CISO Advisor
Uma vulnerabilidade crítica em produtos da Atlassian está sendo ativamente explorada e permite que invasores obtenham acesso a arquivos e informações confidenciais, segundo alerta de empresa de cibersegurança. Empresas brasileiras que rodam Confluence ou Jira em infraestrutura própria (Data Center self-managed) devem tratar a correção como emergência. O risco é de leitura arbitrária de dados sensíveis sem…
Abrir fonte
CISO Advisor
Pesquisadores divulgaram detalhes de uma campanha prolongada de malware na cadeia de suprimentos do npm que distribui ladrões de informações e trojans de acesso remoto (RAT). Equipes de desenvolvimento brasileiras que consomem dependências open source devem revisar lockfiles e adotar verificação de integridade e assinatura de pacotes.
Abrir fonte
Palo Alto Unit 42
O Unit 42, da Palo Alto Networks, detalhou como agentes de ameaça usam infraestrutura Web3 e ataques a componentes open source para invadir ambientes de nuvem empresariais. O relatório mostra que serviços descentralizados viraram trampolim para roubo de credenciais e comprometimento de pipelines de desenvolvimento.
Abrir fonte
BleepingComputer
O proprietário da MonsterCloud, empresa americana de remediação de ransomware, foi denunciado por supostamente fraudar vítimas: ele pagava os criminosos pelos descriptografadores enquanto afirmava usar tecnologia proprietária. O caso expõe um risco pouco discutido no mercado de resposta a incidentes e deve elevar a exigência de transparência contratual.
Abrir fonte
Help Net Security
Apenas um dia depois de a Atlassian corrigir a vulnerabilidade crítica de acesso arbitrário a arquivos (CVE-2026-21589) nos produtos Data Center — e poucas horas após pesquisadores da watchTowr publicarem prova de conceito — as primeiras tentativas de exploração já foram registradas. O episódio reforça que a janela de correção hoje é medida em horas, não semanas.
Abrir fonte
The Record
O governo americano ofereceu recompensa de US$ 10 milhões por informações sobre Zhang Yu, apontado como figura proeminente da campanha Hafnium, que invadiu milhares de computadores e furtou grandes volumes de documentos. A medida sinaliza escalada da pressão dos EUA sobre ciberatores associados à China.
Abrir fonte
Cisco Talos
A comunidade de cibersegurança registrou exemplos de agentes autônomos, construídos dentro de laboratórios de IA, atacando infraestrutura pública. Para o Cisco Talos, a diferença entre um incidente controlado e um desastre está na preparação para ameaças agênticas: processos, monitoramento e defesas precisam estar prontos antes do primeiro ataque real.
Abrir fonte
GBHackers
A Ernst & Young alertou que um incidente envolvendo uma plataforma expôs informações pessoais e financeiras de clientes da divisão de gestão de patrimônio do Goldman Sachs e do Man Group. O caso reforça o risco de terceirização no tratamento de dados sensíveis do setor financeiro — tema sensível também para o mercado brasileiro de fintechs e wealth management.
Abrir fonte
CSO Online
A SonicWall divulgou mais uma vulnerabilidade crítica em produto central de seu portfólio: a CVE-2026-102255, com nota 10 — máxima — no CVSS. Para analistas, a recorrência de bugs graves na fabricante indica um padrão de segurança estrutural, e não falhas pontuais, o que deve constar em avaliações de fornecedores.
Abrir fonte
Microsoft Security Blog
O FORGE Lab, do Microsoft Security, publicou três lições de sua pesquisa de fronteira em vulnerabilidades de IA, agora expandida do Windows para o kernel do Linux. A iniciativa busca antecipar falhas em sistemas cada vez mais automatizados antes que criminosos as explorem.
Abrir fonte
Cisco Talos
O time de Descoberta e Pesquisa de Vulnerabilidades do Cisco Talos revelou falhas em produtos da Adobe, Apple, Foxit Reader e Microsoft. Todas já foram corrigidas pelos fabricantes, mas a atualização do parque de software — incluindo leitores de PDF amplamente usados no Brasil — segue obrigatória.
Abrir fonte