Radar do tema

Cyber

O dia foi marcado pelo avanço de ameaças estatais complexas, destacando-se o grupo russo Laundry Bear invadindo contas Zimbra globalmente e campanhas…

Edicao de 2026-07-24. Edicao mais recente

Tendencia do dia

O dia foi marcado pelo avanço de ameaças estatais complexas, destacando-se o grupo russo Laundry Bear invadindo contas Zimbra globalmente e campanhas furtivas de malware via Notepad++ na Ucrânia. Em resposta a esse…

Cisco Talos

Ransomware Chaos usa msaRAT: Aproveitando-se do navegador para criar um canal de comando oculto

O grupo por trás do ransomware Chaos implementou um novo malware chamado msaRAT, que sequestra o navegador da vítima para criar um canal de comunicação indetectável. Em vez de se conectar diretamente aos servidores dos criminosos, o vírus usa o navegador como intermediário para executar comandos remotos. Para as empresas brasileiras, a técnica representa um desafio extra para as equipes de segurança, pois camufla a…

Abrir fonte
Microsoft Security Blog

Cenário de ameaças por e-mail: Tendências e insights do segundo trimestre de 2026

O relatório de segurança da Microsoft aponta uma queda contínua em diversas técnicas de phishing durante o segundo trimestre de 2026. Essa redução é atribuída principalmente aos impactos duradouros da desarticulação da plataforma criminosa Tycoon2FA pela empresa. Apesar dessa vitória temporária, os especialistas alertam que as táticas de engenharia social continuam evoluindo para contornar novas barreiras de…

Abrir fonte
CSO Online

AgentForger prova que agentes de IA podem se tornar ameaças internas persistentes

Pesquisadores da Zenity Labs revelaram um novo método de ataque chamado AgentForger, que transforma agentes de Inteligência Artificial em ameaças internas. Em vez de instalar softwares maliciosos tradicionais, os hackers manipulam essas IAs já integradas aos sistemas para que executem ações prejudiciais de forma persistente. Com a adoção acelerada de IA nas corporações brasileiras, a falha destaca a urgência de…

Abrir fonte
CISO Advisor

Grupo Cl0p explora falhas no PTC Windchill

A Ransom-ISAC, em parceria com eCrime.ch e DEFUSED, alertou sobre a exploração ativa de vulnerabilidades no PTC Windchill por afiliados do grupo de ransomware Cl0p. A falha afeta implementações críticas de gestão de dados e exige atenção imediata das equipes de segurança brasileiras para mitigação de potenciais bloqueios de sistemas.

Abrir fonte
CERT.br

Ransomware: Como Responder

O CERT.br publicou diretrizes essenciais sobre como organizações e usuários devem agir imediatamente após serem vítimas de ataques de ransomware. O guia foca em conter o incidente, preservar evidências e iniciar o processo seguro de recuperação dos dados.

Abrir fonte
CERT.br

Ransomware: Como se Proteger

Em complemento às ações de resposta, o CERT.br detalha estratégias preventivas para que empresas evitem infecções por ransomware. As recomendações incluem boas práticas de hardening, gestão contínua de vulnerabilidades e a implementação de políticas rigorosas de backup.

Abrir fonte
Help Net Security

Atacantes hospedam falsa página de download do Claude no domínio claude.ai

Pesquisadores da Huntress descobriram que hackers abusaram do recurso Claude Artifacts, da Anthropic, para hospedar uma página maliciosa diretamente no domínio oficial claude.ai. O golpe, que se aproveitou da confiabilidade da marca, resultou no comprometimento de funcionários em pelo menos 29 organizações em apenas dois dias.

Abrir fonte
Palo Alto Unit 42

Três passos para o terminal: Uma trilogia 'zero-day' em switches Siemens

A Unit 42 publicou uma análise técnica detalhando três vulnerabilidades 'zero-day' encadeadas em switches de tecnologia operacional (OT) da linha Siemens ROX II. A falha permite que invasores ganhem escalonamento de privilégios e acesso 'root' persistente, elevando criticamente o risco para infraestruturas industriais.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas