Radar do tema

Cyber

O dia foi marcado pela sofisticação tática de grupos criminosos e estatais, com o ransomware Chaos criando canais de comando e controle secretos direto…

Edicao de 2026-07-26. Edicao mais recente

Tendencia do dia

O dia foi marcado pela sofisticação tática de grupos criminosos e estatais, com o ransomware Chaos criando canais de comando e controle secretos direto pelo navegador da vítima e o grupo russo Laundry Bear realizando…

CERT.br

Ransomware: Como Responder a um Ataque

O CERT.br publicou diretrizes essenciais sobre como organizações e indivíduos devem agir imediatamente após serem vítimas de ransomware. A recomendação foca no isolamento de sistemas, preservação de evidências e na importância de não ceder ao pagamento de resgate sem consultar especialistas.

Abrir fonte
CERT.br

Ransomware: Como se Proteger

Como parte de seu material de prevenção, o CERT.br detalha práticas fundamentais para blindar redes brasileiras contra ataques de ransomware. O guia reforça a necessidade de backups offline rigorosos, atualização constante de sistemas e campanhas de conscientização para funcionários.

Abrir fonte
The Hacker News

Malvertising faz o próprio navegador da vítima montar o malware

Uma operação de publicidade maliciosa apelidada de SourTrade está usando uma técnica engenhosa para driblar antivírus: em vez de enviar um arquivo executável completo, ela envia o malware em partes. O navegador da vítima então monta o executável final usando um runtime legítimo, dificultando a detecção pelas defesas tradicionais.

Abrir fonte
Cisco Talos

Ransomware Chaos usa o navegador para criar canal secreto de comunicação

A equipe da Cisco Talos revelou que o grupo por trás do ransomware Chaos desenvolveu uma nova ameaça, o 'msaRAT', que sequestra o navegador da vítima para se comunicar com servidores de comando e controle. Essa tática permite a execução remota de comandos de forma silenciosa, camuflando o tráfego malicioso em meio à navegação comum.

Abrir fonte
GBHackers

Hackers usam logs de stealers para burlar MFA e iniciar ataques de Ransomware

Relatórios recentes indicam que criminosos cibernéticos estão comprando credenciais roubadas por malwares ladrões de informações (infostealers) para contornar a autenticação multifator (MFA). Com essas credenciais de sessão válidas em mãos, eles entram diretamente nas redes corporativas sem disparar alertas, pavimentando o caminho para ataques de ransomware em grande escala.

Abrir fonte
Security Affairs

Atores iranianos têm como alvo sistemas de água e energia dos EUA

Agências federais americanas emitiram um alerta emergencial sobre atores vinculados ao Irã que estão atacando ativamente sistemas de controle industrial expostos na internet. O alvo são infraestruturas críticas de água e energia, gerando um risco iminente de interrupção de serviços essenciais para a população.

Abrir fonte
Microsoft Security Blog

Panorama de ameaças por e-mail: Tendências do 2º trimestre de 2026

A Microsoft divulgou seu relatório de inteligência de segurança para o segundo trimestre de 2026, apontando uma queda significativa em técnicas tradicionais de phishing. A redução é atribuída à recente desarticulação da plataforma de phishing Tycoon2FA pela empresa, embora os atacantes já comecem a adaptar suas táticas.

Abrir fonte
Palo Alto Unit 42

Espionagem russa em webmails globais via injeção de JavaScript

Pesquisadores da Unit 42 da Palo Alto detalharam uma extensa campanha de ciberespionagem russa que tem como foco servidores de webmail globais. Os atacantes utilizam injeções maliciosas de JavaScript nas páginas de login para interceptar e roubar credenciais de acesso à medida que os usuários as digitam.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas