The Hacker News
A CISA adicionou ao seu catálogo de vulnerabilidades conhecidas e exploradas uma falha crítica no FortiMail, da Fortinet, que permite a invasores gravarem arquivos arbitrários no servidor sem necessidade de autenticação. Empresas brasileiras que utilizam a solução de e-mail corporativo devem priorizar a aplicação imediata das correções, já que a inclusão na lista sinaliza exploração ativa e risco iminente de…
Abrir fonte
Help Net Security
A agência europeia de cooperação judicial Eurojust informou a prisão de um adolescente de 16 anos apontado como principal operador do KillSec, grupo de ransomware responsabilizado por quase 1.000 ataques em todo o mundo. O caso reforça a juvenilização da cibercriminalidade e mostra a atuação coordenada das autoridades europeias contra gangues de extorsão digital — um lembrete para empresas brasileiras de que os…
Abrir fonte
Hackread
A Times Mobility confirmou que uma invasão expôs dados vinculados a 6,6 milhões de contas do serviço de carsharing Times Car, incluindo 1,6 milhão de registros de identidade com imagens e documentos de carteiras de motorista. Para o leitor brasileiro, o episódio ilustra o risco de plataformas que centralizam documentos de identificação em larga escala — um problema que também já atingiu apps de mobilidade e fintechs…
Abrir fonte
Dark Reading
Autoridades de vários países atuaram em conjunto para desarticular a operação de cibercrime ligada à gangue KillSec, que vitimou cerca de 500 alvos ao redor do mundo nos últimos dois anos. O caso chama atenção pelo perfil do suspeito apontado como líder: um menor de idade. Para o leitor brasileiro, o episódio reforça que o ransomware segue como a principal ameaça a empresas e órgãos públicos, inclusive no Brasil.
Abrir fonte
SC Media
A polícia espanhola deteve um menor de 16 anos suspeito de comandar o KillSec, grupo acusado de roubar dados de vítimas e ameaçar publicá-los caso resgates não fossem pagos — o clássico esquema de dupla extorsão. A prisão é fruto de investigação coordenada entre países e expõe a vulnerabilidade das empresas diante de grupos cada vez mais jovens e agressivos.
Abrir fonte
Hackread
Uma operação internacional desmontou a infraestrutura do KillSec, com três suspeitos presos e cinco servidores apreendidos. A gangue atuava havia pelo menos dois anos e contabilizava cerca de 500 vítimas em diversos países, praticando sequestro e vazamento de dados como forma de extorsão. A ação demonstra o alcance da cooperação policial transnacional contra o cibercrime.
Abrir fonte
CISO Advisor
Hackers começaram a explorar uma vulnerabilidade de injeção de comandos no Zimbra Collaboration Suite (ZCS) pouco depois da liberação das correções, mas antes do anúncio público da falha. Empresas brasileiras que usam a plataforma de e-mail corporativo devem aplicar os patches imediatamente, pois servidores desatualizados são alvo prioritário.
Abrir fonte
CISO Advisor
Relatório de tendências de ameaças cibernéticas aponta o setor público como o mais impactado por ataques no período. Para o leitor brasileiro, o dado reforça a urgência de investimento em defesa digital de serviços e repartições governamentais, historicamente subfinanciados em segurança.
Abrir fonte
BleepingComputer
A Fortinet avisou clientes sobre a vulnerabilidade crítica CVE-2026-104286 no FortiMail, ativamente explorada em ataques zero-day para execução remota de comandos não autorizados. Organizações que usam a solução devem priorizar a atualização, já que a exploração está em curso.
Abrir fonte
Microsoft Security Blog
O Microsoft Digital Defense Report 2026 traça um cenário de segurança em que a interconexão crescente entre sistemas amplia a superfície de ataque. O material serve como referência para gestores de segurança corporativa que planejam investimentos em defesa.
Abrir fonte
Microsoft Security Blog
De acordo com o relatório da Microsoft, agências e serviços governamentais foram o setor mais impactado por ameaças cibernéticas em 2026, com 27% da atividade observada, ante 17% anteriormente. O salto reforça a urgência de blindar a infraestrutura pública, tema sensível também para o Brasil.
Abrir fonte