Radar do tema

Cyber

Duas falhas graves em peças centrais da infraestrutura digital dominaram o dia: o plugin Elementor Pro (CVE-2026-32475) expõe sites WordPress à execução…

Edicao de 2026-08-20. Edicao mais recente

Tendencia do dia

Duas falhas graves em peças centrais da infraestrutura digital dominaram o dia: o plugin Elementor Pro (CVE-2026-32475) expõe sites WordPress à execução remota de código, enquanto vulnerabilidades no JFrog Artifactory…

BleepingComputer

Falha crítica no Elementor Pro expõe sites WordPress a ataques de execução remota de código

Uma vulnerabilidade crítica identificada como CVE-2026-32475 no plugin Elementor Pro permite que atacantes façam upload de arquivos executáveis e obtenham execução remota de código no servidor. Como o Elementor é um dos construtores de páginas mais usados no mundo, inclusive em milhares de sites brasileiros, a recomendação imediata é atualizar o plugin e revisar permissões de upload.

Abrir fonte
Infosecurity Magazine

Falhas no JFrog Artifactory possibilitam ataques à cadeia de suprimentos de software

Duas vulnerabilidades no JFrog Artifactory permitem que usuários anônimos ou com privilégios baixos manipulem metadados de pacotes sem alterar os artefatos originais. O cenário cria risco de envenenamento de cadeia de suprimentos, em que desenvolvedores baixam pacotes aparentemente legítimos, mas sabotados — ameaça que pode se espalhar rapidamente por equipes de engenharia no Brasil e no exterior.

Abrir fonte
Help Net Security

Grupo de ransomware Medusa atacou mais de 500 organizações, alertam FBI e CISA

O FBI, a CISA e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) divulgaram aviso conjunto atualizado informando que o ransomware Medusa comprometeu mais de 500 organizações desde seu surgimento, em junho de 2021. Para empresas brasileiras, o caso reforça a necessidade de backups testados, segmentação de rede e plano de resposta a incidentes diante de grupos que combinam criptografia de dados com extorsão…

Abrir fonte
darkreading

SilkParasite ameaca orgaos governamentais da Asia Central com enxurrada de RATs

Uma operacao de ciberespionagem com nexos chineses, batizada de SilkParasite, esta ativamente atacando organizacoes governamentais na Asia Central usando multiplos cavalos de troia de acesso remoto (RATs). A campanha ilustra a tatica de grupos vinculados a estados de manter presenca persistente em instituicoes publicas por meio de malware versatil, tema relevante para orgaos brasileiros que lidam com infraestrutura…

Abrir fonte
The Record

Empresa de prontuarios eletronicos CareCloud diz que 3,7 milhoes de pessoas foram afetadas por violacao de dados

A CareCloud, fabricante de software de saude, confirmou em documentos enviados ao Departamento de Saude e Servicos Humanos dos EUA que 3.756.469 pessoas tiveram informacoes vazadas apos um hacker passar oito horas dentro de um de seus sistemas. O episodio expoe o risco de janelas prolongadas de acesso nao detectado em provedores de tecnologia medica, licao direta para o Brasil, onde a digitalizacao de prontuarios…

Abrir fonte
SC Media

Grupo de ransomware Medusa atacou mais de 500 vitimas desde 2021

O grupo criminoso Medusa ja victimizou mais de 500 organizacoes desde 2021, explorando falhas criticas com velocidade cada vez maior entre a divulgacao da vulnerabilidade e o ataque. A aceleracao do ciclo de exploracao pressiona empresas a adotar correcoes imediatas de seguranca, disciplina ainda desigual em corporacoes brasileiras de medio porte.

Abrir fonte
CISO Advisor

CISA inclui falha crítica do SharePoint na lista de vulnerabilidades em exploração ativa

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a vulnerabilidade crítica de autenticação do Microsoft SharePoint (CVE-2026-55040) ao seu catálogo KEV, que reúne falhas com exploração confirmada na natureza. Como o SharePoint é onipresente em empresas e órgãos públicos brasileiros, a correção deve ser tratada como emergencial por qualquer equipe de TI.

Abrir fonte
CISO Advisor

Ransomware Medusa já soma mais de 500 vítimas, apontam CISA, FBI e HHS

CISA, FBI e o Departamento de Saúde e Serviços Humanos dos EUA publicaram atualização do alerta conjunto sobre o Medusa, confirmando que o grupo já comprometeu mais de 500 organizações. A tática de dupla extorsão do grupo — criptografar e vazar dados — e a velocidade crescente na exploração de falhas tornam o alerta diretamente relevante para empresas brasileiras de todos os portes.

Abrir fonte
BleepingComputer

Afiliado de ransomware finge ser empresa de recuperação para roubar pagamentos

Um suposto afiliado de grupo de ransomware criou um falso serviço de recuperação, chamado 'Ransom Busters', que contata vítimas antes mesmo dos ataques virarem públicos prometendo chaves de descriptografia. O golpe acrescenta uma camada de extorsão sobre a extorsão e reforça o conselho dos especialistas: negociar fora dos canais confiáveis, mesmo em desespero, costuma terminar em prejuízo dobrado.

Abrir fonte
GBHackers

Backdoor QUICAgent mira diplomatas de Mianmar em campanha com nexus chinês

Um grupo com nexus chinês entrega o backdoor QUICAgent, escrito em Go, a governo e diplomatas de Mianmar por meio de arquivos VHD maliciosos em campanha de múltiplos estágios. O caso ilustra a sofisticação técnica crescente desses atores: malware customizado e formatos de disco virtual usados para escapar de defesas tradicionais.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas