Cibersegurança

Vulnerabilidades, ataques, ameaças, ferramentas de segurança, segurança na nuvem e identidade.

47 Artigos

Ataque à CEVA Logistics expõe dados de clientes do Pokémon Center no Reino Unido e na Alemanha e cancela alguns pedidos

Cibersegurança

Ataque à CEVA Logistics expõe dados de clientes do Pokémon Center no Reino Unido e na Alemanha e cancela alguns pedidos

O Pokémon Center informou aos clientes no Reino Unido e na Alemanha que um ataque cibernético contra a empresa de logística CEVA Logistics expôs seus nomes, endereços e dados de pedidos. O incidente também causou atrasos nas entregas e o cancelamento de alguns pedidos, enquanto a empresa confirmou que os dados dos cartões de pagamento não foram afetados.

2026-08-17

Hacker oferece 3,64 milhões de registros de contas Azure pertencentes a grandes empresas

Cibersegurança

Hacker oferece 3,64 milhões de registros de contas Azure pertencentes a grandes empresas

Um invasor chamado TheHatman afirma ter roubado 3,64 milhões de registros de funcionários e contas corporativas de ambientes Microsoft Azure pertencentes a grandes empresas e os oferece para venda. A BleepingComputer não conseguiu verificar de forma independente a autenticidade dos dados, enquanto a Tata Consultancy Services e a Gap Inc. negaram ter encontrado evidências de comprometimento de seus sistemas.

2026-08-17

A Microsoft está trabalhando para corrigir a vulnerabilidade ShieldBreak no Defender

Cibersegurança

A Microsoft está trabalhando para corrigir a vulnerabilidade ShieldBreak no Defender

A Microsoft começou a preparar uma atualização de segurança para corrigir uma vulnerabilidade de escalada de privilégios no Microsoft Defender, rastreada como CVE-2026-69414, após um pesquisador de segurança publicar uma prova de exploração em sistemas Windows atualizados. A exploração exige acesso local e privilégios limitados, além da ativação do Defender para que a escalada de privilégios seja bem-sucedida.

2026-08-17

Ataque à administração fiscal francesa afeta dados de 678 mil pessoas e empresas

Cibersegurança

Ataque à administração fiscal francesa afeta dados de 678 mil pessoas e empresas

O Ministério da Economia e das Finanças da França anunciou que um atacante conseguiu acessar os sistemas da Direção-Geral das Finanças Públicas e roubar dados relativos a 678 mil pessoas e profissionais, incluindo informações fiscais e dados imobiliários. O ministério confirmou que as contas de usuários e as senhas não foram afetadas, enquanto as autoridades continuam investigando e notificando os afetados.

2026-08-17

A malware AmnesiaStealer permite que invasores controlem remotamente sessões do navegador no macOS

Cibersegurança

A malware AmnesiaStealer permite que invasores controlem remotamente sessões do navegador no macOS

A Jamf descobriu um novo malware ladrão de informações que tem como alvo usuários do macOS por meio de campanhas ClickFix e é capaz de copiar perfis do Chromium e executá-los em um navegador oculto, permitindo que o invasor controle sessões autenticadas do usuário. Além de roubar dados do navegador, o malware coleta senhas, carteiras de criptomoedas, dados do Keychain e outros arquivos.

2026-08-16

A CHERI redefine a segurança dos ponteiros para construir um isolamento preciso de software

Cibersegurança

A CHERI redefine a segurança dos ponteiros para construir um isolamento preciso de software

David Chisnall explica como a arquitetura CHERI usa capacidades de hardware para proteger ponteiros e impor limites de memória e permissões, oferecendo segurança espacial e temporal para software escrito em C e C++ sem uma reescrita ampla. A apresentação relaciona esse mecanismo à possibilidade de construir um isolamento preciso entre componentes do sistema com compartilhamento direto de estruturas de dados, em vez de depender completamente dos mecanismos tradicionais de RPC.

2026-08-16

A rede maliciosa Evooo1Bot transforma roteadores em nós para retransmitir tráfego

Cibersegurança

A rede maliciosa Evooo1Bot transforma roteadores em nós para retransmitir tráfego

Pesquisadores identificaram uma nova rede maliciosa baseada no Mirai que tem como alvo dispositivos de gateway conectados à internet e os transforma em nós SOCKS5 para retransmitir tráfego, com recursos para roubar credenciais e executar ataques DDoS. A Evooo1Bot explora vulnerabilidades conhecidas em vários dispositivos e produtos e utiliza mecanismos avançados de ocultação e persistência.

2026-08-15

Exploração de vulnerabilidade crítica no SAP Commerce Cloud três dias após a aplicação do patch

Cibersegurança

Exploração de vulnerabilidade crítica no SAP Commerce Cloud três dias após a aplicação do patch

A Defused confirmou que invasores começaram a explorar uma vulnerabilidade de execução remota de código no SAP Commerce Cloud, apesar da inexistência de um código de prova de conceito público e de a SAP não ter anunciado oficialmente que ela estivesse sendo explorada ativamente. A SAP instou seus clientes e parceiros a instalar imediatamente a atualização de segurança.

2026-08-14

A Cloudflare disponibiliza o monitoramento da transparência de certificados para todos os usuários e reduz alertas de renovações repetidas

Cibersegurança

A Cloudflare disponibiliza o monitoramento da transparência de certificados para todos os usuários e reduz alertas de renovações repetidas

O serviço Certificate Transparency Monitoring tornou-se geralmente disponível depois que a Cloudflare começou a filtrar os certificados que emite ou gerencia em nome dos clientes, concentrando os alertas em certificados externos inesperados. O serviço está disponível em todos os planos sem custo adicional, com mensagens de e-mail aprimoradas e possibilidade de ativação pelo painel de controle.

2026-08-13

Atacantes da Akira desativam sistemas EDR por meio do modo de segurança e roubam dados sem criptografá-los

Cibersegurança

Atacantes da Akira desativam sistemas EDR por meio do modo de segurança e roubam dados sem criptografá-los

Um dos parceiros do ransomware Akira explorou um dispositivo SonicWall VPN exposto e sem autenticação multifator para acessar a rede da vítima e, em seguida, desativou as ferramentas de proteção reiniciando o sistema no modo de segurança. Os invasores conseguiram roubar dados e credenciais em menos de cinco horas, mas a carga do ransomware não conseguiu criptografar os arquivos devido a erros relacionados à memória.

2026-08-13

O grupo Jewelbug invade o correio eletrônico de 15 órgãos governamentais paralelamente a operações de fraude com criptomoedas

Cibersegurança

O grupo Jewelbug invade o correio eletrônico de 15 órgãos governamentais paralelamente a operações de fraude com criptomoedas

A Symantec revelou que o grupo Jewelbug, também conhecido como Earth Alux e REF7707, realizou uma campanha de espionagem contra contas de e-mail governamentais no Oriente Médio, simultaneamente a uma ampla atividade de fraude contra usuários de criptomoedas. Os ataques envolveram a invasão de uma plataforma compartilhada de hospedagem de e-mail, a implantação de malware e o roubo de cookies e dados sensíveis.

2026-08-13

Ferramentas para remover marcas d’água de textos de IA se espalham sem evidências de eficácia

Cibersegurança

Ferramentas para remover marcas d’água de textos de IA se espalham sem evidências de eficácia

Dias após a Anthropic anunciar a ativação de marcas d’água invisíveis nos textos produzidos pelo Claude, surgiram diversos projetos de código aberto e serviços comerciais que afirmam contornar essas marcas. No entanto, atualmente não é possível verificar essas alegações, pois a Anthropic ainda não publicou o mecanismo da marca nem uma ferramenta para detectá-la.

2026-08-13