Security Affairs
O grupo criminoso INC Ransomware adotou uma postura mais agressiva, realizando ligações diretas para as vítimas como método de coerção para acelerar o pagamento de resgates. A estratégia ganhou força após a exploração de uma recente vulnerabilidade de dia zero nos sistemas da SonicWall, exigindo atualização imediata das proteções de rede pelas empresas.
Abrir fonte
The Hacker News
Pesquisadores da Unit 42 descobriram que malwares operando em máquinas Windows podem acessar contas protegidas por chaves de acesso (passkeys) sem exigir a biometria ou o PIN do proprietário. A falha permite que invasores abusem das credenciais sincronizadas no Google Password Manager para assumir o controle total das contas de forma silenciosa.
Abrir fonte
BleepingComputer
Especialistas em cibersegurança detalharam três novos métodos de ataque que permitem que ameaças em dispositivos Windows já comprometidos abusem do sistema de senhas sincronizadas do Google. A técnica burla completamente os mecanismos de verificação do usuário, tornando a adoção de boas práticas de higiene de dispositivos tão crucial quanto a de senhas fortes.
Abrir fonte
CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) detalhou recomendações essenciais para a proteção contra ataques de ransomware. As orientações servem como um guia direto para que usuários e empresas brasileiras fortaleçam suas infraestruturas e minimizem os riscos de sequestro de dados.
Abrir fonte
darkreading
A N-able revelou que invasores têm direcionado seu produto N-central ao explorar uma vulnerabilidade que permite contornar atualizações de segurança em servidores de Gerenciamento Remoto e Monitoramento (RMM). O incidente evidencia como ferramentas de gestão de TI continuam sendo alvos críticos para comprometer redes corporativas em larga escala.
Abrir fonte
BleepingComputer
A Microsoft atribuiu a uma campanha global de ataque a redes Wi-Fi de hotéis ao grupo russo de ameaças Midnight Blizzard, também conhecido como APT29. Utilizando malware sob medida, os hackers conseguem furar a segurança e comprometer contas corporativas do Microsoft 365 de executivos e viajantes em descanso.
Abrir fonte
CISO Advisor
A TP-Link emitiu um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. Registrada como CVE-2026-12935, a falha permite a execução remota de código por atacantes não autenticados, exigindo a atualização imediata do firmware pelos usuários brasileiros.
Abrir fonte
CISO Advisor
Pesquisadores do Noma Labs descobriram uma falha crítica na plataforma open source Ruflo para gerenciamento de agentes de IA. A vulnerabilidade recebeu nota máxima de gravidade (CVSS 10.0) e permite a exposição de chaves de API sensíveis e da memória interna dos agentes.
Abrir fonte
CERT.br
O CERT.br reforçou suas orientações sobre como organizações brasileiras devem reagir a incidentes de ransomware. O material foca nos primeiros passos técnicos e gerenciais para conter a infecção, preservar evidências e iniciar a recuperação segura dos dados afetados.
Abrir fonte
Help Net Security
Uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) está sendo ativamente explorada na solução N-central da N-able. A falha oferece aos atacantes um caminho direto para escalar privilégios e comprometer todos os computadores e servidores gerenciados pela rede afetada.
Abrir fonte
SC Media
A fabricante N-able liberou correções de segurança urgentes para as vulnerabilidades que concediam acesso administrativo remoto a atacantes. Identificadas como CVE-2026-18556 e posteriormente ampliadas pela CVE-2026-18577, as brechas estavam sob ataque ativo na internet.
Abrir fonte