The Record
Um indivíduo bielorrusso, ativo no mundo do crime cibernético por décadas, foi sentenciado a 16 anos de prisão nos Estados Unidos por comandar a operação do grupo de ransomware Ransom Cartel. A pena reforça a crescente pressão das autoridades americanas para desarticular gangues que lucraram com o sequestro de dados corporativos.
Abrir fonte
Cisco Talos
Um relatório da Cisco Talos detalha como grupos oportunistas estão se aproveitando da guerra na Ucrânia para enganar usuários e distribuir malwares. A tática explora a atenção global ao conflito para infectar sistemas e roubar informações sensíveis por meio de campanhas de phishing e iscas digitais.
Abrir fonte
CyberScoop
A Guarda Costeira dos Estados Unidos está acompanhando um ciberataque que causou severas interrupções logísticas nos portos da Carolina do Norte. O incidente evidencia a vulnerabilidade de cadeias de suprimentos marítimos e reforça a necessidade de protocolos rígidos de defesa cibernética em infraestruturas vitais.
Abrir fonte
CERT.br
O CERT.br detalha diretrizes fundamentais para a proteção contra ransomware, focando em ações práticas para mitigar uma das maiores ameaças do cenário digital brasileiro. O guia reforça a necessidade crítica de manter backups regulares e sistemas atualizados para evitar o sequestro de dados de usuários e empresas.
Abrir fonte
BleepingComputer
Um novo malware baseado em Go está atingindo usuários de macOS através de ataques do tipo ClickFix, com foco no roubo de criptomoedas, senhas de navegadores e dados do Apple Keychain. A campanha ilustra a sofisticação crescente de ameaças voltadas ao ecossistema Apple, exigindo atenção redobrada de investidores e usuários brasileiros.
Abrir fonte
Palo Alto Unit 42
O sistema NOVA, desenvolvido pela Unit 42, utilizou inteligência artificial para descobrir mais de 14.000 vulnerabilidades de zero-day na cadeia de suprimentos de softwares de código aberto. Esse avanço alarmante demonstra como a automação está transformando o mercado de cibersegurança, obrigando equipes de TI a acelerarem a identificação e correção de falhas críticas.
Abrir fonte
CISO Advisor
Uma vulnerabilidade severa de bypass de autorização (CVE-2026-41679), com nota máxima de gravidade (CVSS 10), foi identificada na plataforma Paperclip. Explorando a falha, atacantes remotos podem obter acesso administrativo e executar códigos arbitrários, exigindo atenção imediata das equipes de tecnologia para aplicação de correções.
Abrir fonte
CISO Advisor
Uma pesquisa da Sophos X-Ops detalhou as ações do grupo de ransomware Interlock, que foge do modelo tradicional de operação e age de forma independente. A tática chama atenção por roubar credenciais diretamente da memória RAM das máquinas, um método complexo que dificulta a detecção pelas soluções convencionais de segurança.
Abrir fonte
CERT.br
O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) disponibilizou um guia prático abordando as melhores formas de responder a infecções por ransomware. O material serve como um documento fundamental para organizações brasileiras estruturarem seus processos de contenção e mitigação durante uma crise cibernética.
Abrir fonte
Infosecurity Magazine
Uma análise de casos reais de resposta a incidentes conduzida pela Cisco Talos revela que a engenharia social via phishing continua sendo a principal porta de entrada para invasões corporativas. Os ataques atuais destacam-se pelo refinamento das técnicas de evasão, criando mensagens fraudulentas altamente convincentes para burlar filtros de segurança.
Abrir fonte
Hackread
O grupo de ameaça Kali365 está explorando mecanismos de login de dispositivos da Microsoft para se infiltrar em redes e acessar dados corporativos nos Estados Unidos. A tática demonstra como os cibercriminosos estão adaptando técnicas de abuso de autenticação para contornar defesas modernas baseadas em identidade e acesso.
Abrir fonte