Radar do tema

Cyber

O dia foi marcado por ameaças que sobrevivem às defesas tradicionais: o kit de phishing GhostCode mantém acesso a contas do Microsoft Entra mesmo depois…

Edicao de 2026-09-17. Edicao mais recente

Tendencia do dia

O dia foi marcado por ameaças que sobrevivem às defesas tradicionais: o kit de phishing GhostCode mantém acesso a contas do Microsoft Entra mesmo depois da revogação de tokens, enquanto a Oracle fechou mais de 800…

GBHackers

GhostCode abusa do registro de dispositivos do Microsoft Entra para manter acesso mesmo após revogação de tokens

Um novo kit de phishing por código de dispositivo, batizado de GhostCode, explora o recurso de registro de dispositivos do Microsoft Entra para garantir persistência: mesmo que a vítima revogue os tokens roubados, o atacante permanece autenticado por meio do dispositivo fraudulento. O ataque começa com engenharia social via e-mails corporativos, colocando empresas que usam Microsoft 365 entre os alvos preferenciais…

Abrir fonte
CISO Advisor

Oracle corrige mais de 800 vulnerabilidades em atualização crítica de segurança

A Oracle publicou 673 novos patches de segurança como parte da sua Atualização Crítica de setembro de 2026, corrigindo mais de 800 vulnerabilidades em produtos como banco de dados e middleware. Para as empresas brasileiras que rodam infraestrutura Oracle, a aplicação imediata das correções é prioridade, já que janelas de patching atrasadas costumam ser a principal porta de entrada de invasores.

Abrir fonte
Security Affairs

CISA adiciona falhas do Acronis Backup, Cisco ISE e Google Pixel ao catálogo de vulnerabilidades em exploração ativa

A agência de cibersegurança dos EUA (CISA) incluiu vulnerabilidades do Acronis Backup, Cisco ISE e Google Pixel em seu catálogo KEV, que reúne falhas com exploração confirmada na natureza. Embora a correção compulsória valha para órgãos do governo americano, o alerta funciona como referência global: organizações brasileiras que usam esses produtos devem priorizar as atualizações nas próximas semanas.

Abrir fonte
SC Media

Falha no ConnectWise ScreenConnect é explorada ativamente, alerta CISA

A agência de segurança cibernética dos EUA (CISA) confirmou que a vulnerabilidade no software de acesso remoto ScreenConnect já está sendo explorada por atacantes. Especialistas recomendam correção imediata, pois a falha tem potencial de abrir caminho para incidentes de ransomware. Empresas brasileiras que usam a ferramenta para suporte remoto devem priorizar o patch em suas janelas de manutenção.

Abrir fonte
Help Net Security

Falha no Parallels Desktop dá poderes de root a qualquer usuário local em Macs (CVE-2026-90894)

Uma vulnerabilidade recém-divulgada no Parallels Desktop, rastreada como CVE-2026-90894 e apelidada de 'ParaShells', permite que qualquer usuário local de um Mac obtenha privilégios de root no sistema hospedeiro. O problema afeta especialmente máquinas corporativas e de desenvolvedores que rodam Windows via máquina virtual no macOS. A recomendação é atualizar o Parallels imediatamente, pois a escalada local é etapa…

Abrir fonte
GBHackers

VectraRAT: malware como serviço permite burlar UAC e sequestrar sistemas Windows

Pesquisadores identificaram o VectraRAT, uma plataforma de malware como serviço até então não documentada que combina trojan de acesso remoto com roubo automatizado de credenciais. O diferencial é uma cadeia silenciosa de escalação de privilégios no Windows que contorna o controle UAC sem chamar atenção. O modelo de assinatura reduz a barreira técnica para criminosos, ampliando o alcance desses ataques a alvos de…

Abrir fonte
CISO Advisor

ConnectWise ScreenConnect: falha crítica está sob exploração ativa

Uma vulnerabilidade crítica no ScreenConnect, software de acesso remoto da ConnectWise amplamente usado por prestadoras de suporte técnico, está sendo ativamente explorada em ataques reais, segundo alerta da agência de segurança cibernética dos Estados Unidos (CISA). Empresas brasileiras que dependem da ferramenta devem aplicar as correções imediatamente, pois esse tipo de falha costuma abrir caminho direto para…

Abrir fonte
Cisco Talos

Cisco Talos: como proteger o que não pode ser corrigido na era da IA

A Cisco Talos alerta que os avanços da inteligência artificial vão identificar cada vez mais vulnerabilidades que, em certos casos, são difíceis ou efetivamente impossíveis de corrigir com patches. O relatório recomenda segmentação de rede e visibilidade rigorosa do ambiente como defesa obrigatória quando a correção tradicional não é uma opção.

Abrir fonte
Hackread

Hackers usam centenas de agentes de IA para explorar zero-days do PaperCut

Segundo detalhes da Blackpoint Cyber e da GreyNoise, ataques contra dois zero-days do PaperCut empregaram centenas de agentes de inteligência artificial para automatizar a exploração em larga escala. O caso é um exemplo concreto de como a IA reduziu o custo e o tempo de ataques em massa contra servidores de impressão expostos na internet.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas