Radar do tema

Cyber

O dia combina reação política e ofensiva criminal em alta velocidade: senadores americanos responderam aos ataques do Salt Typhoon com um projeto de…

Edicao de 2026-09-25. Edicao mais recente

Tendencia do dia

O dia combina reação política e ofensiva criminal em alta velocidade: senadores americanos responderam aos ataques do Salt Typhoon com um projeto de regras voluntárias para telecomunicações, enquanto o grupo novato de…

The Record

Senadores dos EUA apresentam projeto de regras voluntárias de cibersegurança para telecom após ataques do Salt Typhoon

Os senadores Mark Warner (democrata) e Ted Cruz (republicano) apresentaram nesta quinta-feira o Telecommunications Cybersecurity and Resilience Act, justificando a medida como resposta direta aos ataques do grupo de espionagem chinês Salt Typhoon contra operadoras americanas. O caráter voluntário das regras já gera debate sobre se será suficiente contra invasões patrocinadas por Estados. Para o leitor brasileiro, o…

Abrir fonte
SC Media

Novo grupo de ransomware n0n escala ameaças ao atacar diretamente os backups das vítimas

Pesquisadores da CyberXTron registraram a primeira atividade do grupo n0n em 18 de setembro; em poucos dias, a gangue montou um site de vazamento na rede Tor e já reivindicou mais de uma dúzia de vítimas até 22 de setembro. A tática mais preocupante é o alvo direto às cópias de segurança, justamente a última linha de defesa das empresas contra o sequestro de dados. Empresas brasileiras devem reforçar backups offline…

Abrir fonte
The Hacker News

Falha de injeção SQL pré-autenticação no Roundcube está sendo ativamente explorada, alerta agência do Canadá

O Canadian Centre for Cyber Security advertiu que uma vulnerabilidade já corrigida no webmail Roundcube vem sendo explorada ativamente por atacantes na internet. Como o Roundcube é open source e amplamente adotado por provedores de e-mail e hospedagens no Brasil, administradores devem aplicar imediatamente as correções disponíveis. A exploração em ataques pré-autenticação significa que invasores não precisam de…

Abrir fonte
CISO Advisor

Falha no WordPress escala para comprometimentos ativos horas após a divulgação

A exploração de uma vulnerabilidade recente no WordPress começou poucas horas após a divulgação pública e já evoluiu para comprometimentos ativos, alerta a empresa de segurança Patchstack. A falha, registrada como CVE, expõe milhões de sites — o WordPress alimenta a maior parte da web brasileira, de blogs a lojas e portais públicos. A recomendação imediata é atualizar a plataforma e revisar plugins e temas…

Abrir fonte
CISO Advisor

Botnet Carbonato ataca servidores Docker e instala agente de IA Hermes

Um novo botnet batizado Carbonato está atacando hosts com o daemon Docker exposto de forma insegura para instalar o framework de IA Hermes Agent e assumir o controle das máquinas. O caso inaugura uma era em que criminosos usam agentes de inteligência artificial como ferramenta de invasão, e não apenas como alvo. Administradores brasileiros devem verificar se a API do Docker está exposta à internet sem autenticação.

Abrir fonte
Microsoft Security Blog

Além do ransomware: o modus operandi consistente do Storm-2570 em diferentes ataques

A Microsoft rastreou o Storm-2570, afiliado de ransomware que usa ferramentas e técnicas pós-comprometimento idênticas em implantações dos ransomwares Qilin, DragonForce, Anubis e BERT. O grupo ainda oferece 'orientação' às vítimas, misturando chantagem com falsa assistência técnica. O relato serve de guia de detecção para equipes que enfrentam afiliados cada vez mais profissionalizados.

Abrir fonte
The Hacker News

Falhas no WSO2 e no Adobe Commerce são exploradas e entram na lista KEV da CISA

A CISA, agência de cibersegurança dos EUA, adicionou à lista KEV (vulnerabilidades conhecidas e exploradas) duas falhas críticas que afetam o WSO2 e o Adobe Commerce. A inclusão confirma exploração ativa na natureza e aciona prazos obrigatórios de correção para órgãos federais americanos. Lojas brasileiras que rodam Adobe Commerce/Magento devem tratar a atualização como emergência.

Abrir fonte
Microsoft Security Blog

Novidades de segurança da Microsoft em setembro: IA e Zero Trust para agentes no centro das mudanças

As atualizações do mês da Microsoft focam em descobrir e controlar agentes de IA locais, estender Zero Trust ao tráfego desses agentes e fortalecer as fundações dos SOCs. O pacote sinaliza que a governança de agentes autônomos virou prioridade corporativa, e não mais tema de laboratório. Para equipes brasileiras de segurança, é um termômetro do que chega ao mercado nos próximos meses.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas