Radar do tema

Cyber

O dia foi definido por três alertas de gravidade máxima: a Cisco Talos documentou o CLOSEDQUORUM, tido como o primeiro implante de malware com comando e…

Edicao de 2026-09-23. Edicao mais recente

Tendencia do dia

O dia foi definido por três alertas de gravidade máxima: a Cisco Talos documentou o CLOSEDQUORUM, tido como o primeiro implante de malware com comando e controle totalmente autônomo via IA, uma ruptura no modelo…

Cisco Talos

CLOSEDQUORUM: Cisco Talos revela o primeiro implante de C2 com IA totalmente autônomo já reportado

Pesquisadores da Cisco Talos identificaram, por meio do projeto CAIRN, um binário de malware batizado de CLOSEDQUORUM que exibe comando e controle (C2) totalmente autônomo, sem depender de instruções contínuas de operadores humanos. A descoberta representa um deslocamento de esforço para os atacantes: parte do trabalho de operação da campanha passa a ser executada pela própria implantação. Para defensores, é o…

Abrir fonte
GBHackers

Falha crítica no Linux KVM permite escapar da máquina virtual e acessar memória do kernel hospedeiro

Uma vulnerabilidade crítica no KVM (Kernel-based Virtual Machine) do Linux em sistemas ARM64 permite que um atacante escape de uma máquina virtual convidada e obtenha acesso de leitura e escrita à memória do kernel do hospedeiro. O problema atinge diretamente provedores de nuvem e empresas com cargas virtualizadas em ARM, arquitetura cada vez mais presente em datacenters modernos. Onde há múltiplos tenants na mesma…

Abrir fonte
The Hacker News

F5 corrige zero-day crítica no BIG-IP APM explorada para execução remota de código sem autenticação em servidores OAuth

A F5 liberou correções para uma falha crítica no Access Policy Manager (APM) do BIG-IP que já está sendo explorada na prática e permite executar código em sistemas BIG-IP sem autenticação, com foco em servidores OAuth. Empresas brasileiras que usam BIG-IP para acesso remoto e autenticação devem verificar a exposição dos equipamentos e aplicar os patches imediatamente. Com exploração ativa confirmada, a janela segura…

Abrir fonte
The Hacker News

Hacker chineses exploram cadeia de zero-days no Chrome e Windows para implantar o malware CLEANGULP

Um grupo de ameaça de origem chinesa, codinome UTA0565, foi detectado explorando a recentemente divulgada cadeia de exploração que combina falhas zero-day no Google Chrome e no Microsoft Windows para instalar o malware CLEANGULP nas máquinas das vítimas. Como a técnica permite comprometimento sem interação do usuário, a orientação imediata é atualizar o navegador Chrome e o sistema Windows assim que as correções…

Abrir fonte
Microsoft Security Blog

Desmascarando o EvilTokens: a raiz do phishing por código de dispositivo

A Microsoft detalhou o EvilTokens, que se tornou uma das principais plataformas de phishing-como-serviço (PhaaS) especializadas em ataques por código de dispositivo, usando iscas assistidas por IA e infraestrutura automatizada para roubar tokens de autenticação. O método contorna senhas e fatores adicionais ao induzir a vítima a aprovar o login em um dispositivo controlado pelo criminoso, o que exige treinamento de…

Abrir fonte
Cisco Talos

Cisco Talos lança o CAIRN, ferramenta para rastrear malware que usa inteligência artificial

A Cisco Talos liberou o CAIRN, um kit de ferramentas de pesquisa dedicado a caçar, classificar e rastrear malware emergente que integra inteligência artificial em suas operações. O lançamento responde a uma tendência concreta do mercado criminoso, no qual ataques automatizados por IA ganham escala, e oferece a equipes de segurança, incluindo as brasileiras, meios de antecipar essa nova geração de ameaças.

Abrir fonte
CISO Advisor

Ferramentas de acesso remoto viram porta de entrada para ataques

Aplicativos usados diariamente por equipes de TI para acessar computadores à distância, prestar suporte técnico e administrar redes corporativas também estão no radar dos cibercriminosos como via de invasão a sistemas. Para ambientes corporativos brasileiros, a recomendação é restringir permissões, exigir autenticação multifator e monitorar sessões incomuns nessas ferramentas.

Abrir fonte
BleepingComputer

Suécia multa Miljödata em US$ 183 mil por vazamento que atingiu 2,2 milhões de pessoas

A autoridade de proteção de dados da Suécia, IMY, aplicou multa de US$ 183 mil (SEK 1,8 milhão) à fornecedora de sistemas de TI Miljödata por medidas de segurança inadequadas que levaram a um vazamento em agosto de 2025, com impacto sobre 2,2 milhões de pessoas. O caso reforça a onda regulatória europeia de punir terceirizados por falhas de segurança — precedente que pesa para quem opera sob a LGPD no Brasil.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas