CERT.br
O CERT.br lançou uma orientação detalhada sobre os procedimentos ideais para conter e remediar infecções por ransomware. O material serve como um guia prático para organizações brasileiras fortalecerem sua resiliência contra a extorsão de dados.
Abrir fonte
BleepingComputer
O FBI e a CISA emitiram um alerta sobre uma campanha de phishing conduzida por serviços de inteligência russos para roubar chaves de recuperação de backup do aplicativo Signal. A tática permite que os invasores acessem o histórico de mensagens dos alvos em novos dispositivos de forma remota.
Abrir fonte
Hackread
O grupo hacker Woodgnat está utilizando um cavalo de Troia de acesso remoto furtivo chamado Mistic RAT para comprometer redes corporativas. O objetivo principal é vender esses pontos de acesso já estabelecidos para gangues de ransomware, acelerando a execução de ataques.
Abrir fonte
CSO Online
Pesquisadores identificaram a exploração ativa de uma vulnerabilidade crítica recentemente corrigida nos softwares de ciclo de vida de produtos PTC Windchill e FlexPLM. Os invasores estão mirando ativamente empresas que ainda não aplicaram as atualizações de segurança necessárias em seus sistemas.
Abrir fonte
The Record
O serviço de segurança da Ucrânia revelou uma operação russa de longa duração que utiliza falsos funcionários de suporte técnico para aplicar golpes. Os criminosos persuadem as vítimas a entregarem suas credenciais, resultando no comprometimento de contas proeminentes de mensagens.
Abrir fonte
The Record
Pesquisadores de inteligência de ameaças do Google detalharam uma nova ferramenta maliciosa chamada StockStay, desenvolvida pelo grupo cibernético russo Turla. Este novo malware aumenta significativamente a capacidade do grupo em seus esforços contínuos de espionagem digital contra alvos ucranianos.
Abrir fonte
Help Net Security
Um relatório aponta que os ataques de ransomware contra organizações europeias aumentaram consideravelmente nos primeiros meses de 2026. Fornecedores terceirizados tornaram-se o principal vetor de entrada para os criminosos virtuais devido a falhas de segurança em suas infraestruturas.
Abrir fonte
GBHackers
Uma investigação revelou que membros da Força de Autodefesa do Japão utilizaram pen drives falsificados contendo malware vinculado à China em redes militares classificadas. O incidente expõe graves falhas nos protocolos de segurança cibernética e na infraestrutura de defesa do país.
Abrir fonte
GBHackers
Infraestruturas de água e esgoto estão sofrendo ataques crescentes em zonas cinzentas de conflito promovidos por nações como Rússia, China e Irã. A vulnerabilidade crítica desses sistemas é amplificada pelo baixo investimento crônico e fracas medidas de cibersegurança por parte das operadoras.
Abrir fonte
Palo Alto Unit 42
Uma nova pesquisa da Unit 42 demonstrou como invasores podem explorar a exclusividade global de nomes em nuvem para sequestrar fluxos inteiros de dados. Essa técnica de exfiltração representa um risco severo para empresas que dependem de armazenamento em larga escala nos principais provedores.
Abrir fonte
Palo Alto Unit 42
Especialistas em segurança divulgaram um informe estratégico detalhando como organizações devem se preparar para defender suas infraestruturas contra campanhas massivas de roubo de credenciais. O documento foca em táticas recentes e oferece orientação para conter ataques direcionados a fornecedores de segurança.
Abrir fonte