BleepingComputer
Diversos grupos de espionagem cibernética usaram um kit de exploração batizado de 'BlueMoon', que combina duas vulnerabilidades zero-day — uma no Google Chrome e outra no Microsoft Windows. Como as brechas foram atacadas antes da liberação das correções, quem usa Windows e Chrome no Brasil deve aplicar as atualizações mais recentes o quanto antes.
Abrir fonte
Security Affairs
A agência americana CISA incluiu falhas do Microsoft Windows, da plataforma N-able N-central e de produtos Adobe no seu catálogo de vulnerabilidades conhecidas e exploradas (KEV), o que confirma exploração ativa na natureza. Para gestores de TI brasileiros, a lista funciona como roteiro de prioridade imediata de correção em ambientes corporativos.
Abrir fonte
The Hacker News
A CISA adicionou três falhas que afetam equipamentos Cisco, Citrix e Fortinet ao catálogo de vulnerabilidades exploradas e deu até 12 de setembro para que órgãos federais americanos apliquem as correções. Fabricantes desse porte dominam a infraestrutura de redes corporativas também no Brasil, o que torna a atualização urgente por aqui.
Abrir fonte
Palo Alto Unit 42
Investigação da Unit 42, da Palo Alto Networks, revela como criminosos usaram vídeos de jogos no YouTube e envenenamento de resultados de busca (SEO poisoning) como iscas para atrair vítimas. Os ataques entregavam uma cadeia de múltiplos malwares que terminava dentro de redes corporativas, abusando de infraestrutura comum para dificultar a detecção. Para empresas brasileiras, o alerta reforça o risco de campanhas…
Abrir fonte
BleepingComputer
A agência de cibersegurança dos Estados Unidos (CISA) confirmou que gangues de ransomware passaram a explorar uma vulnerabilidade crítica de execução remota de código (RCE) no firewall WatchGuard Firebox, previamente sinalizada como ativamente explorada. Equipamentos sem correção podem virar porta de entrada para o sequestro de dados corporativos. Organizações que usam a solução no Brasil devem priorizar…
Abrir fonte
GBHackers
Pesquisadores detalharam uma operação de malware em múltiplas etapas que combina páginas de verificação falsa do Google CAPTCHA, DLLs hospedadas em servidores WebDAV, Workers maliciosos do Cloudflare e contratos inteligentes na blockchain BNB Smart Chain. O objetivo final é entregar o infostealer Amatera, especializado em roubar credenciais das vítimas. A tática do CAPTCHA falso segue em expansão global e exige…
Abrir fonte
CISO Advisor
O pesquisador conhecido como MSNightmare publicou um código de prova de conceito (PoC) para uma vulnerabilidade de dia zero batizada de 'ShieldCrash', que afeta o Windows Defender — solução presente em praticamente todo PC com Windows no Brasil. Com o exploit disponível publicamente, a janela para ataques em massa se escancara, e a recomendação é monitorar de perto as atualizações da Microsoft nos próximos dias.
Abrir fonte
CISO Advisor
Os ataques de ransomware no Brasil subiram pelo terceiro mês consecutivo, chegando a 27 ocorrências em agosto — o maior número registrado no país em 2026, segundo dados da plataforma Ransomware.live. A curva de alta reforça a urgência de backups testados e planos de resposta a incidentes para empresas brasileiras de todos os portes.
Abrir fonte
Microsoft Security Blog
A Microsoft alerta que criminosos estão usando a promessa de 'passkeys' em ataques de engenharia social para comprometer identidades e abrir caminho para invasões mais amplas em ambientes de nuvem. O relatório detalha como os invasores estabelecem persistência de MFA e abusam do Microsoft Graph para fazer reconhecimento do ambiente comprometido.
Abrir fonte
Microsoft Security Blog
A Microsoft apresentou a 'Cloud Web Applications Threat Matrix', um framework alinhado ao MITRE ATT&CK para ajudar defensores a entender, priorizar e mitigar ameaças a aplicações web hospedadas em nuvem e ambientes serverless. A iniciativa responde à migração acelerada das empresas para plataformas cloud, onde as fronteiras tradicionais de segurança já não funcionam.
Abrir fonte
Cisco Talos
O time de inteligência de ameaças da Cisco, o Talos, confirmou que acompanha a exploração ativa de duas vulnerabilidades no software Secure Firewall Management Center (FMC). O alerta complementa o anúncio oficial sobre a CVE-2026-20079 e reforça a urgência de atualização — na prática, mais uma prova de que os atacantes já estão dentro da janela de oportunidade.
Abrir fonte