Security Affairs
A gigante de consultoria Ernst & Young (EY) confirmou uma violação de segurança após invasores comprometerem o sistema de suporte de TI de um terceiro. O ataque expôs documentos confidenciais de clientes e informações fiscais sensíveis, reacendendo alertas sobre a vulnerabilidade na gestão de fornecedores corporativos.
Abrir fonte
Help Net Security
Uma nova e agressiva variante de ransomware, batizada de Spirals, foi identificada após um ataque recente contra uma empresa de serviços de TI no Sul da Ásia. Os criminosos cibernéticos conseguiram realizar todo o ciclo do ataque, desde o acesso inicial até o roubo e a criptografia dos dados, em tempo recorde.
Abrir fonte
GBHackers
Campanhas recentes estão abusando de formatos de arquivo confiáveis e ambientes de scripting leves para burlar defesas tradicionais, utilizando loaders baseados em Lua. Disfarçados como arquivos de fonte TrueType (.ttf), os golpes conseguem distribuir silenciosamente malwares perigosos como Remcos, XWorm e Agent Tesla.
Abrir fonte
Palo Alto Unit 42
Uma análise técnica detalhou o encadeamento de três vulnerabilidades zero-day em switches de tecnologia operacional (OT) da Siemens, modelo ROX II. Essas falhas permitem escalonamento de privilégios e acesso root persistente aos equipamentos comprometidos.
Abrir fonte
Hackread
Uma nova campanha de phishing denominada TTF Trap utiliza e-mails com aparência de documentos de envio ou propostas comerciais para enganar as vítimas. A infecção ocorre por meio de arquivos de fonte falsos que entregam malware silenciosamente em sistemas Windows.
Abrir fonte
SC Media
Um novo agente de ameaça falante de russo, rastreado como UAT-11795, está alvejando organizações nos Estados Unidos e na Europa. O grupo utiliza ferramentas inéditas, como o remote access Trojan Starland baseado em Python e o agente WLDR em PowerShell, que operam inteiramente na memória.
Abrir fonte
SegInfo
Pesquisadores da Nebula Security revelaram detalhes técnicos de uma vulnerabilidade no kernel do Linux que esteve presente por 15 anos. A descoberta inclui um código de exploração funcional, evidenciando uma falha grave com impacto direto em sistemas atuais.
Abrir fonte
CERT.br
O CERT.br publicou um guia detalhando o funcionamento e os métodos de infecção utilizados por grupos de ransomware. O material tem como objetivo alertar sobre a importância da prevenção e da conscientização em redes corporativas brasileiras.
Abrir fonte
CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil divulgou orientações sobre os procedimentos ideais após uma infecção por ransomware. As recomendações focam em como conter o ataque e recuperar os sistemas de forma segura.
Abrir fonte
Microsoft Security Blog
A Microsoft Security confirmou sua presença na Black Hat USA 2026 para discutir pesquisas sobre ataques na cadeia de suprimentos e o papel da Inteligência Artificial. O evento também contará com experiências práticas de segurança e conversas com especialistas.
Abrir fonte
The Hacker News
Uma vulnerabilidade crítica no núcleo do WordPress permite que invasores executem código arbitrário através de uma simples requisição HTTP anônima. Como a falha está no sistema base, qualquer instalação padrão sem plugins adicionais já nasce vulnerável à exploração.
Abrir fonte