Radar do tema

Cyber

A falha CopyEscape no Docker (CVE-2026-17106) mostra que até comandos de rotina como o docker cp podem virar porta de entrada para invasões, permitindo…

Edicao de 2026-10-01. Edicao mais recente

Tendencia do dia

A falha CopyEscape no Docker (CVE-2026-17106) mostra que até comandos de rotina como o docker cp podem virar porta de entrada para invasões, permitindo que contêineres maliciosos sobrescrevam arquivos da máquina…

GBHackers

Falha 'CopyEscape' no Docker (CVE-2026-17106) permite que contêineres maliciosos sobrescrevam arquivos do host

Uma vulnerabilidade crítica rastreada como CVE-2026-17106, apelidada de CopyEscape, pode permitir que um contêiner malicioso sobrescreva arquivos da máquina hospedeira quando o usuário executa o comando docker cp. Para as equipes brasileiras que rodam Docker em produção, a recomendação é atualizar a plataforma imediatamente e restringir o uso do docker cp em ambientes com imagens não confiáveis. O risco é…

Abrir fonte
SANS Internet Storm Center, InfoCON: green

Atacantes sequestram cliente do ScreenConnect em campanha de phishing

O SANS Internet Storm Center alerta que invasores nem sempre dependem de malware sofisticado: às vezes basta abusar de aplicações legítimas já presentes na máquina da vítima. Analistas do centro registraram um e-mail de phishing simples que induz o usuário a acionar o cliente do ScreenConnect, ferramenta legítima de acesso remoto, entregando controle da estação ao atacante sem disparar as defesas tradicionais. A…

Abrir fonte
GBHackers

RedFlick: grupo russo Star Blizzard usa tarefas agendadas e arquivos protegidos por senha para implantar o backdoor CosmicPulse

O grupo de espionagem cibernética vinculado ao Estado russo Star Blizzard expandiu suas operações em 2026 com uma técnica de phishing e entrega de malware batizada pela Microsoft de RedFlick, segundo a GBHackers. O método combina tarefas agendadas do Windows e arquivos compactados protegidos por senha para instalar o backdoor CosmicPulse, contornando ferramentas de segurança que não inspecionam conteúdos…

Abrir fonte
Help Net Security

Hackers suspeitos de patrocínio estatal exploram zero-day no NetScaler desde início de setembro

Uma das duas vulnerabilidades recentemente divulgadas no NetScaler, a CVE-2026-88772, foi usada em intrusões direcionadas atribuídas a atores avançados suspeitos de agir em nome de Estados. Para empresas brasileiras que expõem appliances NetScaler em suas redes, a recomendação é aplicar imediatamente as correções e investigar indicadores de comprometimento retroativos, já que a janela de exploração se estende desde…

Abrir fonte
SC Media

Órgão de controle de tráfego aéreo da África do Sul investiga ransomware em ambiente operacional

A ATNS, empresa sul-africana que administra cerca de 10% do espaço aéreo mundial, detectou atividade suspeita em ambientes de tecnologia operacional (OT) que dão suporte a serviços de meteorologia. O caso acende alerta global sobre ransomware em infraestrutura crítica, tema sensível também para a aviação civil brasileira e para órgãos de gestão do espaço aéreo no país.

Abrir fonte
Hackread

Grupo de ransomware 'Global' abusa do WinMerge para implantar criptografador

Pesquisadores da Cofense detalharam como o grupo Global usa phishing com temas de pagamento, arquivos ISO maliciosos e a ferramenta legítima WinMerge para implantar o criptografador e extorquir grandes empresas. A tática de abusar de software legítimo dificulta a detecção por soluções tradicionais e reforça a necessidade de treinar funcionários, inclusive no Brasil, a desconfiar de anexos e mensagens inesperadas.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas