Radar do tema

Cyber

A cibercriminalidade ficou barata: a Shield Security alerta que a IA derrubou a barreira de entrada para ataques mais convincentes e escaláveis, enquanto…

Edicao de 2026-08-25. Edicao mais recente

Tendencia do dia

A cibercriminalidade ficou barata: a Shield Security alerta que a IA derrubou a barreira de entrada para ataques mais convincentes e escaláveis, enquanto a Truffle Security encontrou 10.616 chaves AWS ativas expostas…

CISO Advisor

IA reduz barreira de entrada para cibercrime e cobra postura proativa das empresas

A Shield Security alerta que a barreira de entrada para cibercriminosos nunca foi tão baixa: com inteligência artificial, campanhas de ataque ficaram mais convincentes, rápidas e escaláveis, ampliando prejuízos para empresas e pessoas. A consultoria defende que a resposta saia do campo reativo e passe a ser proativa, com detecção antecipada e cultura de segurança fortalecida. O alerta é especialmente pertinente para…

Abrir fonte
CISO Advisor

Mais de 10 mil chaves AWS ativas são achadas expostas; 242 dão acesso de administrador

Pesquisadores da Truffle Security identificaram 10.616 chaves de acesso da Amazon Web Services ativas e válidas expostas publicamente entre agosto de 2022 e agosto de 2026, conforme relatório divulgado. O detalhe mais grave: 242 dessas chaves concedem privilégios administrativos, o suficiente para entregar a um invasor o controle total de ambientes de nuvem corporativos. O caso reforça a necessidade de rotação…

Abrir fonte
SANS Internet Storm Center, InfoCON: green

Atacantes disfarçam endereços IP como nomes de host, alerta SANS

O SANS Internet Storm Center detalha como atacantes estão ofuscando endereços IP ao disfarçá-los como nomes de host, truque que engana praticamente qualquer software que aceita um IP como argumento. A técnica apareceu em varreduras recentes direcionadas a serviços de nuvem, dificultando bloqueios e listas negras tradicionais. Para equipes de segurança, a recomendação é inspecionar nomes de host suspeitos com o mesmo…

Abrir fonte
The Hacker News

Atacantes exploram falhas no miniOrange SAML que podem dar acesso de administrador no WordPress

Duas vulnerabilidades graves de bypass de autenticação, exploráveis sem credenciais, foram identificadas no plug-in Xecurify miniOrange SAML 2.0 Single Sign On para WordPress, e já há indícios de exploração ativa por agentes maliciosos. Em caso de sucesso, o invasor assume privilégios administrativos completos no site afetado. Administradores brasileiros que usam login único SAML em WordPress devem aplicar as…

Abrir fonte
GBHackers

Hackers norte-coreanos escondem o AnyDesk em PCs de vítimas para manter acesso remoto secreto

O grupo Kimsuky, ligado à Coreia do Norte, conduziu campanhas de spear-phishing contra organizações na Coreia do Sul e no Japão. O objetivo é instalar e camuflar o software de acesso remoto AnyDesk nas máquinas comprometidas, garantindo persistência silenciosa e interativa aos invasores. A tática reforça uma tendência incômoda: ferramentas legítimas de administração seguem entre as favoritas para invasões discretas.

Abrir fonte
GBHackers

Resultados do Google e do Bing são usados para entregar páginas ocultas de phishing bancário

Atores de ameaça estão transformando os principais buscadores do mundo em canais de distribuição de golpes financeiros. Com uma técnica de cloaking, os criminosos exibem páginas inofensivas para scanners de segurança enquanto servem páginas de roubo de credenciais bancárias aos usuários reais. Quem pesquisa por serviços bancários corre o risco de cair em sites falsos bem posicionados nos resultados orgânicos.

Abrir fonte
Dark Reading

Falha no Zimbra em exploração expõe janela de correção cada vez menor

A CISA deu apenas três dias para que agências americanas corrigissem a vulnerabilidade CVE-2026-73570 no Zimbra, já explorada ativamente e que permite o sequestro completo das comunicações de um usuário. O prazo apertado evidencia uma tendência: o intervalo entre a divulgação de uma falha e sua exploração em massa está encolhendo — e organizações brasileiras que usam Zimbra no correio corporativo devem tratar o…

Abrir fonte
The Hacker News

Malware Weedhack se espalha por falsos clientes de Minecraft e envenenamento de SEO

Pesquisadores identificaram sites ainda ativos distribuindo a família de malware Weedhack para jogadores, disfarçada em falsos clientes do Minecraft e impulsionada por envenenamento de resultados de busca. Com o Brasil entre os maiores públicos de games do mundo, a lição é direta: baixar arquivos de fontes não oficiais continua sendo uma das portas de entrada mais eficazes para ladrões de credenciais.

Abrir fonte
darkreading

WordlistLoader disfarça malware como arquivo de texto comum

Um loader recém-descoberto usa listas de palavras comuns em inglês para camuflar código malicioso e escapar de ferramentas de segurança. A técnica mostra por que defesas baseadas apenas em assinaturas ficam para trás: quando o payload parece um texto banal, a detecção depende muito mais de comportamento do que de conteúdo.

Abrir fonte
BleepingComputer

Falha sem correção em roteadores Calix permite burlar NAT e expor dispositivos internos

Uma vulnerabilidade sem patch nos roteadores residenciais Calix GS7 XGS (GS5239XG), usados por provedores americanos de banda larga, permite que atacantes remotos e não autenticados criem regras de port-forwarding para expor dispositivos da rede interna. Ainda que o alvo imediato esteja nos EUA, o caso ilustra um risco familiar por aqui: roteadores fornecidos por operadoras raramente recebem atualizações rápidas.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas