The Record
Os senadores Mark Warner (democrata) e Ted Cruz (republicano) apresentaram nesta quinta-feira o Telecommunications Cybersecurity and Resilience Act, justificando a medida como resposta direta aos ataques do grupo de espionagem chinês Salt Typhoon contra operadoras americanas. O caráter voluntário das regras já gera debate sobre se será suficiente contra invasões patrocinadas por Estados. Para o leitor brasileiro, o…
Abrir fonte
SC Media
Pesquisadores da CyberXTron registraram a primeira atividade do grupo n0n em 18 de setembro; em poucos dias, a gangue montou um site de vazamento na rede Tor e já reivindicou mais de uma dúzia de vítimas até 22 de setembro. A tática mais preocupante é o alvo direto às cópias de segurança, justamente a última linha de defesa das empresas contra o sequestro de dados. Empresas brasileiras devem reforçar backups offline…
Abrir fonte
The Hacker News
O Canadian Centre for Cyber Security advertiu que uma vulnerabilidade já corrigida no webmail Roundcube vem sendo explorada ativamente por atacantes na internet. Como o Roundcube é open source e amplamente adotado por provedores de e-mail e hospedagens no Brasil, administradores devem aplicar imediatamente as correções disponíveis. A exploração em ataques pré-autenticação significa que invasores não precisam de…
Abrir fonte
Krebs on Security
A Microsoft lançou correções para ao menos 974 vulnerabilidades no Windows e em outros softwares, o maior lote de patches já liberado pela empresa em uma única remessa. Para empresas e usuários brasileiros que dependem do ecossistema Microsoft, aplicar as atualizações com rapidez é a prioridade imediata da semana.
Abrir fonte
Hackread
A corretora de criptomoedas Bitget confirmou o roubo de US$ 351,6 milhões e suspendeu os saques enquanto investigadores examinam a invasão em detalhes. A empresa aponta como possível responsável o Lazarus Group, organização vinculada à Coreia do Norte e já associada a outros grandes roubos no setor cripto.
Abrir fonte
GBHackers
Uma vulnerabilidade de alta gravidade no webmail Roundcube está sendo explorada ativamente por atacantes, que conseguem executar injeção de SQL em servidores de e-mail sem precisar de credenciais. Servidores brasileiros que usam a plataforma sem as correções instaladas enfrentam risco imediato de comprometimento.
Abrir fonte
CISO Advisor
A exploração de uma vulnerabilidade recente no WordPress começou poucas horas após a divulgação pública e já evoluiu para comprometimentos ativos, alerta a empresa de segurança Patchstack. A falha, registrada como CVE, expõe milhões de sites — o WordPress alimenta a maior parte da web brasileira, de blogs a lojas e portais públicos. A recomendação imediata é atualizar a plataforma e revisar plugins e temas…
Abrir fonte
CISO Advisor
Um novo botnet batizado Carbonato está atacando hosts com o daemon Docker exposto de forma insegura para instalar o framework de IA Hermes Agent e assumir o controle das máquinas. O caso inaugura uma era em que criminosos usam agentes de inteligência artificial como ferramenta de invasão, e não apenas como alvo. Administradores brasileiros devem verificar se a API do Docker está exposta à internet sem autenticação.
Abrir fonte
Microsoft Security Blog
A Microsoft rastreou o Storm-2570, afiliado de ransomware que usa ferramentas e técnicas pós-comprometimento idênticas em implantações dos ransomwares Qilin, DragonForce, Anubis e BERT. O grupo ainda oferece 'orientação' às vítimas, misturando chantagem com falsa assistência técnica. O relato serve de guia de detecção para equipes que enfrentam afiliados cada vez mais profissionalizados.
Abrir fonte
The Hacker News
A CISA, agência de cibersegurança dos EUA, adicionou à lista KEV (vulnerabilidades conhecidas e exploradas) duas falhas críticas que afetam o WSO2 e o Adobe Commerce. A inclusão confirma exploração ativa na natureza e aciona prazos obrigatórios de correção para órgãos federais americanos. Lojas brasileiras que rodam Adobe Commerce/Magento devem tratar a atualização como emergência.
Abrir fonte
Microsoft Security Blog
As atualizações do mês da Microsoft focam em descobrir e controlar agentes de IA locais, estender Zero Trust ao tráfego desses agentes e fortalecer as fundações dos SOCs. O pacote sinaliza que a governança de agentes autônomos virou prioridade corporativa, e não mais tema de laboratório. Para equipes brasileiras de segurança, é um termômetro do que chega ao mercado nos próximos meses.
Abrir fonte