Radar do tema

Cyber

As táticas de engenharia social provam novamente ser o vetor predominante nas invasões corporativas, com a Cisco Talos destacando o uso de ferramentas…

Edicao de 2026-08-02. Edicao mais recente

Tendencia do dia

As táticas de engenharia social provam novamente ser o vetor predominante nas invasões corporativas, com a Cisco Talos destacando o uso de ferramentas legítimas de acesso remoto para escalar ataques. Paralelamente, a…

CISA News

CISA alerta: Atores cibernéticos russos conduzem campanha de phishing contra usuários do Zimbra

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) publicou um alerta sobre uma campanha de invasores apoiados pelo Estado russo visando especificamente usuários do Zimbra Collaboration Suite. O ataque foca no roubo de credenciais corporativas, o que reforça a necessidade crítica de implementação de autenticação multifator e treinamento de conscientização para funcionários.

Abrir fonte
SANS Internet Storm Center, InfoCON: green

SANS detalha infecção pelo ladrão de dados Atomic MacOS (AMOS)

O SANS Internet Storm Center publicou uma análise técnica sobre a recente onda de infecções pelo malware ladrão de informações conhecido como Atomic MacOS (AMOS). Distribuído através de páginas fraudulentas como a 'getmacouscloud', a ameaça tem focado em compromise usuários do sistema da Apple para roubar credenciais de acesso e carteiras de criptomoedas.

Abrir fonte
CERT.br

CERT.br: Como se proteger do Ransomware

O Centro de Estudos, Resposta e Tratamento de Incidentes de Seguranca no Brasil (CERT.br) reforcou suas diretrizes essenciais sobre como bloquear e mitigar ataques de ransomware. As orientacoes sao um recurso fundamental para que organizacoes e usuarios brasileiros protejam suas redes e informacoes contra a crescente onda de sequestro de dados.

Abrir fonte
CISO Advisor

Cisco corrige senha fixa em firewall que já é ativamente explorada

A Cisco alertou que atacantes estão explorando ativamente uma vulnerabilidade no Cisco Secure Firewall Management Center (FMC) que envolve uma senha fixa (hardcoded) no sistema. A empresa já lançou uma atualização de segurança, e gestores de TI brasileiros devem priorizar o patch imediato para evitar o comprometimento de suas redes.

Abrir fonte
CISO Advisor

Tempo médio para exploração de vulnerabilidades despencou para 80 dias

Um relatório recente indica que o tempo entre a divulgação de uma falha (CVE) e sua exploração ativa por criminosos caiu para apenas 80 dias, contra 120 dias no ano anterior. A redução drástica dessa janela de tempo exige que as equipes de segurança adotem abordagens de remediação muito mais ágeis e automatizadas.

Abrir fonte
CERT.br

CERT.br atualiza guia de resposta a incidentes de Ransomware

O CERT.br publicou recomendações atualizadas sobre como organizações e usuários brasileiros devem agir ao sofrer um ataque de ransomware. O material serve como um guia prático e oficial para identificar, isolar e mitigar danos em caso de infecção por sequestro de dados.

Abrir fonte
Microsoft Security Blog

Microsoft aposta em novas ferramentas de IA para defesa cibernética

As atualizações de segurança de julho da Microsoft focam em ajudar equipes de TI a proteger seus ambientes de inteligência artificial e a usar a própria tecnologia para fortalecer operações. A iniciativa reforça a urgência em blindar a infraestrutura corporativa que sustenta as novas ferramentas baseadas em modelos de linguagem.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas