Radar do tema

Cyber

O monitoramento tradicional de redes perde eficiência diante de táticas de evasão sofisticadas, como a conexão direta por IP observada em quase metade dos…

Edicao de 2026-08-05. Edicao mais recente

Tendencia do dia

O monitoramento tradicional de redes perde eficiência diante de táticas de evasão sofisticadas, como a conexão direta por IP observada em quase metade dos malwares analisados pela Unit 42. Paralelamente, a falha crítica…

darkreading

Estratégia de sequestro de RMM Smoke#Screen expõe o modus operandi de criminosos

Grupos de ataque estão conduzindo uma campanha de engenharia social sofisticada para comprometer organizações e assumir o controle de ferramentas de gerenciamento remoto (RMM). Compreender essa tática é essencial para que as equipes de segurança brasileiras bloqueiem acessos não autorizados e evitem a movimentação lateral dentro das redes corporativas.

Abrir fonte
CSO Online

Falha crítica no Ruby on Rails coloca todo upload de imagens sob escrutínio

Uma nova vulnerabilidade crítica no framework de aplicativos web Ruby on Rails pode transformar um simples upload de imagem em uma porta de entrada para o roubo de segredos do sistema. Desenvolvedores e equipes de tecnologia no Brasil precisam acelerar a aplicação de correções para evitar a exposição de dados sensíveis através de aplicações web vulneráveis.

Abrir fonte
Palo Alto Unit 42

Quase metade das amostras de malware se comunica diretamente por IP

Pesquisadores alertam que quase metade dos softwares maliciosos de comando e controle (C2) ignora completamente o DNS, conectando-se diretamente a endereços IP para evitar a detecção. A implementação de políticas de confiança zero e a fiscalização rigorosa do tráfego de IP tornam-se medidas obrigatórias para bloquear essa evasão de segurança.

Abrir fonte
Security Affairs

Falhas no SharePoint são usadas para hackear agência federal de TI da Suíça

Vulnerabilidades no SharePoint foram o vetor de ataque usado para comprometer a agência federal de TI da Suíça, evidenciando como brechas em plataformas corporativas permanecem alvos valiosos. O caso também destaca a tática agressiva do grupo INC Ransomware, que tem aumentado a pressão sobre as vítimas após a recente exploração de um zero-day na SonicWall.

Abrir fonte
The Hacker News

Plataforma de phishing Greatness adiciona técnica para contornar MFA e roubar tokens

O kit de phishing como serviço (PhaaS) conhecido como Greatness agora suporta ataques de 'device code phishing', um método sofisticado que abusa de protocolos de autenticação para burlar a autenticação multifator (MFA). A evolução dessa ferramenta comercial torna o roubo de credenciais, principalmente em ambientes Microsoft 365, muito mais acessível para criminosos.

Abrir fonte
BleepingComputer

TP-Link corrige 15 falhas no Omada ZTP que permitiam invasão de redes

A TP-Link lançou correções para 15 vulnerabilidades no mecanismo de provisionamento automático (ZTP) de seus dispositivos de rede Omada, brechas que poderiam ser combinadas para permitir execução remota de código. Empresas e usuários brasileiros que utilizam esses equipamentos devem aplicar as atualizações imediatamente para evitar o comprometimento total de suas infraestruturas.

Abrir fonte
CISO Advisor

Falha em BMC expõe mais de 24 mil data centers a invasões remotas

Mais de 24 mil interfaces de gerenciamento de servidores acessíveis pela internet estão divulgando hashes de autenticação antes mesmo do login, permitindo que atacantes capturem credenciais. A vulnerabilidade identificada como CVE-2013-4786 afeta controladores BMC amplamente utilizados em data centers corporativos no Brasil e no mundo.

Abrir fonte
CERT.br

CERT.br orienta como se proteger contra ransomware

O CERT.br publicou um guia preventivo com boas pricas para proteger redes corporativas e estações de trabalho contra ransomware. As recomendações incluem segmentação de rede, atualização constante de sistemas e testes periódicos de restauração de backups.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas