Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft alerta, em seu relatório de defesa digital de 2026, que os grupos de ameaça estão atualmente aproveitando a inteligência artificial em um ritmo mais rápido do que as equipes de proteção, especialmente na descoberta de vulnerabilidades, no desenvolvimento de malware e na aceleração das atividades pós-invasão. A empresa considera que o tempo necessário para transformar uma vulnerabilidade descoberta em uma arma caiu para menos de 24 horas, embora as campanhas reais ainda dependam amplamente da orientação humana.
A Bitget revelou que o roubo de ativos criptográficos no valor de 387,5 milhões de dólares resultou da invasão de dois dispositivos de segurança de terceiros por meio de vulnerabilidades de dia zero. O ataque permitiu aos invasores acessar o ambiente das carteiras e implantar ferramentas maliciosas usadas para executar transferências não autorizadas.
O FBI instou os membros do grupo ShinyHunters a se entregarem, após a prisão de um neerlandês de 24 anos suspeito de exercer uma função de liderança dentro do grupo. O órgão afirma que o grupo e seus parceiros invadiram mais de 140 organizações e obtiveram pelo menos 70 milhões de dólares em pagamentos de extorsão.
O grupo ShinyHunters afirma ter explorado uma vulnerabilidade anteriormente desconhecida no Oracle PeopleSoft para acessar sistemas pertencentes ao Federal Bureau of Investigation e roubar dados de funcionários e candidatos a vagas. O FBI não confirmou a invasão nem o roubo de dados e afirmou que está investigando alegações relacionadas ao site FBIjobs.gov.
A Cisco lançou atualizações de segurança para corrigir a vulnerabilidade de dia zero CVE-2026-76460 no Identity Services Engine e no ISE-PIC, após confirmar que ela estava sendo explorada efetivamente em ataques. Não há solução temporária disponível, o que torna a atualização para as versões corrigidas e os procedimentos forenses digitais associados uma prioridade para os administradores de rede.