GBHackers
A WatchGuard revelou duas vulnerabilidades críticas em seu WatchGuard Agent para Windows que permitem a atacantes sem autenticação executar código arbitrário nos endpoints afetados. Empresas brasileiras que usam as soluções de segurança da WatchGuard devem priorizar a aplicação imediata das correções, pois a combinação de ausência de autenticação com execução remota de código eleva drasticamente o risco de…
Abrir fonte
SC Media
O grupo Nimbus Manticore, associado ao cluster Tortoiseshell (Imperial Kitten), foi observado utilizando um utilitário de tunelamento baseado em SSH e um backdoor em C++ semelhante ao seu implante já conhecido TWOSTROKE. A evolução do arsenal reforça a tática de atores vinculados ao Irã contra setores como logística e tecnologia — cadeias com forte presença de fornecedores brasileiros, o que torna a monitoração de…
Abrir fonte
Security Affairs
A CISA publicou o aviso AA26-237A documentando exercícios simultâneos em que seus red teams comprometeram por completo duas organizações de infraestrutura crítica dos EUA. O contraste dos resultados é o maior alerta: um SOC isolou os hosts comprometidos em minutos, enquanto o outro nunca detectou a violação — uma lição direta sobre a disparidade de maturidade em detecção e resposta que vale para qualquer centro de…
Abrir fonte
SC Media
O grupo ShinyHunters alegou ter vazado 50 GB de dados da Carhartt em 13 de agosto, após fracassar em uma negociação iniciada com exigência de extorsão de US$ 3,3 milhões. Análise posterior indica, porém, que o material foi inflado com dados sintéticos. Para empresas brasileiras, o caso é um alerta: alegações de invasores merecem verificação técnica antes de qualquer resposta a exigências financeiras.
Abrir fonte
Dark Reading
O GoCaracal é um novo framework de malware modular que amplia a capacidade do grupo Dark Caracal de roubar dados e manter acesso persistente nas vítimas. A arquitetura modular permite atualizar funcionalidades e dificulta a detecção por ferramentas tradicionais. Equipes de segurança que atuam em setores visados por espionagem digital devem reforçar o monitoramento de indicadores de comprometimento ligados ao grupo.
Abrir fonte
Help Net Security
Atacantes começaram a explorar a CVE-2026-60004, falha crítica de injeção de código na plataforma de Git Gitea, conforme confirmado pela CISA ao incluir a vulnerabilidade em sua lista de Known Exploited Vulnerabilities. Como o Gitea é amplamente adotado em desenvolvimento de software, inclusive por times brasileiros, a correção deve ser tratada como urgência. A inclusão na lista da CISA sinaliza exploração ativa e…
Abrir fonte
CISO Advisor
Duas vulnerabilidades críticas, identificadas como CVE-2026-75604 e GHSA-2xp9-vwfh-vxw4, permitem que atacantes executem código remotamente e sem autenticação em aplicações Next.js hospedadas em servidores Windows. Como o framework é amplamente adotado por startups e empresas brasileiras, equipes de desenvolvimento devem priorizar a aplicação das correções.
Abrir fonte
CERT.br
O CERT.br, centro de resposta a incidentes de segurança do NIC.br, publicou diretrizes de boas práticas para proteger, detectar e responder a ataques de ransomware. Com o Brasil entre os países mais visados por extorsão digital, o documento é referência direta para equipes de TI de empresas e órgãos públicos.
Abrir fonte
CERT.br
Em complemento ao guia de proteção, o CERT.br detalhou os passos de resposta a incidentes de ransomware. O material funciona como roteiro prático para conter infecções, preservar evidências e restaurar operações com o menor prejuízo possível.
Abrir fonte
Help Net Security
A plataforma de phishing-como-serviço AnonyMousKIT automatiza o roubo de credenciais de Apple ID necessárias para remover o Bloqueio de Ativação de iPhones roubados, segundo a SOCRadar. As chamadas de voz geradas por IA abrem uma nova frente de engenharia social contra o usuário comum — preocupação relevante no Brasil, onde o roubo de aparelhos é recorrente.
Abrir fonte
CISO Advisor
A grande maioria dos malwares que integram inteligência artificial ainda está em fase experimental ou de prova de conceito: apenas 12 das 405 amostras analisadas pela Unit 42, braço de inteligência da Palo Alto Networks, demonstraram maturidade. A leitura é fria, mas o alerta é claro — hoje o risco é contido, e a trajetória aponta para ameaças cada vez mais autônomas.
Abrir fonte