Radar do tema

Cyber

O dia foi dominado por exploração ativa de zero-days em infraestrutura corporativa: a Cisco confirmou ataques em andamento contra seu Secure Email Gateway…

Edicao de 2026-09-15. Edicao mais recente

Tendencia do dia

O dia foi dominado por exploração ativa de zero-days em infraestrutura corporativa: a Cisco confirmou ataques em andamento contra seu Secure Email Gateway (CVE-2026-76461) e milhares de sites WordPress foram…

CyberScoop

Cisco alerta clientes sobre zero-day ativamente explorado em gateways de e-mail

Atacantes de origem e motivação desconhecidas estão explorando uma vulnerabilidade zero-day crítica no Cisco Secure Email Gateway, segundo autoridades e pesquisadores. A falha, rastreada como CVE-2026-76461, está em exploração ativa — empresas brasileiras que usam a solução de filtragem de e-mails da Cisco devem priorizar a aplicação imediata da correção, já que gateways de e-mail são porta de entrada para phishing…

Abrir fonte
BleepingComputer

Hackers miram sites WordPress via plugin de terceiros da WooCommerce

Hackers exploram ativamente uma vulnerabilidade crítica no plugin premium WooCommerce Wholesale Lead Capture para WordPress, usada para fazer upload de um backdoor em PHP. A falha, rastreada como CVE-2026-27540, é um alerta direto a e-commerces brasileiros que rodam WooCommerce: plugins de terceiros desatualizados seguem sendo o vetor mais comum de invasão de lojas virtuais.

Abrir fonte
The Hacker News

Hackers ligados à China exploram cadeia de zero-days no Chrome e Windows para implantar GRIMWEDGE

Um grupo de ameaça atribuído à China foi associado a uma campanha de spear-phishing que encadeia falhas recém-corrigidas no Google Chrome e no Microsoft Windows para entregar um backdoor JavaScript batizado de GRIMWEDGE. A tática mostra que os atacantes exploram a janela entre a liberação do patch e a atualização dos usuários — manter navegador e sistema sempre atualizados deixou de ser paranoia e virou higiene…

Abrir fonte
The Record

Grupo pró-Ucrânia Hacking Cat implanta novo malware contra alvos russos

O grupo hacktivista Hacking Cat evoluiu de desfigurações de sites e vazamentos de dados para ataques mais sofisticados e destrutivos contra alvos na Rússia, segundo pesquisadores. A escalada mostra que o conflito cibernético ligado à guerra na Ucrânia segue se profissionalizando, elevando o risco de danos colaterais para empresas e serviços conectados globalmente.

Abrir fonte
CISA News

CISA adiciona vulnerabilidade do GitLab com exploração ativa ao catálogo KEV

A agência americana CISA incluiu a CVE-2026-85706, falha de percurso nas edições Community e Enterprise do GitLab, em seu catálogo de vulnerabilidades conhecidas e exploradas. A entrada no KEV indica exploração ativa comprovada e costuma acionar prazos curtos de correção para órgãos federais dos EUA — parâmetro que o setor privado brasileiro faria bem em seguir.

Abrir fonte
Security Affairs

Uma cadeia de exploits, duas campanhas de espionagem: Chrome e Windows sob fogo

Dois grupos de espionagem ligados à China empregaram cadeias idênticas de exploits zero-day no Chrome e no Windows para atacar ONGs, segundo análise do Security Affairs. O caso ilustra que ferramentas cibernéticas estatais circulam entre múltiplos atores, reforçando a urgência de manter navegadores e sistemas sempre atualizados — orientação válida também para organizações brasileiras.

Abrir fonte
CISO Advisor

Falhas em VPN da Check Point têm exploração iminente, alerta agência holandesa

O Centro Nacional de Segurança Cibernética dos Países Baixos (NCSC) alertou que duas vulnerabilidades críticas nos produtos VPN da Check Point, batizadas de CVE-2026-85102 e CVE-2026-85103, têm exploração iminente por atacantes. Milhares de empresas brasileiras usam gateways VPN da marca para acesso remoto de funcionários, o que torna a aplicação imediata do patch uma prioridade das equipes de segurança. O aviso…

Abrir fonte
CSO Online

Falha de gravidade máxima no GitLab pode transformar servidor de CI/CD em tesouro de atacantes

Uma vulnerabilidade com nota máxima de gravidade, identificada como CVE-2026-85706, foi divulgada no GitLab Community e Enterprise Edition — a segunda falha relevante da plataforma em apenas um mês. O problema expõe pipelines de CI/CD, que concentram segredos, tokens de acesso e código-fonte, tornando o servidor um alvo valioso para qualquer empresa que desenvolve software.

Abrir fonte
GBHackers

Trojan bancário Casbaneiro usa servidores C2 distribuídos para evadir detecção e mirar usuários de bancos

Uma campanha do trojan bancário Casbaneiro está atingindo usuários em toda a América Latina com iscas de phishing, entrega com geolocalização (geofencing) e servidores de comando e controle distribuídos para dificultar o rastreamento. O malware, historicamente associado a fraudes contra bancos brasileiros, segue como uma das principais ameaças a correntistas e fintechs da região.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas