CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil detalha as diretrizes essenciais para conter infecções por ransomware. A recomendação oficial foca no isolamento imediato das máquinas comprometidas, preservação de evidências e na forte orientação para não pagamento de resgates.
Abrir fonte
CERT.br
Visando fortalecer a resiliência nacional, o CERT.br lançou um documento focado exclusivamente na proteção preventiva contra ransomwares. O guia destaca a urgência da implementação de backups offline, atualizações constantes de softwares e a obrigatoriedade da autenticação multifatorial.
Abrir fonte
GBHackers
Uma falha de alta gravidade apelidada de XSS2Shell foi corrigida no WordPress após ser identificada na tela de login do sistema. A vulnerabilidade permitia que atacantes explorassem um bug de cross-site scripting não autenticado para escalar privilégios e obter controle total dos servidores.
Abrir fonte
Cisco Talos
A equipe de inteligência da Cisco Talos emitiu um comunicado sobre a ação de grupos oportunistas que usam o cenário de guerra na Ucrânia como isca para ataques cibernéticos. As campanhas observadas utilizam temas geopolíticos para distribuir malwares e realizar golpes de phishing altamente direcionados.
Abrir fonte
Palo Alto Unit 42
A Palo Alto Unit 42 revelou uma nova tática onde cibercriminosos estão furtando chaves de API de desenvolvedores para sequestrar recursos de inteligência artificial. Os tokens roubados são usados para alimentar estações de transferência clandestinas no mercado cinza, gerando prejuízos financeiros diretos às empresas.
Abrir fonte
Krebs on Security
Um jovem de 26 anos, apontado como um dos cibercriminosos mais perigosos de 2024, se declarou culpado por fraudes e conspiração ligadas ao vazamento de mais de 165 organizações. O caso envolve a invasão em larga escala aos servidores da plataforma de nuvem Snowflake, expondo a fragilidade de senhas fracas.
Abrir fonte
GBHackers
A comunidade de segurança ganhou o renascimento da Bugtraq, a icônica lista de divulgação de falhas de segurança, anunciado durante o DEF CON 34. O projeto busca recentralizar as discussões técnicas sobre vulnerabilidades (full disclosure) que haviam se fragmentado em fóruns isolados.
Abrir fonte
Cisco Talos
Pesquisadores da Cisco Talos coletaram logs inéditos de prompts usados por agentes maliciosos em ferramentas legítimas como Claude Code, CodeX e Gemini. A análise mostra como os criminosos estão manipulando a IA para acelerar a escrita de códigos maliciosos e automatizar etapas de invasão.
Abrir fonte
Reddit Netsec
Em debates na comunidade de segurança cibernética, analistas trocam recomendações sobre as ferramentas mais eficazes do mercado para bloqueio e resposta a ransomwares. A discussão reflete a urgência de adotar soluções especializadas, que vão além da proteção tradicional de endpoints.
Abrir fonte
Reddit Netsec
Profissionais de TI discutem os protocolos críticos que devem ser executados logo após uma empresa restaurar seus sistemas de um ataque de ransomware. A higienização completa do ambiente e o rastreamento da brecha inicial são apontados como fundamentais para evitar reinfecções.
Abrir fonte
WeLiveSecurity
Com quase 700 milhões de usuários, o Spotify tornou-se alvo frequente de criminosos que roubam credenciais de assinantes Premium para revenda ilegal. Especialistas em segurança recomendam cautela com senhas reutilizadas e orientam os usuários a monitorarem acessos não autorizados na plataforma.
Abrir fonte