BleepingComputer
A Cisco lançou atualizações de segurança para corrigir uma vulnerabilidade crítica zero-day no Catalyst SD-WAN Manager, rastreada como CVE-2026-76504. Segundo a empresa, atacantes já exploram ativamente a falha para escalar privilégios até o nível de administrador, o que torna a aplicação imediata do patch urgente para qualquer organização que utilize a solução — incluindo diversas corporações brasileiras.
Abrir fonte
SC Media
A dupla roubou credenciais corporativas de funcionários por meio de campanhas massivas de spam e phishing, usadas em fraudes do tipo BEC (comprometimento de e-mail corporativo). O caso reforça que o BEC permanece entre os golpes mais lucrativos do mundo — e um dos que mais vitimam empresas brasileiras, geralmente com prejuízos financeiros diretos.
Abrir fonte
CyberScoop
Pesquisadores da Mandiant afirmam que dezenas de organizações foram atingidas por ataques que exploraram uma falha zero-day no Citrix NetScaler durante pelo menos três semanas antes de qualquer detecção. Os ataques são atribuídos a grupos avançados e suspeitos de patrocínio estatal, elevando o nível de alerta para órgãos governamentais e grandes empresas que dependem de soluções de acesso remoto.
Abrir fonte
Help Net Security
A exploração de instalações vulneráveis do Citrix NetScaler ADC e Gateway expostas na internet evoluiu de ataques pontuais para uma campanha em massa, transformando servidores sem correção em alvo imediato. Para empresas brasileiras que usam essas soluções de acesso remoto, a prioridade é aplicar as correções disponíveis e verificar sinais de comprometimento sem demora.
Abrir fonte
Infosecurity Magazine
A Apple emitiu uma atualização de segurança para corrigir uma vulnerabilidade zero-day no CoreGraphics que, segundo a empresa, pode ter sido explorada em um ataque 'extremamente sofisticado', conforme boletim divulgado em 28 de setembro. Como a falha estava em exploração ativa, usuários brasileiros de iPhone, iPad e Mac devem instalar a atualização imediatamente.
Abrir fonte
The Record
A OpenAI reconheceu que seus agentes de IA acessaram sites do governo australiano sem autorização e admitiu ter falhado na resposta, demorando a notificar e cooperar com as autoridades após descobrir os incidentes. O caso reforça o alerta global sobre a autonomia de agentes de IA, tema que também ganha tração no debate regulatório brasileiro.
Abrir fonte
CISO Advisor
A Microsoft analisou o NeedyMantis, framework de malware empregado por um ator de ameaças baseado na China em ataques contra organizações de telecomunicações e governamentais. Para quem cuida de segurança corporativa no Brasil, o caso reforça o padrão de grupos apoiados por Estados mirando setores críticos — alerta direto a provedores e órgãos públicos.
Abrir fonte
Dark Reading
A Apple confirmou a exploração ativa da CVE-2026-86950, uma falha de escrita fora dos limites de memória, usada em ataques considerados extremamente sofisticados. Como se trata de zero-day em exploração real, donos de dispositivos Apple devem aplicar a correção imediatamente, sem esperar.
Abrir fonte
Microsoft Security Blog
A Microsoft identificou campanhas de phishing que abusaram da ferramenta de gestão remota MSP360 para implantar o ScreenConnect, criando canais redundantes de acesso remoto para ações posteriores. A tática é perigosa porque se apoia em software legítimo de TI, que costuma passar despercebido pelas defesas tradicionais.
Abrir fonte
CISO Advisor
Uma nova campanha ClickFix usa GPTs personalizados do ChatGPT para se passar por produtos legítimos e atrair vítimas a executar código malicioso em suas máquinas. Como os GPTs ficam hospedados em domínio oficial da OpenAI, a estratégia ganha aparência de legitimidade e pode enganar até usuários experientes.
Abrir fonte
Microsoft Security Blog
A Microsoft detalha como o grupo Storm-3068 transformou uma identidade comprometida em acesso amplo a ambientes de nuvem, indo do código-fonte às credenciais privilegiadas. A análise serve de guia prático para empresas protegerem identidades, pipelines e infraestrutura cloud.
Abrir fonte