Radar do tema

Cyber

O dia foi marcado por ameaças que atacam o usuário exatamente onde ele se sente seguro: o antivírus nativo, o Terminal do Mac e o Wi-Fi do hotel. A…

Edicao de 2026-08-17. Edicao mais recente

Tendencia do dia

O dia foi marcado por ameaças que atacam o usuário exatamente onde ele se sente seguro: o antivírus nativo, o Terminal do Mac e o Wi-Fi do hotel. A Microsoft confirmou que corre para corrigir o zero-day ShieldBreak no…

BleepingComputer

Microsoft trabalha em correção para zero-day ShieldBreak no Defender

A Microsoft confirmou nesta sexta-feira que iniciou o desenvolvimento de um patch de segurança para uma vulnerabilidade zero-day no Defender, batizada de ShieldBreak. A falha foi divulgada publicamente pelo pesquisador que assina como Nightmare Eclipse, e a janela sem correção preocupa empresas brasileiras que dependem do antivírus nativo do Windows como camada principal de proteção.

Abrir fonte
CSO Online

Novo malware de macOS transforma navegadores roubados em sessões controladas por atacantes

O AmnesiaStealer convence usuários de Mac a colar comandos de Terminal copiados de uma página falsa do GitHub e, na sequência, colhe credenciais, cookies e documentos da vítima. Com os cookies roubados, o criminoso reutiliza sessões já autenticadas e assume contas sem precisar de senha. O caso derruba de vez a ideia, ainda comum no Brasil, de que quem usa Apple está imune a malware.

Abrir fonte
Schneier on Security

Criminosos invadem DNS de Wi-Fi público para roubar credenciais

Bruce Schneier relata que quadrilhas estão comprometendo roteadores e dispositivos de Wi-Fi em hotéis e centros de convenções pelo mundo para manipular o DNS e direcionar usuários a páginas falsas de login. A técnica captura credenciais em portais aparentemente legítimos, sem que a vítima perceba o desvio. Para quem viaja, vale a regra de ouro: desconfie de redes abertas e use VPN antes de qualquer autenticação.

Abrir fonte
GBHackers

Vulnerabilidade crítica de execução remota de código no SAP Commerce Cloud é ativamente explorada, alerta Defused

A empresa de inteligência de ameaças Defused relatou tentativas de exploração em andamento contra a CVE-2026-58231, uma vulnerabilidade crítica de execução remota de código (RCE) sem necessidade de autenticação que afeta o SAP Commerce Cloud. Empresas brasileiras que utilizam a plataforma de comércio eletrônico devem priorizar imediatamente a aplicação do patch, já que a falha permite controle total do servidor sem…

Abrir fonte
Infosecurity Magazine

Vazamento de dados na SafePal atinge dezenas de milhares de clientes de carteira de criptomoedas

A fabricante de uma popular carteira física (hardware wallet) de criptomoedas notificou dezenas de milhares de clientes sobre o risco de tentativas de phishing após sofrer um vazamento de dados. Usuários brasileiros de criptoativos devem redobrar a cautela com e-mails e mensagens que se passem pela empresa, prática recorrente após esse tipo de incidente para induzir vítimas a entregar chaves e senhas.

Abrir fonte
The Hacker News

Botnet Linux Evooo1Bot explora falhas conhecidas para transformar dispositivos de borda em proxies SOCKS5

Pesquisadores identificaram o Evooo1Bot, uma família de botnet Linux até então desconhecida que deriva funcionalidades do Mirai e explora vulnerabilidades já conhecidas em dispositivos de borda, como roteadores e câmeras. Os equipamentos invadidos são convertidos em proxies SOCKS5, que podem ser revendidos para anonimizar ataques e fraudes. Equipamentos de rede esquecidos em versões desatualizadas, cenário comum em…

Abrir fonte
Security Affairs

Prompts invisíveis de IA provocam sanções judiciais

Instruções invisíveis inseridas em documentos para manipular sistemas de inteligência artificial levaram um tribunal a aplicar sanções, em mais um capítulo dos riscos de injeção de prompt no ambiente jurídico. A tática consiste em esconder comandos em texto camuflado para que ferramentas de IA que leem os arquivos os executem sem que humanos percebam. O caso serve de alerta para escritórios e departamentos jurídicos…

Abrir fonte
Help Net Security

Vitrine: ScamNet identifica sinais de alerta em ligações suspeitas e links duvidosos

A Help Net Security destacou o ScamNet, suíte antifraude da Synaptrex Technologies voltada ao consumidor, que analisa ligações, mensagens de texto e sites suspeitos em busca de indícios de golpe. A proposta é bloquear a tentativa antes que a vítima interaja com o criminoso. No Brasil, onde golpes de engenharia social por telefone e SMS lideram as fraudes, ferramentas desse tipo ganham relevância.

Abrir fonte
Security Affairs

Ataques DDoS causam grandes indisponibilidades no Threema

O Threema, aplicativo suíço de mensagens criptografadas usado por empresas e governos, sofreu quedas expressivas causadas por ataques DDoS. A plataforma indica que a instabilidade decorre de sobrecarga deliberada, e não de violação de dados dos usuários. O episódio mostra que a disponibilidade continua sendo um vetor de ataque mesmo em serviços focados em privacidade.

Abrir fonte
SANS Internet Storm Center, InfoCON: green

Wireshark 4.6.8 é lançado e corrige 28 vulnerabilidades

O SANS Internet Storm Center informou o lançamento do Wireshark 4.6.8, que corrige 28 vulnerabilidades além de outros ajustes. A ferramenta é padrão em análise de tráfego de rede em equipes de segurança no Brasil e no mundo. A atualização é recomendada porque falhas no próprio software de inspeção podem ser exploradas por arquivos de captura maliciosos.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas