BleepingComputer
Grupos de ataque adotaram a técnica de 'ASCII smuggling', que insere caracteres Unicode invisíveis nas mensagens para enganar filtros de segurança de e-mail. O método já havia sido usado em ataques de injeção de prompt contra sistemas de inteligência artificial e agora migra para o phishing tradicional — vetor que segue entre os mais rentáveis contra usuários e empresas brasileiras.
Abrir fonte
Security Affairs
Pesquisadores alertam que roteadores MikroTik infectados podem abrigar um usuário SSH oculto chamado '-2', que funciona como indicador de comprometimento ativo do equipamento. Como a MikroTik é uma das marcas mais usadas por pequenos provedores e empresas no Brasil, vale conferir a lista de usuários habilitados no aparelho e manter o RouterOS atualizado.
Abrir fonte
Security Affairs
Vulnerabilidades no software de gerenciamento de impressão PaperCut estão sendo ativamente exploradas contra instituições de ensino nos Estados Unidos e na Europa. Servidores de impressão expostos na internet seguem como porta de entrada fácil, e a lição vale para escolas e universidades brasileiras que mantêm sistemas similares sem correção.
Abrir fonte
The Hacker News
Atacantes estão explorando uma vulnerabilidade ainda sem correção no Magento Open Source e no Adobe Commerce para executar código malicioso nos servidores de lojas online sem precisar de credenciais de acesso. O alerta partiu de uma empresa holandesa de segurança especializada em e-commerce. Donos de lojas brasileiras que usam essas plataformas devem monitorar integridade de arquivos e acessos administrativos e…
Abrir fonte
WeLiveSecurity
Análise do WeLiveSecurity (ESET) destrincha por que pequenas e médias empresas seguem entre os alvos preferenciais de criminosos cibernéticos, mesmo com o velho mantra do setor nunca tendo sido tão verdadeiro. Para PMEs brasileiras, a mensagem prática é investir nos fundamentos: backups testados, autenticação multifator e um plano mínimo de resposta a incidentes antes do pior acontecer.
Abrir fonte
Krebs on Security
A Polícia Federal Australiana (AFP) confirmou a prisão de dois suspeitos de 21 anos, não identificados, do oeste da Austrália, ligados ao grupo de hackers TeamPCP, associado a invasões de alto impacto em empresas e órgãos públicos. As detenções reforçam a pressão internacional sobre coletivos jovens especializados em quebra de segurança corporativa.
Abrir fonte
The Hacker News
A JetBrains pediu que todos os usuários do Cadence revoguem e rotacionem suas credenciais após um incidente de segurança no mês passado, em que atacantes não identificados exploraram uma instância do TeamCity desatualizada para invadir os sistemas. Durante o acesso, chaves da AWS foram extraídas, o que amplia o risco de movimento lateral em ambientes de nuvem. Equipes de TI brasileiras que usam ferramentas da…
Abrir fonte
CISA News
A agência de cibersegurança dos EUA divulgou orientações para ajudar provedores de serviços a planejar comunicações oportunas, precisas e específicas para cada público durante interrupções, reduzindo especulação e pânico. O material conecta a comunicação de crise à segurança operacional, algo frequentemente negligenciado. Serve de referência valiosa também para provedores brasileiros que precisam se preparar para…
Abrir fonte
GBHackers
O grupo estatal russo BlueDelta — também rastreado como APT28, Fancy Bear e Forest Blizzard — passou a usar um backdoor leve para Windows batizado de HOOKEDGE em operações de espionagem contra governos europeus. A ferramenta reforça a tática do grupo de apostar em malware enxuto, modular e de difícil detecção. Para organizações com exposição geopolítica, a recomendação permanece a monitoração de persistência em…
Abrir fonte
GBHackers
A Chainguard superou a marca de 1 bilhão de manifestos de build de contêineres, dobrando a produção de 500 milhões em apenas seis meses, à medida que expande sua plataforma de segurança de cadeia de suprimentos assistida por IA. O crescimento reflete a demanda corporativa por imagens de contêiner minimalistas e verificáveis, tema que ganhou urgência após incidentes como o da cadeia de suprimentos de desenvolvimento…
Abrir fonte
Krebs on Security
Um relatório aponta que o U.S. Cyber Command foi a entidade que, usando acesso interno ao botnet Trickbot, enviou comandos às máquinas infectadas para sabotar a operação criminosa. A confirmação escancara o uso de operações ofensivas estatais contra infraestrutura de crime digital, tema sensível no debate sobre as regras do ciberespaço. O caso Trickbot segue como marco na história das operações de desativação de…
Abrir fonte