SEK Brasil - Daily Briefing 🌎
Open in Telegram
A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br
Show more553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
📰 [SEK] NOTÍCIAS DE 03/03/2026 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Irã deve expandir superfície de ataque cibernético em resposta a ofensivas dos EUA e Israel
Analista-chefe do Google Threat Intelligence Group afirmou que países do Golfo Pérsico com bases militares americanas serão alvos prioritários de operações ofensivas do Irã
📌 Ataques de drones atingem data centers da AWS nos Emirados Árabes Unidos e no Bahrein
Quatro instalações da divisão de nuvem da Amazon foram atingidas ou impactadas por drones no Oriente Médio, causando interrupção generalizada em dezenas de serviços
📌 Ferramenta de IA ofensiva é usada por hackers para comprometer dispositivos FortiGate
Equipe de CTI da Amazon identificou uso do CyberStrikeAI visando dispositivos FortiGate, com adoção da plataforma crescendo rapidamente desde janeiro de 2026
📌 Falha crítica no Langflow permite execução remota de código via agente CSV
Desenvolvedores da plataforma open-source de criação de agentes de IA publicaram patch após divulgação de falha que permitia injeção de comandos via prompts maliciosos
📌 Claude sofre interrupção global com falhas na interface web e nas APIs
Assistente de IA da Anthropic registrou instabilidade generalizada em 2 de março de 2026, afetando a plataforma principal, o console de desenvolvedores e o Claude Code
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 02/03/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 RESURGE explora zero-day em dispositivos Ivanti Connect Secure
CISA alertou para ataque que utilizou vulnerabilidade zero-day em equipamentos para roubar credenciais e manipular componentes do sistema
📌 Novo golpe usa IA para gerar comprovante falso de Pix agendado
Golpistas utilizam bots para criar supostos comprovantes de pagamento e cancelam o Pix após o envio, fazendo com que vítima não consiga reaver valores
📌 Especialistas alertam para exploração de falha em sistemas MSHTML
Grupo APT28, ligado ao governo russo, utilizou arquivo malicioso para acionar zero-day que execução de conteúdos no sistema operacional
📌 Google Cloud expõe milhares de chaves que habilitam acesso ao Gemini
Pesquisadores identificaram quase 3 mil chaves públicas podem ser utilizadas para autenticação a endpoints Gemini e leitura de arquivos sensíveis
📌 Falha ClawJacked permite sequestro remoto de agentes OpenClaw
Segundo especialistas, vulnerabilidade expôs plataforma a ataques via navegador e permitiu que sites maliciosos obtivessem controle total de agentes
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 27/02/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Google desmantela grupo chinês que roubou dados de operadoras brasileiras
Ator de ameaça invadiu sistemas e roubou dados de empresas em pelo menos 40 países por meio de serviços como planilhas online
📌 Meta processa anunciantes do Brasil por golpes com celebridades
Empresa moveu ações contra grupos que exibiam conteúdo falso de figuras públicas a usuários para promover produtos e esquemas de investimento
📌 Trend Micro lança correção para falhas no Apex One
Vulnerabilidades de path traversal no console do Apex One permitem execução de código malicioso por agentes sem privilégios
📌 Juniper Networks corrige falha crítica em roteadores PTX
Se explorada, vulnerabilidade pode permitir que atacantes sem autenticação executem códigos remotos com privilégios root no sistema
📌 Microsoft alerta para campanha com utilitários de jogos maliciosos
Campanha distribuiu executáveis via navegadores e plataformas de chat com objetivo de enganar jogadores e obter acesso remoto
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 26/02/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Falha crítica no Cisco Catalyst SD-WAN é explorada em ataques zero-day desde 2023
Vulnerabilidade de autenticação com severidade máxima permitiu que atacantes comprometessem controladores e manipulassem configurações de redes corporativas
📌 Falhas críticas no Claude Code permitem RCE e roubo de chaves de API
Pesquisadores da Check Point identificaram duas falhas que permitem execução silenciosa de comandos ao abrir repositórios maliciosos
📌 Zyxel corrige falha crítica de RCE em mais de uma dezena de roteadores
Vulnerabilidade explora requisições SOAP maliciosas na função UPnP para execução de comandos no sistema operacional de dispositivos CPE e extensores wireless
📌 PoC público expõe falha no Windows que causa BSOD irrecuperável
Pesquisador da Fortra divulgou exploit para falha no driver CLFS do Windows que permite qualquer usuário local travar o sistema de forma irreversível
📌 Kali Linux integra Claude AI para execução de testes de penetração
Distribuição de segurança ofensiva passou a suportar o modelo Claude Sonnet 4.5 via MCP, permitindo execução de ferramentas como Nmap e Metasploit por prompts
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 25/02/2026 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 SolarWinds corrige falhas críticas no Serv-U que permitem acesso root a servidores
Quatro falhas foram corrigidas no software de transferência de arquivos Serv-U, incluindo falha que permite criação de usuário administrador e execução de código arbitrário
📌 CISA confirma exploração ativa de vulnerabilidade crítica no FileZen
Falha de injeção de comandos do sistema operacional foi adicionada ao catálogo KEV da agência após confirmação de ataques em andamento
📌 Falha RoguePilot permite tomada total de repositório via GitHub Copilot sem interação da vítima
Pesquisadores demonstraram ataque de injeção passiva de prompt que explora integração entre GitHub Issues e agente de IA do Codespaces para exfiltrar tokens
📌 Plataforma DeFi Step Finance encerra operações após roubo de US$ 40 milhões
Ataque ocorrido em janeiro comprometeu dispositivos de membros da equipe executiva da plataforma de finanças descentralizadas, levando ao fechamento da empresa
📌 Windows Server 2016 e Windows 10 LTSB 2016 chegam ao fim de suporte nos próximos meses
Microsoft definiu outubro de 2026 como prazo final para as versões Enterprise LTSB do Windows 10, enquanto o Windows Server 2016 perde suporte em janeiro de 2027
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 24/02/2026 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Broadcom divulga três vulnerabilidades no VMware Aria Operations
Falhas permitem injeção de comandos, cross-site scripting armazenado e escalada de privilégios em versões da plataforma de monitoramento de nuvem
📌 Ataque hacker derruba sistemas da FGV e compromete concursos públicos
Fundação Getúlio Vargas, principal banca organizadora de concursos no Brasil, teve infraestrutura digital paralisada após incidente na última semana
📌 Campanha ClickFix usa CAPTCHA falso para distribuir infostealer via PowerShell
Ataque identificado no início de 2026 induz vítimas a executar manualmente comandos maliciosos copiados da área de transferência
📌 Grupo norte-coreano Lazarus é vinculado a ataques do ransomware Medusa
Operadores do Lazarus miraram hospitais e organizações sem fins lucrativos nos EUA, incluindo uma instituição educacional para crianças autistas
📌 Microsoft confirma bug no Outlook clássico que faz o ponteiro do mouse desaparecer
Empresa reconheceu o problema quase dois meses após os primeiros registros, com usuários relatando que o cliente de e-mail se tornou inutilizável após o sumiço do cursor
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 23/02/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA adiciona duas falhas do Roundcube ao catálogo de vulnerabilidades exploradas
Agência de cibersegurança dos EUA confirmou exploração ativa de falha crítica de execução remota de código e bug de XSS na popular plataforma open-source de webmail
📌 Falha de RCE na BeyondTrust é explorada em campanhas de ransomware
CISA atualizou catálogo de vulnerabilidades exploradas para alertar sobre ataques ativos contra produtos Remote Support e Privileged Remote Access da empresa
📌 Hacker assistido por IA invade mais de 600 firewalls FortiGate em cinco semanas
Amazon revelou campanha de ator russo que utilizou serviços de IA generativa para comprometer dispositivos Fortinet em 55 países sem explorar vulnerabilidades
📌 Google suspende usuários do OpenClaw na plataforma Antigravity AI por abuso de tokens OAuth
Integração não autorizada da ferramenta open-source com a plataforma de IA do Google gerou padrões de uso classificados como maliciosos pelos sistemas da empresa
📌 Google bloqueou 1,75 milhão de aplicativos maliciosos na Play Store em 2025
Sistemas de segurança baseados em inteligência artificial impediram a publicação de apps com malware, fraude financeira e coleta abusiva de dados na loja oficial do Android
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 20/02/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA inclui vulnerabilidade crítica da Dell no catálogo KEV e impõe patch até sábado
Agência de cibersegurança dos EUA confirmou exploração ativa de vulnerabilidade de severidade máxima no Dell RecoverPoint desde meados de 2024
📌 Flamengo tem conta oficial no X invadida por hackers durante jogo da Recopa
Perfil do clube de futebol brasileiro publicou mensagens exaltando rivais e links solicitando transferências via PIX enquanto a equipe enfrentava o Lanús na Argentina
📌 Campanha de vishing abusa do fluxo de autorização por device code do Microsoft Entra
Atacantes utilizaram client IDs legítimos da Microsoft e engenharia social por voz para induzir vítimas a autenticarem sessões controladas pelo grupo ShinyHunters
📌 Adidas investiga vazamento de 815 mil registros de clientes após ataque ao portal extranet
Conjunto de dados exposto no BreachForums conteria nomes, senhas, e-mails e informações corporativas extraídas através de ataque a parceiro terceirizado
📌 Pesquisador publica PoC para zero-day crítico do Chrome explorado ativamente
Exploit demonstra falha use-after-free no motor CSS Blink do navegador, rastreada como CVE-2026-2441 e já incluída no catálogo KEV da CISA
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 19/02/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA alerta para zero-day no Chromium amplamente explorada em ataques
Adicionada ao catálogo KEV, vulnerabilidade possibilita execução de códigos arbitrários por meio de páginas HTML maliciosas
📌 Falhas em extensões do VSCode expõem mais de 128 milhões de instalações
Vulnerabilidades em extensões como Code Runner e Markdown Preview Enhanced podem ser usadas para execução de códigos e roubo de arquivos
📌 Cibercriminosos exploram zero-day no Dell RecoverPoint VMs desde 2024
Falha com máxima severidade foi usada para obter acesso não autenticado ao sistema operacional subjacente
📌 Espanhol é preso após manipular sistema de pagamento de hotéis de luxo
Suspeito alterou validação para que reservas aparecessem como quitadas; polícia espanhola classificou caso como o primeiro do gênero registrado no país
📌 Trojan Massiv usa apps falsos de IPTV para atacar usuários de bancos
Pesquisadores identificaram campanhas em Portugal e Grécia que tinham objetivo de coletar senhas, dados de cartão de crédito e códigos de verificação
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 13/02/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA alerta para exploração de falha no Microsoft Configuration Manager
Adicionada ao catálogo KEV da agência, vulnerabilidade permite que atacantes executem comandos arbitrários com nível máximo de permissões
📌 Falha crítica em produtos BeyondTrust é explorada ativamente por atacantes
Empresa de gerenciamento remoto teve vulnerabilidade explorada em produtos Remote Support e Remote Access para execução de comandos em sistemas
📌 Plugin WordPress WPvivid expõe 900 mil sites a execução de código
Vulnerabilidade crítica permite upload de arquivos arbitrários sem necessidade de autenticação e pode levar ao controle total de um website
📌 Mais de 200 extensões populares do Chrome roubam dados de navegação
Investigação revelou que extensões exfiltraram históricos de aproximadamente 37 milhões de usuários ao redor do mundo
📌 Disney é multada em mais de US$ 2 milhões por violação de privacidade
Estado estadunidense da Califórnia aplicou penalidade após empresa dificultar cancelamento de compartilhamento de dados por consumidores
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 12/02/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Microsoft corrige falha de execução de código no Bloco de Notas do Windows 11
Vulnerabilidade permitia que atacantes executassem programas locais ou remotos através de links markdown maliciosos sem exibir alertas
📌 Campanha de phishing explora falsa página do Tribunal de Justiça no Brasil
Esquema envia mensagens SMS que direcionam vítima a site fraudulento responsável por validar CPF e simular processo que solicita pagamento de multa
📌 Apple corrige falha zero-day explorada em ataques sofisticados
Vulnerabilidade de corrupção de memória no dyld permitia execução de código arbitrário em dispositivos iOS, macOS e outros sistemas
📌 Palo Alto Networks lança correções para falha em firewall
Erro no recurso Advanced DNS Security possibilitava que atacantes sem autenticação forçassem reinicializações contínuas em dispositivos
📌 Google alerta para uso do chatbot Gemini em ondas de ciberataques
Big tech identificou uso do modelo de IA por grupos da China, Irã, Coreia do Norte e Rússia para reconhecimento e ações pós-comprometimento
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 11/02/2026 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Microsoft corrige seis vulnerabilidades zero-day exploradas ativamente no Patch Tuesday de fevereiro
Atualização abrangeu 58 CVEs, incluindo falhas no Windows Shell, MSHTML, Word e Remote Desktop Services já utilizadas em ataques reais
📌 SAP corrige falhas críticas no CRM, S/4HANA e NetWeaver no Patch Day de fevereiro
Vulnerabilidade de injeção de código no Scripting Editor do SAP CRM e S/4HANA recebeu pontuação CVSS 9.9 e permite execução de SQL arbitrário por usuário autenticado
📌 Grupo Coinbase Cartel atinge setores de saúde, tecnologia e transporte com extorsão por roubo de dados
Ator de ameaça surgido em setembro de 2025 utiliza engenharia social e credenciais comprometidas para exfiltrar informações antes de exigir resgate
📌 GitLab publica patches para quatro falhas de alta severidade que afetam edições CE e EE
Vulnerabilidade mais grave permitia acesso não autenticado a tokens privados pelo Web IDE, enquanto outras possibilitavam negação de serviço e injeção de scripts
📌 Vulnerabilidade no FortiOS permite acesso sem credenciais a VPNs protegidas por LDAP
Fortinet divulgou falha no daemon fnbamd que explorava validação inadequada de requisições em servidores configurados com binds não autenticados
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 10/02/2025 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Hackers exploram falhas críticas no Ivanti EPMM para instalar backdoors
Atacantes exploraram vulnerabilidades de bypass de autenticação e execução remota de código na plataforma de gerenciamento de endpoints móveis da Ivanti
📌 Painéis de controle do OpenClaw ficam abertos na internet e permitem comprometimento total do host
Configuração insegura da plataforma de IA possibilitou acesso irrestrito a chaves SSH, credenciais de nuvem e sessões autenticadas de navegador
📌 Hackers exploram falha no SolarWinds WHD para implantar ferramentas de acesso remoto
Atacantes exploraram vulnerabilidade de RCE na plataforma de suporte de TI para instalar agentes de gerenciamento e estabelecer controle persistente
📌 Falha zero-click em extensões do Claude Desktop permite execução remota de código
Pesquisadores descobriram que evento malicioso no Google Calendar pode acionar cadeia de comandos privilegiados via servidores MCP do assistente de IA da Anthropic
📌 Discord anuncia verificação obrigatória de idade com biometria facial ou identidade governamental
Medida da plataforma responde à crescente pressão regulatória global sobre proteção de menores em ambientes digitais interativos
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 09/02/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Falha na AWS suspende aplicativos bancários e Pix no Brasil
Problema de conectividade em servidor da AWS fez com que usuários não conseguissem realizar transferências por Pix e acessar serviços neste sábado
📌 CISA alerta sobre exploração de falha no SmarterMail em ataques
Agência de cibersegurança adicionou vulnerabilidade ao catálogo KEV após confirmação de uso malicioso contra servidores de e-mail
📌 Fortinet corrige falha crítica de injeção SQL no FortiClientEMS
Vulnerabilidade pode ser utilizada por invasores com objetivo de manipular consultas e executar códigos arbitrários sem autenticação
📌 Servidores da Comissão Europeia são afetados por ataque cibernético
Dias após lançamento do Cybersecurity Act 2.0, infraestrutura de gerenciamento de dispositivos do órgão executivo foi atingido em invasão
📌 Alemanha alerta sobre phishing no Signal direcionada a políticos e militares
Atores maliciosos conseguem registrar contas das vítimas e acessar configurações, contatos e mensagens recebidas após obtenção das credenciais
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 06/02/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA alerta para exploração de falha crítica no React Native
Agência identificou uso ativo de vulnerabilidade em servidores Metro Development expostos; erro permite execução de comandos arbitrários
📌 Flickr notifica usuários sobre incidente envolvendo provedor de e-mail
Plataforma de compartilhamento de fotos foi afetada por falha em fornecedora que possibilitou acesso não autorizado a dados de usuários
📌 Substack alerta clientes sobre vazamento de dados pessoais
Segundo empresa, terceiros não autorizados acessaram endereços de e-mail, telefones e outras informações de usuário após falha no sistema
📌 Ministério da Ciência da Espanha desativa sistemas após invasão
Órgão responsável por políticas científicas suspendeu procedimentos administrativos em resposta a alegações de roubo de dados
📌 Operadora nacional de oleodutos da Romênia é vítima de ciberataque
Grupo Qilin assumiu responsabilidade sobre incidente que interrompeu sistemas corporativos e derrubou site oficial da companhia
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 *[SEK] NOTÍCIAS DE 05/02/2026 - QUINTA-FEIRA*
🔗 _Mais sobre estas e outras notícias em_ https://sek.io/central-de-conteudos/
📌 *CISA confirma exploração de falha VMware ESXi em ataques de ransomware*
Usada em ataques desde 2024, vulnerabilidade de alta severidade permite que um atacante com privilégios escape da sandbox
📌 *Zendesk é atingido por segunda onda de spam em menos de dois meses*
Invasores geram centenas de mensagens de ativação de contas por meio de portais de suporte de empresas legítimas
📌 *Falha crítica no n8n permite execução remota de comandos*
Vulnerabilidade afeta plataforma de automação e permite que atacantes autenticados executem comandos no sistema
📌 *Kaspersky alerta para novo golpe do pedágio eletrônico free flow*
Criminosos usam anúncios patrocinados e redes sociais para direcionar motoristas a sites que simulam consulta de débitos de pedágio
📌 *Itália bloqueia série de ciberataques contra embaixadas e sites olímpicos*
Segundo investigações, ataques de origem russa miraram domínios vinculados aos Jogos de Inverno Milano Cortina 2026 e hotéis na região
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 04/02/2026 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA adiciona falha crítica do SolarWinds Web Help Desk a catálogo de exploração ativa
Agência de segurança dos EUA incluiu vulnerabilidade no catálogo KEV após identificar uso em ataques reais contra plataforma corporativa de help desk
📌 Coinbase confirma vazamento de dados após divulgação de capturas de tela internas
Exchange de criptomoedas reconheceu incidente envolvendo suborno de agentes terceirizados que divulgaram imagens revelando acesso a informações sensíveis
📌 Campanha massiva de varredura usa 63 mil proxies residenciais contra Citrix NetScaler
Operação distribuída utilizou IPs de provedores de internet domésticos em diversos países para mapear infraestrutura Citrix e enumerar versões da solução empresarial
📌 Atacantes exploram falha crítica no React Server Components para implantar malware
GreyNoise detectou campanhas automatizadas explorando falha entre 26 de janeiro e 2 de fevereiro para instalar mineradores XMRig e abrir shells reversos
📌 Invasores aceleram ataques contra AWS com IA e conseguem controle total em minutos
Operação registrada pela Sysdig mostrou adversários utilizando large language models para automatizar etapas críticas e obter permissões administrativas em tempo recorde
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 03/02/2026 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Hackers russos exploram falha recém-corrigida do Microsoft Office em campanhas
Grupo APT28, ligado ao serviço de inteligência militar da Rússia (GRU), explorou vulnerabilidade contra organizações europeias dias após patch emergencial
📌 Falha no OpenClaw permite execução remota de código via link malicioso
Vulnerabilidade em assistente de IA open-source possibilitou roubo de tokens e comprometimento total do sistema através de ataque cross-site WebSocket hijacking
📌 ShinyHunters vaza informações de até 10 milhões de usuários do Match Group
Grupo hacker comprometeu aplicativos de relacionamento Tinder, OkCupid e Hinge através de ataque vishing contra conta Okta com SSO, acessando 1,7 GB de registros
📌 Falha no Apache Syncope permite sequestro de sessões de usuários
Vulnerabilidade XXE em plataforma de gerenciamento de identidades possibilita exposição de configurações sensíveis, credenciais e tokens
📌 Infraestrutura energética polonesa sofre ataque com malware destrutivo russo
DynoWiper foi detectado apagando permanentemente informações críticas através de campanha atribuída ao grupo Sandworm em dezembro de 2025
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 02/02/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Notepad++ sofre sequestro de servidores de atualização por grupo estatal chinês
Ataque comprometeu infraestrutura de hospedagem do editor de código entre junho e dezembro de 2025, redirecionando usuários para servidores maliciosos
📌 MoltBook expõe banco de dados e permite controle total de agentes de IA
Nova rede social para agentes de IA deixou banco de dados desprotegido, expondo chaves de API e tokens de autenticação de 1,49 milhão de registros
📌 Johnson Controls divulga falha crítica de injeção SQL em sistemas de controle industrial
Vulnerabilidade recebeu pontuação máxima 10.0 no CVSS e afeta seis produtos da fabricante de sistemas ICS usados em infraestruturas críticas
📌 Mais de 3,2 milhões de dispositivos Fortinet vulneráveis expostos na internet
Empresa de inteligência alertou sobre exploração ativa de falha de bypass de autenticação que permite acesso remoto não autorizado via FortiCloud
📌 NVIDIA corrige vulnerabilidades em drivers de GPU para Windows e Linux
Fabricante de placas gráficas divulgou falhas de alta severidade que permitem execução arbitrária de código e escalação de privilégios em produtos GeForce, RTX, Quadro e Tesla
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 30/01/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Criminosos imitam serviços do Serasa para aplicar golpes em larga escala
Operação explora GitHub Pages da Microsoft para criar 600 domínios falsos e roubar informações pessoais de centenas de vítimas brasileiras
📌 Ivanti alerta sobre ataques a duas zero-days críticas no EPMM
Vulnerabilidades foram ativamente exploradas para execução de códigos arbitrários em dispositivos sem necessidade de autenticação
📌 SmarterTools corrige falha crítica de execução de código no SmarterMail
Falha no software de email permitia que invasores executassem códigos arbitrários na aplicação vulnerável
📌 Mais de 175 mil servidores Ollama AI estão expostos em diversos países
Investigação identificou infraestruturas operando fora dos controles de segurança padrão em países como Brasil, EUA, França e Alemanha
📌 Ex-engenheiro do Google é condenado por roubar dados IA para China
Linwei Ding foi condenado por roubar informações sobre infraestrutura usada para treinamento de modelos de IA e transferir dados a startups chinesas
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
