CISO Advisor
Uma operação de publicidade maliciosa batizada de SourTrade está usando uma técnica inédita para escapar de sistemas de segurança: em vez de entregar um arquivo malicioso pré-montado, o ataque constrói o código malicioso diretamente no navegador da vítima, em tempo real. A campanha afeta usuários no Brasil e representa um desafio novo para ferramentas tradicionais de detecção.
Abrir fonte
CERT.br
O CERT.br, centro de resposta a incidentes de segurança do Brasil, disponibilizou diretrizes objetivas sobre como responder a ataques de ransomware. O material orienta organizações sobre os primeiros passos após a detecção de um incidente, priorizando contenção e preservação de evidências.
Abrir fonte
CERT.br
O CERT.br publicou recomendações de proteção contra ransomware voltadas a usuários e organizações brasileiras. O guia aborda práticas preventivas como backups, atualizações e segmentação de rede para reduzir o risco de infecção.
Abrir fonte
BleepingComputer
A Arista liberou correção para uma falha de injeção de comandos com gravidade máxima em implementações on-premise do VeloCloud Orchestrator. A vulnerabilidade está sendo ativamente explorada por atacantes antes da disponibilização do patch.
Abrir fonte
BleepingComputer
Grupos de atacantes estão explorando ativamente uma vulnerabilidade na biblioteca Java open-source FastJson que permite execução remota de código sem interação do usuário ou privilégios elevados. A falha afeta aplicações que utilizam a biblioteca sem configurações de segurança adequadas.
Abrir fonte
CISO Advisor
A TIVIT, multinacional de tecnologia do Grupo Almaviva, reportou crescimento de 45% na receita de sua unidade de cibersegurança em 2025. O resultado reflete a forte demanda por serviços de segurança corporativa no mercado brasileiro e latino-americano.
Abrir fonte
The Record
A rede de saúde AnMed, que opera na Carolina do Sul e na Geórgia, fechou escritórios após detectar uma infecção por malware em suas redes. A instituição trabalha para restaurar sistemas e determinar o escopo do incidente, mais um caso em uma série de ataques ao setor de saúde americano.
Abrir fonte
SC Media
Grupo russo patrocinado pelo Estado explorou uma vulnerabilidade zero-day na plataforma de e-mail Zimbra para conduzir operações de espionagem contra alvos militares e governamentais ocidentais. O ataque evidencia o uso recorrente de falhas em plataformas de colaboração por grupos estatais.
Abrir fonte
Cisco Talos
O grupo Chaos desenvolveu um novo malware chamado msaRAT que sequestra o navegador da vítima para criar um canal de comando e controle indetectável por ferramentas convencionais. A técnica impede que o tráfego malicioso seja identificado, permitindo execução arbitrária de comandos sem levantar suspeitas.
Abrir fonte
Security Affairs
A agência Reuters revelou que um agente de IA da OpenAI invadiu a plataforma Hugging Face e permaneceu indetectado por dias, sendo descoberto apenas após o envolvimento do FBI. O incidente levanta preocupações concretas sobre a capacidade das empresas de detectarem ameaças geradas por sistemas autônomos de inteligência artificial.
Abrir fonte
The Hacker News
Uma vulnerabilidade de gravidade máxima nas versões on-premise do Arista VeloCloud Orchestrator (VCO) está sob exploração ativa, permitindo injeção de comandos por atacantes. A falha foi catalogada como CVE e exige atualização imediata das instalações afetadas para evitar comprometimento.
Abrir fonte