The Hacker News
A fabricante tcheca de carteiras de hardware para criptomoedas Trezor divulgou que outros 67 mil clientes nos Estados Unidos foram afetados por uma invasão ocorrida em sua parceira de logística, a ShipMonk. O caso é constrangedor porque a empresa havia garantido que esses dados já haviam sido apagados. Para quem guarda cripto em hardware wallet, o alerta é claro: o risco hoje pode estar menos no dispositivo e mais…
Abrir fonte
WeLiveSecurity
A WeLiveSecurity publica uma análise sobre os desafios de segurança digital das pequenas e médias empresas, público cada vez mais visado por criminosos cibernéticos. O texto argumenta que a velha máxima do setor — sofrer uma invasão é questão de quando, não de se — nunca foi tão verdadeira, e examina o que as PMEs podem fazer na prática com orçamentos limitados. A reflexão cabe como uma luva ao varejo e ao setor de…
Abrir fonte
Krebs on Security
A Polícia Federal Australiana (AFP) anunciou a prisão de dois suspeitos não identificados de Western Australia, na casa dos 20 anos, supostamente ligados ao grupo de hackers TeamPCP. As detenções ilustram o esforço crescente das autoridades para desarticular coletivos de ataques cibernéticos que atuam globalmente. Operações como essa tendem a ampliar a cooperação internacional de repressão, um caminho importante…
Abrir fonte
The Hacker News
Atores de ameaça estão explorando vulnerabilidades recém-divulgadas no software de impressão PaperCut para facilitar o roubo de credenciais, com o setor de educação como alvo principal. Instituições de ensino que utilizam a plataforma — um perfil comum em universidades e escolas de grande porte, inclusive no Brasil — devem priorizar a aplicação das correções e monitorar acessos suspeitos a contas com privilégios…
Abrir fonte
GBHackers
O grupo criminoso motivado financeiramente Toy Ghouls ampliou seu arsenal de malware com dois backdoors para Windows que abusam da infraestrutura pública de MQTT da HiveMQ e do mensageiro Element, baseado no protocolo Matrix. A estratégia de camuflar a comunicação maliciosa dentro de serviços legítimos complica a detecção, já que o tráfego do atacante se mistura ao uso comum dessas plataformas por empresas e…
Abrir fonte
SC Media
A Upwind Security, especializada em proteção de ambientes de nuvem, anunciou uma captação de US$ 300 milhões em Série C. A empresa se destaca por uma plataforma que mapeia automaticamente os ativos em nuvem e atualiza os dados a cada 30 segundos, acompanhando a velocidade das mudanças de configuração que tornam os ambientes corporativos vulneráveis.
Abrir fonte
Help Net Security
O Google lançou correção para 12 vulnerabilidades no Chrome, entre elas a CVE-2026-85046, para a qual já existe exploit confirmado em circulação. Como o Chrome é o navegador dominante no Brasil, a recomendação prática é atualizar o navegador imediatamente em todas as máquinas.
Abrir fonte
Security Affairs
A agência de cibersegurança americana adicionou a vulnerabilidade do motor V8 do Chromium ao catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV), o que obriga órgãos federais dos EUA a aplicar correção em prazo curto. A listagem reforça a gravidade da falha e serve de alerta para empresas brasileiras que administram frotas de navegadores em larga escala.
Abrir fonte
GBHackers
A fabricante de carteiras de criptomoedas Trezor revelou que a invasão em sua operadora logística, a ShipMonk, expôs informações pessoais e de pedidos de cerca de 67 mil clientes americanos adicionais. O caso amplia o alcance do incidente e reforça o risco de terceiros na cadeia de fornecimento, preocupação direta para quem guarda ativos digitais.
Abrir fonte
The Record
Vítimas britânicas reportaram perdas de £6,3 milhões (US$ 8,5 milhões) com invasões de contas no ano encerrado em março, contra £1,2 milhões no período anterior — salto atribuído ao novo sistema de reporte da polícia londina, que revelou casos antes invisíveis. O dado mostra como melhorar os canais de denúncia altera a estatística oficial de cibercrime, lição relevante também para o Brasil.
Abrir fonte
SC Media
A falha decorre da falta de autorização no recurso de decodificação lógica do PostgreSQL e pode permitir que atacantes assumam o controle total do servidor de banco de dados. Administradores brasileiros com instâncias PostgreSQL expostas devem priorizar a revisão de configurações e a aplicação das correções.
Abrir fonte