CyberScoop
A campanha FortiBleed, que rouba credenciais ao explorar firewalls e gateways VPN da Fortinet, permanece como ameaça em andamento. O ataque pode deixar administradores travados fora de suas contas Fortinet ou servir de porta de entrada para operações de ransomware. Como equipamentos da marca são amplamente usados em redes corporativas, inclusive no Brasil, a recomendação prática é trocar credenciais comprometidas e…
Abrir fonte
The Record
Aguirre, acusado de criar malware para fraudar caixas eletrônicos, compareceu a uma corte federal em Nebraska após ser capturado. Ele havia sido incluído em março na lista dos 10 fugitivos mais procurados do FBI, tornando-se o primeiro criminoso cibernético a receber essa designação. O caso sinaliza que fraudes bancárias via software passaram a ser tratadas com a mesma prioridade de crimes tradicionais nos EUA.
Abrir fonte
SC Media
Análise publicada pelo SC Media argumenta que o vazamento de dados de pessoal do FBI expõe funcionários a coerção, vigilância e retaliação, pois esses arquivos funcionam como um mapa de vidas, vínculos e trajetórias profissionais. O autor defende que o governo proteja registros de funcionários com o mesmo rigor aplicado a segredos de Estado. O argumento serve de alerta para qualquer grande organização que concentre…
Abrir fonte
CSO Online
O contratado, que trabalhava para a Accenture, foi afastado depois de deixar de aplicar uma correção de segurança (patch) no sistema PeopleSoft do FBI, falha que resultou em vazamento de dados. O caso expõe a fragilidade da terceirização de TI em órgãos sensíveis do governo americano e serve de alerta para empresas brasileiras que dependem de prestadores externos para gerenciar sistemas críticos.
Abrir fonte
Palo Alto Unit 42
Analistas da Palo Alto Unit 42 detalharam a campanha Blinder Tunnel, de suposta origem iraniana, que usava anúncios falsos de recrutamento do Aeroporto de Dubai como isca para comprometer alvos em infraestrutura crítica. O malware se comunicava com servidores de comando-e-controle hospedados no GitHub, técnica que se camufla em tráfego legítimo e desafia equipes de segurança no mundo inteiro.
Abrir fonte
SC Media
Os serviços financeiros enfrentaram forte alta de ataques de phishing no primeiro semestre de 2026, com quase 40 mil URLs maliciosas identificadas, reporta a SC Media. Os golpistas aproveitam infraestrutura de hospedagem pulverizada e ferramentas de inteligência artificial para escalar campanhas — cenário familiar para bancos e fintechs brasileiros, alvos recorrentes desse tipo de fraude.
Abrir fonte
BleepingComputer
Hackers estão explorando vulnerabilidades de cross-site scripting (XSS) armazenado em dois plugins WordPress — Ninja Forms e WPC Product Bundles for WooCommerce — para instalar backdoors e criar contas administrativas fraudulentas. Como o WordPress alimenta a maior parte da web, incluindo milhões de sites brasileiros, administradores devem atualizar ou desativar os plugins imediatamente.
Abrir fonte
BleepingComputer
No primeiro dia do Pwn2Own Ireland 2026, pesquisadores de segurança hackearam o Samsung Galaxy S26 duas vezes e levaram US$ 388,500 após explorar 32 falhas zero-day. As brechas reveladas em competições públicas são repassadas aos fabricantes para correção — mas, até lá, são armas potentes nas mãos de quem as encontra.
Abrir fonte
The Hacker News
Pesquisadores detalharam uma plataforma de phishing 'operada por humanos' que se passa por produtos publicitários de chatbots de IA como Google Gemini, Claude da Anthropic e ChatGPT da OpenAI para roubar credenciais e códigos de autenticação multifator. Como há um criminoso agindo em tempo real, o esquema consegue burlar proteções comuns — a orientação é desconfiar de anúncios e links não oficiais de ferramentas de…
Abrir fonte
Hackread
Novos detalhes sobre o vazamento no FBI: fontes ouvidas pela Reuters identificaram a Accenture como contratada e um sistema Oracle PeopleSoft sem atualização como porta de entrada, com a gangue ShinyHunters por trás do roubo. É o mesmo caso noticiado por outros veículos, agora com a atribuição do grupo criminoso e do fornecedor.
Abrir fonte
Hackread
A varejista britânica de moda ASOS investiga atividade não autorizada após atacantes usarem seu aplicativo oficial para enviar notificações a clientes, alegando um vazamento de dados via Snowflake. O sequestro de um canal legítimo de comunicação com o cliente funciona como engenharia social — e coloca em risco a própria credibilidade da marca.
Abrir fonte