Radar do tema

Cyber

A queda da plataforma Tycoon2FA reduziu o volume de phishing, enquanto autoridades alertam sobre atores russos atacando o software Zimbra. Ao mesmo tempo…

Edicao de 2026-07-26. Edicao mais recente

Tendencia do dia

A queda da plataforma Tycoon2FA reduziu o volume de phishing, enquanto autoridades alertam sobre atores russos atacando o software Zimbra. Ao mesmo tempo, a OpenAI surpreendeu ao aplicar o benchmark ExploitGym para…

Cisco Talos

Ransomware Chaos usa msaRAT: Sequestrando o navegador para criar um canal de comando oculto

O grupo por trás do ransomware Chaos desenvolveu um novo malware, chamado msaRAT, que sequestra navegadores legítimos da vítima para criar um canal de comunicação furtivo. Em vez de se conectar diretamente aos servidores dos criminosos, o tráfego malicioso é mascarado através do próprio navegador, permitindo a execução remota de comandos sem levantar suspeitas imediatas nos sistemas de segurança.

Abrir fonte
GBHackers

Hackers usam logs de stealers para burlar MFA e iniciar ataques de Ransomware

Relatórios indicam que criminosos estão utilizando bases de dados roubadas por malwares ladrões de informações (infostealers) para contornar a autenticação multifator (MFA) e facilitar invasões de ransomware. Essa tática permite que os atacantes ignorem as defesas perimetrais tradicionais, utilizando credenciais e cookies de sessão vazados para obter acesso direto e privilegiado às redes corporativas.

Abrir fonte
Security Affairs

Atores ligados ao Irã têm como alvo sistemas de controle de água e energia dos EUA

Agências federais dos Estados Unidos alertaram que grupos de hackers patrocinados pelo Estado iraniano estão explorando vulnerabilidades em sistemas de infraestrutura crítica expostos à internet. O foco principal desses ataques são os sistemas de controle de água e energia, aumentando o risco de interrupções graves em serviços essenciais para a população.

Abrir fonte
CERT.br

Ransomware: Como Responder a um Ataque

O CERT.br publicou diretrizes essenciais sobre como organizações e indivíduos devem agir imediatamente após serem vítimas de ransomware. A recomendação foca no isolamento de sistemas, preservação de evidências e na importância de não ceder ao pagamento de resgate sem consultar especialistas.

Abrir fonte
CERT.br

Ransomware: Como se Proteger

Como parte de seu material de prevenção, o CERT.br detalha práticas fundamentais para blindar redes brasileiras contra ataques de ransomware. O guia reforça a necessidade de backups offline rigorosos, atualização constante de sistemas e campanhas de conscientização para funcionários.

Abrir fonte
The Hacker News

Malvertising faz o próprio navegador da vítima montar o malware

Uma operação de publicidade maliciosa apelidada de SourTrade está usando uma técnica engenhosa para driblar antivírus: em vez de enviar um arquivo executável completo, ela envia o malware em partes. O navegador da vítima então monta o executável final usando um runtime legítimo, dificultando a detecção pelas defesas tradicionais.

Abrir fonte
Palo Alto Unit 42

Espionagem russa em webmails globais via injeção de JavaScript

Pesquisadores da Unit 42 da Palo Alto detalharam uma extensa campanha de ciberespionagem russa que tem como foco servidores de webmail globais. Os atacantes utilizam injeções maliciosas de JavaScript nas páginas de login para interceptar e roubar credenciais de acesso à medida que os usuários as digitam.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas