Radar do tema

Cyber

O dia mostrou a segurança digital oscilando entre a infraestrutura crítica e a delegacia: a campanha FortiBleed segue ativa contra firewalls e VPNs da…

Edicao de 2026-10-07. Edicao mais recente

Tendencia do dia

O dia mostrou a segurança digital oscilando entre a infraestrutura crítica e a delegacia: a campanha FortiBleed segue ativa contra firewalls e VPNs da Fortinet, com risco de travar contas de administradores e desembocar…

CyberScoop

Alerta: FortiBleed segue ativa e pode travar contas da Fortinet ou abrir caminho para ransomware

A campanha FortiBleed, que rouba credenciais ao explorar firewalls e gateways VPN da Fortinet, permanece como ameaça em andamento. O ataque pode deixar administradores travados fora de suas contas Fortinet ou servir de porta de entrada para operações de ransomware. Como equipamentos da marca são amplamente usados em redes corporativas, inclusive no Brasil, a recomendação prática é trocar credenciais comprometidas e…

Abrir fonte
The Record

Suspeito de criar malware de caixas eletrônicos aparece em corte de Nebraska após prisão

Aguirre, acusado de criar malware para fraudar caixas eletrônicos, compareceu a uma corte federal em Nebraska após ser capturado. Ele havia sido incluído em março na lista dos 10 fugitivos mais procurados do FBI, tornando-se o primeiro criminoso cibernético a receber essa designação. O caso sinaliza que fraudes bancárias via software passaram a ser tratadas com a mesma prioridade de crimes tradicionais nos EUA.

Abrir fonte
SC Media

Um prontuário de RH é um mapa: por que o vazamento de dados no FBI importa

Análise publicada pelo SC Media argumenta que o vazamento de dados de pessoal do FBI expõe funcionários a coerção, vigilância e retaliação, pois esses arquivos funcionam como um mapa de vidas, vínculos e trajetórias profissionais. O autor defende que o governo proteja registros de funcionários com o mesmo rigor aplicado a segredos de Estado. O argumento serve de alerta para qualquer grande organização que concentre…

Abrir fonte
CSO Online

FBI remove contratado que atuava em seu sistema PeopleSoft após vazamento de dados, diz relatório

O contratado, que trabalhava para a Accenture, foi afastado depois de deixar de aplicar uma correção de segurança (patch) no sistema PeopleSoft do FBI, falha que resultou em vazamento de dados. O caso expõe a fragilidade da terceirização de TI em órgãos sensíveis do governo americano e serve de alerta para empresas brasileiras que dependem de prestadores externos para gerenciar sistemas críticos.

Abrir fonte
Palo Alto Unit 42

Campanha Blinder Tunnel, com traços iranianos, mira infraestrutura crítica do Iraque

Analistas da Palo Alto Unit 42 detalharam a campanha Blinder Tunnel, de suposta origem iraniana, que usava anúncios falsos de recrutamento do Aeroporto de Dubai como isca para comprometer alvos em infraestrutura crítica. O malware se comunicava com servidores de comando-e-controle hospedados no GitHub, técnica que se camufla em tráfego legítimo e desafia equipes de segurança no mundo inteiro.

Abrir fonte
SC Media

Phishing contra o setor financeiro explora hospedagem fragmentada e ferramentas de IA

Os serviços financeiros enfrentaram forte alta de ataques de phishing no primeiro semestre de 2026, com quase 40 mil URLs maliciosas identificadas, reporta a SC Media. Os golpistas aproveitam infraestrutura de hospedagem pulverizada e ferramentas de inteligência artificial para escalar campanhas — cenário familiar para bancos e fintechs brasileiros, alvos recorrentes desse tipo de fraude.

Abrir fonte
BleepingComputer

Falha no plugin Ninja Forms é explorada em invasões de sites WordPress

Hackers estão explorando vulnerabilidades de cross-site scripting (XSS) armazenado em dois plugins WordPress — Ninja Forms e WPC Product Bundles for WooCommerce — para instalar backdoors e criar contas administrativas fraudulentas. Como o WordPress alimenta a maior parte da web, incluindo milhões de sites brasileiros, administradores devem atualizar ou desativar os plugins imediatamente.

Abrir fonte
BleepingComputer

Hackers exploram 32 falhas zero-day no primeiro dia do Pwn2Own Ireland

No primeiro dia do Pwn2Own Ireland 2026, pesquisadores de segurança hackearam o Samsung Galaxy S26 duas vezes e levaram US$ 388,500 após explorar 32 falhas zero-day. As brechas reveladas em competições públicas são repassadas aos fabricantes para correção — mas, até lá, são armas potentes nas mãos de quem as encontra.

Abrir fonte
The Hacker News

Portais falsos de anúncios de ChatGPT, Gemini e Claude roubam credenciais e códigos MFA

Pesquisadores detalharam uma plataforma de phishing 'operada por humanos' que se passa por produtos publicitários de chatbots de IA como Google Gemini, Claude da Anthropic e ChatGPT da OpenAI para roubar credenciais e códigos de autenticação multifator. Como há um criminoso agindo em tempo real, o esquema consegue burlar proteções comuns — a orientação é desconfiar de anúncios e links não oficiais de ferramentas de…

Abrir fonte
Hackread

FBI remove contratado da Accenture após vazamento ligado aos ShinyHunters

Novos detalhes sobre o vazamento no FBI: fontes ouvidas pela Reuters identificaram a Accenture como contratada e um sistema Oracle PeopleSoft sem atualização como porta de entrada, com a gangue ShinyHunters por trás do roubo. É o mesmo caso noticiado por outros veículos, agora com a atribuição do grupo criminoso e do fornecedor.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas