CERT.br
O CERT.br, centro de resposta a incidentes de segurança do NIC.br, mantém orientações práticas sobre como agir antes, durante e depois de um ataque de ransomware. Para empresas e órgãos brasileiros que ainda não têm plano de resposta formal, o material é a referência nacional — e ganha peso num momento em que grupos criminosos seguem escalando ataques contra alvos no país.
Abrir fonteHelp Net Security
Pelo menos 274 servidores Zimbra expostos à internet já teriam sido comprometidos por ataques que exploram a CVE-2026-73570 em sistemas sem correção aplicada. Na mesma semana, uma vulnerabilidade antiga do Citrix NetScaler, para a qual já existe patch, voltou a ser explorada ativamente — um recado direto às equipes de TI no Brasil: gerenciar atualizações deixou de ser tarefa acessória.
Abrir fonteCSO Online
Atacantes comprometeram extensões legítimas e bem avaliadas dos navegadores Chrome e Edge para distribuir malware, explorando a confiança dos usuários em ferramentas do ecossistema oficial. Os achados levantam dúvidas sobre se os controles de endpoint e de rede atuais oferecem visibilidade suficiente da atividade maliciosa dentro do navegador — um ponto cego relevante para empresas que dependem apenas de filtros…
Abrir fonteCISO Advisor
Mais de 8.300 instancias do Gitea expostas a internet ainda nao receberam a correcao para a falha critica CVE-2026-60004, que permite execucao remota de codigo e ja esta sendo ativamente explorada por atacantes. Administradores brasileiros que mantem instancias publicas da plataforma devem priorizar a atualizacao imediata, pois a janela de exploracao ja esta aberta.
Abrir fonteCERT.br
O CERT.br, centro de referencia brasileiro em resposta a incidentes de seguranca, publicou diretrizes de protecao, deteccao e resposta a ransomware. O material chega em momento critico, com ataques em cadeia atingindo empresas brasileiras, caso da Cemig, e serve de referencia pratica para equipes de TI de qualquer porte.
Abrir fonteCISO Advisor
A Cemig, uma das maiores distribuidoras de energia do pais, foi alvo de ataque de ransomware que deixou sites e canais de atendimento fora do ar. O incidente reforca a exposicao da infraestrutura critica brasileira a criminosos digitais e coloca em evidencia os planos de continuidade do setor eletrico.
Abrir fonteHackread
Um incidente no Manchester Airports Group expos dados de 8,7 milhoes de clientes de tres aeroportos britanicos, principalmente e-mails e numeros de telefone. O caso ilustra a escala dos vazamentos em infraestrutura aeroportuaria e serve de alerta para operadores e passageiros no Brasil, alvos cada vez mais frequentes de phishing apos esse tipo de exposicao.
Abrir fonteReddit Cybersecurity
Relatos da comunidade de seguranca apontam semelhancas entre um ransomware que ataca dispositivos Synology e as taticas associadas ao grupo 7even. Donos de NAS no Brasil devem reforcar senhas, habilitar autenticacao em dois fatores e manter backups offline, ja que esses equipamentos costumam ficar expostos diretamente na internet.
Abrir fonteReddit Cybersecurity
Relatos indicam um ataque de ransomware contra o hotel Courtyard Yonkers, nos Estados Unidos. Caso individual, mas ilustra como o setor hoteleiro segue no alvo de criminosos que sequestram sistemas de reserva e operacao, com risco direto para clientes e redes internacionais.
Abrir fonteWeLiveSecurity
Na Black Hat USA 2026, especialistas alertaram que a inteligencia artificial avanca mais rapido do que os controles de seguranca capazes de conter seus riscos. O alerta alcancou empresas brasileiras que adotam IA sem governanca equivalente, do uso de agentes autonomos a exposicao de dados sensiveis em ferramentas de generacao.
Abrir fonteSANS Internet Storm Center
O SANS Internet Storm Center segue sua serie diaria do Cyber Security Awareness Month com a recomendacao do dia 29. Conteudo de conscientizacao basica, util para empresas que precisam reforcar habitos de seguranca junto a equipes nao tecnicas.
Abrir fonte