SC Media
O grupo por trás do ransomware Aurora utilizou o Cursor Agent, ferramenta de IA voltada a programação, para executar atividades pós-comprometimento nas redes das vítimas. Os criminosos forneciam à ferramenta credenciais ou acessos já obtidos, delegando a ela a exploração do ambiente. O caso é um alerta concreto de como agentes de ameaça estão incorporando assistentes de IA ao arsenal de ataques, reduzindo a barreira…
Abrir fonteHelp Net Security
O Manchester Airports Group (MAG), que administra três aeroportos no Reino Unido, confirmou que invasores acessaram seus sistemas e levaram uma 'quantidade' significativa de dados de clientes. A companhia afirmou que o incidente não afetou as operações aeroportuárias, mas milhões de passageiros podem ter tido informações pessoais expostas. O caso reforça a onda de ataques contra o setor de aviação, que concentra…
Abrir fonteGBHackers
Criminosos estão tratando a infraestrutura de inteligência artificial como ponto de entrada de alto valor na nuvem, explorando serviços expostos do Model Context Protocol (MCP), frameworks de agentes e gateways de IA para executar código remotamente. Entre as técnicas observadas estão injeção de prompt cega e roubo de credenciais diretamente da memória dos sistemas. A nova frente de ataque evidencia que a corrida…
Abrir fonteCERT.br
O CERT.br, centro brasileiro de resposta a incidentes de segurança ligado ao NIC.br, mantém orientações oficiais sobre como agir diante de um ataque de ransomware. O material cobre desde a identificação e contenção da infecção até a recuperação dos sistemas, e é leitura recomendada para empresas e órgãos públicos que ainda não têm um plano formal de resposta a incidentes.
Abrir fonteBleepingComputer
A McKesson, uma das maiores distribuidoras de medicamentos e insumos de saúde do mundo, divulgou um incidente de cibersegurança envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados. A confirmação veio depois que o grupo criminoso ShinyHunters alegou o furto de informações de pacientes e iniciou uma tentativa de extorsão contra a companhia.
Abrir fonteSecurity Affairs
O grupo de ransomware Rhysida divulgou um ataque contra o governo de Berlim pouco antes de uma votação na capital alemã, acendendo o alerta sobre o uso de ciberataques como pressão em períodos eleitorais. O caso integra uma sequência recente de operações contra alvos estatais, incluindo ataques a estruturas nucleares e navais nas Filipinas atribuídos a um operador suspeito de vínculo com a China.
Abrir fonteCISO Advisor
A falha CVE-2026-63520, que permite execução remota de código no Microsoft SharePoint, já está sendo explorada ativamente por atacantes, segundo a empresa de segurança Defused. Como o SharePoint é amplamente usado em portais corporativos e intranets de empresas brasileiras, a recomendação é aplicar as correções da Microsoft com prioridade máxima.
Abrir fonteCISO Advisor
A PaperCut avisou que hackers exploram ativamente uma vulnerabilidade em todas as versões de seus softwares de gestão de impressão, PaperCut NG e PaperCut MF. Com essas ferramentas presentes em muitos ambientes corporativos e educacionais, administradores de TI devem verificar suas instalações e seguir as orientações de segurança da fabricante.
Abrir fonteCERT.br
O CERT.br, centro de resposta a incidentes de segurança do país, divulgou diretrizes de boas práticas para proteção, detecção e resposta a ataques de ransomware. O material chega em momento sensível, com ondas de ataques a grandes organizações no exterior, e serve de referência direta para empresas e órgãos públicos brasileiros.
Abrir fontePalo Alto Unit 42
A técnica de 'perturbation probing', apresentada pela Unit 42 da Palo Alto Networks, indica que o comportamento de recusa dos grandes modelos de linguagem está concentrado em uma camada neural fina e vulnerável. A conclusão reforça a necessidade de controles externos e em múltiplas camadas, em vez de depender apenas dos filtros internos do modelo.
Abrir fonteThe Hacker News
O governo estadual de Berlim confirmou ser alvo de extorsão após a invasão da rede administrativa da cidade, ocorrida em agosto, e anunciou que não atenderá às exigências dos criminosos. A postura segue a linha de instituições públicas que preferem absorver o risco do vazamento a financiar grupos criminosos.
Abrir fonte