BleepingComputer
O grupo russo apoiado pelo Estado, conhecido como Laundry Bear ou Void Blizzard, está aproveitando uma vulnerabilidade no Outlook Web Access (OWA) do Microsoft Exchange. A tática tem sido usada em campanhas maliciosas para entregar um backdoor altamente sofisticado, comprometendo severamente a infraestrutura de e-mails das organizações visadas.
Abrir fonte
Dark Reading
Uma sofisticada plataforma de malware como serviço (MaaS), denominada 'Flying Eagle', está sendo adotada por múltiplos grupos criminosos para facilitar ataques em larga escala. A ferramenta gera cavalos de Troia de acesso remoto (RATs) focados em dispositivos móveis, com o objetivo principal de esvaziar as contas bancárias das vítimas de forma automatizada.
Abrir fonte
The Hacker News
A Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA) alertou sobre uma recente falha de segurança em produtos Cisco, que já está sendo ativamente explorada por criminosos cibernéticos. A vulnerabilidade envolve credenciais estáticas que permitem aos invasores contornar a segurança e acessar dados corporativos altamente sensíveis de empresas ao redor do mundo.
Abrir fonte
CISO Advisor
A ferramenta ChatGPT, da OpenAI, apareceu pela primeira vez entre as dez marcas mais imitadas em campanhas de phishing no segundo trimestre de 2026, segundo relatório recente. O dado reforça a necessidade de cautela por parte dos usuários brasileiros ao receber e-mails suspeitos que prometem atualizações ou ofertas exclusivas do serviço de inteligência artificial.
Abrir fonte
CERT.br
O CERT.br disponibilizou diretrizes atualizadas sobre como organizações devem responder a incidentes de ransomware. O material foca na contenção imediata da ameaça e na mitigação de danos, servindo como um documento base para a governança de segurança nacional.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br também detalhou as melhores práticas preventivas contra infecções por ransomware. As recomendações incluem estratégias robustas de backup, segregação de rede e capacitação contínua de usuários para evitar a entrada de malwares.
Abrir fonte
Hackread
Os hackers do grupo LeakNet afirmaram ter comprometido 11 terabytes de dados pertencentes ao sistema NYC Health + Hospitals. O vazamento massivo supostamente expõe registros médicos, financeiros e biométricos ligados a mais de 12 milhões de pessoas.
Abrir fonte
CISO Advisor
A Microsoft anunciou o MAI-Cyber-1-Flash, um novo modelo de inteligência artificial dedicado à segurança cibernética que promete operar com metade do custo das soluções anteriores. A tecnologia está integrada ao MDASH, sistema multiagente da empresa focado na identificação e remediação autônoma de ameaças.
Abrir fonte
The Record
Pesquisadores de segurança descobriram que o grupo russo Laundry Bear preparava campanhas adicionais após começar a explorar uma falha no Microsoft Outlook Web Access em fevereiro. O relatório aponta que o grupo estatal tinha um plano mais amplo para comprometer alvos estratégicos usando essa falha de e-mail.
Abrir fonte
Help Net Security
A empresa de cibersegurança Stairwell anunciou o lançamento do Backstory, uma plataforma de investigação inovadora baseada em agentes de IA autônomos (agentic). A solução rastreia variantes de malware, mapeia o raio de expansão do ataque e identifica rapidamente os sistemas afetados.
Abrir fonte
Palo Alto Unit 42
Uma análise detalhada da Palo Alto Unit 42 traçou a rápida ascensão de um novo grupo de extorsão digital apelidado de The Gentlemen Ransomware. Os criminosos têm se destacado por táticas particularmente agressivas, demonstrando uma falta total de escrúpulos na pressão por resgates.
Abrir fonte