Help Net Security
Varreduras diárias da Shadowserver Foundation mostram que quase 22 mil servidores Microsoft Exchange permanecem sem correção para a CVE-2026-62911, uma vulnerabilidade crítica de bypass de autenticação. A falha permite invadir contas de e-mail corporativo sem senha, e o contingente ainda exposto é um alerta direto às empresas brasileiras que mantêm Exchange próprio: atualizar deixou de ser opcional.
Abrir fonte
GBHackers
Um cidadão russo extraditado para os Estados Unidos é acusado de comandar um esquema de phishing com 255 contas falsas em uma plataforma de trabalho freelancer, distribuindo arquivos Excel maliciosos para cerca de 80 mil profissionais. O caso expõe o mercado de freelas — modalidade em forte crescimento também no Brasil — como alvo preferencial de criminosos que disfarçam malware em propostas de emprego e contratos…
Abrir fonte
The Record
Searzhudin Tamirlanovich Aktulaev compareceu a tribunal federal em San Francisco após ser preso em Chipre, em maio de 2025, e extraditado para os Estados Unidos. Ele responde pela campanha de malware que atingiu 80 mil freelancers e, se condenado, pode cumprir até 20 anos de prisão — mais um sinal de que a perseguição internacional a cibercriminosos segue avançando, mesmo anos após os crimes.
Abrir fonte
GBHackers
Equipes de segurança raramente sofrem por falta de dados — o desafio real é decidir quais sinais merecem atenção diante do volume de alertas gerados pelos ambientes modernos. O guia detalha como a inteligência de ameaças ajuda a filtrar esse ruído e a transformar informações sobre atividades suspeitas em decisões concretas de proteção.
Abrir fonte
Help Net Security
Um agente de ameaças está mirando ativamente instâncias do Sangoma Switchvox expostas à internet por meio de uma falha de injeção SQL recentemente corrigida (CVE-2026-9586). Organizações que utilizam a plataforma de telefonia IP devem aplicar a atualização imediatamente e verificar a presença de sinais de comprometimento em seus sistemas.
Abrir fonte
CERT.br
O CERT.br, centro brasileiro de resposta a incidentes de segurança, mantém um guia prático sobre como agir diante de ataques de ransomware. A recomendação central é não pagar o resgate: o documento orienta desde o isolamento dos sistemas afetados até o relato do incidente às autoridades competentes.
Abrir fonte
CISO Advisor
A SonicWall confirmou que duas vulnerabilidades no gateway de acesso remoto SMA1000 estão sendo ativamente exploradas, incluindo a CVE-2026-83548, de gravidade máxima (CVSS 10,0), que permite o comprometimento por um atacante sem autenticação. Empresas brasileiras que usam o appliance para acesso remoto de funcionários devem aplicar as correções imediatamente e verificar sinais de invasão.
Abrir fonte
CISO Advisor
A Microsoft relatou que organizações dos setores de saúde, governo, educação e logística foram infectadas ao baixar softwares falsos oferecidos em sites com aparência legítima. O caso reforça a recomendação de obter programas apenas de fontes oficiais, risco relevante para equipes de TI que ainda recorrem a portais de download não verificados.
Abrir fonte
CERT.br
O CERT.br, centro de resposta a incidentes de segurança do Brasil, publicou orientações de boas práticas para proteção, detecção e resposta a ransomware. O material serve como referência para empresas e órgãos públicos brasileiros estruturarem suas defesas em um momento de alta dos ataques de criptografia de dados.
Abrir fonte
SC Media
A SonicWall instruiu clientes a corrigir imediatamente dois zero-days no SMA1000, já que atacantes estão encadeando as falhas para obter execução remota de código. A recomendação vale para qualquer ambiente que ainda não aplicou os patches liberados pela fabricante.
Abrir fonte
CSO Online
A SonicWall reportou duas falhas graves na linha de appliances Secure Mobile Access 1000, ambas sob exploração ativa, e publicou correções para cada uma delas. Especialistas recomendam aplicar os patches sem esperar a próxima janela de manutenção, dada a gravidade do cenário.
Abrir fonte