Radar do tema

Cyber

O dia entrega dois avisos desconfortáveis: a campanha do pacote malicioso 'indexed-btree' no npm mostra criminosos escondendo código nocivo no…

Edicao de 2026-09-20. Edicao mais recente

Tendencia do dia

O dia entrega dois avisos desconfortáveis: a campanha do pacote malicioso 'indexed-btree' no npm mostra criminosos escondendo código nocivo no comportamento normal de execução, invalidando defesas que só vigiam o…

BleepingComputer

Pacotes maliciosos do npm driblam defesas de script de instalação durante a execução

Uma campanha contínua de malware no ecossistema npm, centrada no pacote 'indexed-btree', expõe uma mudança de tática dos atacantes: em vez de usar scripts de instalação — alvo clássico das ferramentas de segurança —, o código malicioso se esconde no comportamento normal de execução do pacote. Para desenvolvedores e empresas brasileiras que dependem de dependências de código aberto, o caso mostra que auditar apenas o…

Abrir fonte
Security Affairs

Alucinações de IA quase provocaram um confronto militar entre EUA e China

Segundo a Security Affairs, respostas fabricadas por sistemas de inteligência artificial levaram a avaliações errôneas que estiveram próximas de deflagrar um confronto militar entre Estados Unidos e China. O episódio é um alerta sobre a delegação de análises críticas a modelos generativos, debate que também ganha tração no Brasil com a regulamentação e adoção crescente de IA no setor público e privado.

Abrir fonte
Security Affairs

Security Affairs Malware Newsletter Round 115: compilado reúne o melhor da pesquisa em malware

A edição 115 da newsletter de malware da Security Affairs reúne uma seleção dos melhores artigos e pesquisas sobre o tema publicados na internet. Para analistas e profissionais de segurança brasileiros, o compilado funciona como atalho para acompanhar o cenário global de ameaças — vale lembrar que se trata de conteúdo de curadoria, e não de reportagem original.

Abrir fonte
Hackread

ShinyHunters invade e desfigura site de vazamentos do grupo de ransomware Clop

O grupo ShinyHunters hackeou o site de vazamentos do ransomware Clop e substituiu o conteúdo original com a própria marca, em um raro episódio de conflito aberto entre organizações criminosas. O caso expõe a fragilidade da infraestrutura usada por essas gangues e pode atrapalhar as operações de extorsão do Clop, um dos grupos mais destrutivos em atividade. Para empresas brasileiras que monitoram esses sites em busca…

Abrir fonte
CISA News

CISA adiciona três vulnerabilidades com exploração ativa ao catálogo KEV

A agência americana de segurança cibernética CISA incluiu três novas falhas em seu catálogo KEV (Known Exploited Vulnerabilities), com base em evidências de exploração ativa por atacantes. O catálogo serve como referência global para priorização de correções, e órgãos públicos dos EUA têm prazo fixo para aplicar os patches. Equipes de TI e segurança no Brasil devem tratar a lista como sinal de urgência, já que…

Abrir fonte
SC Media

Spear phishing: como o ataque funciona e como detê-lo

A matéria explica o funcionamento do spear phishing, a versão direcionada do golpe de phishing que usa informações específicas da vítima para ganhar credibilidade. Diferente de campanhas em massa, esses ataques são montados sob medida e costumam mirar executivos e funcionários com acesso a dados sensíveis. Para organizações brasileiras, entre as mais visadas do mundo, o treinamento contínuo de funcionários e a…

Abrir fonte
WeLiveSecurity

GuardBreaker: um comentário no código basta para sabotar a análise de malware feita por IA

Pesquisadores demonstraram uma técnica, batizada de GuardBreaker, que insere comentários no código de malware para que analisadores baseados em LLM se recusem a concluir a varredura, explorando justamente as salvaguardas éticas dos modelos. Na prática, plataformas que usam inteligência artificial para triar amostras podem deixar passar arquivos maliciosos por causa de uma simples linha de texto.

Abrir fonte
Krebs on Security

Microsoft corrige quase 1.000 vulnerabilidades em um único Patch Tuesday

A Microsoft lançou atualizações que corrigem pelo menos 974 falhas de segurança no Windows e em outros produtos, um volume altíssimo mesmo pelos padrões da empresa. Empresas brasileiras que operam o ecossistema Microsoft devem priorizar a aplicação dos patches, com atenção especial às falhas já exploradas na natureza.

Abrir fonte
Hackread

Hackers usam centenas de agentes de IA para explorar zero-days no PaperCut

As empresas Blackpoint Cyber e GreyNoise detalharam ataques que exploram duas vulnerabilidades zero-day no software de gestão de impressão PaperCut, com centenas de agentes de inteligência artificial automatizando as tentativas de invasão. O caso é um exemplo concreto de como a IA já reduz o custo e acelera a escala de ataques em massa.

Abrir fonte
GBHackers

Norte-coreanos do WaterPlum infectam 30 mil dispositivos com entrevistas de emprego falsas

Atores de ameaça da Coreia do Norte, rastreados como WaterPlum (também chamados de Contagious Interview), infectaram ao menos 30.000 dispositivos em mais de 100 países ao atrair desenvolvedores e profissionais de TI com processos seletivos falsos para roubar criptomoedas. Profissionais brasileiros que atuam em contratações internacionais remotas são público natural desse tipo de golpe.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas