Radar do tema

Cyber

Urgência foi a palavra do dia: o NCSC holandês alerta que a exploração de duas falhas críticas em VPNs Check Point (CVE-2026-85102 e CVE-2026-85103) é…

Edicao de 2026-09-12. Edicao mais recente

Tendencia do dia

Urgência foi a palavra do dia: o NCSC holandês alerta que a exploração de duas falhas críticas em VPNs Check Point (CVE-2026-85102 e CVE-2026-85103) é iminente, e pesquisadores revelaram uma operação com mais de 10.000…

BleepingComputer

NCSC holandês alerta: exploração iminente de falhas críticas em VPNs Check Point

O centro de cibersegurança dos Países Baixos (NCSC) advertiu que duas vulnerabilidades críticas em VPNs da Check Point, rastreadas como CVE-2026-85102 e CVE-2026-85103, devem ser exploradas por atacantes em breve, mesmo sem prova de conceito pública divulgada. Para organizações brasileiras que usam a solução, a orientação é aplicar imediatamente as correções do fabricante, antes que a janela de oportunidade dos…

Abrir fonte
GBHackers

Pesquisadores expõem mais de 10.000 malwares em campanha via YouTube e SEO envenenado

Uma operação de pay-per-install (PPI) de longa duração usou canais de games no YouTube e downloads de software promovidos por SEO envenenado para distribuir malware em larga escala, com mais de 10.000 carregadores identificados. O caso reforça o risco de instalar programas indicados em tutoriais e sites suspeitos, hábito comum de quem busca games e softwares gratuitos na internet.

Abrir fonte
Help Net Security

IDScan confirma invasao apos 153 milhoes de carteiras de motorista vazarem na dark web

A IDScan, empresa de verificacao de identidade, confirmou que hackers acessaram dados de clientes apos um banco com mais de 153 milhoes de digitalizacoes de carteiras de motorista surgir na dark web. O episodio expoe a fragilidade de empresas que concentram documentos de identificacao, cujo vazamento pode comprometer a privacidade de milhoes de pessoas de uma so vez.

Abrir fonte
GBHackers

Falhas no VLC Media Player permitem corromper memoria e vazar dados sensiveis

Duas vulnerabilidades nas versoes 3.0.0 a 3.0.23 do VLC, um dos reprodutores de video mais usados no Brasil e no mundo, podem permitir que atacantes corrompam a memoria do programa e vazem informacoes sensiveis. As falhas sao acionadas ao processar um arquivo PNG malicioso, e a recomendacao imediata e atualizar o software para a versao mais recente.

Abrir fonte
SegInfo

Estudo sobre phishing questiona métricas tradicionais de treinamentos de conscientização

Um amplo estudo sobre simulações de phishing indica que avaliar a eficácia de programas de conscientização apenas pela taxa de cliques oferece uma visão incompleta do nível real de exposição das organizações. Para empresas brasileiras que investem em treinamentos, a pesquisa sugere que métricas adicionais, como tempo de resposta e relato de mensagens suspeitas, são essenciais para medir riscos de verdade.

Abrir fonte
CISA News

CISA adiciona falha do GitLab ativamente explorada ao catálogo KEV

A CISA incluiu no seu catálogo de vulnerabilidades conhecidas e exploradas (KEV) a CVE-2026-85706, uma falha de manipulação de caminho nas edições Community e Enterprise do GitLab, com evidências de exploração em andamento. A inclusão no KEV aciona prazos formais de correção para agências federais americanas, mas serve de alerta global: quem opera GitLab precisa priorizar a atualização.

Abrir fonte
Help Net Security

Agentes de IA exploraram falhas do PaperCut e invadiram 395 organizações

Um grupo criminoso construiu um exploit funcional para o software de gestão de impressão PaperCut e delegou às agentes de IA a tarefa de invadir centenas de organizações, que executaram a maior parte do trabalho de forma autônoma. O caso é um dos primeiros exemplos concretos de automação autônoma em ataques reais e eleva o patamar da ameaça para equipes de segurança no mundo inteiro.

Abrir fonte
Hackread

Hackers usam centenas de agentes de IA para explorar zero-days do PaperCut

A Blackpoint Cyber e a GreyNoise detalharam ataques que exploraram dois zero-days do PaperCut com centenas de agentes de IA conduzindo as invasões, complementando o caso das 395 organizações comprometidas. A combinação de vulnerabilidades de dia zero com automação por IA reduz drasticamente a janela de reação dos defensores.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas