Radar do tema

Cyber

O dia foi marcado pela reincidência: o Hospital for Sick Children, no Canadá, que já havia sido paralisado por um ransomware em 2022, agora reporta o…

Edicao de 2026-08-22. Edicao mais recente

Tendencia do dia

O dia foi marcado pela reincidência: o Hospital for Sick Children, no Canadá, que já havia sido paralisado por um ransomware em 2022, agora reporta o roubo de dados de funcionários. Na outra ponta, a confiança do…

The Record

Hospital infantil no Canadá sofre novo ataque cibernético e tem dados de funcionários roubados

O Hospital for Sick Children, em Toronto, que em 2022 foi vítima de um ransomware que desativou parte de seus sistemas, informou nesta quinta-feira um novo incidente de roubo de dados envolvendo informações de funcionários. A reincidência expõe a fragilidade persistente do setor de saúde contra criminosos cibernéticos — um alerta que também vale para hospitais brasileiros, alvos recorrentes desse tipo de ataque.

Abrir fonte
Help Net Security

Criminosos se passam por marcas populares de IA para espalhar malware

Pesquisa da Sophos mostra que atacantes estão imitando marcas de IA como ChatGPT, Claude, Copilot e Perplexity para distribuir ladrões de informações, backdoors e extensões maliciosas de navegador. Com a popularidade dessas ferramentas também no Brasil, a recomendação prática é redobrar a desconfiança diante de downloads, cupons e promoções que usem esses nomes como isca.

Abrir fonte
BleepingComputer

Hackers infectam centrais multimídia Android de carros com malware de botnet de proxy

A Kaspersky identificou um ataque de cadeia de suprimentos contra centrais multimídia Android veiculares: um aplicativo legítimo de atualização do aparelho foi usado para instalar um malware que recruta os dispositivos para uma botnet de proxy ou os explora em fraude publicitária. O caso mostra que a conectividade automotiva, em plena expansão também no Brasil, abre vetores de ataque que o consumidor raramente…

Abrir fonte
GBHackers

U.S. Bank investiga alegado vazamento de dados após extorsão do grupo ransomware LockBit

O grupo criminoso LockBit alega ter invadido o U.S. Bank e roubado dados sensíveis, fixando 3 de setembro como prazo-limite para que suas exigências de extorsão sejam atendidas. O banco confirmou que investiga as alegações, num episódio que ilustra a tática de dupla extorsão — negociação sob ameaça de vazamento público — cada vez mais comum contra instituições financeiras. Ainda que o alvo seja americano, o modus…

Abrir fonte
The Record

U.S. Bank afirma que caso citado pelo LockBit envolve quarta parte, e não seus sistemas

Em resposta ao grupo LockBit, o U.S. Bank afirmou não existir evidência de que seus próprios sistemas, redes ou repositórios de dados tenham sido comprometidos. Segundo o banco, o incidente invocado pelos criminosos estaria relacionado a uma quarta parte — um elo indireto na cadeia de fornecimento —, sustentando que sua infraestrutura interna permanece intacta. O desfecho reacende o debate sobre risco de terceiros…

Abrir fonte
SC Media

Falhas do TrueConf que expõem participantes de reuniões entram no catálogo KEV

Vulnerabilidades na plataforma de videoconferência TrueConf, capazes de comprometer participantes de reuniões, foram adicionadas ao catálogo KEV de vulnerabilidades com exploração conhecida mantido pela CISA. As falhas foram usadas pelo grupo hacktivista Head Mare para distribuir o malware PhantomCore em ataques direcionados. Para empresas brasileiras que mantêm servidores de videoconferência expostos à internet, a…

Abrir fonte
BleepingComputer

Novo malware SynkLoader é distribuído em campanha de phishing pelo Microsoft Teams

Uma família de malware até então desconhecida, batizada de SynkLoader, está sendo distribuída em campanhas de phishing pelo Microsoft Teams para roubar credenciais por meio de uma tela de bloqueio falsa. O ataque se apoia na impersonificação da própria empresa-alvo, o que torna a isca altamente crível. Como o Teams é amplamente usado em corporações brasileiras, vale reforçar nas equipes que mensagens em canais…

Abrir fonte
Help Net Security

Vulnerabilidade crítica do Microsoft Entra ID, já explorada na natureza, é corrigida

A Microsoft corrigiu uma falha crítica de execução remota de código (CVE-2026-69836) no Entra ID, seu serviço de identidade em nuvem que substituiu o Azure Active Directory, com exploração relatada na natureza. Como grande parte das empresas brasileiras depende do ecossistema Microsoft para autenticação, a aplicação do patch deve ser tratada como emergencial.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas