Radar do tema

Cyber

A rotina de segurança corporativa foi abalada por um volume recorde de correções: a Oracle publicou um pacote massivo com 1.449 patches, evidenciando a…

Edicao de 2026-07-27. Edicao mais recente

Tendencia do dia

A rotina de segurança corporativa foi abalada por um volume recorde de correções: a Oracle publicou um pacote massivo com 1.449 patches, evidenciando a superfície de ataque crescente. Ao mesmo tempo, a inteligência…

CISO Advisor

Oracle lança atualização recorde com 1.449 patches de segurança

A Oracle divulgou seu Critical Patch Update (CPU) de julho de 2026, estabelecendo um novo recorde com 1.449 correções para mais de 1.200 vulnerabilidades em seus produtos. O pacote abrange falhas críticas em sistemas essenciais como bancos de dados, exigindo atenção e ação imediata das equipes de tecnologia no Brasil.

Abrir fonte
CERT.br

Estratégias preventivas contra Ransomware são destacadas pelo CERT.br

Como parte de sua campanha de conscientização, o CERT.br divulgou um guia focado em medidas proativas para que empresas brasileiras evitem infecções por ransomware. O material reforça a necessidade de manter backups offline rigorosos, aplicar atualizações constantes e treinar funcionários contra táticas de engenharia social.

Abrir fonte
BleepingComputer

Grupo Clop usa falhas no Windchill e FlexPLM para roubo de dados

A gangue do ransomware Clop iniciou uma nova campanha de extorsão focada no roubo de dados, explorando ativamente instâncias dos sistemas PTC Windchill e FlexPLM expostas na internet. Os criminosos estão se aproveitando de uma vulnerabilidade crítica para invadir redes corporativas e pressionar vítimas pelo resgate.

Abrir fonte
SANS Internet Storm Center, InfoCON: green

Exploração ativa afeta sites WordPress via vulnerabilidade crítica (CVE-2026-63030)

O SANS Internet Storm Center alertou para uma onda de ataques em andamento que afeta instalações do WordPress através da exploração da falha crítica rastreada como CVE-2026-63030. Administradores de portais corporativos e de e-commerce devem acelerar a aplicação das correções de segurança para evitar o sequestro de páginas e a inserção de malwares.

Abrir fonte
Infosecurity Magazine

Microsoft desmantela grupo Fox Tempest que fornecia ferramentas para ransomware

A Microsoft liderou uma ação para desativar a infraestrutura do grupo criminoso Fox Tempest, conhecido por facilitar ataques do ransomware Rhysida e por desenvolver ferramentas para malwares conhecidos, como Lumma Stealer e Vidar. A operação prejudica severamente a logística de cibercriminosos que dependiam das ferramentas de assinatura fornecidas pelo grupo.

Abrir fonte
CSO Online

Queda da plataforma Tycoon2FA força mudança nas táticas de phishing

Um novo relatório da Microsoft aponta que o desmantelamento da operação Tycoon2FA, uma das maiores plataformas de phishing como serviço, reduziu significativamente as técnicas tradicionais de fraude por e-mail. Com a infraestrutura prejudicada, cibercriminosos estão sendo forçados a reestruturar suas campanhas e buscar novos métodos para enganar os usuários.

Abrir fonte
BleepingComputer

Novo malware Dolphin X usa inteligência artificial para escolher alvos de alto valor

Um cavalo de Troia de acesso remoto recém-descoberto, chamado Dolphin X, está chamando a atenção do mercado por utilizar recursos de inteligência artificial para criar perfis detalhados das vítimas infectadas. A ferramenta classifica e pontua os usuários, ajudando os criminosos a identificar e priorizar ataques contra alvos com maior poder aquisitivo ou acesso a dados sensíveis.

Abrir fonte
Help Net Security

Modelo Claude Opus 5 aprimora recursos de segurança cibernética na AWS

A Anthropic disponibilizou seu novo modelo Claude Opus 5 na plataforma Amazon Bedrock, trazendo melhorias substanciais para profissionais de segurança da informação e desenvolvedores. O modelo promete maior precisão em tarefas complexas de programação segura e análise de códigos maliciosos, facilitando o trabalho de defesa em ambientes em nuvem.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas