The Record
A SafePal, empresa de carteiras de hardware para criptomoedas, confirmou neste domingo uma violação de dados em que cerca de 40 mil clientes tiveram informações roubadas. A notificação é especialmente constrangedora porque atinge um produto vendido justamente como solução de máxima segurança para ativos digitais — um alerta relevante para brasileiros que guardam cripto em carteiras físicas.
Abrir fonte
The Record
Uma empresa de empréstimos do estado americano da Carolina do Sul sofreu uma violação que expôs informações financeiras e números de Seguridade Social (o equivalente ao CPF nos EUA) de cerca de 750 mil pessoas. O alcance é amplo: o incidente atingiu qualquer pessoa que contraiu um empréstimo com a companhia ou consultou produtos de crédito por meio de terceiros, mostrando como parceiros amplificam o raio de ação de…
Abrir fonte
SC Media
A cobertura da SC Media acrescenta detalhes ao caso SafePal: a janela da invasão teria ocorrido entre 2 de março de 2025 e 11 de abril de 2026, com exposição de nomes, endereços de e-mail, endereços de entrega e números de telefone dos clientes. Com esse volume de dados de contato em circulação, a expectativa é de campanhas de phishing dirigidas a investidores em criptomoedas nas próximas semanas.
Abrir fonte
The Hacker News
O GitLab lançou atualizações de segurança para corrigir uma vulnerabilidade crítica que afeta as edições Community (CE) e Enterprise (EE) de sua plataforma, explorável por atacantes sem autenticação por meio da API GraphQL. Para equipes de desenvolvimento que mantêm repositórios públicos ou instâncias self-hosted, aplicar o patch imediatamente é essencial para evitar perda de código e sabotagem de projetos.
Abrir fonte
BleepingComputer
O Pokémon Center notificou clientes no Reino Unido e na Alemanha sobre um vazamento em que hackers furtaram dados pessoais e de pedidos de um parceiro terceirizado de logística. A empresa chegou a cancelar parte dos pedidos como medida de contenção — mais um caso em que a cadeia de fornecedores, e não a loja em si, se mostrou o elo mais fraco da segurança.
Abrir fonte
Dark Reading
Pesquisadores demonstraram que a combinação de duas vulnerabilidades em modems Unisoc permite assumir um dispositivo Android entregando um payload e levando a vítima apenas a atender uma chamada de vídeo. Como chips Unisoc equipam smartphones de entrada amplamente vendidos no Brasil e no mundo, a técnica eleva o risco de ataques que exigem interação mínima do usuário.
Abrir fonte
SegInfo
A vulnerabilidade CVE-2026-65400 permite contornar a autenticação do recurso Screen Sharing em versões desatualizadas do macOS. Ataques em curso já comprometeram Macs e instalaram mineradores de criptomoeda nas vítimas.
Abrir fonte
CISO Advisor
Julho registrou o maior volume de ataques de ransomware do mundo nos últimos 12 meses, com 955 vítimas globais. O número representa uma alta de 33,9% em comparação com junho.
Abrir fonte
CISO Advisor
As gigantes General Electric e Philips, além da petroleira Shell, investigam alegações de invasão pelo grupo de ransomware Clop. As companhias foram listadas em um site de vazamentos associado ao grupo criminoso.
Abrir fonte
Help Net Security
A autoridade tributária da França confirmou uma invasão aos sistemas da Direção Geral das Finanças Públicas (DGFiP). Segundo a instituição, os invasores fugiram com dados de 678 mil indivíduos.
Abrir fonte
GBHackers
O grupo de espionagem alinhado à China HoneyMyte, também rastreado como Mustang Panda, atualizou seu backdoor CoolClient com um rootkit assinado em modo kernel do Windows. O recurso serve para ocultar malware e conexões com servidores de comando e controle.
Abrir fonte