Radar do tema

Cyber

A leitura do dia em segurança cibernética é de que dinheiro e confiança seguem como os dois alvos favoritos dos criminosos: o relatório Cost of a Data…

Edicao de 2026-09-16. Edicao mais recente

Tendencia do dia

A leitura do dia em segurança cibernética é de que dinheiro e confiança seguem como os dois alvos favoritos dos criminosos: o relatório Cost of a Data Breach da IBM mostra que o resgate é apenas uma fração do custo real…

BleepingComputer

O verdadeiro custo de um ataque de ransomware, com e sem BCDR

Quando empresas avaliam o impacto de um ataque de ransomware, o pagamento do resgate costuma dominar as manchetes — mas representa apenas uma pequena parte do prejuízo total. Com base no relatório Cost of a Data Breach da IBM, a análise mostra que interrupção de operações, esforço de recuperação e perda de receja pesam muito mais no balanço, e a diferença entre ter ou não uma estratégia de backup e recuperação de…

Abrir fonte
GBHackers

Ataques de phishing abusam de infraestrutura de e-mail confiável e ocultação de URLs para burlar filtros de segurança

Operadores de phishing estão abandonando anexos maliciosos em favor de serviços de entrega confiáveis, domínios autenticados e ocultação de URLs em múltiplas etapas, desenhada especificamente para derrotar as defesas convencionais. A mudança de tática eleva o risco para qualquer organização que dependa apenas de filtros tradicionais — alerta especialmente pertinente para o Brasil, um dos países mais visados por…

Abrir fonte
Infosecurity Magazine

Campanha de webshells em PHP ataca WordPress por meio de falha crítica em plugin do WooCommerce

Hackers estão enviando webshells em PHP para sites WordPress explorando uma falha crítica em um plugin de terceiros do WooCommerce — quatro meses depois de a correção ter sido liberada. O caso, detalhado em análise técnica publicada no fim de semana, expõe a dívida de atualização no ecossistema de plugins e lembra que lojas virtuais atrasadas no patch permanecem expostas a invasões silenciosas.

Abrir fonte
Dark Reading

Operação cibernética mira mídia e setor automotivo da Coreia do Sul

Um provável grupo APT (ameça persistente avançada) ligado à Coreia do Norte usou um kit de espionagem para Linux até então desconhecido para comprometer balanceadores de carga de empresas sul-coreanas de mídia e automóveis. Com esse acesso, os atacantes interceptaram comunicações internas e expandiram a invasão pela rede. O caso reforça que infraestrutura de rede crítica, e não apenas estações de trabalho, virou…

Abrir fonte
Infosecurity Magazine

Zero-days em câmeras TP-Link permitem escuta e espionagem de usuários

Pesquisadores de segurança divulgaram detalhes de duas vulnerabilidades zero-day em câmeras de segurança TP-Link amplamente usadas em residências e pequenos escritórios; uma delas permite que invasores assistam e escutem remotamente o que a câmera captura. Para o leitor brasileiro, o alerta é direto: equipamentos de vigilância doméstica de baixo custo são vetor comum de invasão. A recomendação imediata é verificar…

Abrir fonte
CISA News

CISA adiciona nova vulnerabilidade do GitLab ao catálogo de exploração ativa

A agência americana CISA incluiu a CVE-2026-85706, uma falha de path traversal que afeta as edições Community e Enterprise do GitLab, em seu Known Exploited Vulnerabilities (KEV) Catalog, com base em evidências de exploração ativa. Empresas brasileiras que usam GitLab para hospedar código precisam priorizar a correção, já que instâncias expostas podem vazar repositórios inteiros. A inclusão no KEV normalmente aciona…

Abrir fonte
CISO Advisor

Cisco alerta: falha crítica de injeção de SQL no Secure Email Gateway está sendo explorada ativamente

A Cisco confirmou que atacantes exploram ativamente uma vulnerabilidade crítica de injeção de SQL no Cisco Secure Email Gateway, registrada como CVE-2026-76461. Como a solução é justamente a camada de defesa do e-mail corporativo, empresas brasileiras que a utilizam devem priorizar a aplicação do patch e investigar sinais de comprometimento nas caixas de correio.

Abrir fonte
CISO Advisor

Medo de ataques com IA impulsiona ações de empresas de cibersegurança

As ações de empresas de cibersegurança registraram alta na segunda-feira, impulsionadas pela crescente preocupação com um futuro marcado por ataques cibernéticos habilitados por inteligência artificial. O movimento reflete a leitura do mercado de que a demanda por defesa digital tende a crescer à medida que criminosos usam IA para escalar golpes e invasões.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas