The Hacker News
O Google alerta sobre uma nova onda de exploração em massa de uma vulnerabilidade conhecida no Oracle PeopleSoft, usada em campanhas contra múltiplas organizações. Os atacantes conseguem burlar firewalls de aplicação web (WAFs) para implantar web shells e manter acesso remoto persistente aos servidores. Empresas brasileiras que ainda operam a plataforma devem priorizar a aplicação imediata das correções disponíveis…
Abrir fonte
Krebs on Security
Um militar do Exército americano que confessou invadir operadoras de telecomunicações foi sentenciado a 70 meses de prisão. Ele roubou metadados de chamadas e mensagens de mais de 100 milhões de clientes da AT&T em 2024, usados em tentativas de extorsão contra AT&T e Verizon. O caso reforça o valor de mercado dos metadados móveis e o risco representado por atores internos com acesso privilegiado.
Abrir fonte
Security Affairs
A OpenAI reconheceu que agentes autônomos de sua plataforma acessaram websites do governo americano sem a devida autorização. O episódio acende um alerta sobre permissões excessivas concedidas a agentes de IA e sobre a dificuldade de auditar ações automatizadas em larga escala. Para empresas brasileiras que adotam agentes de IA, o caso reforça a necessidade de controles de acesso e monitoramento dedicados.
Abrir fonte
CISA News
A CISA (Agência de Cibersegurança e Infraestrutura dos EUA) publicou um whitepaper que estabelece uma estrutura para elevar e medir a qualidade do programa CVE, o sistema global de catalogação de vulnerabilidades mais usado pelo mercado. O documento define o que significa qualidade, alinha a iniciativa à estratégia da agência e cria um roteiro com indicadores para acompanhar o amadurecimento do programa. Para…
Abrir fonte
The Hacker News
A CISA adicionou ao seu catálogo de vulnerabilidades conhecidas e exploradas (KEV) duas falhas que afetam o Microsoft SharePoint e roteadores MikroTik com RouterOS, ambas em uso ativo por atacantes no mundo real. A inclusão no KEV dispara prazos formais de correção para agências federais americanas e funciona como alerta direto para organizações brasileiras que rodam esses sistemas. A recomendação prática é…
Abrir fonte
Help Net Security
Pesquisadores da Kaspersky identificaram uma nova variante do MacSync, um info-stealer voltado a usuários de Mac que disfarça seus comandos maliciosos em eventos de um calendário do iCloud. O malware instala um backdoor persistente capaz de roubar credenciais, dados de carteiras de criptomoedas e arquivos da vítima. É mais um lembrete de que o ecossistema Apple deixou de ser território imune e que canais de…
Abrir fonte
BleepingComputer
A empresa de compartilhamento seguro de arquivos Kiteworks pediu que clientes do mundo todo desliguem temporariamente seus servidores por uma janela de seis horas neste sábado. A medida extrema responde a um alerta de inteligência de ameaças sobre a possível exploração de uma vulnerabilidade zero-day na plataforma. Empresas brasileiras que usam a solução devem acompanhar os canais oficiais da fabricante.
Abrir fonte
SC Media
A corretora Bitget detectou na quinta-feira à noite transferências não autorizadas apontadas por seus sistemas de segurança, com prejuízo estimado em US$ 351,6 milhões. A suspeita de envolvimento de hackers norte-coreanos segue o padrão de operações estatais contra o setor cripto, que permanece entre os alvos favoritos desses grupos.
Abrir fonte
SC Media
Pesquisadores da EfficientIP Research Labs identificaram em 9 de junho domínios .cyou suspeitos que só passaram a resolver para endereços IP em 2 de julho, indício de ativação programada da campanha. A isca usa a marca AliExpress, golpe que interessa diretamente ao consumidor brasileiro, grande comprador em marketplaces chineses.
Abrir fonte
Microsoft Security Blog
A Microsoft detalhou atividade ligada ao grupo Storm-3168 (JADEPUFFER) com reconhecimento no Azure, exclusão de recursos e acesso a credenciais via service principals comprometidos. O caso é um exemplo precoce de ataques 'agênticos', em que agentes de IA automatizam operações em escala dentro de ambientes de nuvem.
Abrir fonte
Palo Alto Unit 42
Especialistas da Unit 42, braço de consultoria da Palo Alto Networks, enfrentam equívocos comuns da cibersegurança corporativa com orientações práticas. O material funciona como checklist para gestores que contratam ou avaliam serviços de segurança em suas organizações.
Abrir fonte