Radar do tema

Cyber

O dia foi marcado pela consolidação da inteligência artificial como ferramenta ofensiva: relatório da Unit 42, da Palo Alto Networks, mostra invasores…

Edicao de 2026-09-04. Edicao mais recente

Tendencia do dia

O dia foi marcado pela consolidação da inteligência artificial como ferramenta ofensiva: relatório da Unit 42, da Palo Alto Networks, mostra invasores usando agentes de IA para comprometer uma rede corporativa em menos…

Security Affairs

Vulnerabilidade de 12 anos no PostgreSQL permite tomada total de servidores

Uma falha presente no PostgreSQL por 12 anos — banco de dados open source amplamente adotado por empresas e órgãos públicos brasileiros — pode permitir que atacantes assumam o controle completo do servidor. O caso é um lembrete de que código maduro não significa código seguro, e a atualização imediata das versões afetadas deve virar prioridade nas equipes de TI.

Abrir fonte
SC Media

Atacante usa agentes de IA para invadir rede corporativa em menos de 10 horas

Relatório da Unit 42, da Palo Alto Networks, detalha como um invasor usou agentes de inteligência artificial para comprometer uma rede empresarial em menos de 10 horas, sem recorrer a zero-days ou a tradecraft avançado. A eficiência operacional trazida pela IA derruba a barreira de entrada para criminosos e obriga empresas brasileiras a repensar seus prazos de detecção e resposta a incidentes.

Abrir fonte
SC Media

Campanha de phishing mira plataformas de acesso remoto (RMM) em 46 países

Uma campanha de phishing engana vítimas para que instalem ferramentas legítimas de acesso remoto (RMM), comuns em equipes de TI do mundo inteiro — inclusive no Brasil —, entregando aos criminosos controle silencioso das máquinas. Como o software instalado é legítimo, a fraude contorna antivírus e exige treinamento de usuários e monitoramento rigoroso dessas ferramentas nas empresas.

Abrir fonte
CISA News

CISA alerta sobre falhas críticas nas plataformas Logix da Rockwell Automation

A agência de cibersegurança dos EUA (CISA) divulgou avisos sobre vulnerabilidades que afetam os controladores industriais ControlLogix 5580 e CompactLogix 5380 da Rockwell Automation, equipamentos amplamente usados em automação de fábricas, inclusive no Brasil. As falhas, rastreadas como CVE-2026-9637, atingem versões específicas do firmware (V33 até V36.012), e a recomendação imediata é aplicar as atualizações do…

Abrir fonte
CISO Advisor

Vision e Tempest se unem e criam gigante brasileiro de cibersegurança com R$ 700 milhões

As brasileiras Vision Cybersecurity e Tempest Security Intelligence anunciaram a combinação de suas operações para criar uma plataforma independente de cibersegurança com receita anual superior a R$ 700 milhões. O movimento, anunciado em 3 de setembro, sinaliza a maturação do mercado nacional de segurança digital e cria um player com escala para competir com os grandes fornecedores globais em contas corporativas.

Abrir fonte
BleepingComputer

Google corrige zero-day do Chrome já explorado em ataques reais

O Google lançou uma atualização emergencial do Chrome para corrigir uma vulnerabilidade zero-day de alta severidade no motor V8 que já está sendo ativamente explorada por atacantes, além de outras 11 falhas. Com o navegador presente em milhões de dispositivos brasileiros, a recomendação prática é atualizar imediatamente na aba 'Sobre o Google Chrome', já que exploits desse tipo costumam ser rapidamente reproduzidos…

Abrir fonte
CISO Advisor

Exploit de prova de conceito para zero-day é publicado por pesquisador

O pesquisador conhecido como Chaotic Eclipse, também identificado como MSNightmare e Nightmare-Eclipse, publicou na madrugada de hoje um código de prova de conceito para uma suposta vulnerabilidade zero-day. A liberação de um exploit funcional tende a encurtar drasticamente o tempo até a exploração em massa, colocando equipes de segurança em estado de alerta imediato.

Abrir fonte
Microsoft Security Blog

'Contrabando ASCII' salta da injeção de prompts em IA para evasão de phishing

A Microsoft alerta que caracteres Unicode invisíveis, popularizados para esconder instruções de modelos de IA, agora são usados para ofuscar palavras antes que filtros de e-mail as analisem. A técnica dificulta a detecção de campanhas de phishing nas tradicionais gateways de correio e exige revisão urgente das defesas de e-mail.

Abrir fonte
CyberScoop

Zero-days em produtos SonicWall continuam sendo explorados ativamente

Clientes da SonicWall enfrentam nova onda de exploração ativa de zero-days em appliances SMA 1000, a quinta vulnerabilidade visada na linha desde o final de 2025. O histórico recorrente de ataques ao produto reforça a recomendação de priorizar patches em gateways de acesso remoto expostos à internet.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas