Radar do tema

Cyber

O dia foi marcado por ataques que se valem da confiança em nomes legítimos: criminosos abusaram da plataforma de gestão Faronics Deploy para instalar o…

Edicao de 2026-09-02. Edicao mais recente

Tendencia do dia

O dia foi marcado por ataques que se valem da confiança em nomes legítimos: criminosos abusaram da plataforma de gestão Faronics Deploy para instalar o ScreenConnect nas máquinas das vítimas, enquanto a Microsoft…

BleepingComputer

Hackers abusam da ferramenta de administração Faronics Deploy para instalar ScreenConnect

Grupos de phishing estão explorando a plataforma legítima de gestão de endpoints Faronics Deploy para obter controle administrativo remoto sobre os computadores das vítimas. Com esse acesso, os criminosos instalam o software de acesso remoto ScreenConnect, garantindo persistência e controle total sobre as máquinas comprometidas. A tática reforça a tendência de ataques que abusam de ferramentas corporativas legítimas…

Abrir fonte
Microsoft Security Blog

De instalador falso a sistema comprometido: Microsoft rastreia campanha de downloads enganosos

A Microsoft Defender Experts identificou uma campanha ativa que sequestra buscas por programas populares, levando usuários a páginas de download falsas que imitam sites de fornecedores legítimos de software. Os instaladores maliciosos se regeneram constantemente, alterando a assinatura do malware para burlar antivírus e entregando cargas maliciosas atualizadas. Para o leitor brasileiro, o alerta é prático: baixe…

Abrir fonte
SC Media

Rede Cronos retoma atividades após exploit de US$ 74 milhões em plataforma de empréstimos

Um atacante explorou a Tectonic, aplicação de empréstimos descentralizados (DeFi) da rede Cronos, inflando artificialmente o preço do token TONIC em 100 vezes para drenar fundos do protocolo. O prejuízo estimado é de US$ 74 milhões, e a rede chegou a suspender operações antes de retomar as atividades. O caso reacende o alerta sobre riscos de manipulação de preços em protocolos DeFi, setor com forte presença de…

Abrir fonte
CERT.br

Ransomware: como responder

O CERT.br, centro brasileiro de resposta a incidentes de segurança, publica orientações oficiais sobre como agir diante de ataques de ransomware. O material cobre desde o isolamento dos sistemas afetados até a comunicação e o tratamento do incidente, servindo de referência para empresas e usuários no Brasil.

Abrir fonte
The Hacker News

Atacantes exploram falha crítica no JFrog Artifactory para gerar tokens de administrador dias após a divulgação

Criminosos começaram a explorar uma falha crítica recém-corrigida no JFrog Artifactory, plataforma amplamente usada em pipelines de desenvolvimento e cadeias de suprimento de software. Como a exploração já ocorre poucos dias após a divulgação pública, equipes de TI brasileiras que utilizam a ferramenta devem aplicar a atualização imediatamente.

Abrir fonte
BleepingComputer

Aesto Health admite que violação de dados afeta mais de 9,5 milhões de pacientes

A Aesto Health, empresa de tecnologia que oferece soluções SaaS ao setor de saúde, revelou que uma violação de dados descoberta recentemente comprometeu informações de mais de 9,5 milhões de pessoas. O caso reforça a sensibilidade dos dados de saúde e a pressão regulatória sobre provedores de tecnologia médica — no Brasil, tema diretamente associado à LGPD.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas