Radar do tema

Cyber

Ransomware segue ditando o ritmo da segurança da informação: o grupo Medusa acumulou centenas de vítimas em pouco mais de um ano, segundo aviso atualizado…

Edicao de 2026-08-19. Edicao mais recente

Tendencia do dia

Ransomware segue ditando o ritmo da segurança da informação: o grupo Medusa acumulou centenas de vítimas em pouco mais de um ano, segundo aviso atualizado do governo americano, enquanto a falha crítica CVE-2026-64849 no…

CyberScoop

Ransomware Medusa acumula centenas de novas vítimas, indica aviso atualizado sobre táticas do grupo

O grupo de ransomware-as-a-service Medusa adotou novas táticas de acesso inicial e adicionou centenas de vítimas em pouco mais de um ano, segundo um aviso atualizado publicado por autoridades dos Estados Unidos. Para empresas brasileiras, o relatório é leitura obrigatória: o modelo de afiliados do Medusa torna o crime acessível a atacantes de menor sofisticação, elevando a chance de atingir organizações locais de…

Abrir fonte
GBHackers

Falha crítica de SSRF no MLflow é explorada em ataques reais

Uma vulnerabilidade crítica de server-side request forgery (SSRF) sem autenticação no MLflow, rastreada como CVE-2026-64849, começou a ser explorada ativamente poucas horas após sua divulgação, segundo a watchTowr. Como o MLflow é uma das plataformas mais usadas por equipes de ciência de dados, companhias brasileiras com ambientes de machine learning expostos devem tratar a correção como emergência.

Abrir fonte
Security Affairs

Hackeres expõem dados de 1,2 milhão de clientes da Heights Finance

Dados de cerca de 1,2 milhão de clientes da Heights Finance, financeira americana, foram expostos por atacantes. O caso ilustrar a escala dos vazamentos no setor de crédito e consumo — um lembrete incômodo para o mercado financeiro brasileiro, que concentra milhões de registros sensíveis de clientes e segue entre os favoritos dos criminosos.

Abrir fonte
The Hacker News

'Ransom Busters' alega ter invadido servidores de ransomware e cobra até US$ 60 mil de vítimas

Um afiliado de ransomware autodenominado Ransom Busters vem enviando e-mails proativos a organizações vítimas, alegando ter acesso aos servidores de grupos criminosos e oferecendo apagar os dados roubados mediante pagamento. A prática adiciona uma nova camada de extorsão a um ecossistema que já é suficientemente hostil às empresas. Especialistas alertam que não há garantia de que os dados sejam de fato eliminados, e…

Abrir fonte
Dark Reading

Zero-day crítica no GitLab: ausência de detalhes técnicos dificulta detecção da CVE-2026-19478

Organizações que rodam versões auto-gerenciadas do GitLab, plataforma amplamente usada por equipes de desenvolvimento no Brasil, enfrentam uma vulnerabilidade zero-day crítica identificada como CVE-2026-19478. O problema é agravado pela falta de indicadores técnicos de comprometimento, o que dificulta identificar se a falha já foi explorada. A recomendação imediata é aplicar as correções disponíveis e revisar logs…

Abrir fonte
The Hacker News

Atacantes exploram falha SSRF no MLflow para roubar credenciais e segredos de nuvem

Duas vulnerabilidades críticas que afetam o MLflow, plataforma open-source de inteligência artificial, e o FUXA estão sendo exploradas em ataques de SSRF para roubar credenciais de provedores de nuvem e outros segredos. Com a adoção acelerada de ferramentas de IA pelas empresas brasileiras, ambientes de experimentação expostos na internet viraram porta de entrada privilegiada. Restringir o acesso externo e aplicar…

Abrir fonte
CISO Advisor

CISA confirma que ransomware explora falha crítica do Windows

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando ativamente uma vulnerabilidade de alta gravidade no Windows Task Host, rastreada como CVE-2025-60710. A confirmação oficial eleva a pressão por correção imediata, e empresas brasileiras que rodam Windows devem priorizar a aplicação dos patches e o monitoramento de indicadores de comprometimento em…

Abrir fonte
CISO Advisor

Clop cria webshell personalizada para atacar servidores Windchill

O grupo de ransomware Clop desenvolveu uma webshell Java sob medida para servidores PTC Windchill e FlexPLM, plataformas usadas em gestão de produtos e manufatura por grandes indústrias — incluindo operações no Brasil. A ferramenta traz funções integradas para descriptografar credenciais e enumerar repositórios de arquivos, o que facilita o roubo de dados em larga escala. Empresas industriais que usam esses sistemas…

Abrir fonte
BleepingComputer

Web shell exclusiva do Clop mira roubo de dados no Windchill, aponta BleepingComputer

A reportagem do BleepingComputer detalha a ferramenta atribuída ao Clop: projetada especificamente para servidores PTC Windchill e FlexPLM, ela inclui recursos nativos para descriptografar credenciais e mapear repositórios de arquivos antes da exfiltração. O alvo deliberado em software de PLM (gestão de ciclo de vida de produtos) indica uma virada do grupo para o setor industrial, onde o tempo de resposta a…

Abrir fonte
The Record

Berlim desconecta dois ministérios estaduais da rede de governo após brecha de segurança

O governo de Berlim isolou dois ministérios estaduais da rede governamental após um incidente de segurança: um responsável por desenvolvimento urbano, construção e habitação, e outro por mobilidade, transporte e clima. A medida cautelar acompanha a onda global de ataques a órgãos públicos e mostra que o isolamento rápido de sistemas ainda é uma das respostas mais eficazes.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas