Radar do tema

Cyber

O dia mostra a inteligência artificial pressionando a segurança nos dois lados do tabuleiro: enquanto a Veyra lança oficialmente no Brasil sua plataforma…

Edicao de 2026-09-01. Edicao mais recente

Tendencia do dia

O dia mostra a inteligência artificial pressionando a segurança nos dois lados do tabuleiro: enquanto a Veyra lança oficialmente no Brasil sua plataforma SaaS de GRC com módulos de governança de IA, golpes de phishing…

CISO Advisor

Veyra lança no Brasil plataforma SaaS de GRC com governança de IA

A Veyra Security Board anunciou o lançamento oficial no mercado brasileiro de sua plataforma SaaS nativa de Governança, Risco e Conformidade (GRC). A solução centraliza quinze módulos operacionais em um único ambiente, incluindo controles dedicados à governança de inteligência artificial, tema que ganha urgência no país conforme avança o debate regulatório sobre IA.

Abrir fonte
GBHackers

Exploit HardBreacher explora falha sem correção no Kaspersky Endpoint Security

Uma prova de conceito batizada de HardBreacher supostamente explora uma vulnerabilidade de escalada de privilégio local ainda não corrigida no Kaspersky Antivirus for Endpoint. A falha permite que um usuário local assuma o controle de processos privilegiados, o que reforça a orientação para empresas brasileiras que usam a solução: restringir acessos administrativos e monitorar contas locais até a liberação de um…

Abrir fonte
SC Media

A IA acabou com o erro de digitação, e o treinamento contra phishing precisa ser reescrito

Com mensagens de phishing geradas por inteligência artificial, os sinais tradicionais de golpe, como erros de português e formatação amadora, perderam a validade como alerta. Especialistas defendem que os treinamentos corporativos passem a focar em verificação ativa de identidade e canais alternativos de confirmação, uma mudança de cultura urgente também para organizações brasileiras expostas a golpes cada vez mais…

Abrir fonte
CERT.br

Ransomware: boas práticas de proteção, detecção e resposta

O CERT.br, centro de referência brasileiro em resposta a incidentes de segurança, publicou um guia com boas práticas para proteger redes, detectar ataques e responder a infecções por ransomware. O material chega em momento crítico, com extorsão digital em alta contra empresas e órgãos públicos do país. É leitura obrigatória para equipes de TI e segurança no Brasil.

Abrir fonte
CERT.br

Ransomware: como responder a um ataque

A segunda parte do material do CERT.br detalha o passo a passo após uma infecção por ransomware: isolamento dos sistemas afetados, preservação de evidências e comunicação do incidente. O guia reforça a importância de planos de resposta testados e de backups offline. Serve de playbook para empresas que ainda não têm procedimento formal de crise.

Abrir fonte
Palo Alto Unit 42

Spring Ring: campanha de phishing por voz dentro do Microsoft Teams

Pesquisadores da Unit 42, da Palo Alto Networks, expuseram a campanha Spring Ring, que abusa do Microsoft Teams e de ligações de voz para enganar funcionários e implantar malware. O objetivo final é comprometer os controladores de domínio das empresas visadas. O caso mostra que ferramentas corporativas de colaboração viraram porta de entrada para ataques sofisticados.

Abrir fonte
The Record

Gigante farmacêutica McKesson sofre ataque cibernético e alerta sobre 'degradação de serviços'

A McKesson, gigante norte-americana de distribuição farmacêutica e tecnologia de saúde, informou a reguladores que está nos estágios iniciais da investigação de um incidente envolvendo um aplicativo de terceiro ainda não identificado. A empresa relatou degradação de serviços como consequência do ataque. O caso reforça o risco representado por fornecedores na cadeia do setor de saúde.

Abrir fonte
GBHackers

Grupo de ransomware Aurora usa agente de IA do Cursor em invasões

Operadores do ransomware Aurora foram observados usando o Cursor Agent, movido pelo modelo Claude Sonnet, para dar suporte a invasões manuais em dez organizações vítimas. O grupo também implanta um locker Linux de propósito específico. É mais um exemplo concreto de criminosos incorporando agentes de IA ao cotidiano dos ataques.

Abrir fonte
CISO Advisor

778 sites falsos de venda de ingressos identificados em quatro meses

Levantamento da Redbelt Security identificou 778 sites fraudulentos de venda de ingressos entre novembro de 2025 e fevereiro de 2026, imitando bilheterias oficiais de shows, festivais e eventos. O golpe explora a alta procura por eventos no Brasil e pode resultar em roubo de dados de cartão e credenciais. A recomendação é comprar apenas em canais oficiais e desconfiar de preços muito abaixo do mercado.

Abrir fonte
Infosecurity Magazine

Grupo de aeroportos de Manchester é alvo de incidente cibernético

O Manchester Airports Group, que administra os aeroportos de Manchester, Stansted e East Midlands, na Inglaterra, confirmou um incidente cibernético com exposição de dados de clientes. Entre as informações afetadas estão dados ligados a reservas e a cadastros do Wi-Fi dos terminais. Viajantes brasileiros que passaram por esses aeroportos devem ficar atentos a tentativas de golpe com seus dados.

Abrir fonte
SANS Internet Storm Center, InfoCON: green

Malware Guildma (Astaroth) volta a circular por e-mails em português brasileiro

Analista do SANS Internet Storm Center infectou uma máquina de laboratório ao clicar em link de e-mail malicioso escrito em português brasileiro, identificando o malware Guildma, também conhecido como Astaroth. O grupo, de origem brasileira, é conhecido por técnicas sem arquivo e por abusar de processos legítimos do Windows. A campanha confirma que as vítimas preferenciais seguem sendo usuários no Brasil.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas