CERT.br
O CERT.br publicou diretrizes essenciais sobre como organizações e indivíduos devem agir imediatamente após serem vítimas de ransomware. A recomendação foca no isolamento de sistemas, preservação de evidências e na importância de não ceder ao pagamento de resgate sem consultar especialistas.
Abrir fonte
CERT.br
Como parte de seu material de prevenção, o CERT.br detalha práticas fundamentais para blindar redes brasileiras contra ataques de ransomware. O guia reforça a necessidade de backups offline rigorosos, atualização constante de sistemas e campanhas de conscientização para funcionários.
Abrir fonte
The Hacker News
Uma operação de publicidade maliciosa apelidada de SourTrade está usando uma técnica engenhosa para driblar antivírus: em vez de enviar um arquivo executável completo, ela envia o malware em partes. O navegador da vítima então monta o executável final usando um runtime legítimo, dificultando a detecção pelas defesas tradicionais.
Abrir fonte
Cisco Talos
A equipe da Cisco Talos revelou que o grupo por trás do ransomware Chaos desenvolveu uma nova ameaça, o 'msaRAT', que sequestra o navegador da vítima para se comunicar com servidores de comando e controle. Essa tática permite a execução remota de comandos de forma silenciosa, camuflando o tráfego malicioso em meio à navegação comum.
Abrir fonte
GBHackers
Relatórios recentes indicam que criminosos cibernéticos estão comprando credenciais roubadas por malwares ladrões de informações (infostealers) para contornar a autenticação multifator (MFA). Com essas credenciais de sessão válidas em mãos, eles entram diretamente nas redes corporativas sem disparar alertas, pavimentando o caminho para ataques de ransomware em grande escala.
Abrir fonte
Security Affairs
Agências federais americanas emitiram um alerta emergencial sobre atores vinculados ao Irã que estão atacando ativamente sistemas de controle industrial expostos na internet. O alvo são infraestruturas críticas de água e energia, gerando um risco iminente de interrupção de serviços essenciais para a população.
Abrir fonte
Microsoft Security Blog
A Microsoft divulgou seu relatório de inteligência de segurança para o segundo trimestre de 2026, apontando uma queda significativa em técnicas tradicionais de phishing. A redução é atribuída à recente desarticulação da plataforma de phishing Tycoon2FA pela empresa, embora os atacantes já comecem a adaptar suas táticas.
Abrir fonte
CISA News
A CISA emitiu um comunicado alertando sobre uma campanha de phishing sofisticada conduzida por grupos de ciberespionagem apoiados pela Rússia. Os ataques visam especificamente usuários da plataforma de e-mail Zimbra Collaboration Suite, com o objetivo de roubar credenciais corporativas e interceptar comunicações sensíveis.
Abrir fonte
CISO Advisor
A OpenAI submeteu seus modelos de inteligência artificial mais avançados, incluindo versões pré-lançamento, a um ambiente de testes de segurança ofensiva chamado ExploitGYM. O objetivo é avaliar empiricamente a capacidade dessas IAs de encontrar e explorar vulnerabilidades de forma autônoma em uma sandbox controlada.
Abrir fonte
The Record
Um alerta global detalha como o grupo apoiado pelo Kremlin, apelidado de Laundry Bear, vem utilizando técnicas sofisticadas de phishing 'zero-click' para invadir contas de webmail do Zimbra no mundo todo. O método permite que os hackers acessem caixas de entrada sem exigir que a vítima clique em qualquer link malicioso.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42 da Palo Alto detalharam uma extensa campanha de ciberespionagem russa que tem como foco servidores de webmail globais. Os atacantes utilizam injeções maliciosas de JavaScript nas páginas de login para interceptar e roubar credenciais de acesso à medida que os usuários as digitam.
Abrir fonte