en
Feedback
SEK Brasil - Daily Briefing 🌎

SEK Brasil - Daily Briefing 🌎

Open in Telegram

A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br

Show more
553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
📰 [SEK] NOTÍCIAS DE 06/04/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha zero-day no FortiClient EMS é explorada ativamente antes de correção emergencial Fabricante lançou hotfix de emergência após confirmar exploração em produção de falha crítica de controle de acesso indevido em servidor de gerenciamento de endpoints 📌 Hackers exploram React2Shell em campanha automatizada de roubo de credenciais Grupo comprometeu centenas de servidores Next.js em 24 horas para extrair chaves SSH, tokens de nuvem e segredos de ambiente via framework NEXUS Listener 📌 Vazamento do Claude Code é usado para distribuir infostealer em repositórios falsos no GitHub Campanha usou executável Rust disfarçado de código-fonte vazado da ferramenta de agente de IA da Anthropic para implantar o infostealer Vidar e o proxy GhostSocks 📌 CISA inclui falha do TrueConf no catálogo KEV após confirmação de exploração ativa Agência dos EUA adicionou vulnerabilidade de atualização sem verificação de integridade no cliente de videoconferência TrueConf e determinou prazo de correção até 16 de abril 📌 Falha no Claude Code permite roubo de credenciais via arquivo CLAUDE.md adulterado Falha no parser legado do agente de codificação da Anthropic permite que atacante incorpore comando de exfiltração e contorne regras de bloqueio configuradas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 02/04/2026 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Cisco alerta para falha crítica no IMC que permite acesso administrativo sem autenticação Vulnerabilidade permite que atacantes remotos enviem requisição HTTP maliciosa para sobrescrever senhas e assumir controle total de servidores 📌 Mais de 14 mil instâncias do F5 BIG-IP APM seguem expostas a ataques de RCE Shadowserver identificou sistemas sem correção mesmo após CISA ordenar que agências federais americanas aplicassem patch até segunda-feira para a falha CVE-2025-53521 📌 Falha crítica no Cisco SSM On-Prem permite execução de comandos sem autenticação Vulnerabilidade explora serviço interno exposto inadvertidamente na plataforma de gerenciamento de licenças de software da fabricante americana 📌 Campanha de malware usa WhatsApp para distribuir scripts VBS e instalar backdoors Ataque utiliza arquivos VBS enviados pelo aplicativo de mensagens para iniciar cadeia de infecção silenciosa em sistemas corporativos 📌 Grupo ShadowByt3s reivindica roubo de 10 GB de código-fonte proprietário da Starbucks Ataque teria explorado bucket S3 da Amazon mal configurado para extrair firmware de máquinas de café espresso, código de interface e sistemas internos de gerenciamento 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 01/04/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha de severidade máxima no Oracle WebLogic é explorada ativamente por hackers Vulnerabilidade permitiu execução remota de código sem autenticação via console do servidor de aplicações da Oracle 📌 Cisco tem código-fonte roubado após ataque à cadeia de suprimentos do Trivy Agentes maliciosos usaram credenciais roubadas do escâner de segurança open-source para invadir o ambiente de desenvolvimento interno da gigante de infraestrutura de redes 📌 Google corrige quarta zero-day do Chrome explorada ativamente em 2026 Vulnerabilidade crítica no Dawn, implementação WebGPU do Chromium, possibilitava corrupção de memória e travamentos do navegador via páginas HTML maliciosas 📌 Falha no Vertex AI Agent Engine permite que atacantes acessem dados sensíveis no Google Cloud Pesquisadores descobriram que brecha nas permissões padrão do serviço de agentes de IA da plataforma possibilitam escalada de privilégios e exfiltração de dados 📌 Plataforma criminosa Venom Stealer inclui motor de quebra de senhas para esvaziar carteiras digitais Malware como serviço envia dados de carteiras de criptomoedas a servidores para cracking automatizado e transferência de fundos entre redes blockchain 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 31/03/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Anthropic expõe código-fonte proprietário do Claude Code por falha em pacote npm Repositório de 1.900 arquivos em TypeScript ficou disponível para download a partir de bucket de armazenamento em nuvem da empresa 📌 Pacotes npm do Axios são comprometidos em ataque à cadeia de suprimentos Versões adulteradas da biblioteca JavaScript, com 83 milhões de downloads semanais, foram publicadas com dependência maliciosa embutida 📌 Vulnerabilidade crítica de memória no Citrix NetScaler é explorada ativamente Falha com CVSS 9,3 permite que atacantes remotos não autenticados vazem dados sensíveis, incluindo IDs de sessão administrativa 📌 Falha no ChatGPT permite exfiltração de prompts e arquivos enviados por usuários Pesquisadores da Check Point Research identificaram canal de saída oculto no ambiente de execução de código da plataforma da OpenAI, explorado via tunelamento DNS 📌 Plugin do WordPress com 800 mil instalações expõe credenciais de banco de dados Falha no plugin de sliders permitia que qualquer usuário logado no site, mesmo sem privilégios, baixasse o wp-config.php e obtivesse credenciais e chaves criptográficas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 30/03/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha crítica no n8n permite execução remota de código em servidores Vulnerabilidade na plataforma open-source de automação de workflows expôs sistemas host a ataques via escape de sandbox no nó "Merge" 📌 Grupo iraniano invade e-mail pessoal do diretor do FBI e divulga conteúdo Handala Hack Team, associado à inteligência cibernética do governo iraniano, publicou fotos e documentos obtidos da caixa de entrada do Gmail de Kash Patel 📌 Falha crítica no FortiClient EMS da Fortinet é explorada ativamente em ataques Vulnerabilidade de SQL injection com CVSS 9.1 passou a ser explorada quatro dias antes de constar nos catálogos oficiais de vulnerabilidades conhecidas da CISA 📌 Falha crítica no F5 BIG-IP APM é explorada ativamente e entra no catálogo KEV Vulnerabilidade originalmente tratada como falha de negação de serviço foi recategorizada em março de 2026 com base em novas informações 📌 Grafana lança patches de emergência para duas vulnerabilidades Falha na plataforma open-source de visualização de dados permitiu sobrescrever drivers Sqlyze ou manipular arquivos de configuração de fontes de dados AWS 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 24/03/2026 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha crítica no NetScaler permite vazamento de memória por atacantes não autenticados Vulnerabilidade classificada com CVSS 9.3 afetou dispositivos Citrix configurados como provedores de identidade SAML em ambientes corporativos 📌 Ataque à cadeia de suprimentos do Trivy se alastra para Docker Hub e GitHub Grupo TeamPCP publicou imagens maliciosas no Docker Hub e adulterou 44 repositórios da Aqua Security no GitHub, criadora do scanner open-source 📌 Google Threat Intelligence está usando agentes do Gemini para rastrear fóruns da dark web Plataforma corporativa de inteligência de ameaças passou a contar com agentes de IA que processam até 10 milhões de postagens diárias em fóruns clandestinos 📌 PF investiga participação de funcionários no ataque hacker de R$ 100 milhões ao BTG Pactual Investigadores apuram uso de credencial antiga ligada a fornecedora de tecnologia bancária para acessar a conta reserva do banco no Sistema de Pagamentos Instantâneos 📌 Sandworm ataca servidores RDP para instalar malware modular e estabelecer persistência Grupo APT distribuiu imagem ISO falsa do Microsoft Office via Telegram para infiltrar infraestrutura crítica, defesa e órgãos governamentais na Ucrânia 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 23/03/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Ataque hacker desvia cerca de R$ 100 milhões do BTG Pactual via Pix Invasão cibernética atingiu o banco de investimentos na manhã de domingo e forçou a suspensão temporária das operações de pagamento instantâneo 📌 LAPSUS$ ressurge e alega ter roubado 3 GB de dados internos da AstraZeneca Grupo publicou amostras em fóruns clandestinos com código-fonte, chaves criptográficas e configurações de nuvem da gigante farmacêutica britânica 📌 CISA alerta para exploração ativa de falha crítica de injeção de código no Craft CMS Agência de cibersegurança dos EUA adicionou falha ao catálogo de vulnerabilidades exploradas após confirmar ataques 📌 CISA ordena correção de falhas do iOS exploradas pelo exploit kit DarkSword Agência dos EUA ordenou que órgãos federais corrijam três das seis vulnerabilidades da cadeia de exploits usada em operações de roubo de criptomoedas e ciberespionagem 📌 Oracle lança correção emergencial para falha crítica no Identity Manager Vulnerabilidade permite execução remota de código sem autenticação em duas soluções de gestão de identidades e serviços web da empresa 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 20/03/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 MidnightBSD e Arch Linux 32 anunciam saída do Brasil após ECA Digital Sistemas operacionais de código aberto declararam que não conseguirão cumprir exigências de verificação impostas por lei que entrou em vigor esta semana 📌 Falha PolyShell permite RCE em lojas Magento sem autenticação Fabricante lançou patch de erro que afeta instalações do Magento Open Source e Adobe Commerce; exploit já estava público antes de correção 📌 Operação desarticula infraestrutura massiva de botnets IoT Administradores alugavam infraestrutura comprometida a outros agentes e exigiam pagamentos das organizações-alvo para interromper ataques 📌 Malware Speagle usa Cobra DocGuard para roubar dados Infostealer explorou plataforma de segurança de documentos da empresa EsafeNet para infiltrar sistemas e apagar indícios da invasão 📌 FBI apreende sites do grupo Handala após ataque à fabricante Stryker Grupo hacktivista iraniano teve dois domínios confiscados pelo FBI após operação contra empresa de tecnologia médica 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 19/03/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA confirma exploração ativa de falha crítica no Microsoft SharePoint Vulnerabilidade de desserialização de dados não confiáveis permitiu execução remota de código por atacantes não autenticados em ambientes corporativos 📌 Grupo Interlock explora zero-day no Cisco Secure Firewall para implantar ransomware Vulnerabilidade no software de gerenciamento de firewall da Cisco permitiu execução remota de código Java como root sem autenticação prévia 📌 CISA urge empresas a proteger sistemas Microsoft Intune após ataque à Stryker Agência dos EUA divulgou alerta após grupo Handala, ligado ao Irã, usar ferramenta de gestão de endpoints da Microsoft para apagar dados de 80 mil dispositivos da empresa 📌 CISA determina correção emergencial de falha XSS no Zimbra Collaboration Suite Falha de cross-site scripting armazenado no cliente web Classic UI permite que atacantes remotos não autenticados injetem JavaScript malicioso via e-mails HTML 📌 Falha crítica no ScreenConnect expõe chaves criptográficas e permite sequestro de sessões Falha criptográfica no software de acesso remoto da ConnectWise expôs identificadores únicos de servidor em plaintext, viabilizando falsificação de tokens e bypass de controles 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 18/03/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha crítica no FortiClient EMS permite acesso irrestrito a bancos de dados Vulnerabilidade de SQL injection sem autenticação viabilizou execução arbitrária de comandos com privilégios de superusuário 📌 Fontes customizadas enganam ChatGPT, Claude e Gemini para validar páginas maliciosas Pesquisadores demonstraram que a discrepância entre o HTML analisado por assistentes de IA e o conteúdo visualmente renderizado pelo navegador permitiu injetar instruções maliciosas 📌 Falha crítica no telnetd permite execução remota de código sem autenticação Vulnerabilidade de buffer overflow no daemon do GNU Inetutils foi explorada antes da etapa de autenticação, possibilitando acesso root a sistemas legados via porta 23 📌 Gartner alerta que aplicações de IA não testadas sobrecarregarão resposta a incidentes corporativos Consultoria previu que metade dos esforços de segurança em grandes organizações será direcionada a problemas originados em sistemas de IA customizados até 2028 📌 Apple corrige falha no WebKit que permite bypass de política de mesma origem Vulnerabilidade no componente de navegação do motor de renderização da empresa de tecnologia afetou múltiplas versões de iOS, iPadOS e macOS simultaneamente 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 17/03/2026 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta para falha ativamente explorada no Wing FTP Server Adicionada ao catálogo KEV, vulnerabilidade no software de transferência de arquivos permite que atacantes obtenham caminho do servidor 📌 ECA Digital impõe novas regras para uso de redes sociais por menores Lei passa a vigorar nesta terça-feira com medidas voltadas à segurança online e proteção de dados de crianças e adolescentes no Brasil 📌 Pesquisadores descobrem falha de exfiltração de dados no AWS Bedrock Segundo investigações, Code Interpreter do serviço de IA da AWS permite comunicação com servidores C2 externos mesmo com restrições ativas 📌 Grupo Handala Hack efetua ciberataques contra Israel, EUA e Albânia Em meio a conflitos geopolíticos, ator de ameaças ligado ao Ministério de Inteligência e Segurança do Irã tem atingido diversas companhias 📌 IBM aponta indícios de inteligência artificial no malware Slopoly Companhia relatou que malware usado pelo grupo Hive0163 para manter acesso a servidor contém características de código gerado por modelo de linguagem 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 16/03/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Onda de ataques explora firewall FortiGate para invadir redes corporativas Segundo investigações, vulnerabilidades críticas permitiram acesso administrativo sem necessidade de credenciais válidas aos dispositivos 📌 Grupo ligado ao Black Basta usa Microsoft Teams para instalar backdoor Invasores enviavam e-mails para caixa de entrada das vítimas e se passavam por suporte de TI do Teams para convencê-las a conceder acesso remoto 📌 Campanha GlassWorm compromete mais de 70 extensões do Open VSX Empresa relatou que descobriu ao menos 72 extensões maliciosas disfarçadas de utilitários legítimos como ferramentas de IA 📌 Centro Nacional de Pesquisa Nuclear da Polônia sofre ciberataque Agências do país identificaram e apontam para o Irã como possível responsável de invasão à infraestrutura de TI da organização 📌 Interpol derruba mais de 45 mil IPs maliciosos em operação global Com participação de dezenas de países, terceira fase da Operação Synergia foi responsável por prender 94 suspeitos de crimes cibernéticos 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 13/03/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Novo malware bancário VENON mira 33 instituições financeiras brasileiras Trojan desenvolvido em Rust monitora janelas do Windows para roubar credenciais de usuários das instituições 📌 Salesforce alerta sobre campanha ativa do grupo ShinyHunters Ator de ameaça utilizou versão modificada do Aura Inspector para invadir o Experience Cloud e extrair dados de registros internos sem autenticação 📌 Google corrige duas zero-days exploradas ativamente no Chrome Empresa lançou atualização para navegador web após identificar exploração de vulnerabilidades nos componentes Skia e V8 📌 Veeam corrige diversas vulnerabilidades no Backup & Replication Empresa lançou correções para falhas que permitem a usuário com baixos privilégios executar código remotamente em servidores 📌 Polícia Federal prende suspeitos de lavar dinheiro de ataque à C&M Software Operação cumpriu três mandados de prisão temporária contra supostos envolvidos no desvio milionário após invasão à financeira em 2025 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 12/03/2026 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Trojans bancários miram sistemas de pagamentos do Brasil Investigações apontam que malwares para Android se passam por apps da Play Store e interceptam transferências via Pix 📌 CISA alerta para exploração de vulnerabilidade crítica no N8N Adicionada ao catálogo KEV da agência, falha permite que atacantes autenticados executem códigos arbitrários nos servidores 📌 Stryker confirma interrupção global de rede após ciberataque iraniano Grupo Handala reivindicou ataque contra fabricante americana de dispositivos médicos em resposta à ofensiva militar contra o país 📌 Falha em plugin popular do WordPress afeta mais de 250 mil sites Vulnerabilidade de alta severidade no plugin Ally permite que atacantes não autenticados extraiam dados sensíveis dos sistemas 📌 Apple lança correção de falha WebKit para dispositivos antigos Vulnerabilidade responsável por permitir corrupção de memória havia sido corrigida em 2023, mas correção não alcançava aparelhos anteriores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 11/03/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Microsoft corrige 79 falhas e dois zero-days no Patch Tuesday de março de 2026 Atualização mensal da empresa incluiu correções para falhas de elevação de privilégio no SQL Server e negação de serviço no .NET, ambas divulgadas publicamente 📌 Fortinet corrige falha no FortiManager que permite execução remota de comandos Vulnerabilidade de buffer overflow no serviço fgtupdates da plataforma de gerenciamento de redes possibilitava execução de código por atacantes não autenticados 📌 Falha de severidade máxima no Gogs expõe cadeias de fornecimento de software Vulnerabilidade possibilita substituição silenciosa de arquivos em armazenamento compartilhado sem autenticação especial ou interação do usuário 📌 HPE corrige falha crítica no AOS-CX que permite acesso administrativo sem privilégios Vulnerabilidade na interface web de gerenciamento do AOS-CX permite que atacante remoto sem autenticação redefina senha de administrador dos dispositivos afetados 📌 Google Cloud detecta mudança no perfil de ataques a serviços em nuvem Empresa identificou que agentes de ameaça passaram a priorizar a exploração de aplicações sem patch em detrimento de credenciais comprometidas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 10/03/2026 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Patch Day da SAP corrige falhas críticas que permitem execução remota de código Empresa de software empresarial lançou 15 atualizações de segurança em março de 2026, incluindo dois patches para falhas com CVSS 9.8 e 9.1 📌 Grupo de ransomware reivindica roubo de 3 TB de dados da JBS Brasil Coinbasecartel afirmou em fórum clandestino ter roubado 3 TB de informações da multinacional de processamento de carnes, sem revelar amostras ou detalhes da brecha 📌 CISA alerta para exploração ativa de falha no Ivanti EPM corrigida há um mês Falha em solução de gerenciamento de endpoints para Windows, macOS, Linux e IoT foi adicionada ao KEV com prazo de remediação para agências federais americanas 📌 Anthropic processa governo dos EUA após ser classificada como risco à cadeia de suprimentos Empresa desenvolvedora de IA entrou com processo judicial, alegando que a medida excede autoridade presidencial e viola a Primeira Emenda 📌 Grupo implanta A0Backdoor em organizações financeiras e de saúde via falso suporte no Teams Atacantes se passaram por equipe de TI interna em mensagens pelo Microsoft Teams e obtiveram acesso remoto às máquinas das vítimas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 09/03/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Páginas falsas do Claude Code distribuem infostealer em nova variação do ClickFix Criminosos clonaram documentação oficial da ferramenta de CLI da Anthropic para entregar o malware Amatera via comandos maliciosos em macOS e Windows 📌 Extensões falsas de IA comprometem históricos de chat em mais de 20 mil ambientes corporativos Analistas da Microsoft identificaram extensões maliciosas para Chromium que coletavam conversas, URLs e tokens de sessão de usuários de plataformas populares de IA 📌 Tribunal europeu sinaliza que bancos não podem negar reembolso a clientes lesados por phishing Recomendação surgiu após disputa entre o banco polonês PKO BP e um cliente que teve credenciais capturadas por página falsa e sofreu transferência não autorizada 📌 Exploit zero-day para falha no Windows Remote Desktop Services é vendido por US$ 220 mil em fórum na dark web Ator de ameaça anunciou venda de exploit funcional para vulnerabilidade de elevação de privilégios que afeta múltiplas versões do Windows 10, 11 e Windows Server 📌 Falha no Nginx UI expõe credenciais, chaves SSL e configurações a atacantes sem autenticação Versões anteriores à 2.3.2 do Nginx UI permitem que qualquer atacante remoto acesse banco de dados de usuários, certificados SSL e arquivos de configuração do servidor 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 06/03/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Grupo chinês ataca infraestrutura de telecom na América do Sul Ator de ameaça utilizaram malware TernDoor e PeerTime para atingir sistemas no continente e coletar informações sensíveis 📌 Receita Federal alerta para novo golpe com ameaças de suspensão do CNPJ Fraude direcionada a empreendedores utiliza dados reais das vítimas para simular cobrança de impostos e solicitar transferência bancária 📌 Falha de máxima severidade no pac4j-jwt permite bypass de autenticação Pesquisadores identificaram que falha na biblioteca popular possibilitou criação de tokens JWT sem necessidade de chaves privadas 📌 Campanha ClickFix usa Windows Terminal para distribuir Lumma Stealer Segundo investigações, agentes maliciosos exploraram terminal para enganar usuários por meio de páginas falsas de CAPTCHA 📌 CISA alerta para exploração de falhas Rockwell Automation e Hikvision Agência adicionou duas vulnerabilidades críticas ao seu catálogo KEV após confirmação de que têm sido utilizadas amplamente em ataques 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 05/03/2026 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Cisco confirma exploração ativa de falhas no Catalyst SD-WAN Manager Vulnerabilidades permitem que atacantes com credenciais válidas consigam sobrescrever arquivos arbitrários nos sistemas locais 📌 Grupos lançam 149 ataques DDoS em meio a conflito no Oriente Médio Nos últimos dias, ofensivas foram registradas contra 110 empresas em mais de 16 países como resposta à campanha militar dos EUA e Israel contra Irã 📌 Onda de phishing mira usuários do LastPass com e-mails de suporte Campanha utiliza falsos e-mails para direcionar vítimas a página fraudulenta e induzi-las a fornecer senha mestra do cofre 📌 Atores de ameaça intensificam ataques a câmeras IP no Oriente Médio Segundo Check Point, dispositivos de vigilância foram invadidos em diversos países para avaliação de danos após ataques na região 📌 Europol derruba plataforma Tycoon 2FA vinculada a ataques de phishing Operação conjunta com Microsoft e outras empresas desativou kit de phishing usado em mais de 60 mil ataques para roubo de credenciais 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 04/03/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha crítica no VMware Aria Operations é explorada ativamente em ataques CISA confirmou exploração ativa de falha que possibilita execução arbitrária de comandos em appliances da plataforma corporativa de monitoramento 📌 Cibercriminosos exploram pânico de guerra para disseminar spyware Aplicativo malicioso imita Red Alert, aplicativo do governo israelense, para operar spyware em segundo plano enquanto continua exibindo alertas reais de foguetes 📌 Falha zero-click em navegador da Perplexity permite injeção de prompt via Google Calendar Pesquisadores identificaram que instruções secundárias em hebraico foram usadas para contornar filtros de segurança em inglês e direcionar o agente a acessar arquivos de configuração e chaves de API 📌 Campanha iraniana contra governo do Iraque usa ferramentas maliciosas criadas com IA Operação do grupo Dust Specter comprometeu infraestrutura governamental iraquiana para hospedar payloads distribuídos por meio do uso de formulários do Google como isca 📌 Google publica correção para falha zero-day da Qualcomm explorada em ataques Boletim de segurança de março de 2026 corrigiu 129 vulnerabilidades, incluindo vulnerabilidade de integer overflow que afeta 235 modelos de chipsets Snapdragon 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/