧🇷

Tarifa poupa medicamentos e atinge tecnologias no cuidado ao paciente

A nova tarifa americana isentou medicamentos e atingiu equipamentos essenciais ao cuidado. Em uma cadeia global, a conta pode recair sobre quem a cobra. The post Tarifa poupa medicamentos e atinge tecnologias no cuidado ao paciente appeared first on Saúde Business.

Governança & IA Boletim Sec 🇧🇷

Como desenvolver de forma segura com Vibe Coding

Desenvolver com IA virou o caminho natural para tirar uma ideia do papel rápido. O problema é que a maior parte das falhas em aplicações criadas dessa forma não nasce de um erro do modelo, e sim de uma suposição do desenvolvedor. A IA entrega o que foi pedido, e segurança quase n…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware brasileiro usa IA para vender redes corporativas invadidas

Pesquisadores identificaram um novo malware para Windows chamado BraZetsu, usado para mapear redes corporativas comprometidas, identificar sistemas de maior valor e preparar esses acessos para venda a outros criminosos. A operação tem foco principalmente no Brasil e em outros paí…

Privacidade & Dados Boletim Sec 🇧🇷

Android 17 bloqueia aplicativos de rastrear dispositivos na rede Wi-Fi

O Android 17 ganhou novas proteções para reduzir o rastreamento de usuários em redes Wi-Fi e limitar o acesso de aplicativos a dispositivos conectados à mesma rede local. A mudança aumenta o controle sobre informações que antes poderiam ser coletadas sem autorização explícita. Co…

Ameaças Cibernéticas Boletim Sec 🇧🇷

D-Link corrige vulnerabilidades que expõem credenciais de rede sem fio

A D-Link corrigiu duas falhas de segurança no roteador DIR-X1860Z que permitem a um invasor conectado à rede local alterar a senha de administrador e acessar informações da configuração Wi-Fi sem autenticação. Os problemas estão na interface de gerenciamento ubus JSON-RPC, basead…

Ameaças Cibernéticas CISO Advisor 🇧🇷

PoC explora suposta falha no Kaspersky Endpoint Security

Um pesquisador identificado como MSNightmare publicou um código de prova de conceito (PoC) chamado HardBreacher, que alega explorar uma vulnerabilidade de escalonamento de privilégio local no Kaspersky Endpoint Security em sistemas Windows 11 totalmente atualizados, de acordo com…

Governança & IA CISO Advisor 🇧🇷

Shield Security destaca governança de dados no setor público

A transformação digital do setor público ampliou a capacidade de governos e instituições de prestar serviços, mas também expandiu o volume de informações que precisam ser protegidas, tornando a governança de dados uma questão central de segurança cibernética, segundo Isabella Cor…

Governança & IA CISO Advisor 🇧🇷

NetBR by SEK formam novos especialistas em identidade digital

A NetBR by SEK, empresa especializada em Gestão de Identidade e Acesso (IAM), iniciou as atividades de sua nova turma do Programa de Trainee 2026, com 10 novos profissionais que atuarão em projetos estratégicos de gestão e governança de identidades, em resposta ao déficit severo …

Governança & IA CISO Advisor 🇧🇷

Veyra lança plataforma GRC SaaS com governança de IA

A Veyra Security Board anunciou hoje o lançamento oficial no Brasil de sua plataforma SaaS nativa de Governança, Risco e Conformidade (GRC), que centraliza em um único ambiente quinze módulos operacionais e cobre nove frameworks regulatórios, incluindo ISO 42001 e NIST AI RMF. A …

Ameaças Cibernéticas CISO Advisor 🇧🇷

778 sites falsos de ingressos identificados em quatro meses

Um levantamento da Redbelt Security identificou 778 sites fraudulentos de venda de ingressos entre novembro de 2025 e fevereiro de 2026, que imitavam bilheterias oficiais de shows, festivais e eventos esportivos. Os golpistas se aproveitam da alta demanda e da urgência dos consum…

Link copiado!