CyberScoop
Atacantes de origem e motivação desconhecidas estão explorando uma vulnerabilidade zero-day crítica no Cisco Secure Email Gateway, segundo autoridades e pesquisadores. A falha, rastreada como CVE-2026-76461, está em exploração ativa — empresas brasileiras que usam a solução de filtragem de e-mails da Cisco devem priorizar a aplicação imediata da correção, já que gateways de e-mail são porta de entrada para phishing…
Abrir fonte
BleepingComputer
Hackers exploram ativamente uma vulnerabilidade crítica no plugin premium WooCommerce Wholesale Lead Capture para WordPress, usada para fazer upload de um backdoor em PHP. A falha, rastreada como CVE-2026-27540, é um alerta direto a e-commerces brasileiros que rodam WooCommerce: plugins de terceiros desatualizados seguem sendo o vetor mais comum de invasão de lojas virtuais.
Abrir fonte
The Hacker News
Um grupo de ameaça atribuído à China foi associado a uma campanha de spear-phishing que encadeia falhas recém-corrigidas no Google Chrome e no Microsoft Windows para entregar um backdoor JavaScript batizado de GRIMWEDGE. A tática mostra que os atacantes exploram a janela entre a liberação do patch e a atualização dos usuários — manter navegador e sistema sempre atualizados deixou de ser paranoia e virou higiene…
Abrir fonte
The Record
O grupo hacktivista Hacking Cat evoluiu de desfigurações de sites e vazamentos de dados para ataques mais sofisticados e destrutivos contra alvos na Rússia, segundo pesquisadores. A escalada mostra que o conflito cibernético ligado à guerra na Ucrânia segue se profissionalizando, elevando o risco de danos colaterais para empresas e serviços conectados globalmente.
Abrir fonte
CISA News
A agência americana CISA incluiu a CVE-2026-85706, falha de percurso nas edições Community e Enterprise do GitLab, em seu catálogo de vulnerabilidades conhecidas e exploradas. A entrada no KEV indica exploração ativa comprovada e costuma acionar prazos curtos de correção para órgãos federais dos EUA — parâmetro que o setor privado brasileiro faria bem em seguir.
Abrir fonte
Security Affairs
Dois grupos de espionagem ligados à China empregaram cadeias idênticas de exploits zero-day no Chrome e no Windows para atacar ONGs, segundo análise do Security Affairs. O caso ilustra que ferramentas cibernéticas estatais circulam entre múltiplos atores, reforçando a urgência de manter navegadores e sistemas sempre atualizados — orientação válida também para organizações brasileiras.
Abrir fonte
CISO Advisor
O Centro Nacional de Segurança Cibernética dos Países Baixos (NCSC) alertou que duas vulnerabilidades críticas nos produtos VPN da Check Point, batizadas de CVE-2026-85102 e CVE-2026-85103, têm exploração iminente por atacantes. Milhares de empresas brasileiras usam gateways VPN da marca para acesso remoto de funcionários, o que torna a aplicação imediata do patch uma prioridade das equipes de segurança. O aviso…
Abrir fonte
Dark Reading
O notório grupo de ameaça russo Sandworm encadeou vulnerabilidades em produtos Cisco para distribuir uma versão melhorada do malware de botnet Cyclops Blink — a mesma ferramenta que o FBI desbaratou em 2022. A reativação mostra que a infraestrutura do grupo sobreviveu à operação americana e segue operando contra infraestrutura crítica ocidental.
Abrir fonte
CSO Online
Uma vulnerabilidade com nota máxima de gravidade, identificada como CVE-2026-85706, foi divulgada no GitLab Community e Enterprise Edition — a segunda falha relevante da plataforma em apenas um mês. O problema expõe pipelines de CI/CD, que concentram segredos, tokens de acesso e código-fonte, tornando o servidor um alvo valioso para qualquer empresa que desenvolve software.
Abrir fonte
GBHackers
Uma campanha do trojan bancário Casbaneiro está atingindo usuários em toda a América Latina com iscas de phishing, entrega com geolocalização (geofencing) e servidores de comando e controle distribuídos para dificultar o rastreamento. O malware, historicamente associado a fraudes contra bancos brasileiros, segue como uma das principais ameaças a correntistas e fintechs da região.
Abrir fonte
GBHackers
Atores de ameaça ligados à China, rastreados como UNC3569, exploraram uma falha crítica de execução remota de código 'com um clique' no Sogou Input Method da Tencent para Windows. O ataque foi usado para implantar o backdoor GRAYRABBIT em alvos selecionados, mostrando que até aplicativos de teclado são vetor real de espionagem cibernética.
Abrir fonte