BleepingComputer
Uma vulnerabilidade crítica identificada como CVE-2026-32475 no plugin Elementor Pro permite que atacantes façam upload de arquivos executáveis e obtenham execução remota de código no servidor. Como o Elementor é um dos construtores de páginas mais usados no mundo, inclusive em milhares de sites brasileiros, a recomendação imediata é atualizar o plugin e revisar permissões de upload.
Abrir fonte
Infosecurity Magazine
Duas vulnerabilidades no JFrog Artifactory permitem que usuários anônimos ou com privilégios baixos manipulem metadados de pacotes sem alterar os artefatos originais. O cenário cria risco de envenenamento de cadeia de suprimentos, em que desenvolvedores baixam pacotes aparentemente legítimos, mas sabotados — ameaça que pode se espalhar rapidamente por equipes de engenharia no Brasil e no exterior.
Abrir fonte
Help Net Security
O FBI, a CISA e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) divulgaram aviso conjunto atualizado informando que o ransomware Medusa comprometeu mais de 500 organizações desde seu surgimento, em junho de 2021. Para empresas brasileiras, o caso reforça a necessidade de backups testados, segmentação de rede e plano de resposta a incidentes diante de grupos que combinam criptografia de dados com extorsão…
Abrir fonte
darkreading
Uma operacao de ciberespionagem com nexos chineses, batizada de SilkParasite, esta ativamente atacando organizacoes governamentais na Asia Central usando multiplos cavalos de troia de acesso remoto (RATs). A campanha ilustra a tatica de grupos vinculados a estados de manter presenca persistente em instituicoes publicas por meio de malware versatil, tema relevante para orgaos brasileiros que lidam com infraestrutura…
Abrir fonte
The Record
A CareCloud, fabricante de software de saude, confirmou em documentos enviados ao Departamento de Saude e Servicos Humanos dos EUA que 3.756.469 pessoas tiveram informacoes vazadas apos um hacker passar oito horas dentro de um de seus sistemas. O episodio expoe o risco de janelas prolongadas de acesso nao detectado em provedores de tecnologia medica, licao direta para o Brasil, onde a digitalizacao de prontuarios…
Abrir fonte
SC Media
O grupo criminoso Medusa ja victimizou mais de 500 organizacoes desde 2021, explorando falhas criticas com velocidade cada vez maior entre a divulgacao da vulnerabilidade e o ataque. A aceleracao do ciclo de exploracao pressiona empresas a adotar correcoes imediatas de seguranca, disciplina ainda desigual em corporacoes brasileiras de medio porte.
Abrir fonte
CISO Advisor
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a vulnerabilidade crítica de autenticação do Microsoft SharePoint (CVE-2026-55040) ao seu catálogo KEV, que reúne falhas com exploração confirmada na natureza. Como o SharePoint é onipresente em empresas e órgãos públicos brasileiros, a correção deve ser tratada como emergencial por qualquer equipe de TI.
Abrir fonte
CISO Advisor
CISA, FBI e o Departamento de Saúde e Serviços Humanos dos EUA publicaram atualização do alerta conjunto sobre o Medusa, confirmando que o grupo já comprometeu mais de 500 organizações. A tática de dupla extorsão do grupo — criptografar e vazar dados — e a velocidade crescente na exploração de falhas tornam o alerta diretamente relevante para empresas brasileiras de todos os portes.
Abrir fonte
BleepingComputer
Um suposto afiliado de grupo de ransomware criou um falso serviço de recuperação, chamado 'Ransom Busters', que contata vítimas antes mesmo dos ataques virarem públicos prometendo chaves de descriptografia. O golpe acrescenta uma camada de extorsão sobre a extorsão e reforça o conselho dos especialistas: negociar fora dos canais confiáveis, mesmo em desespero, costuma terminar em prejuízo dobrado.
Abrir fonte
The Hacker News
A CISA adicionou quatro vulnerabilidades críticas ao catálogo KEV, incluindo a falha do SharePoint e problemas que afetam macOS, VMware vCenter e o protocolo IKE da Microsoft. Presença na lista significa exploração ativa confirmada — datacenters e parques de Macs corporativos devem ir para o topo da fila de correções.
Abrir fonte
GBHackers
Um grupo com nexus chinês entrega o backdoor QUICAgent, escrito em Go, a governo e diplomatas de Mianmar por meio de arquivos VHD maliciosos em campanha de múltiplos estágios. O caso ilustra a sofisticação técnica crescente desses atores: malware customizado e formatos de disco virtual usados para escapar de defesas tradicionais.
Abrir fonte