BleepingComputer
A Microsoft confirmou nesta sexta-feira que iniciou o desenvolvimento de um patch de segurança para uma vulnerabilidade zero-day no Defender, batizada de ShieldBreak. A falha foi divulgada publicamente pelo pesquisador que assina como Nightmare Eclipse, e a janela sem correção preocupa empresas brasileiras que dependem do antivírus nativo do Windows como camada principal de proteção.
Abrir fonte
CSO Online
O AmnesiaStealer convence usuários de Mac a colar comandos de Terminal copiados de uma página falsa do GitHub e, na sequência, colhe credenciais, cookies e documentos da vítima. Com os cookies roubados, o criminoso reutiliza sessões já autenticadas e assume contas sem precisar de senha. O caso derruba de vez a ideia, ainda comum no Brasil, de que quem usa Apple está imune a malware.
Abrir fonte
Schneier on Security
Bruce Schneier relata que quadrilhas estão comprometendo roteadores e dispositivos de Wi-Fi em hotéis e centros de convenções pelo mundo para manipular o DNS e direcionar usuários a páginas falsas de login. A técnica captura credenciais em portais aparentemente legítimos, sem que a vítima perceba o desvio. Para quem viaja, vale a regra de ouro: desconfie de redes abertas e use VPN antes de qualquer autenticação.
Abrir fonte
GBHackers
A empresa de inteligência de ameaças Defused relatou tentativas de exploração em andamento contra a CVE-2026-58231, uma vulnerabilidade crítica de execução remota de código (RCE) sem necessidade de autenticação que afeta o SAP Commerce Cloud. Empresas brasileiras que utilizam a plataforma de comércio eletrônico devem priorizar imediatamente a aplicação do patch, já que a falha permite controle total do servidor sem…
Abrir fonte
GBHackers
A multinacional de energia Shell abriu uma investigação de segurança cibernética depois que o grupo de ransomware Cl0p alegou ter roubado 89 GB de dados corporativos da companhia. O caso reforça a onda de extorsão digital contra grandes empresas globais e pode afetar fornecedores e parceiros da cadeia, incluindo operações ligadas ao Brasil.
Abrir fonte
Infosecurity Magazine
A fabricante de uma popular carteira física (hardware wallet) de criptomoedas notificou dezenas de milhares de clientes sobre o risco de tentativas de phishing após sofrer um vazamento de dados. Usuários brasileiros de criptoativos devem redobrar a cautela com e-mails e mensagens que se passem pela empresa, prática recorrente após esse tipo de incidente para induzir vítimas a entregar chaves e senhas.
Abrir fonte
The Hacker News
Pesquisadores identificaram o Evooo1Bot, uma família de botnet Linux até então desconhecida que deriva funcionalidades do Mirai e explora vulnerabilidades já conhecidas em dispositivos de borda, como roteadores e câmeras. Os equipamentos invadidos são convertidos em proxies SOCKS5, que podem ser revendidos para anonimizar ataques e fraudes. Equipamentos de rede esquecidos em versões desatualizadas, cenário comum em…
Abrir fonte
Security Affairs
Instruções invisíveis inseridas em documentos para manipular sistemas de inteligência artificial levaram um tribunal a aplicar sanções, em mais um capítulo dos riscos de injeção de prompt no ambiente jurídico. A tática consiste em esconder comandos em texto camuflado para que ferramentas de IA que leem os arquivos os executem sem que humanos percebam. O caso serve de alerta para escritórios e departamentos jurídicos…
Abrir fonte
Help Net Security
A Help Net Security destacou o ScamNet, suíte antifraude da Synaptrex Technologies voltada ao consumidor, que analisa ligações, mensagens de texto e sites suspeitos em busca de indícios de golpe. A proposta é bloquear a tentativa antes que a vítima interaja com o criminoso. No Brasil, onde golpes de engenharia social por telefone e SMS lideram as fraudes, ferramentas desse tipo ganham relevância.
Abrir fonte
Security Affairs
O Threema, aplicativo suíço de mensagens criptografadas usado por empresas e governos, sofreu quedas expressivas causadas por ataques DDoS. A plataforma indica que a instabilidade decorre de sobrecarga deliberada, e não de violação de dados dos usuários. O episódio mostra que a disponibilidade continua sendo um vetor de ataque mesmo em serviços focados em privacidade.
Abrir fonte
SANS Internet Storm Center, InfoCON: green
O SANS Internet Storm Center informou o lançamento do Wireshark 4.6.8, que corrige 28 vulnerabilidades além de outros ajustes. A ferramenta é padrão em análise de tráfego de rede em equipes de segurança no Brasil e no mundo. A atualização é recomendada porque falhas no próprio software de inspeção podem ser exploradas por arquivos de captura maliciosos.
Abrir fonte