Radar do tema

Cyber

A credencial roubada virou o ativo mais cobiçado do dia: a Anthropic admitiu que infostealers sequestram sessões ativas do Claude para drenar o uso das…

Edicao de 2026-08-30. Edicao mais recente

Tendencia do dia

A credencial roubada virou o ativo mais cobiçado do dia: a Anthropic admitiu que infostealers sequestram sessões ativas do Claude para drenar o uso das contas, enquanto o grupo FulcrumSec reivindicou o roubo de 86 GB de…

BleepingComputer

FulcrumSec reivindica invasão aos aeroportos de Manchester e roubo de 86 GB de dados

O grupo de extorsão FulcrumSec afirmou ao BleepingComputer ter roubado aproximadamente 86 GB de dados do Manchester Airports Group, que administra aeroportos na Inglaterra, e amostras dos arquivos foram revisadas pela reportagem. O caso reforça a onda de extorsão de dados contra infraestrutura crítica de transporte — alerta relevante também para operadores aeroportuários brasileiros conectados a fornecedores e…

Abrir fonte
BleepingComputer

Anthropic alerta que infostealer sequestra sessões do Claude para drenar crédito de uso

A Anthropic notificou parte dos usuários do Claude de que malwares ladrões de credenciais, instalados em seus próprios computadores, roubaram sessões de login ativas — permitindo que atacantes acessassem as contas e consumissem o limite de uso disponível. A lição para o leitor brasileiro é direta: a segurança das ferramentas de IA depende cada vez mais da higiene do dispositivo do usuário, e não apenas das defesas…

Abrir fonte
Microsoft Security Blog

Campanha TerminalFix implanta túnel reverso em intrusão de múltiplas etapas, detalha Microsoft

A inteligência de ameaças da Microsoft analisou a campanha TerminalFix, uma variação do esquema ClickFix que usa prompts falsos de CAPTCHA, sideloading de DLLs e um túnel reverso para tomar o controle da máquina em etapas encadeadas. O relatório inclui detecções e orientações de caça a ameaças (threat hunting), material útil para equipes de segurança corporativas no Brasil atualizarem defesas contra engenharia…

Abrir fonte
GBHackers

Falha crítica no Gogs permite execução remota de código por meio de path traversal

Uma vulnerabilidade crítica rastreada como CVE-2026-5281 afeta o Gogs, serviço Git auto-hospedado popular entre equipes de desenvolvimento que mantêm infraestrutura própria, cenário comum em startups brasileiras. A falha de path traversal permite que atacantes já autenticados executem comandos arbitrários no servidor durante a criação de repositórios. Administradores devem atualizar imediatamente e revisar quem tem…

Abrir fonte
Security Affairs

Hackers sondam servidores PaperCut e 47% ainda estão sem correção

Atacantes estão explorando ativamente servidores PaperCut, solução corporativa de gerenciamento de impressão, e levantamento indica que 47% dos ambientes ainda não aplicaram o patch disponível. Para empresas brasileiras com o serviço exposto na internet, a recomendação é atualizar sem demora e restringir o acesso externo. O episódio reforça que o intervalo entre a divulgação da falha e a correção segue sendo o maior…

Abrir fonte
The Hacker News

TerminalFix usa CAPTCHAs falsos da Cloudflare para instalar backdoor com túnel reverso

A Microsoft divulgou detalhes do TerminalFix, nova variante do esquema ClickFix que usa páginas de verificação falsas imitando a Cloudflare para induzir usuários a executar comandos maliciosos no terminal. A técnica instala um backdoor com túnel reverso na máquina da vítima, garantindo acesso remoto silencioso aos criminosos. Como o ataque depende de engenharia social, treinar equipes para desconfiar de qualquer…

Abrir fonte
CERT.br

Ransomware: boas práticas de proteção, detecção e resposta

O CERT.br, centro brasileiro de resposta a incidentes, divulgou diretrizes atualizadas para se defender de ransomware, detectar comprometimentos e reagir a ataques. O material chega em momento de alta dos ataques de criptografia de arquivos no país e reforça medidas como backups testados e segmentação de rede. É leitura recomendada para empresas de todos os portes.

Abrir fonte
CERT.br

Ransomware: como responder a um incidente

Documento do CERT.br detalha o passo a passo quando o ataque já aconteceu: isolar os sistemas afetados, preservar evidências, avaliar a integridade dos backups e acionar os canais de reporte. O guia reforça que uma resposta rápida limita danos e acelera a recuperação do negócio.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas