Radar do tema

Cyber

Uma campanha global de exploracao da falha critica CVE-2026-59310 no VMware vCenter domina o dia, com um agravante: corrigir o sistema pode nao ser…

Edicao de 2026-08-14. Edicao mais recente

Tendencia do dia

Uma campanha global de exploracao da falha critica CVE-2026-59310 no VMware vCenter domina o dia, com um agravante: corrigir o sistema pode nao ser suficiente para mitigar a ameaca. O movimento contra servidores…

darkreading

Campanha global de ameacas atinge falha critica do VMware vCenter

Uma campanha coordenada em escala global passou a explorar no inicio do mes a vulnerabilidade CVE-2026-59310 no VMware vCenter, ferramenta central de administracao de ambientes virtualizados em grandes corporacoes. O alerta do Dark Reading e que aplicar a correcao pode nao bastar: organizacoes que mantinham o vCenter exposto — situacao comum em empresas brasileiras de medio e grande porte — precisam investigar…

Abrir fonte
CSO Online

Atacantes exploram zero-day no GeoServer, plataforma de dados geoespaciais

Uma falha zero-day de injecao SQL que dispensa autenticacao no GeoServer pode permitir que atacantes obtenham controle remoto do servidor, segundo o CSO Online. A plataforma e usada por governos, empresas de agronegocio e utilities para publicar dados geoespaciais, setores de peso na economia brasileira, o que torna a atualizacao imediata prioridade para as equipes de TI.

Abrir fonte
Cisco Talos

Cisco Talos disseca o 'JWR', framework de phishing que imita paginas de pagamento

Pesquisadores do Cisco Talos identificaram um framework de phishing inedito, chamado internamente de 'JWR' pelo proprio desenvolvedor, projetado para falsificar com realismo paginas de checkout e login de grandes servicos de pagamento e compras. Para o consumidor brasileiro, alvo frequente de golpes bancarios, a recomendacao e redobrar cuidado com links recebidos por e-mail e conferir o endereco real do site antes…

Abrir fonte
BleepingComputer

Hackers do ransomware Akira desativam EDR via Modo de Segurança, roubam dados, mas falham na criptografia

Um afiliado do ransomware Akira desativou a solução de detecção e resposta em endpoints (EDR) de um sistema comprometido reiniciando a máquina em Modo de Segurança com Rede, em ataque registrado em agosto. A vítima teve dados roubados, mas a criptografia dos arquivos falhou — um lembrete de que monitorar reinicializações suspeitas virou etapa essencial da defesa.

Abrir fonte
CISO Advisor

Campanha ativa explora falha crítica no VMware vCenter

Uma vulnerabilidade crítica recentemente corrigida no VMware vCenter Syslog Server (CVE-2026-59310) está sendo ativamente explorada em uma nova onda de ataques. A campanha maliciosa foca na implantação de uma ferramenta de SSH reverso para obter acesso não autorizado e controle total dos servidores afetados.

Abrir fonte
CISO Advisor

Malware no Android combina empréstimos e NFC para drenar contas

Pesquisadores alertam para uma sofisticada campanha de malware focada em dispositivos Android que vem afetando usuários no Brasil. A técnica envolve a tomada de empréstimos fraudulentos em nome das vítimas, seguida pelo uso de um segundo malware que lê dados de cartões via tecnologia NFC para esvaziar contas.

Abrir fonte
Security Affairs

CISA adiciona falhas do Metabase, Windows e Cisco ao seu catálogo KEV

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu vulnerabilidades críticas do Metabase, Windows e Cisco Secure Firewall em seu famoso catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). A listagem obriga agências federais americanas a aplicarem correções urgentes e serve de padrão-ouro para a iniciativa privada.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas