BleepingComputer
O centro de cibersegurança dos Países Baixos (NCSC) advertiu que duas vulnerabilidades críticas em VPNs da Check Point, rastreadas como CVE-2026-85102 e CVE-2026-85103, devem ser exploradas por atacantes em breve, mesmo sem prova de conceito pública divulgada. Para organizações brasileiras que usam a solução, a orientação é aplicar imediatamente as correções do fabricante, antes que a janela de oportunidade dos…
Abrir fonte
GBHackers
Uma operação de pay-per-install (PPI) de longa duração usou canais de games no YouTube e downloads de software promovidos por SEO envenenado para distribuir malware em larga escala, com mais de 10.000 carregadores identificados. O caso reforça o risco de instalar programas indicados em tutoriais e sites suspeitos, hábito comum de quem busca games e softwares gratuitos na internet.
Abrir fonte
CISO Advisor
O Brasil acompanha a tendência da América Latina de alta nos investimentos em cibersegurança, mas ainda enfrenta lacunas importantes em governança e capacidade de resposta, segundo pesquisa do setor. O dado sugere que o problema das empresas locais não é falta de orçamento, e sim converter dinheiro em processos, pessoas e prontidão contra ataques.
Abrir fonte
The Record
O Departamento de Veiculos Motoristas da Florida confirmou um vazamento de dados reivindicado pelo grupo de cibercrime ShinyHunters. Segundo o orgao, a invasao comecou com o roubo de credenciais armazenadas no dispositivo pessoal de um policial — mais um alerta sobre os riscos de misturar aparelhos privados com dados sensiveis do Estado.
Abrir fonte
Help Net Security
A IDScan, empresa de verificacao de identidade, confirmou que hackers acessaram dados de clientes apos um banco com mais de 153 milhoes de digitalizacoes de carteiras de motorista surgir na dark web. O episodio expoe a fragilidade de empresas que concentram documentos de identificacao, cujo vazamento pode comprometer a privacidade de milhoes de pessoas de uma so vez.
Abrir fonte
GBHackers
Duas vulnerabilidades nas versoes 3.0.0 a 3.0.23 do VLC, um dos reprodutores de video mais usados no Brasil e no mundo, podem permitir que atacantes corrompam a memoria do programa e vazem informacoes sensiveis. As falhas sao acionadas ao processar um arquivo PNG malicioso, e a recomendacao imediata e atualizar o software para a versao mais recente.
Abrir fonte
SegInfo
Um amplo estudo sobre simulações de phishing indica que avaliar a eficácia de programas de conscientização apenas pela taxa de cliques oferece uma visão incompleta do nível real de exposição das organizações. Para empresas brasileiras que investem em treinamentos, a pesquisa sugere que métricas adicionais, como tempo de resposta e relato de mensagens suspeitas, são essenciais para medir riscos de verdade.
Abrir fonte
CISA News
A CISA incluiu no seu catálogo de vulnerabilidades conhecidas e exploradas (KEV) a CVE-2026-85706, uma falha de manipulação de caminho nas edições Community e Enterprise do GitLab, com evidências de exploração em andamento. A inclusão no KEV aciona prazos formais de correção para agências federais americanas, mas serve de alerta global: quem opera GitLab precisa priorizar a atualização.
Abrir fonte
Help Net Security
Um grupo criminoso construiu um exploit funcional para o software de gestão de impressão PaperCut e delegou às agentes de IA a tarefa de invadir centenas de organizações, que executaram a maior parte do trabalho de forma autônoma. O caso é um dos primeiros exemplos concretos de automação autônoma em ataques reais e eleva o patamar da ameaça para equipes de segurança no mundo inteiro.
Abrir fonte
Hackread
A Blackpoint Cyber e a GreyNoise detalharam ataques que exploraram dois zero-days do PaperCut com centenas de agentes de IA conduzindo as invasões, complementando o caso das 395 organizações comprometidas. A combinação de vulnerabilidades de dia zero com automação por IA reduz drasticamente a janela de reação dos defensores.
Abrir fonte
SecurityWeek
A Anthropic revelou que usuários no Iêmen controlado pelos hutis tentaram usar inteligência artificial para desenvolver armas avançadas, incluindo um teste malsucedido de um foguete guiado. Segundo a empresa, o grupo não chegou a produzir um dispositivo operacional, mas o caso acende o alerta sobre o uso militar da IA generativa.
Abrir fonte