CISO Advisor
A Veyra Security Board anunciou o lançamento oficial no mercado brasileiro de sua plataforma SaaS nativa de Governança, Risco e Conformidade (GRC). A solução centraliza quinze módulos operacionais em um único ambiente, incluindo controles dedicados à governança de inteligência artificial, tema que ganha urgência no país conforme avança o debate regulatório sobre IA.
Abrir fonte
GBHackers
Uma prova de conceito batizada de HardBreacher supostamente explora uma vulnerabilidade de escalada de privilégio local ainda não corrigida no Kaspersky Antivirus for Endpoint. A falha permite que um usuário local assuma o controle de processos privilegiados, o que reforça a orientação para empresas brasileiras que usam a solução: restringir acessos administrativos e monitorar contas locais até a liberação de um…
Abrir fonte
SC Media
Com mensagens de phishing geradas por inteligência artificial, os sinais tradicionais de golpe, como erros de português e formatação amadora, perderam a validade como alerta. Especialistas defendem que os treinamentos corporativos passem a focar em verificação ativa de identidade e canais alternativos de confirmação, uma mudança de cultura urgente também para organizações brasileiras expostas a golpes cada vez mais…
Abrir fonte
CERT.br
O CERT.br, centro de referência brasileiro em resposta a incidentes de segurança, publicou um guia com boas práticas para proteger redes, detectar ataques e responder a infecções por ransomware. O material chega em momento crítico, com extorsão digital em alta contra empresas e órgãos públicos do país. É leitura obrigatória para equipes de TI e segurança no Brasil.
Abrir fonte
CERT.br
A segunda parte do material do CERT.br detalha o passo a passo após uma infecção por ransomware: isolamento dos sistemas afetados, preservação de evidências e comunicação do incidente. O guia reforça a importância de planos de resposta testados e de backups offline. Serve de playbook para empresas que ainda não têm procedimento formal de crise.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42, da Palo Alto Networks, expuseram a campanha Spring Ring, que abusa do Microsoft Teams e de ligações de voz para enganar funcionários e implantar malware. O objetivo final é comprometer os controladores de domínio das empresas visadas. O caso mostra que ferramentas corporativas de colaboração viraram porta de entrada para ataques sofisticados.
Abrir fonte
The Record
A McKesson, gigante norte-americana de distribuição farmacêutica e tecnologia de saúde, informou a reguladores que está nos estágios iniciais da investigação de um incidente envolvendo um aplicativo de terceiro ainda não identificado. A empresa relatou degradação de serviços como consequência do ataque. O caso reforça o risco representado por fornecedores na cadeia do setor de saúde.
Abrir fonte
GBHackers
Operadores do ransomware Aurora foram observados usando o Cursor Agent, movido pelo modelo Claude Sonnet, para dar suporte a invasões manuais em dez organizações vítimas. O grupo também implanta um locker Linux de propósito específico. É mais um exemplo concreto de criminosos incorporando agentes de IA ao cotidiano dos ataques.
Abrir fonte
CISO Advisor
Levantamento da Redbelt Security identificou 778 sites fraudulentos de venda de ingressos entre novembro de 2025 e fevereiro de 2026, imitando bilheterias oficiais de shows, festivais e eventos. O golpe explora a alta procura por eventos no Brasil e pode resultar em roubo de dados de cartão e credenciais. A recomendação é comprar apenas em canais oficiais e desconfiar de preços muito abaixo do mercado.
Abrir fonte
Infosecurity Magazine
O Manchester Airports Group, que administra os aeroportos de Manchester, Stansted e East Midlands, na Inglaterra, confirmou um incidente cibernético com exposição de dados de clientes. Entre as informações afetadas estão dados ligados a reservas e a cadastros do Wi-Fi dos terminais. Viajantes brasileiros que passaram por esses aeroportos devem ficar atentos a tentativas de golpe com seus dados.
Abrir fonte
SANS Internet Storm Center, InfoCON: green
Analista do SANS Internet Storm Center infectou uma máquina de laboratório ao clicar em link de e-mail malicioso escrito em português brasileiro, identificando o malware Guildma, também conhecido como Astaroth. O grupo, de origem brasileira, é conhecido por técnicas sem arquivo e por abusar de processos legítimos do Windows. A campanha confirma que as vítimas preferenciais seguem sendo usuários no Brasil.
Abrir fonte