GBHackers
Um novo kit de phishing por código de dispositivo, batizado de GhostCode, explora o recurso de registro de dispositivos do Microsoft Entra para garantir persistência: mesmo que a vítima revogue os tokens roubados, o atacante permanece autenticado por meio do dispositivo fraudulento. O ataque começa com engenharia social via e-mails corporativos, colocando empresas que usam Microsoft 365 entre os alvos preferenciais…
Abrir fonte
CISO Advisor
A Oracle publicou 673 novos patches de segurança como parte da sua Atualização Crítica de setembro de 2026, corrigindo mais de 800 vulnerabilidades em produtos como banco de dados e middleware. Para as empresas brasileiras que rodam infraestrutura Oracle, a aplicação imediata das correções é prioridade, já que janelas de patching atrasadas costumam ser a principal porta de entrada de invasores.
Abrir fonte
Security Affairs
A agência de cibersegurança dos EUA (CISA) incluiu vulnerabilidades do Acronis Backup, Cisco ISE e Google Pixel em seu catálogo KEV, que reúne falhas com exploração confirmada na natureza. Embora a correção compulsória valha para órgãos do governo americano, o alerta funciona como referência global: organizações brasileiras que usam esses produtos devem priorizar as atualizações nas próximas semanas.
Abrir fonte
SC Media
A agência de segurança cibernética dos EUA (CISA) confirmou que a vulnerabilidade no software de acesso remoto ScreenConnect já está sendo explorada por atacantes. Especialistas recomendam correção imediata, pois a falha tem potencial de abrir caminho para incidentes de ransomware. Empresas brasileiras que usam a ferramenta para suporte remoto devem priorizar o patch em suas janelas de manutenção.
Abrir fonte
Help Net Security
Uma vulnerabilidade recém-divulgada no Parallels Desktop, rastreada como CVE-2026-90894 e apelidada de 'ParaShells', permite que qualquer usuário local de um Mac obtenha privilégios de root no sistema hospedeiro. O problema afeta especialmente máquinas corporativas e de desenvolvedores que rodam Windows via máquina virtual no macOS. A recomendação é atualizar o Parallels imediatamente, pois a escalada local é etapa…
Abrir fonte
GBHackers
Pesquisadores identificaram o VectraRAT, uma plataforma de malware como serviço até então não documentada que combina trojan de acesso remoto com roubo automatizado de credenciais. O diferencial é uma cadeia silenciosa de escalação de privilégios no Windows que contorna o controle UAC sem chamar atenção. O modelo de assinatura reduz a barreira técnica para criminosos, ampliando o alcance desses ataques a alvos de…
Abrir fonte
CISO Advisor
Uma vulnerabilidade crítica no ScreenConnect, software de acesso remoto da ConnectWise amplamente usado por prestadoras de suporte técnico, está sendo ativamente explorada em ataques reais, segundo alerta da agência de segurança cibernética dos Estados Unidos (CISA). Empresas brasileiras que dependem da ferramenta devem aplicar as correções imediatamente, pois esse tipo de falha costuma abrir caminho direto para…
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Palo Alto Unit 42 detalharam a atuação do Atomic macOS (AMOS), malware moderno que engana usuários de Mac com guias falsos de instalação para roubar senhas e dados sensíveis. A campanha derruba de vez o mito de que o macOS é imune a pragas digitais e pede cautela com tutoriais de download de aplicativos.
Abrir fonte
Cisco Talos
A Cisco Talos alerta que os avanços da inteligência artificial vão identificar cada vez mais vulnerabilidades que, em certos casos, são difíceis ou efetivamente impossíveis de corrigir com patches. O relatório recomenda segmentação de rede e visibilidade rigorosa do ambiente como defesa obrigatória quando a correção tradicional não é uma opção.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações que corrigem pelo menos 974 falhas no Windows e em outros softwares, em mais um ciclo de correções de volume recorde, segundo Krebs on Security. Administradores devem priorizar as vulnerabilidades já confirmadas como exploradas antes de partir para as demais.
Abrir fonte
Hackread
Segundo detalhes da Blackpoint Cyber e da GreyNoise, ataques contra dois zero-days do PaperCut empregaram centenas de agentes de inteligência artificial para automatizar a exploração em larga escala. O caso é um exemplo concreto de como a IA reduziu o custo e o tempo de ataques em massa contra servidores de impressão expostos na internet.
Abrir fonte