CyberScoop
O grupo de ransomware-as-a-service Medusa adotou novas táticas de acesso inicial e adicionou centenas de vítimas em pouco mais de um ano, segundo um aviso atualizado publicado por autoridades dos Estados Unidos. Para empresas brasileiras, o relatório é leitura obrigatória: o modelo de afiliados do Medusa torna o crime acessível a atacantes de menor sofisticação, elevando a chance de atingir organizações locais de…
Abrir fonte
GBHackers
Uma vulnerabilidade crítica de server-side request forgery (SSRF) sem autenticação no MLflow, rastreada como CVE-2026-64849, começou a ser explorada ativamente poucas horas após sua divulgação, segundo a watchTowr. Como o MLflow é uma das plataformas mais usadas por equipes de ciência de dados, companhias brasileiras com ambientes de machine learning expostos devem tratar a correção como emergência.
Abrir fonte
Security Affairs
Dados de cerca de 1,2 milhão de clientes da Heights Finance, financeira americana, foram expostos por atacantes. O caso ilustrar a escala dos vazamentos no setor de crédito e consumo — um lembrete incômodo para o mercado financeiro brasileiro, que concentra milhões de registros sensíveis de clientes e segue entre os favoritos dos criminosos.
Abrir fonte
The Hacker News
Um afiliado de ransomware autodenominado Ransom Busters vem enviando e-mails proativos a organizações vítimas, alegando ter acesso aos servidores de grupos criminosos e oferecendo apagar os dados roubados mediante pagamento. A prática adiciona uma nova camada de extorsão a um ecossistema que já é suficientemente hostil às empresas. Especialistas alertam que não há garantia de que os dados sejam de fato eliminados, e…
Abrir fonte
Dark Reading
Organizações que rodam versões auto-gerenciadas do GitLab, plataforma amplamente usada por equipes de desenvolvimento no Brasil, enfrentam uma vulnerabilidade zero-day crítica identificada como CVE-2026-19478. O problema é agravado pela falta de indicadores técnicos de comprometimento, o que dificulta identificar se a falha já foi explorada. A recomendação imediata é aplicar as correções disponíveis e revisar logs…
Abrir fonte
The Hacker News
Duas vulnerabilidades críticas que afetam o MLflow, plataforma open-source de inteligência artificial, e o FUXA estão sendo exploradas em ataques de SSRF para roubar credenciais de provedores de nuvem e outros segredos. Com a adoção acelerada de ferramentas de IA pelas empresas brasileiras, ambientes de experimentação expostos na internet viraram porta de entrada privilegiada. Restringir o acesso externo e aplicar…
Abrir fonte
CISO Advisor
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando ativamente uma vulnerabilidade de alta gravidade no Windows Task Host, rastreada como CVE-2025-60710. A confirmação oficial eleva a pressão por correção imediata, e empresas brasileiras que rodam Windows devem priorizar a aplicação dos patches e o monitoramento de indicadores de comprometimento em…
Abrir fonte
CISO Advisor
O grupo de ransomware Clop desenvolveu uma webshell Java sob medida para servidores PTC Windchill e FlexPLM, plataformas usadas em gestão de produtos e manufatura por grandes indústrias — incluindo operações no Brasil. A ferramenta traz funções integradas para descriptografar credenciais e enumerar repositórios de arquivos, o que facilita o roubo de dados em larga escala. Empresas industriais que usam esses sistemas…
Abrir fonte
BleepingComputer
A reportagem do BleepingComputer detalha a ferramenta atribuída ao Clop: projetada especificamente para servidores PTC Windchill e FlexPLM, ela inclui recursos nativos para descriptografar credenciais e mapear repositórios de arquivos antes da exfiltração. O alvo deliberado em software de PLM (gestão de ciclo de vida de produtos) indica uma virada do grupo para o setor industrial, onde o tempo de resposta a…
Abrir fonte
CSO Online
Segundo o CSO Online, a vulnerabilidade permite apagar e alterar repositórios públicos sem credenciais e sem qualquer interação do usuário, o que torna a exploração trivial. Desenvolvedores e empresas que mantêm código no GitLab devem aplicar as correções e verificar o histórico de alterações não autorizadas.
Abrir fonte
The Record
O governo de Berlim isolou dois ministérios estaduais da rede governamental após um incidente de segurança: um responsável por desenvolvimento urbano, construção e habitação, e outro por mobilidade, transporte e clima. A medida cautelar acompanha a onda global de ataques a órgãos públicos e mostra que o isolamento rápido de sistemas ainda é uma das respostas mais eficazes.
Abrir fonte