Radar do tema

Cyber

O mês de agosto chegou com uma forte ofensiva de explorações ativas que coloca gestores de TI contra a parede. Enquanto a Microsoft apaga incêndios com um…

Edicao de 2026-08-12. Edicao mais recente

Tendencia do dia

O mês de agosto chegou com uma forte ofensiva de explorações ativas que coloca gestores de TI contra a parede. Enquanto a Microsoft apaga incêndios com um dia zero no WinSock e o grupo Gunra burla MFA em falhas da…

CSO Online

Patch Tuesday de agosto de 2026: Falha de dia zero no WinSock sob exploração e vulnerabilidade crítica no SAP

A atualização de segurança da Microsoft deste mês traz 398 correções, com destaque para uma vulnerabilidade de elevação de privilégios de dia zero no driver do Windows para WinSock, que já está sendo ativamente explorada. Além disso, uma falha de severidade máxima no SAP exige atenção imediata das equipes de TI para evitar brechas críticas nos sistemas corporativos.

Abrir fonte
Dark Reading

Grupo de Ransomware Gunra Explora Falhas da Fortinet e Burla MFA

A operação de ransomware como serviço (RaaS) conhecida como Gunra está obtendo sucesso ao visar infraestruturas críticas usando código vazado do grupo Conti e falhas antigas em firewalls e aparelhos VPN da Fortinet. A tática preocupa o mercado ao demonstrar a capacidade dos criminosos de contornar a autenticação multifator (MFA), exigindo revisão urgente das defesas perimétricas.

Abrir fonte
Dark Reading

Enxurrada de atualizações continua com os patches de agosto da Microsoft

Especialistas em segurança destacam que a priorização deve ser o foco principal das atualizações de agosto, em vez de focar no enorme volume de novas vulnerabilidades (CVEs). A recomendação para as equipes de TI é avaliar o risco real de cada falha para o ambiente corporativo antes de aplicar correções em massa.

Abrir fonte
Cisco Talos

Patch Tuesday de agosto de 2026: regras do Snort e vulnerabilidades críticas

A Microsoft lançou sua atualização mensal de segurança para agosto de 2026, corrigindo 421 vulnerabilidades em diversos produtos, das quais 62 foram classificadas como críticas. O relatório do Cisco Talos também detalha regras específicas para o Snort, auxiliando as defesas corporativas a identificar tentativas de exploração dessas brechas.

Abrir fonte
BleepingComputer

Ransomware DeadLock usa blockchain para resistir à queda de servidores

A operação do ransomware DeadLock está adotando uma infraestrutura descentralizada apoiada em blockchain para proteger suas comunicações com as vítimas e os sites de vazamento de dados. Essa tática dificulta drasticamente a ação das autoridades globais, tornando o sequestro de dados muito mais resiliente a tentativas de desativação.

Abrir fonte
The Record

Grupo de ransomware sequestra página de hospital no Facebook durante ataque

Hackers assumiram o controle da página oficial de um sistema de saúde como tática de intimidação durante uma negociação de resgate, alegando o roubo de 6 terabytes de dados médicos altamente sensíveis. Os criminosos ameaçam divulgar registros sobre saúde mental e procedimentos Abortos das vítimas se o pagamento não for realizado.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas