Microsoft Security Blog
A queda nas taxas de phishing no segundo trimestre de 2026 está diretamente ligada à desarticulação da plataforma Tycoon2FA pela Microsoft. A ação contínua da empresa reduziu o volume de diversas campanhas maliciosas direcionadas a caixas de entrada corporativas.
Abrir fonte
CISA News
A CISA alertou que cibercriminosos apoiados pelo Estado russo estão focando em usuários da plataforma de colaboração Zimbra. O objetivo da campanha é roubar credenciais de acesso através de e-mails fraudalentos altamente direcionados.
Abrir fonte
CISO Advisor
A OpenAI utilizou o benchmark ExploitGym para testar as capacidades de seus modelos de inteligência artificial mais recentes na execução de ataques cibernéticos. A iniciativa avalia como sistemas avançados, como o GPT-5.6 Sol, podem identificar e explorar falhas de segurança de forma autônoma.
Abrir fonte
Cisco Talos
O grupo por trás do ransomware Chaos desenvolveu um novo malware, chamado msaRAT, que sequestra navegadores legítimos da vítima para criar um canal de comunicação furtivo. Em vez de se conectar diretamente aos servidores dos criminosos, o tráfego malicioso é mascarado através do próprio navegador, permitindo a execução remota de comandos sem levantar suspeitas imediatas nos sistemas de segurança.
Abrir fonte
GBHackers
Relatórios indicam que criminosos estão utilizando bases de dados roubadas por malwares ladrões de informações (infostealers) para contornar a autenticação multifator (MFA) e facilitar invasões de ransomware. Essa tática permite que os atacantes ignorem as defesas perimetrais tradicionais, utilizando credenciais e cookies de sessão vazados para obter acesso direto e privilegiado às redes corporativas.
Abrir fonte
Security Affairs
Agências federais dos Estados Unidos alertaram que grupos de hackers patrocinados pelo Estado iraniano estão explorando vulnerabilidades em sistemas de infraestrutura crítica expostos à internet. O foco principal desses ataques são os sistemas de controle de água e energia, aumentando o risco de interrupções graves em serviços essenciais para a população.
Abrir fonte
CERT.br
O CERT.br publicou diretrizes essenciais sobre como organizações e indivíduos devem agir imediatamente após serem vítimas de ransomware. A recomendação foca no isolamento de sistemas, preservação de evidências e na importância de não ceder ao pagamento de resgate sem consultar especialistas.
Abrir fonte
CERT.br
Como parte de seu material de prevenção, o CERT.br detalha práticas fundamentais para blindar redes brasileiras contra ataques de ransomware. O guia reforça a necessidade de backups offline rigorosos, atualização constante de sistemas e campanhas de conscientização para funcionários.
Abrir fonte
The Hacker News
Uma operação de publicidade maliciosa apelidada de SourTrade está usando uma técnica engenhosa para driblar antivírus: em vez de enviar um arquivo executável completo, ela envia o malware em partes. O navegador da vítima então monta o executável final usando um runtime legítimo, dificultando a detecção pelas defesas tradicionais.
Abrir fonte
The Record
Um alerta global detalha como o grupo apoiado pelo Kremlin, apelidado de Laundry Bear, vem utilizando técnicas sofisticadas de phishing 'zero-click' para invadir contas de webmail do Zimbra no mundo todo. O método permite que os hackers acessem caixas de entrada sem exigir que a vítima clique em qualquer link malicioso.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42 da Palo Alto detalharam uma extensa campanha de ciberespionagem russa que tem como foco servidores de webmail globais. Os atacantes utilizam injeções maliciosas de JavaScript nas páginas de login para interceptar e roubar credenciais de acesso à medida que os usuários as digitam.
Abrir fonte