The Record
Um grupo apoiado pelo Kremlin conhecido como Laundry Bear está utilizando uma técnica de phishing de clique zero para invadir contas de webmail do Zimbra em todo o mundo. O alerta internacional destaca a sofisticação crescente das campanhas de espionagem virtual patrocinadas por Estados.
Abrir fonte
SC Media
O CERT da Ucrânia identificou uma nova campanha cibernética que se aproveita do aplicativo legítimo Notepad++ para distribuir malware de forma oculta. A tática demonstra a continuidade dos esforços de ciberguerra direcionados ao país durante o conflito em curso.
Abrir fonte
CISO Advisor
As organizações no Brasil estão abandonando as práticas meramente reativas para adotar abordagens estratégicas de proteção digital. Essa mudança visa fortalecer a resiliência corporativa e apoiar a continuidade dos negócios diante de um cenário de ameaças crescente.
Abrir fonte
Cisco Talos
O grupo por trás do ransomware Chaos implementou um novo malware chamado msaRAT, que sequestra o navegador da vítima para criar um canal de comunicação indetectável. Em vez de se conectar diretamente aos servidores dos criminosos, o vírus usa o navegador como intermediário para executar comandos remotos. Para as empresas brasileiras, a técnica representa um desafio extra para as equipes de segurança, pois camufla a…
Abrir fonte
Microsoft Security Blog
O relatório de segurança da Microsoft aponta uma queda contínua em diversas técnicas de phishing durante o segundo trimestre de 2026. Essa redução é atribuída principalmente aos impactos duradouros da desarticulação da plataforma criminosa Tycoon2FA pela empresa. Apesar dessa vitória temporária, os especialistas alertam que as táticas de engenharia social continuam evoluindo para contornar novas barreiras de…
Abrir fonte
CSO Online
Pesquisadores da Zenity Labs revelaram um novo método de ataque chamado AgentForger, que transforma agentes de Inteligência Artificial em ameaças internas. Em vez de instalar softwares maliciosos tradicionais, os hackers manipulam essas IAs já integradas aos sistemas para que executem ações prejudiciais de forma persistente. Com a adoção acelerada de IA nas corporações brasileiras, a falha destaca a urgência de…
Abrir fonte
CISO Advisor
A Ransom-ISAC, em parceria com eCrime.ch e DEFUSED, alertou sobre a exploração ativa de vulnerabilidades no PTC Windchill por afiliados do grupo de ransomware Cl0p. A falha afeta implementações críticas de gestão de dados e exige atenção imediata das equipes de segurança brasileiras para mitigação de potenciais bloqueios de sistemas.
Abrir fonte
CERT.br
O CERT.br publicou diretrizes essenciais sobre como organizações e usuários devem agir imediatamente após serem vítimas de ataques de ransomware. O guia foca em conter o incidente, preservar evidências e iniciar o processo seguro de recuperação dos dados.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br detalha estratégias preventivas para que empresas evitem infecções por ransomware. As recomendações incluem boas práticas de hardening, gestão contínua de vulnerabilidades e a implementação de políticas rigorosas de backup.
Abrir fonte
Help Net Security
Pesquisadores da Huntress descobriram que hackers abusaram do recurso Claude Artifacts, da Anthropic, para hospedar uma página maliciosa diretamente no domínio oficial claude.ai. O golpe, que se aproveitou da confiabilidade da marca, resultou no comprometimento de funcionários em pelo menos 29 organizações em apenas dois dias.
Abrir fonte
Palo Alto Unit 42
A Unit 42 publicou uma análise técnica detalhando três vulnerabilidades 'zero-day' encadeadas em switches de tecnologia operacional (OT) da linha Siemens ROX II. A falha permite que invasores ganhem escalonamento de privilégios e acesso 'root' persistente, elevando criticamente o risco para infraestruturas industriais.
Abrir fonte