SC Media
A agência de segurança cibernética dos EUA (CISA) alertou sobre a exploração ativa de uma falha no Progress LoadMaster, exigindo que as organizações apliquem as correções e investiguem possíveis comprometimentos imediatamente. A medida reforça a urgência de equipes de TI no Brasil atualizarem suas infraestruturas de balanceamento de carga para evitar invasões em seus sistemas.
Abrir fonte
Help Net Security
A empresa de jogos Valve está notificando consumidores sobre um vazamento de dados ocorrido na CEVA Logistics, empresa parceira responsável pelo envio de hardwares do Steam. Informações pessoais sensíveis, como nomes, endereços e detalhes de pedidos, foram expostas, evidenciando os riscos de segurança em terceiros dentro da cadeia de suprimentos de tecnologia.
Abrir fonte
GBHackers
Operadores de malware bancário para dispositivos Android estão adotando técnicas sofisticadas baseadas em 'droppers' para driblar as restrições e validações das lojas de aplicativos oficiais. Essa mudança de estratégia dificulta a detecção e o bloqueio de aplicativos maliciosos, representando um risco significativo para os usuários brasileiros que utilizam celulares para transações financeiras.
Abrir fonte
GBHackers
A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) adicionou uma grave vulnerabilidade de injeção de comandos no Progress LoadMaster, rastreada como CVE-2026-8037, à sua lista de vulnerabilidades conhecidas. A medida indica que hackers já estão utilizando a falha na prática, exigindo que organizações de todo o mundo atualizem seus sistemas imediatamente para evitar o sequestro de suas redes.
Abrir fonte
Security Affairs
Especialistas detalharam como uma simples tarefa de reserva em academias pode ser transformada em um vetor de ataque no mundo real com o uso de inteligência artificial. A estratégia ilustra a evolução das ameaças, onde algoritmos de IA automatizam golpes que antes dependiam de intervenção humana, elevando o nível de risco para empresas de diversos setores.
Abrir fonte
The Record
O FBI e o governo sul-coreano emitiram um alerta conjunto sobre a gangue de ransomware Gunra, que tem invadido organizações de infraestrutura crítica explorando brechas em marcas populares de firewalls. A ação demonstra a sofisticação e o foco criminoso em serviços essenciais, exigindo que empresas reavaliem urgentemente a segurança de suas redes perimetrais.
Abrir fonte
CISO Advisor
A Cisco Systems divulgou um aviso sobre sete vulnerabilidades de alta severidade que afetam o motor de detecção de malware ClamAV, presente em produtos como o Secure Email. A existência de código de prova de conceito (PoC) disponível publicamente exige atenção imediata das equipes de segurança para a aplicação de atualizações.
Abrir fonte
Microsoft Security Blog
A inteligência de ameaças da Microsoft detalhou o funcionamento do DeadLock, uma nova operação de ransomware motivada financeiramente. O grupo se destaca por utilizar uma infraestrutura descentralizada para gerenciar as comunicações e negociações com as vítimas, dificultando a ação das autoridades.
Abrir fonte
Help Net Security
A Framework, empresa conhecida por laptops modulares e reparáveis, sofreu uma violação de dados após invasores explorarem uma vulnerabilidade zero-day na ferramenta de inteligência de negócios Metabase. O incidente ressalta os riscos de segurança embutidos em plataformas de terceiros integradas ao ecossistema corporativo.
Abrir fonte
CISO Advisor
Uma pesquisa da Off-by-1 Labs, vinculada à 1Password, revelou que correções de segurança criadas por Grandes Modelos de Linguagem (LLMs) são ineficazes ou geram novas falhas em mais da metade das tentativas. O estudo coloca um paradeiro no entusiasmo cego pela automação total de segurança via IA.
Abrir fonte
Microsoft Security Blog
A Microsoft foi reconhecida como líder no relatório de 2026 da IDC MarketScape voltado para serviços de Detecção e Resposta Gerenciadas (MDR). A classificação destaca a combinação de inteligência de ameaças, automação por IA e a atuação de especialistas humanos na plataforma Defender.
Abrir fonte