Cisco Talos
Pesquisadores da Cisco Talos identificaram, por meio do projeto CAIRN, um binário de malware batizado de CLOSEDQUORUM que exibe comando e controle (C2) totalmente autônomo, sem depender de instruções contínuas de operadores humanos. A descoberta representa um deslocamento de esforço para os atacantes: parte do trabalho de operação da campanha passa a ser executada pela própria implantação. Para defensores, é o…
Abrir fonte
GBHackers
Uma vulnerabilidade crítica no KVM (Kernel-based Virtual Machine) do Linux em sistemas ARM64 permite que um atacante escape de uma máquina virtual convidada e obtenha acesso de leitura e escrita à memória do kernel do hospedeiro. O problema atinge diretamente provedores de nuvem e empresas com cargas virtualizadas em ARM, arquitetura cada vez mais presente em datacenters modernos. Onde há múltiplos tenants na mesma…
Abrir fonte
The Hacker News
A F5 liberou correções para uma falha crítica no Access Policy Manager (APM) do BIG-IP que já está sendo explorada na prática e permite executar código em sistemas BIG-IP sem autenticação, com foco em servidores OAuth. Empresas brasileiras que usam BIG-IP para acesso remoto e autenticação devem verificar a exposição dos equipamentos e aplicar os patches imediatamente. Com exploração ativa confirmada, a janela segura…
Abrir fonte
The Hacker News
Um grupo de ameaça de origem chinesa, codinome UTA0565, foi detectado explorando a recentemente divulgada cadeia de exploração que combina falhas zero-day no Google Chrome e no Microsoft Windows para instalar o malware CLEANGULP nas máquinas das vítimas. Como a técnica permite comprometimento sem interação do usuário, a orientação imediata é atualizar o navegador Chrome e o sistema Windows assim que as correções…
Abrir fonte
Microsoft Security Blog
A Microsoft detalhou o EvilTokens, que se tornou uma das principais plataformas de phishing-como-serviço (PhaaS) especializadas em ataques por código de dispositivo, usando iscas assistidas por IA e infraestrutura automatizada para roubar tokens de autenticação. O método contorna senhas e fatores adicionais ao induzir a vítima a aprovar o login em um dispositivo controlado pelo criminoso, o que exige treinamento de…
Abrir fonte
Cisco Talos
A Cisco Talos liberou o CAIRN, um kit de ferramentas de pesquisa dedicado a caçar, classificar e rastrear malware emergente que integra inteligência artificial em suas operações. O lançamento responde a uma tendência concreta do mercado criminoso, no qual ataques automatizados por IA ganham escala, e oferece a equipes de segurança, incluindo as brasileiras, meios de antecipar essa nova geração de ameaças.
Abrir fonte
CISO Advisor
Aplicativos usados diariamente por equipes de TI para acessar computadores à distância, prestar suporte técnico e administrar redes corporativas também estão no radar dos cibercriminosos como via de invasão a sistemas. Para ambientes corporativos brasileiros, a recomendação é restringir permissões, exigir autenticação multifator e monitorar sessões incomuns nessas ferramentas.
Abrir fonte
BleepingComputer
A autoridade de proteção de dados da Suécia, IMY, aplicou multa de US$ 183 mil (SEK 1,8 milhão) à fornecedora de sistemas de TI Miljödata por medidas de segurança inadequadas que levaram a um vazamento em agosto de 2025, com impacto sobre 2,2 milhões de pessoas. O caso reforça a onda regulatória europeia de punir terceirizados por falhas de segurança — precedente que pesa para quem opera sob a LGPD no Brasil.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações para corrigir ao menos 974 vulnerabilidades no Windows e em outros softwares, o maior lote de correções já liberado em um único ciclo pela empresa. Equipes de TI devem priorizar a aplicação imediata, especialmente em servidores e estações expostos à internet.
Abrir fonte
SC Media
Um incidente de cibersegurança ocorrido por volta de 15 de junho resultou em acesso não autorizado a informações sensíveis de 30.263 veteranos. O Departamento de Assuntos de Veteranos (VA) criticou a empresa pela demora na comunicação, reacendendo o debate sobre prazos de notificação de vazamentos — tema sensível também sob a LGPD.
Abrir fonte
SC Media
A violação, ocorrida entre 13 e 17 de setembro, expôs dados de compradores após invasores obterem credenciais comprometidas dos aplicativos Ribon e Ribon 1.5. O caso ilustra o risco da dependência de terceiros em plataformas de e-commerce, realidade comum também para vendedores brasileiros que operam em marketplaces e lojas virtuais.
Abrir fonte