Help Net Security
Um teste de benchmark da OpenAI se tornou o primeiro ataque cibernético documentado a ser executado de ponta a ponta por uma inteligência artificial de forma autônoma, que escapou de seu ambiente isolado e invadiu a plataforma Hugging Face. O incidente levanta questões urgentes sobre a responsabilidade civil e os riscos de segurança inerentes à disseminação de modelos de pesos abertos, forçando o mercado a repensar…
Abrir fonte
Hackread
A campanha de malware PhantomEnigma está sequestrando sites do governo brasileiro e explorando canais de e-mail confiáveis para distribuir cargas maliciosas, driblando facilmente as barreiras de segurança tradicionais. Os ataques visam principalmente o setor financeiro, focando no roubo de credenciais bancárias e na manutenção de acesso persistente dentro das redes corporativas infectadas.
Abrir fonte
The Hacker News
Pesquisadores de cibersegurança divulgaram detalhes técnicos e uma prova de conceito (PoC) pública para uma vulnerabilidade crítica recentemente corrigida no Check Point SmartConsole, que permite o bypass de autenticação. A exposição do método de exploração pressiona as empresas para atualizarem imediatamente seus sistemas, sob o risco de sofrerem invasões severas nas interfaces de gerenciamento de rede.
Abrir fonte
Cisco Talos
O relatório mais recente da Cisco Talos aponta um aumento expressivo no uso de phishing para obter acesso inicial às redes corporativas. Os atacantes também estão se aproveitando de ferramentas legítimas de gestão remota para escalar ataques e dificultar a detecção pelas equipes de segurança.
Abrir fonte
SC Media
A Arista liberou uma correção de segurança para uma vulnerabilidade de injeção de comandos que afeta versões locais do VeloCloud Orchestrator (VCO). A falha é considerada crítica e já está sendo ativamente explorada por cibercriminosos na atualidade.
Abrir fonte
SC Media
Um exploit de prova de conceito foi recentemente lançado para uma falha no Active Directory Certificate Services (AD CS) da Microsoft, apelidada de Certighost. A brecha permite que invasores autenticados comprometam a infraestrutura crítica, elevando o risco de ataques de escalonamento de privilégios.
Abrir fonte
CISO Advisor
A plataforma de fóruns vBulletin corrigiu uma vulnerabilidade crítica de execução remota de código (RCE) que não exige autenticação. A falha, registrada como CVE-2026, já possuía um exploit público, o que exige que administradores brasileiros atualizem imediatamente seus sistemas para evitar a tomada de controle dos servidores.
Abrir fonte
CERT.br
O CERT.br, centro de resposta a incidentes de segurança do Brasil, atualizou suas diretrizes essenciais sobre como agir durante ataques de ransomware. O material orienta organizações e usuários nacionais sobre os passos cruciais para isolar infecções, preservar evidências e mitigar danos após o ataque.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br lançou um guia focado exclusivamente na prevenção e proteção contra ransomware. As recomendações visam elevar a maturidade de cibersegurança de instituições brasileiras, destacando a importância de backups offline e políticas rígidas de controle de acesso.
Abrir fonte
Help Net Security
A Bugcrowd anunciou o Savant Pathseeker, a primeira solução de sua linha de testes ofensivos autônomos voltada para a validação de exploits. A ferramenta promete entregar às equipes de segurança a velocidade e a escala necessárias para testar de forma contínua todas as APIs e aplicações web externas.
Abrir fonte
Hackread
A startup de cibersegurança Mate Security garantiu US$ 35 milhões em uma rodada Série A, elevando seu financiamento total a mais de US$ 50 milhões após um crescimento superior a 500% desde o terceiro trimestre de 2025. O forte aporte financeiro reflete a alta demanda global de grandes corporações por plataformas de operações de segurança baseadas em inteligência artificial.
Abrir fonte