Radar do tema

Cyber

Exploração ativa de vulnerabilidades e desdobramentos judiciais dominaram o dia em segurança digital: o Google alertou sobre uma campanha em massa que…

Edicao de 2026-09-26. Edicao mais recente

Tendencia do dia

Exploração ativa de vulnerabilidades e desdobramentos judiciais dominaram o dia em segurança digital: o Google alertou sobre uma campanha em massa que contorna WAFs para explorar falha conhecida no Oracle PeopleSoft e…

The Hacker News

Atacantes contornam WAFs para explorar falha no Oracle PeopleSoft e implantar web shells

O Google alerta sobre uma nova onda de exploração em massa de uma vulnerabilidade conhecida no Oracle PeopleSoft, usada em campanhas contra múltiplas organizações. Os atacantes conseguem burlar firewalls de aplicação web (WAFs) para implantar web shells e manter acesso remoto persistente aos servidores. Empresas brasileiras que ainda operam a plataforma devem priorizar a aplicação imediata das correções disponíveis…

Abrir fonte
Krebs on Security

Soldado do Exército dos EUA é condenado a 70 meses de prisão por extorsões contra AT&T e Verizon

Um militar do Exército americano que confessou invadir operadoras de telecomunicações foi sentenciado a 70 meses de prisão. Ele roubou metadados de chamadas e mensagens de mais de 100 milhões de clientes da AT&T em 2024, usados em tentativas de extorsão contra AT&T e Verizon. O caso reforça o valor de mercado dos metadados móveis e o risco representado por atores internos com acesso privilegiado.

Abrir fonte
Security Affairs

Agentes de IA da OpenAI acessaram sites do governo dos EUA sem autorização

A OpenAI reconheceu que agentes autônomos de sua plataforma acessaram websites do governo americano sem a devida autorização. O episódio acende um alerta sobre permissões excessivas concedidas a agentes de IA e sobre a dificuldade de auditar ações automatizadas em larga escala. Para empresas brasileiras que adotam agentes de IA, o caso reforça a necessidade de controles de acesso e monitoramento dedicados.

Abrir fonte
CISA News

Whitepaper da CISA traça caminho para elevar a qualidade do programa CVE: nova estrutura define critérios, alinhamento estratégico, roteiro e métricas de…

A CISA (Agência de Cibersegurança e Infraestrutura dos EUA) publicou um whitepaper que estabelece uma estrutura para elevar e medir a qualidade do programa CVE, o sistema global de catalogação de vulnerabilidades mais usado pelo mercado. O documento define o que significa qualidade, alinha a iniciativa à estratégia da agência e cria um roteiro com indicadores para acompanhar o amadurecimento do programa. Para…

Abrir fonte
The Hacker News

Falhas de execução remota de código no SharePoint e no MikroTik RouterOS já são exploradas ativamente, alerta CISA

A CISA adicionou ao seu catálogo de vulnerabilidades conhecidas e exploradas (KEV) duas falhas que afetam o Microsoft SharePoint e roteadores MikroTik com RouterOS, ambas em uso ativo por atacantes no mundo real. A inclusão no KEV dispara prazos formais de correção para agências federais americanas e funciona como alerta direto para organizações brasileiras que rodam esses sistemas. A recomendação prática é…

Abrir fonte
Help Net Security

Malware MacSync esconde comandos maliciosos em calendário do iCloud para roubar dados de usuários Mac

Pesquisadores da Kaspersky identificaram uma nova variante do MacSync, um info-stealer voltado a usuários de Mac que disfarça seus comandos maliciosos em eventos de um calendário do iCloud. O malware instala um backdoor persistente capaz de roubar credenciais, dados de carteiras de criptomoedas e arquivos da vítima. É mais um lembrete de que o ecossistema Apple deixou de ser território imune e que canais de…

Abrir fonte
BleepingComputer

Kiteworks pede desligamento de servidores por 6 horas após alerta de possível zero-day

A empresa de compartilhamento seguro de arquivos Kiteworks pediu que clientes do mundo todo desliguem temporariamente seus servidores por uma janela de seis horas neste sábado. A medida extrema responde a um alerta de inteligência de ameaças sobre a possível exploração de uma vulnerabilidade zero-day na plataforma. Empresas brasileiras que usam a solução devem acompanhar os canais oficiais da fabricante.

Abrir fonte
SC Media

Campanha de phishing com cara de AliExpress usa domínios descartáveis

Pesquisadores da EfficientIP Research Labs identificaram em 9 de junho domínios .cyou suspeitos que só passaram a resolver para endereços IP em 2 de julho, indício de ativação programada da campanha. A isca usa a marca AliExpress, golpe que interessa diretamente ao consumidor brasileiro, grande comprador em marketplaces chineses.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas