Radar do tema

Cyber

O CERT.br reforçou a frente de educação sobre ransomware com dois documentos voltados ao público brasileiro, enquanto o exploit 'HTTP/2 Bomb' expôs a frag...

Edicao de 2026-06-07. Edicao mais recente

Tendencia do dia

O CERT.br reforçou a frente de educação sobre ransomware com dois documentos voltados ao público brasileiro, enquanto o exploit 'HTTP/2 Bomb' expôs a fragilidade de servidores web como nginx e Apache. No cenário global...

CERT.br

Ransomware: Como Acontece

O CERT.br publicou um guia detalhando os mecanismos de infecção por ransomware, reforçando a importância de compreender o ciclo completo do ataque para se proteger. O documento aborda vetores como phishing, vulnerabilidades em softwares e acesso por credenciais comprometidas, com foco na realidade das redes brasileiras.

Abrir fonte
CISO Advisor

Exploit 'HTTP/2 Bomb' derruba servidor web em 10 segundos

Pesquisadores da Califórnia divulgaram um exploit de negação de serviço chamado 'HTTP/2 Bomb', capaz de derrubar servidores web em apenas 10 segundos. O ataque afeta a configuração padrão de servidores como nginx, Apache httpd e Microsoft IIS, colocando em risco uma parcela significativa da infraestrutura web brasileira.

Abrir fonte
CERT.br

Ransomware: Como Responder

Complementando o guia sobre como ocorrem os ataques, o CERT.br lançou um documento com procedimentos de resposta a incidentes de ransomware direcionado ao público brasileiro. A publicação traça um plano de ação desde a detecção inicial até a recuperação dos sistemas, incluindo orientações sobre comunicação e preservação de evidências.

Abrir fonte
The Hacker News

CISA adiciona falha DoS do SolarWinds Serv-U ao catálogo KEV

A agência americana CISA incluiu uma falha de alta severidade no SolarWinds Serv-U em seu catálogo de vulnerabilidades exploradas ativamente (KEV). A vulnerabilidade permite ataques de negação de serviço e afeta organizações que utilizam o produto para transferência de arquivos, exigindo aplicação imediata de patches.

Abrir fonte
The Hacker News

Atacantes usam agente de LLM para pós-exploração após exploit do Marimo

Um grupo de ameaças desconhecido foi identificado utilizando um agente de modelo de linguagem grande para conduzir ações pós-comprometimento após explorar a vulnerabilidade CVE-2026-39987 no Marimo. O caso representa um avanço preocupante no uso de inteligência artificial para automação de atividades maliciosas após a intrusão inicial.

Abrir fonte
Palo Alto Unit 42

O cenário de ameaças do npm: superfície de ataque e mitigações

A Unit 42 da Palo Alto Networks atualizou sua análise sobre o ecossistema npm, revelando malware com capacidade de propagação automática, persistência em pipelines de CI/CD e ataques em múltiplas etapas. Desenvolvedores brasileiros que dependem de pacotes npm devem redobrar a atenção na verificação de dependências.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas