Radar do tema

Cyber

A inteligência artificial deixou de ser apenas alvo e virou ferramenta dos atacantes: o dia foi marcado pela operação SilkParasite, atribuída a hackers…

Edicao de 2026-08-21. Edicao mais recente

Tendencia do dia

A inteligência artificial deixou de ser apenas alvo e virou ferramenta dos atacantes: o dia foi marcado pela operação SilkParasite, atribuída a hackers suspeitos de origem militar chinesa que usaram IA para criar…

CSO Online

Citrix lança atualizações críticas de segurança para dispositivos NetScaler

A Citrix instou clientes do NetScaler ADC e do NetScaler Gateway a aplicar com urgência correções para duas vulnerabilidades críticas, entre elas um estouro de memória que pode provocar comportamento imprevisível ou negação de serviço. Como esses equipamentos são amplamente usados em infraestruturas corporativas no Brasil, equipes de TI e segurança locais devem priorizar a atualização imediata.

Abrir fonte
The Record

Operação de espionagem chinesa 'SilkParasite' mira Ásia Central com apoio de IA

Hackers suspeitos de vínculo militar com a China usaram inteligência artificial para desenvolver malware em uma campanha de espionagem contra governos da Ásia Central, batizada de SilkParasite. O caso evidencia que a IA está acelerando a produção de códigos maliciosos sofisticados, elevando o patamar de ameaça para governos e instituições em qualquer região, inclusive fora do alvo original.

Abrir fonte
Help Net Security

Agências dos EUA alertam para ataques com IA contra controladores industriais da Siemens

Agências de segurança americanas advertiram que agentes de ameaça estão usando IA para escrever scripts de exploração contra controladores lógicos programáveis (PLCs) da série S7 da Siemens expostos na internet. Os equipamentos são usados em setores críticos como água, energia e manufatura — segmentos presentes também na indústria brasileira, o que torna o alerta diretamente relevante para operadores locais de…

Abrir fonte
BleepingComputer

Hackers envenenam a crate arrayref do Rust para distribuir malware rouba-dados

Criminosos comprometeram a conta do mantenedor da arrayref, biblioteca amplamente usada no ecossistema Rust, para injetar um infostealer que executava nos computadores dos desenvolvedores durante a compilação do projeto. A janela de ataque durou apenas 23 minutos, mas o episódio reforça o risco de ataques à cadeia de suprimentos de software — um alerta direto para times de tecnologia brasileiros que dependem de…

Abrir fonte
Palo Alto Unit 42

Abuso de identidade por canais de comunicação confiáveis, alerta Unit 42

Pesquisadores da Unit 42, da Palo Alto Networks, detalharam como atacantes exploram ferramentas corporativas de colaboração para aplicar phishing de identidade e roubar credenciais de funcionários. A tática abusa da confiança natural que os colaboradores têm em plataformas internas de mensagens e trabalho, tornando as fraudes significativamente mais difíceis de detectar. Para empresas brasileiras em processo de…

Abrir fonte
Security Affairs

Manic: o malware Android que exfiltra dados mesmo com o celular offline

O malware Manic combina fraude bancária com spyware e utiliza um relay via Bluetooth para enviar dados roubados mesmo quando o telefone está sem conexão com a internet, burlando defesas baseadas em monitoramento de tráfego. A descoberta é especialmente relevante para o Brasil, onde o Android domina o mercado e o malware bancário é uma das maiores ameaças aos usuários de internet banking e aplicativos de pagamento.

Abrir fonte
CISO Advisor

CISA alerta para exploração ativa de falha crítica no MLflow

A agência de segurança cibernética dos EUA (CISA) alertou que atores de ameaça já exploram ativamente a vulnerabilidade crítica CVE-2026-64849 no MLflow. Como a plataforma é amplamente usada por equipes de dados e machine learning, inclusive em empresas brasileiras, instâncias expostas na internet exigem ação imediata de atualização e isolamento.

Abrir fonte
CISO Advisor

Falha do MLflow entra no catálogo KEV da CISA e vira prioridade de correção

Em 19 de agosto, a CISA adicionou a CVE-2026-64849 ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), o que impõe prazos rígidos de correção até para agências federais americanas. Trata-se de uma falha de Server-Side Request Forgery (SSRF) que pode dar aos atacantes acesso a recursos internos da rede onde o MLflow roda. O risco é especialmente alto em ambientes corporativos sem segmentação adequada.

Abrir fonte
The Hacker News

Ataque à cadeia de suprimentos do Rust injeta malware em crates com 245 milhões de downloads

O projeto Rust removeu versões maliciosas de três crates amplamente usados do crates.io após a conta de um mantenedor ser comprometida e publicar releases com uma dependência typosquat. O código malicioso executava nas máquinas dos desenvolvedores durante a compilação, uma via de ataque que atinge diretamente equipes de engenharia. Times brasileiros que fizeram build recente devem auditar pipelines e girar…

Abrir fonte
The Hacker News

ThreatsDay: RCE no Gogs 10.0, workflows do n8n viram invasão e recompensa de US$ 10 milhões

O compilado semanal mostra um padrão inquietante: itens confiáveis virando armas — drivers assinados usados contra defesas, aplicativos legítimos camuflando malware e um cabeçalho fraco abrindo a porta a RCE no Gogs 10.0. Também ganham destaque uma falha que converte workflows do n8n, ferramenta de automação popular no Brasil, em execução remota de código, e uma recompensa de US$ 10 milhões por um cibercriminoso…

Abrir fonte
darkreading

Novo framework CUSTORY restringe agentes de IA dentro da rede corporativa

O especialista Jake Williams apresentou o framework CUSTODY para conter o que agentes de IA podem fazer dentro das redes empresariais, resposta direta aos recentes ataques ligados ao ecossistema OpenAI e Hugging Face. Com empresas brasileiras adotando agentes autônomos em ritmo acelerado, governança prévia tende a custar muito menos que resposta a incidente. A proposta chega em momento de poucos padrões consolidados…

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas