CERT.br
O CERT.br publicou orientações diretas sobre como bloquear e mitigar ataques de ransomware, uma das maiores ameaças atuais a empresas e usuários no Brasil. O material reforça a importância de backups offline e protocolos de resposta rápida para evitar a paralisia de sistemas críticos.
Abrir fontePalo Alto Unit 42
A unidade Unit 42 da Palo Alto detalha como cibercriminosos estão manipulando credenciais legítimas para contornar defesas tradicionais e invadir redes corporativas. Para líderes de segurança, o controle rigoroso de acessos e o monitoramento contínuo de identidades tornaram-se a principal barreira contra a movimentação lateral de invasores.
Abrir fonteThe Hacker News
A agência de segurança dos EUA (CISA) incluiu uma vulnerabilidade crítica no Progress Kemp LoadMaster em sua lista de exploits conhecidos após quase 800 tentativas de ataque documentadas. A falha exige correção imediata, servindo como um alerta global para equipes de TI sobre a urgência de aplicar patches em balanceadores de carga corporativos.
Abrir fonteCISO Advisor
Relatório da Infoblox com dados coletados entre junho de 2025 e junho de 2026 revela que a automação e a IA estão transformando ataques cibernéticos em operações industriais de larga escala. O crescimento de 158% no uso corporativo de IA abre novas superfícies de ataque que organizações brasileiras ainda estão aprendendo a mapear.
Abrir fonteCISO Advisor
Em parceria com PIERSEC e Beephish, a empresa brasileira de engenharia YAMAM implementou um programa contínuo de redução de riscos cibernéticos com resultados expressivos. A queda dramática na taxa de cliques em phishing demonstra que treinamento constante e ferramentas adequadas podem mitigar significativamente o vetor de ataque mais comum no Brasil.
Abrir fonteCERT.br
O CERT.br, centro de resposta a incidentes de segurança do Brasil, disponibilizou documento orientando organizações sobre como responder a ataques de ransomware. O material chega em momento crítico, com o Brasil figurando entre os países mais atacados do mundo por grupos de extorsão digital.
Abrir fonteSC Media
Especialistas identificaram que o grupo UNC6671, especializado em vishing (engenharia social por voz), passou a alvejar empresas de fusões e aquisições para roubo de dados sensíveis em nuvem. A recomendação é adotar logins em dispositivos gerenciados e monitoramento rigoroso de logs de auditoria para conter o acesso não autorizado.
Abrir fonteHelp Net Security
Hackers exploraram vulnerabilidades em servidores Microsoft SharePoint do Escritório Federal de Tecnologia da Informação, Sistemas e Telecomunicação da Suíça (BIT), comprometendo credenciais de login de cerca de 200 contas. O incidente evidencia novamente como infraestruturas governamentais permanecem expostas a falhas em plataformas amplamente utilizadas, incluindo no setor público brasileiro.
Abrir fonteCisco Talos
A Cisco Talos emitiu alerta de ameaça detalhando como criminosos cibernéticos oportunistas estão se aproveitando do conflito na Ucrânia para distribuir malware e conduzir campanhas de fraude. O relatório identifica padrões de comportamento desses grupos e recomenda medidas defensivas para organizações que possam ser alvo indireto dessas campanhas.
Abrir fonteHelp Net Security
O Patch Tuesday de julho de 2026 bateu recordes com mais de 600 correções de segurança em produtos da Microsoft, o maior volume da história. Especialistas agora preparam as equipes para agosto e debatem estratégias para gerenciar o que vem sendo chamado de 'apocalipse de patches', desafio que afeta diretamente times de TI brasileiros.
Abrir fonteThe Record
O Senado americano confirmou Adam Cassady, ex-funcionário da NTIA, como o segundo embaixador-at-large para política cibernética do Departamento de Estado dos EUA. A nomeação reforça a estruturação diplomática dos Estados Unidos em cibersegurança, movimento que deve influenciar negociações internacionais e acordos bilaterais, inclusive com o Brasil.
Abrir fonte