GBHackers
Uma vulnerabilidade crítica rastreada como CVE-2026-17106, apelidada de CopyEscape, pode permitir que um contêiner malicioso sobrescreva arquivos da máquina hospedeira quando o usuário executa o comando docker cp. Para as equipes brasileiras que rodam Docker em produção, a recomendação é atualizar a plataforma imediatamente e restringir o uso do docker cp em ambientes com imagens não confiáveis. O risco é…
Abrir fonte
SANS Internet Storm Center, InfoCON: green
O SANS Internet Storm Center alerta que invasores nem sempre dependem de malware sofisticado: às vezes basta abusar de aplicações legítimas já presentes na máquina da vítima. Analistas do centro registraram um e-mail de phishing simples que induz o usuário a acionar o cliente do ScreenConnect, ferramenta legítima de acesso remoto, entregando controle da estação ao atacante sem disparar as defesas tradicionais. A…
Abrir fonte
GBHackers
O grupo de espionagem cibernética vinculado ao Estado russo Star Blizzard expandiu suas operações em 2026 com uma técnica de phishing e entrega de malware batizada pela Microsoft de RedFlick, segundo a GBHackers. O método combina tarefas agendadas do Windows e arquivos compactados protegidos por senha para instalar o backdoor CosmicPulse, contornando ferramentas de segurança que não inspecionam conteúdos…
Abrir fonte
Help Net Security
Uma das duas vulnerabilidades recentemente divulgadas no NetScaler, a CVE-2026-88772, foi usada em intrusões direcionadas atribuídas a atores avançados suspeitos de agir em nome de Estados. Para empresas brasileiras que expõem appliances NetScaler em suas redes, a recomendação é aplicar imediatamente as correções e investigar indicadores de comprometimento retroativos, já que a janela de exploração se estende desde…
Abrir fonte
SC Media
A ATNS, empresa sul-africana que administra cerca de 10% do espaço aéreo mundial, detectou atividade suspeita em ambientes de tecnologia operacional (OT) que dão suporte a serviços de meteorologia. O caso acende alerta global sobre ransomware em infraestrutura crítica, tema sensível também para a aviação civil brasileira e para órgãos de gestão do espaço aéreo no país.
Abrir fonte
Hackread
Pesquisadores da Cofense detalharam como o grupo Global usa phishing com temas de pagamento, arquivos ISO maliciosos e a ferramenta legítima WinMerge para implantar o criptografador e extorquir grandes empresas. A tática de abusar de software legítimo dificulta a detecção por soluções tradicionais e reforça a necessidade de treinar funcionários, inclusive no Brasil, a desconfiar de anexos e mensagens inesperadas.
Abrir fonte
CISO Advisor
A Cisco publicou atualizações de segurança para corrigir a vulnerabilidade CVE-2026-76504, um zero-day crítico no Catalyst SD-WAN Manager que já está sendo ativamente explorado por atacantes. Administradores de redes devem aplicar os patches imediatamente para evitar o comprometimento da plataforma de gestão SD-WAN.
Abrir fonte
CISO Advisor
A exchange de criptomoedas Bitget admitiu que os atacantes que subtraíram US$ 387,5 milhões na semana passada invadiram seus sistemas após explorar uma vulnerabilidade zero-day. O caso amplia as pressões regulatórias e de segurança sobre corretoras de criptoativos.
Abrir fonte
Microsoft Security Blog
O Microsoft Threat Intelligence detalhou a exploração ativa da CVE-2026-73570, uma injeção de comandos sem autenticação em servidores de e-mail Zimbra expostos à internet. A análise inclui caminhos de ataque observados, oportunidades de detecção e orientações de mitigação para as equipes de segurança.
Abrir fonte
The Record
O OFAC, órgão do Tesouro americano, sancionou cidadãos venezuelanos e empresas controladas por eles ligadas ao esquema de malware em caixas eletrônicos associado ao Tren de Aragua. As medidas visam cortar a lavagem de dinheiro e a logística financeira do grupo criminoso.
Abrir fonte
Dark Reading
Em mais uma campanha estilo ClickFix, atores de ameaça abusam de domínios legítimos da OpenAI e do Google para enganar usuários e induzir a instalação de um programa de acesso remoto malicioso. A tática explora a confiança dos usuários em serviços conhecidos de inteligência artificial.
Abrir fonte