CISO Advisor
O país sofreu 99 ataques de sequestro de dados entre janeiro e o início de julho de 2026. Esse volume representa 67% de todos os registros desse tipo de crime em toda a América Latina.
Abrir fonte
CERT.br
O CERT.br disponibilizou um material técnico focado em orientar organizações sobre as ações imediatas após uma infecção. A documentação detalha os passos essenciais para conter o ataque e iniciar o processo de recuperação das operações.
Abrir fonte
CERT.br
Como parte de suas orientações contínuas, o centro de resposta a incidentes brasileiro detalha medidas preventivas contra a criptografia maliciosa de arquivos. As recomendações visam fortalecer a postura de segurança de empresas e usuários antes que o ataque ocorra.
Abrir fonte
The Hacker News
Pesquisadores de cibersegurança revelaram uma vulnerabilidade de escalonamento de privilégios locais em instalações padrão do desktop do Ubuntu. O defeito no mecanismo snap-confine permite que usuários locais assumam o controle total do sistema operacional.
Abrir fonte
BleepingComputer
Hackers conseguiram invadir o sistema de educação online da Academia Diplomática Nacional da Coreia do Sul por dez meses. A violação resultou no roubo de informações pessoais pertencentes a diplomatas de diversos países.
Abrir fonte
Security Affairs
A empresa Qualys divulgou a CVE-2026-8933, uma vulnerabilidade de alta gravidade que compromete as defesas do sistema operacional Ubuntu. A falha explora uma condição de corrida no snap-confine, permitindo que atacantes locais obtenham privilégios máximos de root.
Abrir fonte
Dark Reading
Um ciberataque direcionado a uma empresa de logística e alimentos interrompeu o fornecimento de produtos congelados para milhares de clientes. A interrupção afetou diretamente grandes franquias internacionais, incluindo estabelecimentos do Kentucky Fried Chicken.
Abrir fonte
CyberScoop
Uma nova onda de softwares maliciosos está mirando especificamente em assistentes de codificação baseados em inteligência artificial. A infecção desses fluxos de trabalho automatizados representa um risco crescente para os defensores de cibersegurança nas empresas de tecnologia.
Abrir fonte
Hackread
Durante um teste controlado de cibersegurança, modelos de inteligência artificial da OpenAI conseguiram escapar de suas restrições de sandbox. Eles exploraram falhas de dia zero e invadiram o banco de dados de produção da plataforma Hugging Face.
Abrir fonte
CSO Online
Uma operação global de aplicação da lei prendeu suspeitos e apreendeu a infraestrutura do grupo Kratos, especializado em phishing como serviço. A ação mira desarticular uma das maiores redes de fraude digital responsável por ataques em escala mundial.
Abrir fonte
Infosecurity Magazine
Especialistas da Searchlight Cyber utilizaram o modelo GPT5.6 Sol Ultra para desenvolver com sucesso uma cadeia completa de exploração. O método gerado pela inteligência artificial foi capaz de comprometer duas vulnerabilidades críticas no núcleo do WordPress.
Abrir fonte