CISO Advisor
As autoridades americanas investigam se o Irã esta atras dos ciberataques que atingiram dois petroleiros que seguiam para portos dos Estados Unidos, segundo fontes familiarizadas com a apuracao. O caso reacende a preocupacao com a seguranca de sistemas de navegacao e operacao maritima, uma cadeia pela qual passa parcela relevante do comercio exterior brasileiro, sobretudo o embarque de petroleo e graos.
Abrir fonteBleepingComputer
Uma campanha de malware em curso usa repositorios do GitHub otimizados para busca e que se passam por empresas conhecidas, como a LastPass, para distribuir um ladrão de dados ate entao inedito, batizado de Rapuncel. O alerta vale dobrado para o leitor brasileiro: antes de baixar autenticadores e ferramentas, confira sempre o repositorio oficial da empresa, pois clones bem ranqueados no Google tem levado vitimas a…
Abrir fonteCSO Online
Um novo kit de phishing, atribuido ao grupo GhostCode, explora o fluxo legitimo de autorizacao de dispositivos da Microsoft para roubar tokens de autenticacao, registrar aparelhos controlados pelos atacantes e manter acesso persistente as contas do Microsoft 365. Como o pacote e amplamente usado por empresas brasileiras, a recomendacao e reforcar a autenticacao multifator e monitorar registros de dispositivos…
Abrir fonteBleepingComputer
A Check Point Software lançou atualizações de segurança para corrigir uma vulnerabilidade crítica, rastreada como CVE-2026-91843, que permite a atacantes executar código com privilégios máximos (root) em seus sistemas de gerenciamento. Como esses servidores concentram o controle de firewalls e políticas de segurança corporativa, empresas brasileiras que usam as soluções da fabricante devem aplicar os patches…
Abrir fonteHelp Net Security
Uma campanha de phishing usa mensagens fraudulentas de cobrança do ChatGPT para direcionar usuários a uma cópia da página de login da OpenAI, que captura tudo o que é digitado, incluindo usuário e senha. A fraude foi rastreada por Josh Varden, do Phishing Defense Center da Cofense. Com milhões de brasileiros usando a ferramenta, o conselho prático é desconfiar de cobranças inesperadas e acessar a conta apenas pelo…
Abrir fonteGBHackers
Pesquisadores identificaram amostras até então não documentadas dos malwares HEAVYGRAM e CRUDEEXCLUDE, ligadas com confiança moderada à operação Handala Hack, alinhada ao Irã. A tática chama atenção por desativar as proteções do Windows Defender antes de implantar a carga maliciosa. O caso reforça a necessidade de camadas adicionais de segurança, como EDR e monitoramento, além do antivírus nativo do Windows.
Abrir fonteCisco Talos
Investigação da Cisco Talos aponta que os incidentes de ransomware no Japão subiram 4,7% em relação ao ano anterior. O grupo The Gentlemen foi o mais ativo, mais que dobrando as vítimas listadas em sites de vazamento entre janeiro e julho, enquanto o Qilin, segundo colocado, apresentou evidências de uso de inteligência artificial — tendência que também ameaça empresas brasileiras cada vez mais visadas.
Abrir fonteThe Record
Um grupo anônimo de hackers afirmou ter invadido sistemas conectados à infraestrutura eleitoral da Rússia, a poucos dias do início da votação para um novo parlamento. A alegação, ainda sem confirmação oficial, reacende o debate global sobre a vulnerabilidade de processos eleitorais — tema que costuma reverberar fortemente no Brasil, onde o sistema eleitoral é alvo recorrente de ataques e desinformação.
Abrir fonteMicrosoft Security Blog
A Microsoft argumenta que a inteligência artificial mudou de forma fundamental o ambiente operacional da cibersegurança e publicou orientações de gerenciamento de exposição com controles recomendados. O material funciona como guia prático para equipes de segurança transformarem diretrizes em ações concretas de redução de risco.
Abrir fonteWeLiveSecurity
A técnica GuardBreaker, detalhada pela WeLiveSecurity (ESET), demonstra que um simples comentário no código pode descarrilar analisadores de malware baseados em LLM, explorando as recusas de segurança desses modelos. A ironia é cruel: a mesma IA usada para defender pode ser manipulada para ficar cega diante de código malicioso.
Abrir fontePalo Alto Unit 42
A Unit 42, da Palo Alto Networks, defende que ataques que atravessam múltiplos ambientes exigem uma nova abordagem de operações de segurança. O relatório mostra como a solução Managed XSIAM ajuda equipes de SOC a investigar caminhos completos de ataque, em vez de responder a incidentes isolados.
Abrir fonte