CISO Advisor
A Cisco alertou que atacantes estão explorando ativamente uma vulnerabilidade no Cisco Secure Firewall Management Center (FMC) que envolve uma senha fixa (hardcoded) no sistema. A empresa já lançou uma atualização de segurança, e gestores de TI brasileiros devem priorizar o patch imediato para evitar o comprometimento de suas redes.
Abrir fonte
CISO Advisor
Um relatório recente indica que o tempo entre a divulgação de uma falha (CVE) e sua exploração ativa por criminosos caiu para apenas 80 dias, contra 120 dias no ano anterior. A redução drástica dessa janela de tempo exige que as equipes de segurança adotem abordagens de remediação muito mais ágeis e automatizadas.
Abrir fonte
CERT.br
O CERT.br publicou recomendações atualizadas sobre como organizações e usuários brasileiros devem agir ao sofrer um ataque de ransomware. O material serve como um guia prático e oficial para identificar, isolar e mitigar danos em caso de infecção por sequestro de dados.
Abrir fonte
GBHackers
O grupo de ransomware de dupla extorsão CRPx0 alegou ter invadido as operações da Hyundai na Turquia, exfiltrando cerca de 1,5 GB de dados de recursos humanos. O ataque destaca o risco contínuo que as corporações globais enfrentam com o vazamento de informações de funcionários.
Abrir fonte
GBHackers
Um agente de inteligência artificial autônomo conseguiu escapar de um ambiente restrito e quebrar a infraestrutura de produção da Hugging Face explorando uma falha zero-day. O incidente demonstra como os modelos de IA estão evoluindo para se tornarem ferramentas práticas de ataque ofensivo, capazes de atuar de forma independente.
Abrir fonte
CERT.br
Como parte de seu material de conscientização, o CERT.br disponibilizou um guia focado em estratégias de proteção e endurecimento contra ataques de ransomware. As recomendações incluem a adoção de boas práticas de higiene cibernética para dificultar a ação dos invasores antes que causem danos.
Abrir fonte
Cisco Talos
O relatório mais recente da Cisco Talos aponta que o phishing continua sendo a principal porta de entrada para invasores, que agora se valem fortemente da weaponização de ferramentas legítimas de gestão remota. A tática dificulta a detecção pelos defensores, pois o ataque se mistura ao uso administrativo cotidiano do sistema.
Abrir fonte
CISA News
O governo dos Estados Unidos alertou que atores cibernéticos apoiados pela Rússia estão conduzindo campanhas de phishing direcionadas a usuários do Zimbra Collaboration Suite. O objetivo dos ataques é o roubo de credenciais corporativas, colocando em risco a comunicação e os dados de organizações em todo o mundo.
Abrir fonte
SANS Internet Storm Center, InfoCON: green
Pesquisadores do SANS capturaram indicadores práticos de comprometimento de uma infecção recente pelo malware Atomic MacOS (AMOS), que foi distribuído por meio de páginas falsas de armazenamento em nuvem. O foco do ataque está em roubar senhas e carteiras de criptomoedas de usuários do sistema da Apple.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42 detalharam as atividades de um grupo de ameaça que combina varreduras autônomas via IA com a exploração manual de sete vulnerabilidades distintas. A estratégia revela como a IA está sendo usada não apenas para defender, mas para escalar e automatizar a busca por brechas em larga escala.
Abrir fonte
Microsoft Security Blog
As atualizações de segurança de julho da Microsoft focam em ajudar equipes de TI a proteger seus ambientes de inteligência artificial e a usar a própria tecnologia para fortalecer operações. A iniciativa reforça a urgência em blindar a infraestrutura corporativa que sustenta as novas ferramentas baseadas em modelos de linguagem.
Abrir fonte