Cibersegurança

Vulnerabilidades, ataques, ameaças, ferramentas de segurança, segurança na nuvem e identidade.

41 Artigos

A malware AmnesiaStealer permite que invasores controlem remotamente sessões do navegador no macOS

Cibersegurança

A malware AmnesiaStealer permite que invasores controlem remotamente sessões do navegador no macOS

A Jamf descobriu um novo malware ladrão de informações que tem como alvo usuários do macOS por meio de campanhas ClickFix e é capaz de copiar perfis do Chromium e executá-los em um navegador oculto, permitindo que o invasor controle sessões autenticadas do usuário. Além de roubar dados do navegador, o malware coleta senhas, carteiras de criptomoedas, dados do Keychain e outros arquivos.

2026-08-16

A CHERI redefine a segurança dos ponteiros para construir um isolamento preciso de software

Cibersegurança

A CHERI redefine a segurança dos ponteiros para construir um isolamento preciso de software

David Chisnall explica como a arquitetura CHERI usa capacidades de hardware para proteger ponteiros e impor limites de memória e permissões, oferecendo segurança espacial e temporal para software escrito em C e C++ sem uma reescrita ampla. A apresentação relaciona esse mecanismo à possibilidade de construir um isolamento preciso entre componentes do sistema com compartilhamento direto de estruturas de dados, em vez de depender completamente dos mecanismos tradicionais de RPC.

2026-08-16

A rede maliciosa Evooo1Bot transforma roteadores em nós para retransmitir tráfego

Cibersegurança

A rede maliciosa Evooo1Bot transforma roteadores em nós para retransmitir tráfego

Pesquisadores identificaram uma nova rede maliciosa baseada no Mirai que tem como alvo dispositivos de gateway conectados à internet e os transforma em nós SOCKS5 para retransmitir tráfego, com recursos para roubar credenciais e executar ataques DDoS. A Evooo1Bot explora vulnerabilidades conhecidas em vários dispositivos e produtos e utiliza mecanismos avançados de ocultação e persistência.

2026-08-15

Exploração de vulnerabilidade crítica no SAP Commerce Cloud três dias após a aplicação do patch

Cibersegurança

Exploração de vulnerabilidade crítica no SAP Commerce Cloud três dias após a aplicação do patch

A Defused confirmou que invasores começaram a explorar uma vulnerabilidade de execução remota de código no SAP Commerce Cloud, apesar da inexistência de um código de prova de conceito público e de a SAP não ter anunciado oficialmente que ela estivesse sendo explorada ativamente. A SAP instou seus clientes e parceiros a instalar imediatamente a atualização de segurança.

2026-08-14

A Cloudflare disponibiliza o monitoramento da transparência de certificados para todos os usuários e reduz alertas de renovações repetidas

Cibersegurança

A Cloudflare disponibiliza o monitoramento da transparência de certificados para todos os usuários e reduz alertas de renovações repetidas

O serviço Certificate Transparency Monitoring tornou-se geralmente disponível depois que a Cloudflare começou a filtrar os certificados que emite ou gerencia em nome dos clientes, concentrando os alertas em certificados externos inesperados. O serviço está disponível em todos os planos sem custo adicional, com mensagens de e-mail aprimoradas e possibilidade de ativação pelo painel de controle.

2026-08-13

Atacantes da Akira desativam sistemas EDR por meio do modo de segurança e roubam dados sem criptografá-los

Cibersegurança

Atacantes da Akira desativam sistemas EDR por meio do modo de segurança e roubam dados sem criptografá-los

Um dos parceiros do ransomware Akira explorou um dispositivo SonicWall VPN exposto e sem autenticação multifator para acessar a rede da vítima e, em seguida, desativou as ferramentas de proteção reiniciando o sistema no modo de segurança. Os invasores conseguiram roubar dados e credenciais em menos de cinco horas, mas a carga do ransomware não conseguiu criptografar os arquivos devido a erros relacionados à memória.

2026-08-13

O grupo Jewelbug invade o correio eletrônico de 15 órgãos governamentais paralelamente a operações de fraude com criptomoedas

Cibersegurança

O grupo Jewelbug invade o correio eletrônico de 15 órgãos governamentais paralelamente a operações de fraude com criptomoedas

A Symantec revelou que o grupo Jewelbug, também conhecido como Earth Alux e REF7707, realizou uma campanha de espionagem contra contas de e-mail governamentais no Oriente Médio, simultaneamente a uma ampla atividade de fraude contra usuários de criptomoedas. Os ataques envolveram a invasão de uma plataforma compartilhada de hospedagem de e-mail, a implantação de malware e o roubo de cookies e dados sensíveis.

2026-08-13

Ferramentas para remover marcas d’água de textos de IA se espalham sem evidências de eficácia

Cibersegurança

Ferramentas para remover marcas d’água de textos de IA se espalham sem evidências de eficácia

Dias após a Anthropic anunciar a ativação de marcas d’água invisíveis nos textos produzidos pelo Claude, surgiram diversos projetos de código aberto e serviços comerciais que afirmam contornar essas marcas. No entanto, atualmente não é possível verificar essas alegações, pois a Anthropic ainda não publicou o mecanismo da marca nem uma ferramenta para detectá-la.

2026-08-13

Estados Unidos permite que empresas privadas realizem operações cibernéticas ofensivas sob supervisão governamental

Cibersegurança

Estados Unidos permite que empresas privadas realizem operações cibernéticas ofensivas sob supervisão governamental

A administração Trump anunciou uma política que permite a empresas privadas que cumpram requisitos específicos realizar operações de vigilância e ataques disruptivos contra gangues criminosas e hackers internacionais, no âmbito de um programa administrado pelo governo federal. O mecanismo ainda não entrou plenamente em funcionamento e poderá enfrentar desafios legais e preocupações diplomáticas e de segurança.

2026-08-13

Relatório da Cloudflare: ataques DDoS de grande escala acima de 1 terabit por segundo saltam 519% no primeiro semestre de 2026

Cibersegurança

Relatório da Cloudflare: ataques DDoS de grande escala acima de 1 terabit por segundo saltam 519% no primeiro semestre de 2026

A Cloudflare registrou um aumento acentuado nos ataques de negação de serviço distribuída durante o primeiro semestre de 2026, mitigando 935 ataques que ultrapassaram 1 terabit por segundo e um crescimento de 519% entre o primeiro e o segundo trimestre. O relatório aponta uma mudança do foco de inundações de redes de bots para ataques de reflexão e amplificação, especialmente por meio de DNS e CLDAP, com o cenário afetado pelas tensões geopolíticas.

2026-08-11

O GitHub amplia os alertas de software malicioso do npm para oito ecossistemas de pacotes

Cibersegurança

O GitHub amplia os alertas de software malicioso do npm para oito ecossistemas de pacotes

O GitHub Advisory Database agora importa dados de pacotes maliciosos do repositório da OpenSSF, permitindo que o Dependabot emita alertas para oito ecossistemas de pacotes, em vez de se limitar ao npm. O novo sistema baseia-se em validação automatizada, rastreamento da origem, limites de importação e possibilidade de reversão para proteger o banco de dados contra dados incorretos ou comprometidos.

2026-08-06

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Cibersegurança

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Cloudflare anunció la disponibilidad de WriteGuard en una versión beta privada para puertas de enlace de servidores MCP, con el objetivo de controlar con precisión las acciones ejecutadas por agentes respaldados por inteligencia artificial, atribuir las operaciones a sus responsables y proporcionar un registro de auditoría centralizado. La herramienta está diseñada para impedir cambios peligrosos antes de que se ejecuten, sin depender exclusivamente de la configuración del cliente o de las instrucciones del agente.

2026-08-05

Análise da Microsoft sobre o ataque ChainDrop: worm de autopropagação infecta mais de 400 pacotes npm

Cibersegurança

Análise da Microsoft sobre o ataque ChainDrop: worm de autopropagação infecta mais de 400 pacotes npm

A Microsoft Threat Intelligence analisou um amplo ataque à cadeia de suprimentos do npm, durante o qual um worm de roubo de credenciais se escondeu em mais de 400 pacotes publicados por diferentes entidades. O malware coleta segredos de desenvolvedores e ambientes de CI/CD e, em seguida, usa tokens do npm e do GitHub para republicar versões maliciosas e abrir caminhos adicionais de propagação.

2026-08-04