Radar do tema

Cyber

O dia foi marcado por ameaças que se escondem do que os filtros e os olhos não veem: iscas de phishing com caracteres Unicode invisíveis burlando a…

Edicao de 2026-09-06. Edicao mais recente

Tendencia do dia

O dia foi marcado por ameaças que se escondem do que os filtros e os olhos não veem: iscas de phishing com caracteres Unicode invisíveis burlando a segurança de e-mail, roteadores MikroTik comprometidos denunciados por…

BleepingComputer

Atacantes escondem iscas de phishing com caracteres Unicode invisíveis

Grupos de ataque adotaram a técnica de 'ASCII smuggling', que insere caracteres Unicode invisíveis nas mensagens para enganar filtros de segurança de e-mail. O método já havia sido usado em ataques de injeção de prompt contra sistemas de inteligência artificial e agora migra para o phishing tradicional — vetor que segue entre os mais rentáveis contra usuários e empresas brasileiras.

Abrir fonte
Security Affairs

Seu roteador MikroTik pode já estar comprometido: procure pelo usuário SSH '-2'

Pesquisadores alertam que roteadores MikroTik infectados podem abrigar um usuário SSH oculto chamado '-2', que funciona como indicador de comprometimento ativo do equipamento. Como a MikroTik é uma das marcas mais usadas por pequenos provedores e empresas no Brasil, vale conferir a lista de usuários habilitados no aparelho e manter o RouterOS atualizado.

Abrir fonte
Security Affairs

Falhas do PaperCut são exploradas em ataques a escolas nos EUA e na Europa

Vulnerabilidades no software de gerenciamento de impressão PaperCut estão sendo ativamente exploradas contra instituições de ensino nos Estados Unidos e na Europa. Servidores de impressão expostos na internet seguem como porta de entrada fácil, e a lição vale para escolas e universidades brasileiras que mantêm sistemas similares sem correção.

Abrir fonte
The Hacker News

Zero-day sem correção no Magento e Adobe Commerce é explorado em ataques a lojas virtuais

Atacantes estão explorando uma vulnerabilidade ainda sem correção no Magento Open Source e no Adobe Commerce para executar código malicioso nos servidores de lojas online sem precisar de credenciais de acesso. O alerta partiu de uma empresa holandesa de segurança especializada em e-commerce. Donos de lojas brasileiras que usam essas plataformas devem monitorar integridade de arquivos e acessos administrativos e…

Abrir fonte
WeLiveSecurity

Pequenas empresas no centro do debate: por que a invasão é questão de 'quando', não de 'se'

Análise do WeLiveSecurity (ESET) destrincha por que pequenas e médias empresas seguem entre os alvos preferenciais de criminosos cibernéticos, mesmo com o velho mantra do setor nunca tendo sido tão verdadeiro. Para PMEs brasileiras, a mensagem prática é investir nos fundamentos: backups testados, autenticação multifator e um plano mínimo de resposta a incidentes antes do pior acontecer.

Abrir fonte
Krebs on Security

Dois supostos hackers do grupo 'TeamPCP' são presos na Austrália

A Polícia Federal Australiana (AFP) confirmou a prisão de dois suspeitos de 21 anos, não identificados, do oeste da Austrália, ligados ao grupo de hackers TeamPCP, associado a invasões de alto impacto em empresas e órgãos públicos. As detenções reforçam a pressão internacional sobre coletivos jovens especializados em quebra de segurança corporativa.

Abrir fonte
The Hacker News

Invasores violaram o JetBrains Cadence via TeamCity sem patch e extraíram credenciais AWS

A JetBrains pediu que todos os usuários do Cadence revoguem e rotacionem suas credenciais após um incidente de segurança no mês passado, em que atacantes não identificados exploraram uma instância do TeamCity desatualizada para invadir os sistemas. Durante o acesso, chaves da AWS foram extraídas, o que amplia o risco de movimento lateral em ambientes de nuvem. Equipes de TI brasileiras que usam ferramentas da…

Abrir fonte
CISA News

CISA publica boas práticas de comunicação sob pressão para provedores de serviços

A agência de cibersegurança dos EUA divulgou orientações para ajudar provedores de serviços a planejar comunicações oportunas, precisas e específicas para cada público durante interrupções, reduzindo especulação e pânico. O material conecta a comunicação de crise à segurança operacional, algo frequentemente negligenciado. Serve de referência valiosa também para provedores brasileiros que precisam se preparar para…

Abrir fonte
GBHackers

Hacker russos implantam novo backdoor HOOKEDGE em ataques de espionagem pela Europa

O grupo estatal russo BlueDelta — também rastreado como APT28, Fancy Bear e Forest Blizzard — passou a usar um backdoor leve para Windows batizado de HOOKEDGE em operações de espionagem contra governos europeus. A ferramenta reforça a tática do grupo de apostar em malware enxuto, modular e de difícil detecção. Para organizações com exposição geopolítica, a recomendação permanece a monitoração de persistência em…

Abrir fonte
GBHackers

Chainguard atinge 1 bilhão de manifestos de build com apoio de IA

A Chainguard superou a marca de 1 bilhão de manifestos de build de contêineres, dobrando a produção de 500 milhões em apenas seis meses, à medida que expande sua plataforma de segurança de cadeia de suprimentos assistida por IA. O crescimento reflete a demanda corporativa por imagens de contêiner minimalistas e verificáveis, tema que ganhou urgência após incidentes como o da cadeia de suprimentos de desenvolvimento…

Abrir fonte
Krebs on Security

Relatório: Comando Cibernético dos EUA está por trás das manobras contra o Trickbot

Um relatório aponta que o U.S. Cyber Command foi a entidade que, usando acesso interno ao botnet Trickbot, enviou comandos às máquinas infectadas para sabotar a operação criminosa. A confirmação escancara o uso de operações ofensivas estatais contra infraestrutura de crime digital, tema sensível no debate sobre as regras do ciberespaço. O caso Trickbot segue como marco na história das operações de desativação de…

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas