BleepingComputer
O grupo de extorsão FulcrumSec afirmou ao BleepingComputer ter roubado aproximadamente 86 GB de dados do Manchester Airports Group, que administra aeroportos na Inglaterra, e amostras dos arquivos foram revisadas pela reportagem. O caso reforça a onda de extorsão de dados contra infraestrutura crítica de transporte — alerta relevante também para operadores aeroportuários brasileiros conectados a fornecedores e…
Abrir fonte
BleepingComputer
A Anthropic notificou parte dos usuários do Claude de que malwares ladrões de credenciais, instalados em seus próprios computadores, roubaram sessões de login ativas — permitindo que atacantes acessassem as contas e consumissem o limite de uso disponível. A lição para o leitor brasileiro é direta: a segurança das ferramentas de IA depende cada vez mais da higiene do dispositivo do usuário, e não apenas das defesas…
Abrir fonte
Microsoft Security Blog
A inteligência de ameaças da Microsoft analisou a campanha TerminalFix, uma variação do esquema ClickFix que usa prompts falsos de CAPTCHA, sideloading de DLLs e um túnel reverso para tomar o controle da máquina em etapas encadeadas. O relatório inclui detecções e orientações de caça a ameaças (threat hunting), material útil para equipes de segurança corporativas no Brasil atualizarem defesas contra engenharia…
Abrir fonte
GBHackers
Uma vulnerabilidade crítica rastreada como CVE-2026-5281 afeta o Gogs, serviço Git auto-hospedado popular entre equipes de desenvolvimento que mantêm infraestrutura própria, cenário comum em startups brasileiras. A falha de path traversal permite que atacantes já autenticados executem comandos arbitrários no servidor durante a criação de repositórios. Administradores devem atualizar imediatamente e revisar quem tem…
Abrir fonte
Security Affairs
Atacantes estão explorando ativamente servidores PaperCut, solução corporativa de gerenciamento de impressão, e levantamento indica que 47% dos ambientes ainda não aplicaram o patch disponível. Para empresas brasileiras com o serviço exposto na internet, a recomendação é atualizar sem demora e restringir o acesso externo. O episódio reforça que o intervalo entre a divulgação da falha e a correção segue sendo o maior…
Abrir fonte
The Hacker News
A Microsoft divulgou detalhes do TerminalFix, nova variante do esquema ClickFix que usa páginas de verificação falsas imitando a Cloudflare para induzir usuários a executar comandos maliciosos no terminal. A técnica instala um backdoor com túnel reverso na máquina da vítima, garantindo acesso remoto silencioso aos criminosos. Como o ataque depende de engenharia social, treinar equipes para desconfiar de qualquer…
Abrir fonte
CERT.br
O CERT.br, centro brasileiro de resposta a incidentes, divulgou diretrizes atualizadas para se defender de ransomware, detectar comprometimentos e reagir a ataques. O material chega em momento de alta dos ataques de criptografia de arquivos no país e reforça medidas como backups testados e segmentação de rede. É leitura recomendada para empresas de todos os portes.
Abrir fonte
CERT.br
Documento do CERT.br detalha o passo a passo quando o ataque já aconteceu: isolar os sistemas afetados, preservar evidências, avaliar a integridade dos backups e acionar os canais de reporte. O guia reforça que uma resposta rápida limita danos e acelera a recuperação do negócio.
Abrir fonte
The Hacker News
Falhas graves foram divulgadas em componentes populares do WordPress, entre eles WPMU DEV Dashboard, Avada e TranslatePress. Dependendo do componente, a exploração permite assumir o controle total do site ou executar código arbitrário no servidor. Quem administra sites no Brasil com esses plugins deve atualizar imediatamente.
Abrir fonte
Reddit Netsec
Um relatório em circulação nas comunidades técnicas aponta que funcionários que lidaram com ataques de ransomware desenvolveram sintomas de estresse pós-traumático e condições graves como AVCs. O dado expõe o custo humano, muitas vezes ignorado, das crises de cibersegurança nas empresas.
Abrir fonte
GBHackers
Um worm de cadeia de suprimentos comprometeu múltiplas versões do pacote @7nohe/openapi-react-query-codegen, usado para gerar hooks tipados para TanStack Query. A Aikido Security identificou 10 versões maliciosas que exfiltram credenciais de desenvolvedores. Times que usam o pacote devem auditar dependências e rotacionar tokens.
Abrir fonte