SC Media
Pesquisadores identificaram uma nova cadeia de ataque que começa com um e-mail de spear-phishing contendo um link para um arquivo criptografado. Ao ser aberto, o mecanismo aciona o loader HollowFrame, que introduz a perigosa família de malware Matryoshka nos sistemas das vítimas.
Abrir fonte
GBHackers
Uma vulnerabilidade de quebra de controle de acesso na plataforma de gestão de identidade Keycloak permitiu que contas com privilégios administrativos limitados acessassem informações confidenciais de usuários. A falha, rastreada como CVE-2026-17059, compromete a console de administração do sistema.
Abrir fonte
Security Affairs
O governo sul-coreano emitiu um alerta afirmando que atores estatais estão utilizando táticas de phishing e sites previamente comprometidos para infectar cidadãos e empresas de forma silenciosa. As infecções ocorrem sem a interação direta do usuário, aumentando o risco de espionagem e roubo de dados.
Abrir fonte
BleepingComputer
O projeto Arch Linux suspendeu temporariamente a adoção de pacotes em seu repositório comunitário AUR após uma onda de takeovers maliciosos. Criminosos estão sequestrando pacotes abandonados para injetar códigos maliciosos, forçando a equipe a adotar medidas restritivas para proteger os usuários da plataforma.
Abrir fonte
BleepingComputer
A gigante farmacêutica Amgen sofreu uma violação de dados depois que invasores roubaram informações corporativas e de pacientes armazenadas em provedores de serviços terceirizados na nuvem. O incidente reforça a vulnerabilidade das grandes corporações a ataques direcionados à cadeia de suprimentos cibernética.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Palo Alto Unit 42 descobriram uma nova e sofisticada versão do malware macOS XCSSET, que agora atinge desenvolvedores diretamente através do ambiente Xcode. A análise revelou que os atacantes estão usando inteligência artificial e correspondência avançada de padrões para ofuscar a lógica de infecção.
Abrir fonte
CERT.br
O CERT.br publica um guia direto sobre como instituições e usuários brasileiros devem reagir imediatamente após um ataque de ransomware. As orientações focam em conter a infecção, preservar evidências e iniciar a recuperação dos sistemas de forma segura.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br detalha as melhores práticas preventivas contra o sequestro de dados no Brasil. A recomendação inclui a implementação de backups rigorosos e a constante atualização de redes corporativas e pessoais.
Abrir fonte
Microsoft Security Blog
O subgrupo Storm-2945, ligado ao grupo russo Midnight Blizzard, vem comprometendo portais de acesso de redes hoteleiras desde maio de 2026 em uma campanha sofisticada. A operação utiliza os sites legítimos hackeados para distribuir malware e roubar credenciais de turistas e viajantes corporativos.
Abrir fonte
Help Net Security
O ecosistema criminoso se comercializou a ponto de operar como um verdadeiro SaaS (Software as a Service), onde é possível comprar ou alugar todas as capacidades necessárias para ataques sofisticados. A inteligência artificial agora impulsiona a criação de malwares sob encomenda e a venda de infraestrutura na dark web.
Abrir fonte
Hackread
A crescente volatilidade da criptomoeda XRP tem acelerado as negociações, mas também atraiu uma onda de golpes de phishing e ataques direcionados a corretoras de ativos digitais. A corrida impulsionada por ferramentas de IA exige que investidores redobrem a cautela com a segurança de suas carteiras digitais.
Abrir fonte