BleepingComputer
Quando empresas avaliam o impacto de um ataque de ransomware, o pagamento do resgate costuma dominar as manchetes — mas representa apenas uma pequena parte do prejuízo total. Com base no relatório Cost of a Data Breach da IBM, a análise mostra que interrupção de operações, esforço de recuperação e perda de receja pesam muito mais no balanço, e a diferença entre ter ou não uma estratégia de backup e recuperação de…
Abrir fonte
GBHackers
Operadores de phishing estão abandonando anexos maliciosos em favor de serviços de entrega confiáveis, domínios autenticados e ocultação de URLs em múltiplas etapas, desenhada especificamente para derrotar as defesas convencionais. A mudança de tática eleva o risco para qualquer organização que dependa apenas de filtros tradicionais — alerta especialmente pertinente para o Brasil, um dos países mais visados por…
Abrir fonte
Infosecurity Magazine
Hackers estão enviando webshells em PHP para sites WordPress explorando uma falha crítica em um plugin de terceiros do WooCommerce — quatro meses depois de a correção ter sido liberada. O caso, detalhado em análise técnica publicada no fim de semana, expõe a dívida de atualização no ecossistema de plugins e lembra que lojas virtuais atrasadas no patch permanecem expostas a invasões silenciosas.
Abrir fonte
Dark Reading
Um provável grupo APT (ameça persistente avançada) ligado à Coreia do Norte usou um kit de espionagem para Linux até então desconhecido para comprometer balanceadores de carga de empresas sul-coreanas de mídia e automóveis. Com esse acesso, os atacantes interceptaram comunicações internas e expandiram a invasão pela rede. O caso reforça que infraestrutura de rede crítica, e não apenas estações de trabalho, virou…
Abrir fonte
Infosecurity Magazine
Pesquisadores de segurança divulgaram detalhes de duas vulnerabilidades zero-day em câmeras de segurança TP-Link amplamente usadas em residências e pequenos escritórios; uma delas permite que invasores assistam e escutem remotamente o que a câmera captura. Para o leitor brasileiro, o alerta é direto: equipamentos de vigilância doméstica de baixo custo são vetor comum de invasão. A recomendação imediata é verificar…
Abrir fonte
CISA News
A agência americana CISA incluiu a CVE-2026-85706, uma falha de path traversal que afeta as edições Community e Enterprise do GitLab, em seu Known Exploited Vulnerabilities (KEV) Catalog, com base em evidências de exploração ativa. Empresas brasileiras que usam GitLab para hospedar código precisam priorizar a correção, já que instâncias expostas podem vazar repositórios inteiros. A inclusão no KEV normalmente aciona…
Abrir fonte
CISO Advisor
A Cisco confirmou que atacantes exploram ativamente uma vulnerabilidade crítica de injeção de SQL no Cisco Secure Email Gateway, registrada como CVE-2026-76461. Como a solução é justamente a camada de defesa do e-mail corporativo, empresas brasileiras que a utilizam devem priorizar a aplicação do patch e investigar sinais de comprometimento nas caixas de correio.
Abrir fonte
SC Media
Segundo a F5, uma operação de varredura em massa explora a CVE-2026-39364, falha crítica que afeta o Vite nas versões 7.1.0 a 7.3.2 e o ramo 8.x anterior à 8.0.5, para capturar credenciais de serviços de nuvem. Equipes de desenvolvimento que expõem servidores Vite na internet devem atualizar imediatamente e rotacionar chaves de acesso expostas.
Abrir fonte
SC Media
Grupos de ransomware passaram a explorar uma vulnerabilidade crítica do VMware vCenter em campanhas ativas só sete semanas depois da divulgação da correção. O caso expõe a janela perigosa entre o lançamento do patch e a atualização real dos ambientes, especialmente crítica em datacenters que concentram servidores virtuais e backups.
Abrir fonte
CISO Advisor
As ações de empresas de cibersegurança registraram alta na segunda-feira, impulsionadas pela crescente preocupação com um futuro marcado por ataques cibernéticos habilitados por inteligência artificial. O movimento reflete a leitura do mercado de que a demanda por defesa digital tende a crescer à medida que criminosos usam IA para escalar golpes e invasões.
Abrir fonte
GBHackers
Atores de ameaça exploram ativamente uma vulnerabilidade crítica no plugin WooCommerce Wholesale Lead Capture que permite a atacantes não autenticados fazer upload de arquivos PHP maliciosos e assumir o controle total do site. Lojas virtuais brasileiras construídas sobre WordPress e WooCommerce devem atualizar ou remover imediatamente o plugin afetado.
Abrir fonte