Radar do tema

Cyber

O dia foi dominado por um zero-day crítico no FortiMail, explorado ativamente e incorporado pela CISA ao catálogo de vulnerabilidades urgentes — recado…

Edicao de 2026-10-02. Edicao mais recente

Tendencia do dia

O dia foi dominado por um zero-day crítico no FortiMail, explorado ativamente e incorporado pela CISA ao catálogo de vulnerabilidades urgentes — recado direto aos times de TI que administram a plataforma de e-mail…

The Hacker News

Zero-day crítico no FortiMail é explorado em ataques e permite gravação arbitrária de arquivos sem autenticação

A CISA adicionou ao seu catálogo de vulnerabilidades conhecidas e exploradas uma falha crítica no FortiMail, da Fortinet, que permite a invasores gravarem arquivos arbitrários no servidor sem necessidade de autenticação. Empresas brasileiras que utilizam a solução de e-mail corporativo devem priorizar a aplicação imediata das correções, já que a inclusão na lista sinaliza exploração ativa e risco iminente de…

Abrir fonte
Help Net Security

Suspeito de liderar grupo de ransomware KillSec tem apenas 16 anos, diz Eurojust

A agência europeia de cooperação judicial Eurojust informou a prisão de um adolescente de 16 anos apontado como principal operador do KillSec, grupo de ransomware responsabilizado por quase 1.000 ataques em todo o mundo. O caso reforça a juvenilização da cibercriminalidade e mostra a atuação coordenada das autoridades europeias contra gangues de extorsão digital — um lembrete para empresas brasileiras de que os…

Abrir fonte
Hackread

Vazamento no site japonês de carsharing Times Car afeta 6,6 milhões de contas

A Times Mobility confirmou que uma invasão expôs dados vinculados a 6,6 milhões de contas do serviço de carsharing Times Car, incluindo 1,6 milhão de registros de identidade com imagens e documentos de carteiras de motorista. Para o leitor brasileiro, o episódio ilustra o risco de plataformas que centralizam documentos de identificação em larga escala — um problema que também já atingiu apps de mobilidade e fintechs…

Abrir fonte
Dark Reading

Suposto mentor do ransomware KillSec é um adolescente de 16 anos

Autoridades de vários países atuaram em conjunto para desarticular a operação de cibercrime ligada à gangue KillSec, que vitimou cerca de 500 alvos ao redor do mundo nos últimos dois anos. O caso chama atenção pelo perfil do suspeito apontado como líder: um menor de idade. Para o leitor brasileiro, o episódio reforça que o ransomware segue como a principal ameaça a empresas e órgãos públicos, inclusive no Brasil.

Abrir fonte
SC Media

Espanha prende adolescente de 16 anos suspeito de liderar o grupo KillSec

A polícia espanhola deteve um menor de 16 anos suspeito de comandar o KillSec, grupo acusado de roubar dados de vítimas e ameaçar publicá-los caso resgates não fossem pagos — o clássico esquema de dupla extorsão. A prisão é fruto de investigação coordenada entre países e expõe a vulnerabilidade das empresas diante de grupos cada vez mais jovens e agressivos.

Abrir fonte
Hackread

Grupo de ransomware KillSec é desarticulado em ação policial internacional

Uma operação internacional desmontou a infraestrutura do KillSec, com três suspeitos presos e cinco servidores apreendidos. A gangue atuava havia pelo menos dois anos e contabilizava cerca de 500 vítimas em diversos países, praticando sequestro e vazamento de dados como forma de extorsão. A ação demonstra o alcance da cooperação policial transnacional contra o cibercrime.

Abrir fonte
CISO Advisor

Falha no Zimbra é explorada por hackers antes da divulgação pública

Hackers começaram a explorar uma vulnerabilidade de injeção de comandos no Zimbra Collaboration Suite (ZCS) pouco depois da liberação das correções, mas antes do anúncio público da falha. Empresas brasileiras que usam a plataforma de e-mail corporativo devem aplicar os patches imediatamente, pois servidores desatualizados são alvo prioritário.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas