The Hacker News
O resumo semanal do The Hacker News reúne os incidentes mais graves do período, destacando um roubo de US$ 387 milhões em criptomoedas e a exploração ativa de falhas em produtos Citrix. Um dos casos mais curiosos envolve um domínio usado como texto genérico em cerca de 1.700 repositórios, que foi registrado por criminosos e passou a distribuir conteúdo malicioso. Para o leitor brasileiro, o recado é claro: ataques…
Abrir fonte
BleepingComputer
Operadores do ransomware JadePuffer estão atacando ambientes do Azure com campanhas conduzidas por agentes de IA, capazes de executar reconhecimento, roubar credenciais e destruir componentes centrais da infraestrutura em nuvem de forma autônoma. Ativa desde julho, a operação mostra como a automação por inteligência artificial reduz a barreira técnica para ataques sofisticados. Empresas brasileiras com workloads no…
Abrir fonte
Krebs on Security
Autoridades dos Países Baixos prenderam um cibercriminoso de 23 anos, já condenado anteriormente, sob suspeita de participar dos roubos de dados e extorsões praticados pelo grupo Shiny Hunters. O caso reacende o debate internacional sobre se jovens hackers pegos pela justiça realmente abandonam o crime ou apenas recaem em operações mais discretas. O grupo já esteve ligado a vazamentos de grandes empresas globais…
Abrir fonte
Security Affairs
A agência de cibersegurança dos EUA adicionou as vulnerabilidades do Citrix NetScaler ao seu catálogo KEV (Known Exploited Vulnerabilities), sinal oficial de que há exploração ativa confirmada na natureza. A inclusão obriga agências federais americanas a corrigir os sistemas em prazo curto — um alerta direto também para empresas brasileiras que mantêm NetScaler expostos à internet.
Abrir fonte
Infosecurity Magazine
Em boletim publicado em 27 de setembro, a Citrix confirmou correções para oito novas vulnerabilidades, incluindo dois zero-days críticos que já vinham sendo ativamente explorados por atacantes. A recomendação é que administradores apliquem as atualizações imediatamente, já que não havia defesa disponível antes da divulgação dos patches.
Abrir fonte
CSO Online
A Citrix lançou no domingo correções para duas falhas críticas e seis de menor severidade no NetScaler ADC e no NetScaler Gateway, produtos amplamente usados em ambientes corporativos. Um especialista resumiu o clima de urgência: esperar até segunda-feira para aplicar os patches já será tarde demais.
Abrir fonte
CISO Advisor
A vulnerabilidade CVE-2026-65660 no Microsoft SharePoint está sendo explorada em ataques reais, cerca de seis semanas depois de a Microsoft liberar as correções e apenas dois dias após pesquisadores publicarem detalhes técnicos. O caso ilustra a janela de risco entre a divulgação pública e a aplicação efetiva do patch — empresas brasileiras com SharePoint on-premises devem priorizar a atualização imediata.
Abrir fonte
CISO Advisor
A Citrix admitiu que duas falhas críticas de execução remota de código no NetScaler, registradas como CVE-2026-88771 e CVE-2026-88772, foram usadas em ataques reais. Correções já estão disponíveis, e administradores de gateways NetScaler precisam tratá-las como emergência: dispositivos expostos à internet são o alvo preferencial desse tipo de exploração.
Abrir fonte
CISA News
A CISA incluiu duas novas falhas com evidência de exploração ativa em seu catálogo KEV, entre elas a CVE-2026-88771 do Citrix NetScaler — a mesma reconhecida pela fabricante. A entrada no KEV costuma impor prazos apertados de correção às agências federais americanas e funciona como termômetro de urgência para o setor privado no mundo todo, incluindo o Brasil.
Abrir fonte
Help Net Security
O balanço semanal da Help Net Security destaca a violação que expôs dados de 23,6 milhões de usuários do serviço Gyazo e a operação TASK STOMP, especializada em roubo de documentos. O compilado ainda reúne entrevistas e análises sobre temas como migração SAP ECC, útil para equipes de segurança que acompanham as leituras da semana.
Abrir fonte
Hackread
A Hackread compara cinco das principais plataformas de conscientização em cibersegurança, avaliando o grau de personalização do treinamento oferecido a cada colaborador. É conteúdo de guia — não notícia de última hora —, mas serve como referência para áreas de RH e segurança que querem reduzir o risco do fator humano.
Abrir fonte