Radar do tema

Cyber

O dia foi marcado pela ousadia dos atacantes: o grupo ShinyHunters desfigurou o site de recrutamento do FBI com seu mascote Pokémon, enquanto a plataforma…

Edicao de 2026-09-24. Edicao mais recente

Tendencia do dia

O dia foi marcado pela ousadia dos atacantes: o grupo ShinyHunters desfigurou o site de recrutamento do FBI com seu mascote Pokémon, enquanto a plataforma de malware como serviço Exvicy sequestra sites WordPress com…

The Record

FBI investiga suposta invasão da ShinyHunters em seu site de vagas de emprego

A organização criminosa ShinyHunters teria substituído as imagens do portal FBIjobs.gov pela foto de um Pokémon que se tornou o mascote não oficial do grupo. O FBI já abriu investigação sobre o caso, que expõe a vulnerabilidade até mesmo de agências dedicadas a combater o cibercrime — um lembrete de que nenhuma instituição está imune a ataques de desfiguração e violação de dados.

Abrir fonte
Help Net Security

Cofense lança painel para medir o preparo dos funcionários contra phishing

A Cofense anunciou a expansão de sua plataforma de defesa contra phishing movida por IA com o Cofense Command Center, sua camada de orquestração para medição e relatórios. O novo Competency Dashboard promete mensurar a prontidão dos colaboradores diante de ataques reais, uma abordagem relevante para empresas brasileiras que buscam ir além das simulações tradicionais de phishing.

Abrir fonte
GBHackers

Exvicy: malware como serviço copia ErrTraffic para sequestrar sites WordPress

Uma nova plataforma de malware como serviço, batizada de Exvicy, está abusando de sites WordPress comprometidos para entregar iscas do tipo ClickFix, disfarçadas de páginas de verificação do Cloudflare Turnstile. O alerta é especialmente importante para administradores de sites e lojas virtuais no Brasil, onde o WordPress domina o mercado e o engano via falsos captchas vem crescendo.

Abrir fonte
BleepingComputer

CISA: grupos de ransomware passam a explorar falha crítica no TeamCity

A agência de cibersegurança dos EUA (CISA) alertou nesta quarta-feira que grupos de ransomware passaram a explorar uma vulnerabilidade crítica do JetBrains TeamCity, ferramenta popular em pipelines de desenvolvimento de software. Embora a falha já tenha sido corrigida pela fabricante, a adesão dos criminosos mostra o risco de empresas que ainda não aplicaram o patch. Equipes de tecnologia brasileiras que usam a…

Abrir fonte
CyberScoop

CISA apresenta plano de melhorias para o programa CVE

A CISA publicou um white paper com um plano de melhorias para o programa CVE, o catálogo global de vulnerabilidades que orienta prioridades de correção em empresas do mundo inteiro. A proposta inaugura uma 'Era de Qualidade' para enfrentar o crescimento explosivo no número de falhas registradas. Como o CVE é referência para equipes de segurança brasileiras, a padronização afeta diretamente a rotina de triagem e…

Abrir fonte
CISO Advisor

IA leva a CISA a reformular o programa CVE com novo marco de qualidade

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) publicou um documento que estabelece um novo marco de qualidade para o programa CVE, o padrão global de catalogação de vulnerabilidades. A mudança responde à explosão de registros impulsionada por ferramentas de inteligência artificial — um problema direto para as equipes de segurança brasileiras que dependem da base para priorizar correções.

Abrir fonte
CISO Advisor

Hackathon da Check Point confirma os riscos dos agentes de IA

A Check Point realizou um hackathon interno de dois dias com suas equipes de pesquisa em segurança de IA em Zurique, na Suíça, e Tel Aviv, em Israel, para testar como agentes autônomos podem ser atacados. Os resultados reforçam que a corrida pela automatização cria novas superfícies de ataque que as empresas precisam aprender a proteger.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas