The Hacker News
Uma vulnerabilidade no AWS Kiro, a IDE de codificação agentic da Amazon, permitiu que textos ocultos em páginas da web forçassem a reescrita de arquivos de configuração e a execução de códigos maliciosos nas máquinas dos desenvolvedores. O ataque ocorre sem exigir nenhuma etapa de aprovação do usuário, evidenciando um risco crítico para equipes de tecnologia que utilizam a ferramenta.
Abrir fonte
BleepingComputer
Uma operação em larga escala batizada de 'FakeGit' está usando milhares de repositórios maliciosos no GitHub para distribuir os malwares SmartLoader e StealC. O esquema já acumula mais de 14 milhões de downloads, enganando programadores que buscam códigos abertos e comprometendo gravemente a cadeia global de suprimentos de software.
Abrir fonte
BleepingComputer
As autoridades policiais desmantelaram a infraestrutura central do Kratos, uma plataforma global de phishing como serviço (PhaaS) amplamente utilizada por criminosos cibernéticos para golpes em grande escala. O desenvolvedor da ferramenta foi preso na Indonésia, representando um duro golpe contra a indústria de fraudes digitais.
Abrir fonte
CERT.br
O CERT.br divulgou um guia detalhado orientando organizações e usuários sobre como se proteger contra o ransomware. O material reforça a adoção de boas práticas de segurança para mitigar a ação de cibercriminosos e evitar o sequestro de dados.
Abrir fonte
Security Affairs
A Zimbra lançou a versão 10.1.20 do seu software para corrigir uma vulnerabilidade crítica de injeção de comandos que afetava a plataforma. Paralelamente, afiliados do ransomware Qilin foram identidos explorando a falha CVE-2026-0257 para obter acesso não autorizado a redes privadas virtuais.
Abrir fonte
Security Affairs
A vulnerabilidade de execução remota de código CVE-2026-50522 no SharePoint está sendo ativamente explorada por cibercriminosos. A onda de ataques foi acelerada após a divulgação pública de um código de prova de conceito (PoC) que demonstra como abusar da falha.
Abrir fonte
CISO Advisor
Uma investigação da empresa Swarmy revelou uma nova campanha de malware bancário que utiliza a rede Ethereum para camuflar suas comunicações de comando e controle. A técnica dificulta o bloqueio e a detecção por soluções tradicionais de segurança, evidenciando a evolução das ameaças financeiras no Brasil.
Abrir fonte
CISO Advisor
Um estudo recente aponta que o Lampion, um trojan bancário de origem brasileira, tornou-se uma ameaça predominante em Portugal, vitimando o país em quase 95% dos casos. A expansão internacional do malware demonstra a capacidade de grupos criminosos brasileiros de escalarem suas operações globalmente.
Abrir fonte
CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) divulgou orientações atualizadas sobre como organizações devem proceder durante incidentes de ransomware. O material foca em boas práticas de contenção, erradicação e recuperação para mitigar danos cibernéticos.
Abrir fonte
The Record
A agência de proteção de dados da Espanha aplicou uma multa de quase 3 milhões de dólares à 23andMe devido às falhas de cibersegurança que facilitaram um grande vazamento de dados em 2023. A decisão destacou que mais de 2.600 cidadãos espanhóis tiveram informações sensíveis comprometidas no ataque.
Abrir fonte
Dark Reading
Especialistas apontam que o aumento expressivo nos ataques de ransomware não é impulsionado primariamente pela Inteligência Artificial, mas sim pela fragmentação do próprio ecossistema criminoso. O surgimento de novos grupos atacantes e o foco em alvos com defesas mais fracas são os principais motores dessa aceleração.
Abrir fonte