Radar do tema

Cyber

A convergência entre crime cibernético e inteligência artificial dominou o dia: o grupo Aurora usou o Cursor Agent para automatizar ações pós-invassão com…

Edicao de 2026-08-29. Edicao mais recente

Tendencia do dia

A convergência entre crime cibernético e inteligência artificial dominou o dia: o grupo Aurora usou o Cursor Agent para automatizar ações pós-invassão com credenciais roubadas, enquanto ataques a serviços MCP expostos…

SC Media

Grupo de ransomware Aurora usa ferramenta de IA para automatizar ataques

O grupo por trás do ransomware Aurora utilizou o Cursor Agent, ferramenta de IA voltada a programação, para executar atividades pós-comprometimento nas redes das vítimas. Os criminosos forneciam à ferramenta credenciais ou acessos já obtidos, delegando a ela a exploração do ambiente. O caso é um alerta concreto de como agentes de ameaça estão incorporando assistentes de IA ao arsenal de ataques, reduzindo a barreira…

Abrir fonte
Help Net Security

Grupo de Aeroportos de Manchester confirma invasão com roubo de dados de milhões de clientes

O Manchester Airports Group (MAG), que administra três aeroportos no Reino Unido, confirmou que invasores acessaram seus sistemas e levaram uma 'quantidade' significativa de dados de clientes. A companhia afirmou que o incidente não afetou as operações aeroportuárias, mas milhões de passageiros podem ter tido informações pessoais expostas. O caso reforça a onda de ataques contra o setor de aviação, que concentra…

Abrir fonte
GBHackers

Atacantes exploram execução remota em MCP e roubo de credenciais contra infraestrutura de IA

Criminosos estão tratando a infraestrutura de inteligência artificial como ponto de entrada de alto valor na nuvem, explorando serviços expostos do Model Context Protocol (MCP), frameworks de agentes e gateways de IA para executar código remotamente. Entre as técnicas observadas estão injeção de prompt cega e roubo de credenciais diretamente da memória dos sistemas. A nova frente de ataque evidencia que a corrida…

Abrir fonte
CERT.br

Ransomware: como responder — guia do CERT.br

O CERT.br, centro brasileiro de resposta a incidentes de segurança ligado ao NIC.br, mantém orientações oficiais sobre como agir diante de um ataque de ransomware. O material cobre desde a identificação e contenção da infecção até a recuperação dos sistemas, e é leitura recomendada para empresas e órgãos públicos que ainda não têm um plano formal de resposta a incidentes.

Abrir fonte
BleepingComputer

McKesson confirma invasão após ShinyHunters alegarem roubo de dados de pacientes

A McKesson, uma das maiores distribuidoras de medicamentos e insumos de saúde do mundo, divulgou um incidente de cibersegurança envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados. A confirmação veio depois que o grupo criminoso ShinyHunters alegou o furto de informações de pacientes e iniciou uma tentativa de extorsão contra a companhia.

Abrir fonte
Security Affairs

Grupo de ransomware Rhysida mira o governo de Berlim às vésperas de votação

O grupo de ransomware Rhysida divulgou um ataque contra o governo de Berlim pouco antes de uma votação na capital alemã, acendendo o alerta sobre o uso de ciberataques como pressão em períodos eleitorais. O caso integra uma sequência recente de operações contra alvos estatais, incluindo ataques a estruturas nucleares e navais nas Filipinas atribuídos a um operador suspeito de vínculo com a China.

Abrir fonte
CISO Advisor

Vulnerabilidade crítica no SharePoint está sendo explorada em ataques ativos

A falha CVE-2026-63520, que permite execução remota de código no Microsoft SharePoint, já está sendo explorada ativamente por atacantes, segundo a empresa de segurança Defused. Como o SharePoint é amplamente usado em portais corporativos e intranets de empresas brasileiras, a recomendação é aplicar as correções da Microsoft com prioridade máxima.

Abrir fonte
The Hacker News

Berlim se recusa a pagar hackers que roubaram dados da rede estadual

O governo estadual de Berlim confirmou ser alvo de extorsão após a invasão da rede administrativa da cidade, ocorrida em agosto, e anunciou que não atenderá às exigências dos criminosos. A postura segue a linha de instituições públicas que preferem absorver o risco do vazamento a financiar grupos criminosos.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas