Radar do tema

Cyber

Enquanto quase 22 mil servidores Microsoft Exchange seguem sem correção para a falha crítica CVE-2026-62911, mapeada em varreduras diárias da Shadowserver…

Edicao de 2026-09-03. Edicao mais recente

Tendencia do dia

Enquanto quase 22 mil servidores Microsoft Exchange seguem sem correção para a falha crítica CVE-2026-62911, mapeada em varreduras diárias da Shadowserver Foundation, a Justiça americana cobrou a outra ponta da conta: o…

Help Net Security

Quase 22 mil servidores Microsoft Exchange seguem expostos à falha crítica CVE-2026-62911

Varreduras diárias da Shadowserver Foundation mostram que quase 22 mil servidores Microsoft Exchange permanecem sem correção para a CVE-2026-62911, uma vulnerabilidade crítica de bypass de autenticação. A falha permite invadir contas de e-mail corporativo sem senha, e o contingente ainda exposto é um alerta direto às empresas brasileiras que mantêm Exchange próprio: atualizar deixou de ser opcional.

Abrir fonte
GBHackers

Acusação nos EUA: 255 contas falsas enviaram arquivos Excel maliciosos a 80 mil freelancers

Um cidadão russo extraditado para os Estados Unidos é acusado de comandar um esquema de phishing com 255 contas falsas em uma plataforma de trabalho freelancer, distribuindo arquivos Excel maliciosos para cerca de 80 mil profissionais. O caso expõe o mercado de freelas — modalidade em forte crescimento também no Brasil — como alvo preferencial de criminosos que disfarçam malware em propostas de emprego e contratos…

Abrir fonte
The Record

Russo enfrenta até 20 anos de prisão por campanha de malware que infectou 80 mil freelancers

Searzhudin Tamirlanovich Aktulaev compareceu a tribunal federal em San Francisco após ser preso em Chipre, em maio de 2025, e extraditado para os Estados Unidos. Ele responde pela campanha de malware que atingiu 80 mil freelancers e, se condenado, pode cumprir até 20 anos de prisão — mais um sinal de que a perseguição internacional a cibercriminosos segue avançando, mesmo anos após os crimes.

Abrir fonte
GBHackers

Inteligência de ameaças: definição, benefícios e casos de uso

Equipes de segurança raramente sofrem por falta de dados — o desafio real é decidir quais sinais merecem atenção diante do volume de alertas gerados pelos ambientes modernos. O guia detalha como a inteligência de ameaças ajuda a filtrar esse ruído e a transformar informações sobre atividades suspeitas em decisões concretas de proteção.

Abrir fonte
CERT.br

Ransomware: como responder

O CERT.br, centro brasileiro de resposta a incidentes de segurança, mantém um guia prático sobre como agir diante de ataques de ransomware. A recomendação central é não pagar o resgate: o documento orienta desde o isolamento dos sistemas afetados até o relato do incidente às autoridades competentes.

Abrir fonte
CISO Advisor

SonicWall alerta para exploração ativa de falha crítica com nota máxima no SMA1000

A SonicWall confirmou que duas vulnerabilidades no gateway de acesso remoto SMA1000 estão sendo ativamente exploradas, incluindo a CVE-2026-83548, de gravidade máxima (CVSS 10,0), que permite o comprometimento por um atacante sem autenticação. Empresas brasileiras que usam o appliance para acesso remoto de funcionários devem aplicar as correções imediatamente e verificar sinais de invasão.

Abrir fonte
CISO Advisor

Microsoft alerta: malware em sites falsos de download atinge saúde e governo

A Microsoft relatou que organizações dos setores de saúde, governo, educação e logística foram infectadas ao baixar softwares falsos oferecidos em sites com aparência legítima. O caso reforça a recomendação de obter programas apenas de fontes oficiais, risco relevante para equipes de TI que ainda recorrem a portais de download não verificados.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas