CISO Advisor
Uma investigação da empresa Swarmy revelou uma nova campanha de malware bancário que utiliza a rede Ethereum para camuflar suas comunicações de comando e controle. A técnica dificulta o bloqueio e a detecção por soluções tradicionais de segurança, evidenciando a evolução das ameaças financeiras no Brasil.
Abrir fonte
CISO Advisor
Um estudo recente aponta que o Lampion, um trojan bancário de origem brasileira, tornou-se uma ameaça predominante em Portugal, vitimando o país em quase 95% dos casos. A expansão internacional do malware demonstra a capacidade de grupos criminosos brasileiros de escalarem suas operações globalmente.
Abrir fonte
CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) divulgou orientações atualizadas sobre como organizações devem proceder durante incidentes de ransomware. O material foca em boas práticas de contenção, erradicação e recuperação para mitigar danos cibernéticos.
Abrir fonte
Security Affairs
A plataforma de e-mail corporativo Zimbra lançou a atualização 10.1.20 para corrigir múltiplas vulnerabilidades de segurança, incluindo uma falha crítica de injeção de comandos. A exploração dessa brecha poderia permitir que atacantes executassem códigos maliciosos remotamente nos servidores afetados.
Abrir fonte
Security Affairs
Uma vulnerabilidade crítica de execução remota de código (RCE) no SharePoint, identificada como CVE-2026-50522, está sendo ativamente explorada por cibercriminosos. A exploração ganhou força após a divulgação pública de uma prova de conceito (PoC) na internet, exigindo aplicação imediata de patches.
Abrir fonte
The Hacker News
Pesquisadores identificaram uma vulnerabilidade no Kiro, ambiente de desenvolvimento de IA da AWS, que permitia a execução de código arbitrário através de páginas web contaminadas. A falha explorava a configuração do software, forçando-o a reescrever seus próprios arquivos para rodar comandos na máquina do desenvolvedor.
Abrir fonte
BleepingComputer
Uma operação em larga escala chamada FakeGit está disseminando os malwares SmartLoader e StealC através de mais de 7.600 repositórios maliciosos no GitHub. A campanha já acumulou milhões de visualizações e clones, enganando desenvolvedores que buscam bibliotecas legítimas para importar.
Abrir fonte
BleepingComputer
As autoridades policiais conseguiram desmontar a infraestrutura central do Kratos, uma extensa plataforma de phishing como serviço com alcance global. O principal desenvolvedor e operador da ferramenta criminosa foi preso na Indonésia durante as ações de combate ao cibercrime.
Abrir fonte
The Record
A agência de proteção de dados da Espanha aplicou uma multa de quase 3 milhões de dólares à 23andMe devido às falhas de cibersegurança que facilitaram um grande vazamento de dados em 2023. A decisão destacou que mais de 2.600 cidadãos espanhóis tiveram informações sensíveis comprometidas no ataque.
Abrir fonte
Dark Reading
Especialistas apontam que o aumento expressivo nos ataques de ransomware não é impulsionado primariamente pela Inteligência Artificial, mas sim pela fragmentação do próprio ecossistema criminoso. O surgimento de novos grupos atacantes e o foco em alvos com defesas mais fracas são os principais motores dessa aceleração.
Abrir fonte
Infosecurity Magazine
A Microsoft emitiu um alerta de alta severidade sobre uma vulnerabilidade zero-day que afeta as versões locais de seus servidores Exchange, permitindo a execução arbitrária de código. O ataque é desencadeado quando um servidor processa um e-mail maliciosamente criado por cibercriminosos.
Abrir fonte