CISA ordena correção de falha zero-click do Windows
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu uma ordem para que agências federais corrijam seus sistemas Windows contra uma vulnerabilidade, rastreada como CVE-2026-322...
#VazamentoDeDados#ZeroDay#Corporativo#Windows
Crítico
Infraestrutura
⭐ 10
Locked Shields 2026 reúne 41 nações e 4 mil participantes
O exercício de defesa cibernética Locked Shields 2026, organizado pelo Centro de Excelência em Ciberdefesa da OTAN (CCDCOE), foi realizado em Tallinn, na Estônia, entre os dias 21 e 24 de abril de 202...
#InfraestruturaCrítica
Alto
Vazamento
⭐ 8
Vulnerabilidades no OpenClaw permitem bypass e vazamento de credenciais
Pesquisadores divulgaram três falhas no OpenClaw, framework de agentes de IA distribuído como pacote npm, que podem abrir caminho para bypass de políticas, alteração indevida de configurações críticas...
#VazamentoDeDados#IA
Alto
Ransomware
⭐ 8
Vect 2.0 Ransomware atua como limpador, graças a um erro de design
O ransomware emergente foi implantado contra vítimas dos ataques à cadeia de suprimentos do TeamPCP, mas as organizações devem pensar duas vezes antes de pagar por um descriptografador.
#Ransomware#Cripto
Alto
Ransomware
⭐ 7
Alemanha Doxes “UNKN”, chefe da RU Ransomware Gangs REvil, GandCrab
Um hacker indescritível que usava o nome “UNKN” e comandava os primeiros grupos russos de ransomware GandCrab e REvil agora tem um nome e um rosto. As autoridades alemãs afirmam que o russo Daniil Mak...
#Ransomware
Alto
Phishing
⭐ 7
Membro de ‘Scattered Spider’ ‘Tylerb’ se declara culpado
Um cidadão britânico de 24 anos e membro sênior do grupo de crimes cibernéticos "Scattered Spider" se declarou culpado de conspiração para fraude eletrônica e roubo de identidade agravado. Tyler Rober...
#Phishing#Cripto
Alto
Phishing
⭐ 6
Webinar: Como automatizar a validação de exposição para corresponder à velocidade dos ataques de IA
Em fevereiro de 2026, os pesquisadores descobriram uma mudança que mudou completamente o jogo: os agentes de ameaças agora estão usando configurações personalizadas de IA para automatizar ataques dire...
#Phishing
Médio
Vulnerabilidade
⭐ 5
Falha de zero clique no Windows permite autenticação com servidor do invasor
Uma nova vulnerabilidade de zero clique no Windows entrou no radar após ser explorada em ataques atribuídos ao grupo APT28 para contornar o Defender SmartScreen e forçar a autenticação automática da v...
#APT#Windows
Médio
Geral
⭐ 5
Cibercriminosos desviam R$ 12 milhões de Prefeitura em Santa Catarina
A Prefeitura de Jaraguá do Sul, em Santa Catarina, informou que identificou na última quinta-feira, 23 de abril, um ataque cibernético que resultou no desvio de cerca de R$ 12 milhões de contas munici...
Médio
IA
⭐ 4
Diferença de Scan para Pentest com IA
Por muitos anos, empresas venderam scan como se fosse pentest. Rodavam ferramentas automáticas, geravam relatórios extensos e apresentavam aquilo como teste de invasão. Agora o mercado enfrenta uma no...
#Corporativo#IA#Mobile
Médio
Vulnerabilidade
⭐ 4
Boletim Diário de Cibersegurança
* Falha no Cursor AI permite execução de código ao clonar repositório. Uma vulnerabilidade de alta severidade no Cursor, ambiente de desenvolvimento com agente de IA amplamente usado por programadores...
#IA#Mobile
Médio
Geral
⭐ 4
ProxySmart: 87 painéis expostos em 17 países
A Infrawatch identificou, em relatório publicado no dia 21 de abril de 2026, 87 instâncias expostas do painel de controle ProxySmart em 17 países, vinculadas a pelo menos 24 provedores de proxy comerc...
#Corporativo
Médio
Vulnerabilidade
⭐ 3
Patch terça-feira, edição de abril de 2026
A Microsoft lançou hoje atualizações de software para corrigir 167 vulnerabilidades de segurança em seus sistemas operacionais Windows e software relacionado, incluindo um dia zero do SharePoint Serve...
#ZeroDay#Windows
Médio
Cloud
⭐ 3
Hackers exploram falhas de RCE no agendador de tarefas Qinglong para criptomineração
Os hackers estão explorando duas vulnerabilidades de desvio de autenticação na ferramenta de agendamento de tarefas de código aberto Qinglong para implantar criptomineradores nos servidores dos desenv...
#Cripto
Baixo
Malware
⭐ 2
A Paragon não está colaborando com as autoridades italianas na investigação de ataques de spyware, diz o relatório
Apesar de prometer ajudar a determinar o que aconteceu com os ataques cibernéticos contra jornalistas e ativistas na Itália, o fabricante de spyware israelense-americano Paragon não teria respondido a...
Baixo
Geral
⭐ 2
A Suprema Corte dos EUA parece dividida sobre o uso controverso de mandados de busca por ‘cercas geográficas’
Espera-se que o tribunal superior dos EUA decida se permitirá que a polícia identifique suspeitos de crimes por meio de pesquisas nos bancos de dados de gigantes da tecnologia.
Baixo
Geral
⭐ 2
Gigante de infraestrutura crítica Itron diz que foi hackeado
A gigante tecnológica americana fornece monitoramento de água e energia e medidores de serviços públicos para centenas de milhões de residências e empresas.
Baixo
Geral
⭐ 2
Pacotes oficiais SAP npm comprometidos para roubar credenciais
Vários pacotes oficiais SAP npm foram comprometidos no que se acredita ser um ataque à cadeia de suprimentos do TeamPCP para roubar credenciais e tokens de autenticação dos sistemas dos desenvolvedore...
Baixo
Geral
⭐ 2
Começou a corrida para evitar que os agentes de IA administrem seus cartões de crédito
Em breve, os agentes de IA poderão comprar suas coisas para você. A FIDO Alliance se uniu ao Google e à Mastercard para tentar garantir que as compras no futuro próximo não sejam um desastre completo.
Baixo
Geral
⭐ 2
Engenheiro da Califórnia identificado em suspeita de tiroteio em jantar de correspondentes na Casa Branca
Um engenheiro de 31 anos e que se autodenomina desenvolvedor de jogos indie é suspeito de disparar tiros no evento anual com a presença do presidente Donald Trump, figuras de destaque da mídia e funci...
✉️Notícias sobre segurança da informação foram enviadas aos usuários