Radar do tema

Cyber

A semana confirma uma virada tática dos criminosos: o ransomware JadePuffer usa agentes de IA autônomos para reconhecer, invadir e destruir tenants do…

Edicao de 2026-09-28. Edicao mais recente

Tendencia do dia

A semana confirma uma virada tática dos criminosos: o ransomware JadePuffer usa agentes de IA autônomos para reconhecer, invadir e destruir tenants do Azure sem intervenção humana direta, elevando o risco para empresas…

The Hacker News

Recapitulação semanal: hackeio de US$ 387 milhões em criptomoedas, exploits da Citrix e agentes de IA fora de controle

O resumo semanal do The Hacker News reúne os incidentes mais graves do período, destacando um roubo de US$ 387 milhões em criptomoedas e a exploração ativa de falhas em produtos Citrix. Um dos casos mais curiosos envolve um domínio usado como texto genérico em cerca de 1.700 repositórios, que foi registrado por criminosos e passou a distribuir conteúdo malicioso. Para o leitor brasileiro, o recado é claro: ataques…

Abrir fonte
BleepingComputer

Ataques de IA agêntica do JadePuffer miram o Azure e destroem recursos de nuvem

Operadores do ransomware JadePuffer estão atacando ambientes do Azure com campanhas conduzidas por agentes de IA, capazes de executar reconhecimento, roubar credenciais e destruir componentes centrais da infraestrutura em nuvem de forma autônoma. Ativa desde julho, a operação mostra como a automação por inteligência artificial reduz a barreira técnica para ataques sofisticados. Empresas brasileiras com workloads no…

Abrir fonte
Krebs on Security

Polícia holandesa prende hacker 'reformado' em investigação dos Shiny Hunters

Autoridades dos Países Baixos prenderam um cibercriminoso de 23 anos, já condenado anteriormente, sob suspeita de participar dos roubos de dados e extorsões praticados pelo grupo Shiny Hunters. O caso reacende o debate internacional sobre se jovens hackers pegos pela justiça realmente abandonam o crime ou apenas recaem em operações mais discretas. O grupo já esteve ligado a vazamentos de grandes empresas globais…

Abrir fonte
Security Affairs

CISA inclui falhas do Citrix NetScaler no catálogo de vulnerabilidades conhecidas e exploradas

A agência de cibersegurança dos EUA adicionou as vulnerabilidades do Citrix NetScaler ao seu catálogo KEV (Known Exploited Vulnerabilities), sinal oficial de que há exploração ativa confirmada na natureza. A inclusão obriga agências federais americanas a corrigir os sistemas em prazo curto — um alerta direto também para empresas brasileiras que mantêm NetScaler expostos à internet.

Abrir fonte
Infosecurity Magazine

Citrix corrige zero-days críticos que estavam sob exploração ativa

Em boletim publicado em 27 de setembro, a Citrix confirmou correções para oito novas vulnerabilidades, incluindo dois zero-days críticos que já vinham sendo ativamente explorados por atacantes. A recomendação é que administradores apliquem as atualizações imediatamente, já que não havia defesa disponível antes da divulgação dos patches.

Abrir fonte
CISO Advisor

Falha no SharePoint é explorada após divulgação de detalhes técnicos

A vulnerabilidade CVE-2026-65660 no Microsoft SharePoint está sendo explorada em ataques reais, cerca de seis semanas depois de a Microsoft liberar as correções e apenas dois dias após pesquisadores publicarem detalhes técnicos. O caso ilustra a janela de risco entre a divulgação pública e a aplicação efetiva do patch — empresas brasileiras com SharePoint on-premises devem priorizar a atualização imediata.

Abrir fonte
CISO Advisor

Citrix confirma exploração ativa de dois zero-days no NetScaler

A Citrix admitiu que duas falhas críticas de execução remota de código no NetScaler, registradas como CVE-2026-88771 e CVE-2026-88772, foram usadas em ataques reais. Correções já estão disponíveis, e administradores de gateways NetScaler precisam tratá-las como emergência: dispositivos expostos à internet são o alvo preferencial desse tipo de exploração.

Abrir fonte
CISA News

CISA adiciona duas vulnerabilidades exploradas ao catálogo KEV

A CISA incluiu duas novas falhas com evidência de exploração ativa em seu catálogo KEV, entre elas a CVE-2026-88771 do Citrix NetScaler — a mesma reconhecida pela fabricante. A entrada no KEV costuma impor prazos apertados de correção às agências federais americanas e funciona como termômetro de urgência para o setor privado no mundo todo, incluindo o Brasil.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas