CISO Advisor
Uma nova família de malware batizada Warden Stealer ganha tração em fóruns da dark web ao mirar credenciais de desenvolvedores de inteligência artificial e carteiras de criptomoedas. Para o público brasileiro, o recado é duplo: quem trabalha com ferramentas de IA ou guarda cripto precisa proteger chaves de API e senhas em gerenciadores, longe de arquivos de texto e navegadores.
Abrir fonte
BleepingComputer
O FBI apreendeu sete domínios usados pelo grupo estatal chinês Flax Typhoon para operar duas ferramentas de invasão, MicroScan e FishHub, empregadas em ataques que comprometeram infraestrutura crítica. A operão acende um alerta global: setores vitais como energia e telecomunicações seguem no alvo de grupos patrocinados por Estados, e cadeias globais conectadas ao Brasil compartilham parte desse risco.
Abrir fonte
Cisco Talos
A Cisco Talos mapeia a chamada 'evasão de análise por IA': técnicas reais que autores de malware desenvolvem para obstruir e derrotar camadas de análise automatizada baseadas em inteligência artificial. Para times de segurança, a mensagem central é não tratar a IA como solução autônoma — a supervisão humana segue sendo essencial.
Abrir fonte
Cisco Talos
A Cisco Talos identificou uma campanha de APT contra pessoas ligadas a organizações de pesquisa de Taiwan, que usava temas de eventos públicos legítimos e se passava por instituições reputadas para roubar credenciais. O golpe serve de espelho para o Brasil: convites falsos a conferências e webinars estão entre as portas de entrada mais eficazes contra pesquisadores e executivos.
Abrir fonte
The Record
O proprietário de uma empresa de recuperação de ransomware foi denunciado por fraude eletrônica por supostamente fazer pagamentos secretos de resgate enquanto superfaturava as vítimas dos ataques. O caso é um alerta direto para empresas brasileiras que contratam consultorias de resposta a incidentes: exija transparência e auditoria em qualquer negociação envolvendo criminosos.
Abrir fonte
Hackread
Aparelhos Android de baixo custo podem chegar às mãos do consumidor já comprometidos, com o malware Midnight Mimosa embutido no firmware antes mesmo do primeiro uso. Num mercado como o brasileiro, dominado por celulares de entrada vendidos em marketplaces e por importação, a recomendação é priorizar revendedores autorizados e fabricantes conhecidos.
Abrir fonte
Hackread
Em cobertura complementar à ação do FBI, o Departamento de Justiça americano confirmou a apreensão de domínios e a desarticulação das ferramentas de varredura e spear-phishing do Flax Typhoon, grupo ligado à China e associado a uma empresa contratante. A medida reforça a nova estratégia ocidental: atacar a infraestrutura das gangues estatais antes que o ataque aconteça.
Abrir fonte
Help Net Security
Golpistas estão atrás das contas Google de criadores de conteúdo, fingindo ser marcas em busca de parceiros de patrocínio e oferecendo uma falsa 'verificação de canal'. Com o ecossistema de criadores brasileiros entre os maiores do mundo, o conselho vale por aqui: confirme propostas comerciais por canais oficiais antes de qualquer clique ou login.
Abrir fonte
CISO Advisor
A polícia do estado alemão da Renânia do Norte-Vestfália prendeu um cidadão russo de 28 anos suspeito de integrar o grupo de hackers Qilin, segundo o portal alemão tagesschau. A prisão reforça a onda internacional de repressão às gangues de ransomware e a pressão crescente sobre os elos humanos dessas organizações.
Abrir fonte
BleepingComputer
O concurso Pwn2Own Irlanda 2026 terminou com US$ 1.262.000 pagos em prêmios após a exploração de 98 falhas zero-day, com o time Ikotas Labs levando o título. Os números são um lembrete de quanto software popular ainda contém brechas desconhecidas — e de quanto o mercado de segurança paga por elas.
Abrir fonte
WeLiveSecurity
A pesquisa GuardBreaker mostra que desenvolvedores de malware adaptam código e táticas para frustrar defesas e escrutínios automatizados — chegando a sabotar a análise assistida por IA com um mero comentário no código. Somada ao levantamento da Cisco Talos, a constatação sinaliza que a evasão de IA já deixou de ser teoria.
Abrir fonte