Radar do tema

Cyber

A corrida contra brechas ativamente exploradas dominou o dia: o kit 'BlueMoon' combinou zero-days do Windows e do Chrome e foi usado por múltiplos grupos…

Edicao de 2026-09-10. Edicao mais recente

Tendencia do dia

A corrida contra brechas ativamente exploradas dominou o dia: o kit 'BlueMoon' combinou zero-days do Windows e do Chrome e foi usado por múltiplos grupos de espionagem cibernética em questão de dias. Nos EUA, a CISA…

BleepingComputer

Novo kit 'BlueMoon' explorava falhas zero-day no Windows e no Chrome

Diversos grupos de espionagem cibernética usaram um kit de exploração batizado de 'BlueMoon', que combina duas vulnerabilidades zero-day — uma no Google Chrome e outra no Microsoft Windows. Como as brechas foram atacadas antes da liberação das correções, quem usa Windows e Chrome no Brasil deve aplicar as atualizações mais recentes o quanto antes.

Abrir fonte
Palo Alto Unit 42

Pesadelos não rastreados: as ameaças escondidas por trás de infraestrutura comum

Investigação da Unit 42, da Palo Alto Networks, revela como criminosos usaram vídeos de jogos no YouTube e envenenamento de resultados de busca (SEO poisoning) como iscas para atrair vítimas. Os ataques entregavam uma cadeia de múltiplos malwares que terminava dentro de redes corporativas, abusando de infraestrutura comum para dificultar a detecção. Para empresas brasileiras, o alerta reforça o risco de campanhas…

Abrir fonte
BleepingComputer

CISA: falha crítica da WatchGuard já é explorada por gangues de ransomware

A agência de cibersegurança dos Estados Unidos (CISA) confirmou que gangues de ransomware passaram a explorar uma vulnerabilidade crítica de execução remota de código (RCE) no firewall WatchGuard Firebox, previamente sinalizada como ativamente explorada. Equipamentos sem correção podem virar porta de entrada para o sequestro de dados corporativos. Organizações que usam a solução no Brasil devem priorizar…

Abrir fonte
GBHackers

Hackers usam CAPTCHA falso do Google, WebDAV e BNB Smart Chain para roubar credenciais

Pesquisadores detalharam uma operação de malware em múltiplas etapas que combina páginas de verificação falsa do Google CAPTCHA, DLLs hospedadas em servidores WebDAV, Workers maliciosos do Cloudflare e contratos inteligentes na blockchain BNB Smart Chain. O objetivo final é entregar o infostealer Amatera, especializado em roubar credenciais das vítimas. A tática do CAPTCHA falso segue em expansão global e exige…

Abrir fonte
CISO Advisor

Zero-day 'ShieldCrash' no Windows Defender ganha prova de conceito pública

O pesquisador conhecido como MSNightmare publicou um código de prova de conceito (PoC) para uma vulnerabilidade de dia zero batizada de 'ShieldCrash', que afeta o Windows Defender — solução presente em praticamente todo PC com Windows no Brasil. Com o exploit disponível publicamente, a janela para ataques em massa se escancara, e a recomendação é monitorar de perto as atualizações da Microsoft nos próximos dias.

Abrir fonte
CISO Advisor

Brasil bate recorde de ataques de ransomware: 27 casos só em agosto

Os ataques de ransomware no Brasil subiram pelo terceiro mês consecutivo, chegando a 27 ocorrências em agosto — o maior número registrado no país em 2026, segundo dados da plataforma Ransomware.live. A curva de alta reforça a urgência de backups testados e planos de resposta a incidentes para empresas brasileiras de todos os portes.

Abrir fonte
Microsoft Security Blog

Golpes com tema de passkey levam a comprometimento de identidade e nuvem

A Microsoft alerta que criminosos estão usando a promessa de 'passkeys' em ataques de engenharia social para comprometer identidades e abrir caminho para invasões mais amplas em ambientes de nuvem. O relatório detalha como os invasores estabelecem persistência de MFA e abusam do Microsoft Graph para fazer reconhecimento do ambiente comprometido.

Abrir fonte
Microsoft Security Blog

Microsoft lança matriz de ameaças para aplicações web na nuvem

A Microsoft apresentou a 'Cloud Web Applications Threat Matrix', um framework alinhado ao MITRE ATT&CK para ajudar defensores a entender, priorizar e mitigar ameaças a aplicações web hospedadas em nuvem e ambientes serverless. A iniciativa responde à migração acelerada das empresas para plataformas cloud, onde as fronteiras tradicionais de segurança já não funcionam.

Abrir fonte
Cisco Talos

Cisco Talos rastreia exploração ativa de duas vulnerabilidades no Secure FMC

O time de inteligência de ameaças da Cisco, o Talos, confirmou que acompanha a exploração ativa de duas vulnerabilidades no software Secure Firewall Management Center (FMC). O alerta complementa o anúncio oficial sobre a CVE-2026-20079 e reforça a urgência de atualização — na prática, mais uma prova de que os atacantes já estão dentro da janela de oportunidade.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas