Radar do tema

Cyber

O dia em cibersegurança foi marcado por duas vulnerabilidades críticas divulgadas quase simultaneamente: uma falha no kernel Linux que dá a máquinas…

Edicao de 2026-09-22. Edicao mais recente

Tendencia do dia

O dia em cibersegurança foi marcado por duas vulnerabilidades críticas divulgadas quase simultaneamente: uma falha no kernel Linux que dá a máquinas virtuais ARM64 em KVM acesso de leitura e gravação à memória do host…

BleepingComputer

CISA obriga agências federais a corrigir falha em switches Zyxel explorada para roubo de dados

A agência de cibersegurança dos EUA (CISA) adicionou às suas diretrizes de correção uma vulnerabilidade de alta gravidade nos switches Zyxel da série GS1900, que atacantes já exploram ativamente para roubar dados. Empresas brasileiras que usam esses equipamentos em redes corporativas devem aplicar as correções do fabricante o quanto antes, sob risco de acesso não autorizado à infraestrutura de rede.

Abrir fonte
GBHackers

Ransomware PAYLOAD sequestra políticas de grupo do Active Directory e paralisa domínio Windows inteiro

Um incidente de ransomware registrou uma tática incomum: os atacantes usaram as políticas de grupo (Group Policy) do Active Directory para interromper as operações de um domínio Windows completo, sem implantar um criptografador nem deixar malware rodando nos endpoints. Para times de TI no Brasil, o caso reforça que blindar o Active Directory é tão crítico quanto proteger estações de trabalho, já que o dano vem da…

Abrir fonte
SC Media

Google revela que manteve analista infiltrado dentro do grupo hacker TeamPCP

A Google contou que colocou um analista disfarçado dentro do TeamPCP, grupo conhecido por distribuir malware por meio de software de código aberto e por sequestrar contas de desenvolvedores. Segundo a empresa, o grupo comprometeu centenas de programas e invadiu mais de mil empresas — um alerta claro de que a cadeia de suprimentos de software continua sendo um dos vetores favoritos de ataque.

Abrir fonte
CISO Advisor

Falha crítica no cPanel é explorada para implantar malware Mirai em servidores

Hackers estão explorando uma vulnerabilidade crítica no cPanel e no WHM para instalar o malware Mirai em servidores expostos, levando às hospedagens uma ameaça de botnet antes associada principalmente a dispositivos conectados. Administradores brasileiros que mantêm esses painéis acessíveis pela internet devem atualizar imediatamente e revisar credenciais e permissões.

Abrir fonte
CISO Advisor

Malware no npm burla defesas e esconde código malicioso em tempo de execução

Uma campanha em andamento no gerenciador de pacotes npm, envolvendo o pacote 'indexed-btree', mostra como agentes de ameaça contornam as proteções da cadeia de suprimentos ao esconder o código malicioso no comportamento em runtime. Desenvolvedores que consumiram o pacote devem auditar suas dependências, verificar scripts pós-instalação e rotacionar credenciais de ambientes de build.

Abrir fonte
BleepingComputer

BigCommerce alerta lojistas sobre vazamento de dados ligado a aplicativos Ribon

A plataforma de e-commerce BigCommerce notificou diversos lojistas sobre violações de dados depois que atacantes comprometeram credenciais de aplicativos de terceiros Ribon e as usaram para injetar scripts maliciosos nas lojas. Lojas brasileiras que usam a plataforma devem verificar se houve injeção de scripts nas páginas de checkout e trocar as credenciais das integrações.

Abrir fonte
GBHackers

10 pacotes maliciosos do npm ligados a campanha de malware com milhões de downloads

Uma campanha sofisticada de ataque à cadeia de suprimentos no npm foi ligada a 10 pacotes JavaScript maliciosos que somaram milhões de downloads enquanto burlavam as proteções de scripts de ciclo de vida do registro. O caso complementa a descoberta do pacote 'indexed-btree' e reforça a recomendação de travar versões em lockfiles e revisar o que entra no build.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas