CERT.br
O CERT.br, centro de resposta a incidentes de segurança do NIC.br, mantém orientações práticas sobre como agir antes, durante e depois de um ataque de ransomware. Para empresas e órgãos brasileiros que ainda não têm plano de resposta formal, o material é a referência nacional — e ganha peso num momento em que grupos criminosos seguem escalando ataques contra alvos no país.
Abrir fonte
Help Net Security
Pelo menos 274 servidores Zimbra expostos à internet já teriam sido comprometidos por ataques que exploram a CVE-2026-73570 em sistemas sem correção aplicada. Na mesma semana, uma vulnerabilidade antiga do Citrix NetScaler, para a qual já existe patch, voltou a ser explorada ativamente — um recado direto às equipes de TI no Brasil: gerenciar atualizações deixou de ser tarefa acessória.
Abrir fonte
CSO Online
Atacantes comprometeram extensões legítimas e bem avaliadas dos navegadores Chrome e Edge para distribuir malware, explorando a confiança dos usuários em ferramentas do ecossistema oficial. Os achados levantam dúvidas sobre se os controles de endpoint e de rede atuais oferecem visibilidade suficiente da atividade maliciosa dentro do navegador — um ponto cego relevante para empresas que dependem apenas de filtros…
Abrir fonte
CISO Advisor
Mais de 8.300 instancias do Gitea expostas a internet ainda nao receberam a correcao para a falha critica CVE-2026-60004, que permite execucao remota de codigo e ja esta sendo ativamente explorada por atacantes. Administradores brasileiros que mantem instancias publicas da plataforma devem priorizar a atualizacao imediata, pois a janela de exploracao ja esta aberta.
Abrir fonte
CERT.br
O CERT.br, centro de referencia brasileiro em resposta a incidentes de seguranca, publicou diretrizes de protecao, deteccao e resposta a ransomware. O material chega em momento critico, com ataques em cadeia atingindo empresas brasileiras, caso da Cemig, e serve de referencia pratica para equipes de TI de qualquer porte.
Abrir fonte
CISO Advisor
A Cemig, uma das maiores distribuidoras de energia do pais, foi alvo de ataque de ransomware que deixou sites e canais de atendimento fora do ar. O incidente reforca a exposicao da infraestrutura critica brasileira a criminosos digitais e coloca em evidencia os planos de continuidade do setor eletrico.
Abrir fonte
Hackread
Um incidente no Manchester Airports Group expos dados de 8,7 milhoes de clientes de tres aeroportos britanicos, principalmente e-mails e numeros de telefone. O caso ilustra a escala dos vazamentos em infraestrutura aeroportuaria e serve de alerta para operadores e passageiros no Brasil, alvos cada vez mais frequentes de phishing apos esse tipo de exposicao.
Abrir fonte
Reddit Cybersecurity
Relatos da comunidade de seguranca apontam semelhancas entre um ransomware que ataca dispositivos Synology e as taticas associadas ao grupo 7even. Donos de NAS no Brasil devem reforcar senhas, habilitar autenticacao em dois fatores e manter backups offline, ja que esses equipamentos costumam ficar expostos diretamente na internet.
Abrir fonte
Reddit Cybersecurity
Relatos indicam um ataque de ransomware contra o hotel Courtyard Yonkers, nos Estados Unidos. Caso individual, mas ilustra como o setor hoteleiro segue no alvo de criminosos que sequestram sistemas de reserva e operacao, com risco direto para clientes e redes internacionais.
Abrir fonte
WeLiveSecurity
Na Black Hat USA 2026, especialistas alertaram que a inteligencia artificial avanca mais rapido do que os controles de seguranca capazes de conter seus riscos. O alerta alcancou empresas brasileiras que adotam IA sem governanca equivalente, do uso de agentes autonomos a exposicao de dados sensiveis em ferramentas de generacao.
Abrir fonte
SANS Internet Storm Center
O SANS Internet Storm Center segue sua serie diaria do Cyber Security Awareness Month com a recomendacao do dia 29. Conteudo de conscientizacao basica, util para empresas que precisam reforcar habitos de seguranca junto a equipes nao tecnicas.
Abrir fonte