Security Affairs
Uma vulnerabilidade crítica no SharePoint está sendo ativamente explorada por cibercriminosos após a divulgação pública de um código de prova de conceito. As equipes de segurança precisam acelerar a aplicação das correções para evitar o comprometimento de infraestruturas corporativas.
Abrir fonte
Security Affairs
A gigante logística CEVA Logistics sofreu um incidente de segurança que paralisou operações em armazéns europeus e atrasou remessas internacionais. O caso evidencia os impactos financeiros e operacionais diretos de ataques à cadeia de suprimentos em grandes corporações.
Abrir fonte
CSO Online
Um pesquisador de segurança publicou um método que contorna uma atualização recente do Microsoft Defender, permitindo que invasores obtenham privilégios de nível de sistema após o acesso inicial. A ação faz parte de uma disputa contínua com a Microsoft sobre a eficácia de suas correções nativas.
Abrir fonte
GBHackers
Um pesquisador de segurança lançou um novo exploit de escalonamento de privilégios chamado ShieldBreak, que promete burlar uma correção recente da Microsoft. A falha permite que invasores ganhem controle total do sistema (SYSTEM), representando um risco crítico para infraestruturas corporativas e usuários domésticos desatualizados.
Abrir fonte
BleepingComputer
Uma nova ameaça móvel combina o malware de retransmissão NFC WindRelay com o spyware SpyNote para roubar dados de cartões de crédito fisicamente e repassá-los aos criminosos. A sofisticação do ataque permite até a tomada de empréstimos fraudulentos em nome da vítima, elevando o risco financeiro direto para os usuários de dispositivos Android.
Abrir fonte
GBHackers
Pesquisadores identificaram uma campanha cibernética ativa explorando a vulnerabilidade crítica CVE-2026-59310 no VMware vCenter, afetando 361 endereços IP globais. A tática utiliza o Reverse SSH para estabelecer comunicação clandestina e persistente nos servidores comprometidos.
Abrir fonte
CISO Advisor
O grupo de hackers Lazarus, ligado à Coreia do Norte, explorou ativamente uma vulnerabilidade do tipo zero-day no Windows (CVE-2026-68820) para comprometer empresas do setor de defesa. A campanha reforça a necessidade de monitoramento constante de infraestruturas críticas e aplicações imediatas de correções para mitigar esse tipo de ameaça direcionada.
Abrir fonte
CISO Advisor
Uma vulnerabilidade crítica no SharePoint (CVE-2026-55040), corrigida pela Microsoft em julho, já está sendo ativamente explorada por criminosos após a divulgação de uma prova de conceito (PoC) na internet. Empresas que ainda não atualizaram seus servidores de colaboração correm um risco iminente de invasão e vazamento de dados corporativos.
Abrir fonte
BleepingComputer
Tentativas de exploração de uma vulnerabilidade severa (CVE-2026-71362) nas plataformas de comércio eletrônico Adobe Commerce e Magento foram detectadas, permitindo que invasores sequestrem contas de clientes. A falha coloca em risco direto os dados de consumidores e a integridade financeira de lojas virtuais que utilizam essas soluções.
Abrir fonte
The Record
O FBI emitiu um alerta sobre criminosos virtuais que utilizam senhas vazadas, sites falsos e engenharia social para acessar contas e roubar fotos e vídeos íntimos de vítimas. O material é posteriormente vendido em fóruns clandestinos, exigindo que os usuários adotem a autenticação em duas etapas para proteção de suas identidades.
Abrir fonte
SC Media
A divisão de logística da Uber, a Uber Freight, confirmou que está investigando um incidente de segurança após o grupo criminoso Helix reivindicar o ataque no início de agosto. Os hackers afirmam ter obtido acesso a caixas de correio corporativos e arquivos armazenados no OneDrive da empresa.
Abrir fonte