Radar do tema

Cyber

A suspeita de que o Irã esteja por tras de invasoes a dois petroleiros em rota para os EUA mostra que o cibercrime tambem opera como arma geopolitica. No…

Edicao de 2026-09-18. Edicao mais recente

Tendencia do dia

A suspeita de que o Irã esteja por tras de invasoes a dois petroleiros em rota para os EUA mostra que o cibercrime tambem opera como arma geopolitica. No campo puramente criminoso, o dia trouxe dois exemplos de…

CISO Advisor

Hackers invadem petroleiros a caminho dos EUA; suspeita recai sobre o Irã

As autoridades americanas investigam se o Irã esta atras dos ciberataques que atingiram dois petroleiros que seguiam para portos dos Estados Unidos, segundo fontes familiarizadas com a apuracao. O caso reacende a preocupacao com a seguranca de sistemas de navegacao e operacao maritima, uma cadeia pela qual passa parcela relevante do comercio exterior brasileiro, sobretudo o embarque de petroleo e graos.

Abrir fonte
BleepingComputer

Repositorios falsos de LastPass Authenticator no GitHub espalham novo infostealer Rapuncel

Uma campanha de malware em curso usa repositorios do GitHub otimizados para busca e que se passam por empresas conhecidas, como a LastPass, para distribuir um ladrão de dados ate entao inedito, batizado de Rapuncel. O alerta vale dobrado para o leitor brasileiro: antes de baixar autenticadores e ferramentas, confira sempre o repositorio oficial da empresa, pois clones bem ranqueados no Google tem levado vitimas a…

Abrir fonte
CSO Online

Grupo GhostCode abusa de codigos de dispositivo para dominar contas do Microsoft 365

Um novo kit de phishing, atribuido ao grupo GhostCode, explora o fluxo legitimo de autorizacao de dispositivos da Microsoft para roubar tokens de autenticacao, registrar aparelhos controlados pelos atacantes e manter acesso persistente as contas do Microsoft 365. Como o pacote e amplamente usado por empresas brasileiras, a recomendacao e reforcar a autenticacao multifator e monitorar registros de dispositivos…

Abrir fonte
BleepingComputer

Nova falha da Check Point permite execução de código com privilégios de root

A Check Point Software lançou atualizações de segurança para corrigir uma vulnerabilidade crítica, rastreada como CVE-2026-91843, que permite a atacantes executar código com privilégios máximos (root) em seus sistemas de gerenciamento. Como esses servidores concentram o controle de firewalls e políticas de segurança corporativa, empresas brasileiras que usam as soluções da fabricante devem aplicar os patches…

Abrir fonte
Help Net Security

E-mail falso de cobrança do ChatGPT caça senhas de contas OpenAI

Uma campanha de phishing usa mensagens fraudulentas de cobrança do ChatGPT para direcionar usuários a uma cópia da página de login da OpenAI, que captura tudo o que é digitado, incluindo usuário e senha. A fraude foi rastreada por Josh Varden, do Phishing Defense Center da Cofense. Com milhões de brasileiros usando a ferramenta, o conselho prático é desconfiar de cobranças inesperadas e acessar a conta apenas pelo…

Abrir fonte
GBHackers

Handala Hack usa CRUDEEXCLUDE para desativar o Defender e implantar HEAVYGRAM

Pesquisadores identificaram amostras até então não documentadas dos malwares HEAVYGRAM e CRUDEEXCLUDE, ligadas com confiança moderada à operação Handala Hack, alinhada ao Irã. A tática chama atenção por desativar as proteções do Windows Defender antes de implantar a carga maliciosa. O caso reforça a necessidade de camadas adicionais de segurança, como EDR e monitoramento, além do antivírus nativo do Windows.

Abrir fonte
Cisco Talos

Ransomware no Japão cresce 4,7% no primeiro semestre de 2026; The Gentlemen lidera e Qilin mostra sinais de uso de IA

Investigação da Cisco Talos aponta que os incidentes de ransomware no Japão subiram 4,7% em relação ao ano anterior. O grupo The Gentlemen foi o mais ativo, mais que dobrando as vítimas listadas em sites de vazamento entre janeiro e julho, enquanto o Qilin, segundo colocado, apresentou evidências de uso de inteligência artificial — tendência que também ameaça empresas brasileiras cada vez mais visadas.

Abrir fonte
The Record

Hackers alegam invasão de sistemas eleitorais russos dias antes da votação parlamentar

Um grupo anônimo de hackers afirmou ter invadido sistemas conectados à infraestrutura eleitoral da Rússia, a poucos dias do início da votação para um novo parlamento. A alegação, ainda sem confirmação oficial, reacende o debate global sobre a vulnerabilidade de processos eleitorais — tema que costuma reverberar fortemente no Brasil, onde o sistema eleitoral é alvo recorrente de ataques e desinformação.

Abrir fonte
Palo Alto Unit 42

Dentro do SOC moderno: defendendo contra o pivô entre ambientes

A Unit 42, da Palo Alto Networks, defende que ataques que atravessam múltiplos ambientes exigem uma nova abordagem de operações de segurança. O relatório mostra como a solução Managed XSIAM ajuda equipes de SOC a investigar caminhos completos de ataque, em vez de responder a incidentes isolados.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas