The Record
O Hospital for Sick Children, em Toronto, que em 2022 foi vítima de um ransomware que desativou parte de seus sistemas, informou nesta quinta-feira um novo incidente de roubo de dados envolvendo informações de funcionários. A reincidência expõe a fragilidade persistente do setor de saúde contra criminosos cibernéticos — um alerta que também vale para hospitais brasileiros, alvos recorrentes desse tipo de ataque.
Abrir fonte
Help Net Security
Pesquisa da Sophos mostra que atacantes estão imitando marcas de IA como ChatGPT, Claude, Copilot e Perplexity para distribuir ladrões de informações, backdoors e extensões maliciosas de navegador. Com a popularidade dessas ferramentas também no Brasil, a recomendação prática é redobrar a desconfiança diante de downloads, cupons e promoções que usem esses nomes como isca.
Abrir fonte
BleepingComputer
A Kaspersky identificou um ataque de cadeia de suprimentos contra centrais multimídia Android veiculares: um aplicativo legítimo de atualização do aparelho foi usado para instalar um malware que recruta os dispositivos para uma botnet de proxy ou os explora em fraude publicitária. O caso mostra que a conectividade automotiva, em plena expansão também no Brasil, abre vetores de ataque que o consumidor raramente…
Abrir fonte
GBHackers
O grupo criminoso LockBit alega ter invadido o U.S. Bank e roubado dados sensíveis, fixando 3 de setembro como prazo-limite para que suas exigências de extorsão sejam atendidas. O banco confirmou que investiga as alegações, num episódio que ilustra a tática de dupla extorsão — negociação sob ameaça de vazamento público — cada vez mais comum contra instituições financeiras. Ainda que o alvo seja americano, o modus…
Abrir fonte
The Record
Em resposta ao grupo LockBit, o U.S. Bank afirmou não existir evidência de que seus próprios sistemas, redes ou repositórios de dados tenham sido comprometidos. Segundo o banco, o incidente invocado pelos criminosos estaria relacionado a uma quarta parte — um elo indireto na cadeia de fornecimento —, sustentando que sua infraestrutura interna permanece intacta. O desfecho reacende o debate sobre risco de terceiros…
Abrir fonte
SC Media
Vulnerabilidades na plataforma de videoconferência TrueConf, capazes de comprometer participantes de reuniões, foram adicionadas ao catálogo KEV de vulnerabilidades com exploração conhecida mantido pela CISA. As falhas foram usadas pelo grupo hacktivista Head Mare para distribuir o malware PhantomCore em ataques direcionados. Para empresas brasileiras que mantêm servidores de videoconferência expostos à internet, a…
Abrir fonte
BleepingComputer
Uma família de malware até então desconhecida, batizada de SynkLoader, está sendo distribuída em campanhas de phishing pelo Microsoft Teams para roubar credenciais por meio de uma tela de bloqueio falsa. O ataque se apoia na impersonificação da própria empresa-alvo, o que torna a isca altamente crível. Como o Teams é amplamente usado em corporações brasileiras, vale reforçar nas equipes que mensagens em canais…
Abrir fonte
Help Net Security
A Microsoft corrigiu uma falha crítica de execução remota de código (CVE-2026-69836) no Entra ID, seu serviço de identidade em nuvem que substituiu o Azure Active Directory, com exploração relatada na natureza. Como grande parte das empresas brasileiras depende do ecossistema Microsoft para autenticação, a aplicação do patch deve ser tratada como emergencial.
Abrir fonte
CyberScoop
A Apollo Global Management confirmou que foi uma das várias instituições financeiras atingidas por uma sequência de ataques de engenharia social no mês passado, nos quais os criminosos obtiveram acesso a dados. O caso reforça que a manipulação humana segue sendo a porta de entrada favorita contra bancos e gestoras.
Abrir fonte
CISO Advisor
O CISO Advisor e a Pimenta Comunicação realizaram, em São Paulo, o Identity & Business Day da Veridas, reunindo executivos de segurança e do setor financeiro para debater identidade digital e fraudes. O evento reflete a prioridade que gestores brasileiros vêm dando ao tema diante da onda de golpes com identidade falsa.
Abrir fonte
The Hacker News
Pesquisadores identificaram 14 pacotes npm troianizados, disfarçados de utilitários de calendário e de séries de dias consecutivos, que instalam de forma sorrateira o backdoor RedC2 4.0 para Linux, com infraestrutura de comando-e-controle apoiada em IA. Equipes de desenvolvimento brasileiras que dependem de código aberto devem redobrar a revisão de dependências.
Abrir fonte