Radar do tema

Cyber

A jornada foi marcada por falhas e testes que expõem fragilidades concretas: a WatchGuard admitiu duas vulnerabilidades críticas que permitem execução…

Edicao de 2026-08-27. Edicao mais recente

Tendencia do dia

A jornada foi marcada por falhas e testes que expõem fragilidades concretas: a WatchGuard admitiu duas vulnerabilidades críticas que permitem execução remota de código sem autenticação em seu agente Windows, enquanto a…

GBHackers

Falhas críticas no WatchGuard Agent permitem execução remota de código por atacantes não autenticados

A WatchGuard revelou duas vulnerabilidades críticas em seu WatchGuard Agent para Windows que permitem a atacantes sem autenticação executar código arbitrário nos endpoints afetados. Empresas brasileiras que usam as soluções de segurança da WatchGuard devem priorizar a aplicação imediata das correções, pois a combinação de ausência de autenticação com execução remota de código eleva drasticamente o risco de…

Abrir fonte
SC Media

Nimbus Manticore expande infraestrutura e arsenal de malware

O grupo Nimbus Manticore, associado ao cluster Tortoiseshell (Imperial Kitten), foi observado utilizando um utilitário de tunelamento baseado em SSH e um backdoor em C++ semelhante ao seu implante já conhecido TWOSTROKE. A evolução do arsenal reforça a tática de atores vinculados ao Irã contra setores como logística e tecnologia — cadeias com forte presença de fornecedores brasileiros, o que torna a monitoração de…

Abrir fonte
Security Affairs

Red Team da CISA comprometeu completamente duas organizações de infraestrutura crítica

A CISA publicou o aviso AA26-237A documentando exercícios simultâneos em que seus red teams comprometeram por completo duas organizações de infraestrutura crítica dos EUA. O contraste dos resultados é o maior alerta: um SOC isolou os hosts comprometidos em minutos, enquanto o outro nunca detectou a violação — uma lição direta sobre a disparidade de maturidade em detecção e resposta que vale para qualquer centro de…

Abrir fonte
SC Media

Vazamento de dados da Carhartt foi inflado com dados sintéticos, aponta análise

O grupo ShinyHunters alegou ter vazado 50 GB de dados da Carhartt em 13 de agosto, após fracassar em uma negociação iniciada com exigência de extorsão de US$ 3,3 milhões. Análise posterior indica, porém, que o material foi inflado com dados sintéticos. Para empresas brasileiras, o caso é um alerta: alegações de invasores merecem verificação técnica antes de qualquer resposta a exigências financeiras.

Abrir fonte
Dark Reading

Dark Caracal adiciona novo malware ao arsenal de ciberespionagem

O GoCaracal é um novo framework de malware modular que amplia a capacidade do grupo Dark Caracal de roubar dados e manter acesso persistente nas vítimas. A arquitetura modular permite atualizar funcionalidades e dificulta a detecção por ferramentas tradicionais. Equipes de segurança que atuam em setores visados por espionagem digital devem reforçar o monitoramento de indicadores de comprometimento ligados ao grupo.

Abrir fonte
Help Net Security

Vulnerabilidade crítica do Gitea passa a ser explorada em ataques reais (CVE-2026-60004)

Atacantes começaram a explorar a CVE-2026-60004, falha crítica de injeção de código na plataforma de Git Gitea, conforme confirmado pela CISA ao incluir a vulnerabilidade em sua lista de Known Exploited Vulnerabilities. Como o Gitea é amplamente adotado em desenvolvimento de software, inclusive por times brasileiros, a correção deve ser tratada como urgência. A inclusão na lista da CISA sinaliza exploração ativa e…

Abrir fonte
CISO Advisor

Falhas críticas no Next.js permitem execução remota de código sem autenticação

Duas vulnerabilidades críticas, identificadas como CVE-2026-75604 e GHSA-2xp9-vwfh-vxw4, permitem que atacantes executem código remotamente e sem autenticação em aplicações Next.js hospedadas em servidores Windows. Como o framework é amplamente adotado por startups e empresas brasileiras, equipes de desenvolvimento devem priorizar a aplicação das correções.

Abrir fonte
Help Net Security

AnonyMousKIT usa chamadas de voz com IA para roubar senhas de iPhone

A plataforma de phishing-como-serviço AnonyMousKIT automatiza o roubo de credenciais de Apple ID necessárias para remover o Bloqueio de Ativação de iPhones roubados, segundo a SOCRadar. As chamadas de voz geradas por IA abrem uma nova frente de engenharia social contra o usuário comum — preocupação relevante no Brasil, onde o roubo de aparelhos é recorrente.

Abrir fonte
CISO Advisor

O pior da malícia da IA ainda está a caminho, alerta Unit 42

A grande maioria dos malwares que integram inteligência artificial ainda está em fase experimental ou de prova de conceito: apenas 12 das 405 amostras analisadas pela Unit 42, braço de inteligência da Palo Alto Networks, demonstraram maturidade. A leitura é fria, mas o alerta é claro — hoje o risco é contido, e a trajetória aponta para ameaças cada vez mais autônomas.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas