00:00
Alto Vulnerabilidade

Falha com CVSS 9.8 em IA da ServiceNow

Uma vulnerabilidade crítica na plataforma de inteligência artificial da ServiceNow, identificada como CVE-2026-0542, foi corrigida após permitir que atacantes não autenticados executassem código malicioso remotamente. A falha, que recebeu pontuação 9.8 na escala CVSS, foi detalhada em comunicado...
Alto IA

Cipher anuncia recurso de IA em seu xMDR

A Cipher, unidade de cibersegurança do Grupo Prosegur, anunciou hoje no Brasil o IA Hunter, funcionalidade de Inteligência Artificial generativa integrada à plataforma de cibersegurança xMDR (Extended Managed Detection and Response). A solução tem como objetivo aumentar a capacidade de análise...
Baixo Geral

Pesquisa revela aceleração no crime digital

A Unit 42, equipe de investigação e resposta a incidentes da Palo Alto Networks, divulgou no Brasil, no dia 25 de Fevereiro, seu Relatório Global de Resposta a Incidentes de 2026, uma análise de mais de 750 casos tratados entre 2024 e 2025. O estudo mostra uma mudança de ritmo no crime digital e...
Baixo Geral

Forescout e Netskope integram plataformas

A Forescout Technologies Inc. e a Netskope (NASDAQ: NTSK) anunciaram uma integração entre suas plataformas com foco na aplicação de segurança Zero Trust a dispositivos gerenciados e não gerenciados de TI, OT, IoT e IoMT (IoT para dispositivos médicos). A integração permite aplicar políticas de...
Baixo DDoS

Quem é o Kimwolf Botmaster “Dort”?

No início de janeiro de 2026, KrebsOnSecurity revelou como um pesquisador de segurança divulgou uma vulnerabilidade que foi usada para montar o Kimwolf, o maior e mais disruptivo botnet do mundo. Desde então, a pessoa que controla Kimwolf – que atende pelo nome de “Dort” – coordenou uma...
Baixo Geral

Este é o sistema que interceptou os mísseis do Irã nos Emirados Árabes Unidos

À medida que os mísseis iranianos visavam locais ligados aos EUA em todo o Golfo, o escudo antimísseis dos EAU foi activado em tempo real.
Baixo Malware

Fabricantes de spyware condenados à prisão na Grécia por escutas telefónicas a políticos e jornalistas

Tal Dilian e três outros executivos da Intellexa foram julgados por seu papel em um escândalo apelidado de “Watergate grego”, que remonta a 2022.
Baixo Vulnerabilidade

Índia interrompe o acesso à popular plataforma de desenvolvedores Supabase com ordem de bloqueio

A Índia, um dos maiores mercados da Supabase, está a registar um acesso irregular após uma ordem de bloqueio do governo.
Baixo Vazamento

Hackers APT37 usam novo malware para violar redes isoladas

Os hackers norte-coreanos estão a implementar ferramentas recentemente descobertas para mover dados entre sistemas ligados à Internet e sistemas isolados, espalhar-se através de unidades removíveis e realizar vigilância secreta. [...]
Médio IA

NIST aposta em padrões globais para agentes de IA

O National Institute of Standards and Technology anunciou uma nova iniciativa voltada à criação de padrões globais para agentes de inteligência artificial. A proposta busca estabelecer diretrizes técnicas que garantam interoperabilidade, segurança e confiabilidade em sistemas capazes de agir de...
Médio Vulnerabilidade

Vulnerabilidade grave afeta equipamentos da Zyxel

Uma vulnerabilidade considerada grave foi identificada em diversos modelos de equipamentos da Zyxel, acendendo alerta para administradores de rede e empresas que utilizam os dispositivos em ambientes corporativos. A falha pode permitir exploração remota em determinadas condições. De acordo com...
Médio IA

Ferramenta busca medir exatidão de respostas da IA

Do Jornal da USP Pesquisadores de todo o mundo, com participação brasileira, criaram um banco de dados avançado para testar com alta precisão os sistemas de inteligência artificial (IA), o Humanity’s Last Exam (HLE, sigla em inglês para Último Exame da Humanidade). A ferramenta reúne questões...
Médio Vulnerabilidade

Falha crítica no Cisco SD WAN exige atualização imediata

Uma vulnerabilidade crítica foi identificada em dispositivos que utilizam a solução Cisco SD WAN, levando especialistas a recomendarem atualização imediata dos sistemas afetados. A falha foi registrada como CVE 2026 20127 e pode representar risco elevado para ambientes corporativos. Segundo as...
Médio Cripto

US$ 4,8 milhões em criptografia roubados após agência fiscal coreana expor sementes de carteira

O Serviço Fiscal Nacional da Coreia do Sul expôs acidentalmente a frase mnemônica de recuperação de uma carteira de criptomoeda apreendida em um comunicado de imprensa oficial, permitindo que hackers roubassem 6,4 bilhões de won (US$ 4,8 milhões) em criptomoeda. [...]
Médio Ransomware

Life Mirrors Art: Ransomware chega a hospitais na TV e na TV IRL

“The Pitt”, da HBO, está mostrando ao público o que um verdadeiro sistema de saúde do Mississippi está passando esta semana, graças a um ataque de ransomware.
Médio Cripto

DoJ apreende US$ 61 milhões em Tether vinculado a esquemas criptográficos de abate de porcos

O Departamento de Justiça dos EUA (DoJ) anunciou esta semana a apreensão de US$ 61 milhões em Tether que estavam supostamente associados a esquemas falsos de criptomoeda conhecidos como abate de porcos. Os fundos confiscados foram rastreados até endereços de criptomoedas usados ​​para a lavagem...
Médio Phishing

Proxies de serviço de phishing ‘Starkiller’ páginas de login reais, MFA

A maioria dos sites de phishing são pouco mais do que cópias estáticas de páginas de login de destinos on-line populares e muitas vezes são rapidamente derrubados por ativistas antiabuso e empresas de segurança. Mas uma nova oferta furtiva de phishing como serviço permite que os clientes evitem...
Médio Cripto

Módulo Go Crypto malicioso rouba senhas e implanta backdoor Rekoobe

Pesquisadores de segurança cibernética divulgaram detalhes de um módulo Go malicioso projetado para coletar senhas, criar acesso persistente via SSH e fornecer um backdoor Linux chamado Rekoobe. O módulo Go, github[.]com/xinfeisoft/crypto, personifica a base de código legítima...
Médio Vulnerabilidade

Patch terça-feira, edição de fevereiro de 2026

A Microsoft lançou hoje atualizações para corrigir mais de 50 falhas de segurança em seus sistemas operacionais Windows e outros softwares, incluindo patches para seis vulnerabilidades de “dia zero” que os invasores já estão explorando à solta.
Médio Vazamento

CISA alerta que malware RESURGE pode estar inativo em dispositivos Ivanti

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) divulgou novos detalhes sobre o RESURGE, um implante malicioso usado em ataques de dia zero que exploram o CVE-2025-0282 para violar dispositivos Ivanti Connect Secure. [...]
🤖 Aguardando...
⚡ Cache: 0
🆕 Novas: 0