en
Feedback
SEK Brasil - Daily Briefing 🌎

SEK Brasil - Daily Briefing 🌎

Open in Telegram

A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br

Show more
553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
📰 [SEK] NOTÍCIAS DE 03/03/2026 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Irã deve expandir superfície de ataque cibernético em resposta a ofensivas dos EUA e Israel Analista-chefe do Google Threat Intelligence Group afirmou que países do Golfo Pérsico com bases militares americanas serão alvos prioritários de operações ofensivas do Irã 📌 Ataques de drones atingem data centers da AWS nos Emirados Árabes Unidos e no Bahrein Quatro instalações da divisão de nuvem da Amazon foram atingidas ou impactadas por drones no Oriente Médio, causando interrupção generalizada em dezenas de serviços 📌 Ferramenta de IA ofensiva é usada por hackers para comprometer dispositivos FortiGate Equipe de CTI da Amazon identificou uso do CyberStrikeAI visando dispositivos FortiGate, com adoção da plataforma crescendo rapidamente desde janeiro de 2026 📌 Falha crítica no Langflow permite execução remota de código via agente CSV Desenvolvedores da plataforma open-source de criação de agentes de IA publicaram patch após divulgação de falha que permitia injeção de comandos via prompts maliciosos 📌 Claude sofre interrupção global com falhas na interface web e nas APIs Assistente de IA da Anthropic registrou instabilidade generalizada em 2 de março de 2026, afetando a plataforma principal, o console de desenvolvedores e o Claude Code 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 02/03/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 RESURGE explora zero-day em dispositivos Ivanti Connect Secure CISA alertou para ataque que utilizou vulnerabilidade zero-day em equipamentos para roubar credenciais e manipular componentes do sistema 📌 Novo golpe usa IA para gerar comprovante falso de Pix agendado Golpistas utilizam bots para criar supostos comprovantes de pagamento e cancelam o Pix após o envio, fazendo com que vítima não consiga reaver valores 📌 Especialistas alertam para exploração de falha em sistemas MSHTML Grupo APT28, ligado ao governo russo, utilizou arquivo malicioso para acionar zero-day que execução de conteúdos no sistema operacional 📌 Google Cloud expõe milhares de chaves que habilitam acesso ao Gemini Pesquisadores identificaram quase 3 mil chaves públicas podem ser utilizadas para autenticação a endpoints Gemini e leitura de arquivos sensíveis 📌 Falha ClawJacked permite sequestro remoto de agentes OpenClaw Segundo especialistas, vulnerabilidade expôs plataforma a ataques via navegador e permitiu que sites maliciosos obtivessem controle total de agentes 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 27/02/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Google desmantela grupo chinês que roubou dados de operadoras brasileiras Ator de ameaça invadiu sistemas e roubou dados de empresas em pelo menos 40 países por meio de serviços como planilhas online 📌 Meta processa anunciantes do Brasil por golpes com celebridades Empresa moveu ações contra grupos que exibiam conteúdo falso de figuras públicas a usuários para promover produtos e esquemas de investimento 📌 Trend Micro lança correção para falhas no Apex One Vulnerabilidades de path traversal no console do Apex One permitem execução de código malicioso por agentes sem privilégios 📌 Juniper Networks corrige falha crítica em roteadores PTX Se explorada, vulnerabilidade pode permitir que atacantes sem autenticação executem códigos remotos com privilégios root no sistema 📌 Microsoft alerta para campanha com utilitários de jogos maliciosos Campanha distribuiu executáveis via navegadores e plataformas de chat com objetivo de enganar jogadores e obter acesso remoto 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 26/02/2026 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha crítica no Cisco Catalyst SD-WAN é explorada em ataques zero-day desde 2023 Vulnerabilidade de autenticação com severidade máxima permitiu que atacantes comprometessem controladores e manipulassem configurações de redes corporativas 📌 Falhas críticas no Claude Code permitem RCE e roubo de chaves de API Pesquisadores da Check Point identificaram duas falhas que permitem execução silenciosa de comandos ao abrir repositórios maliciosos 📌 Zyxel corrige falha crítica de RCE em mais de uma dezena de roteadores Vulnerabilidade explora requisições SOAP maliciosas na função UPnP para execução de comandos no sistema operacional de dispositivos CPE e extensores wireless 📌 PoC público expõe falha no Windows que causa BSOD irrecuperável Pesquisador da Fortra divulgou exploit para falha no driver CLFS do Windows que permite qualquer usuário local travar o sistema de forma irreversível 📌 Kali Linux integra Claude AI para execução de testes de penetração Distribuição de segurança ofensiva passou a suportar o modelo Claude Sonnet 4.5 via MCP, permitindo execução de ferramentas como Nmap e Metasploit por prompts 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 25/02/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 SolarWinds corrige falhas críticas no Serv-U que permitem acesso root a servidores Quatro falhas foram corrigidas no software de transferência de arquivos Serv-U, incluindo falha que permite criação de usuário administrador e execução de código arbitrário 📌 CISA confirma exploração ativa de vulnerabilidade crítica no FileZen Falha de injeção de comandos do sistema operacional foi adicionada ao catálogo KEV da agência após confirmação de ataques em andamento 📌 Falha RoguePilot permite tomada total de repositório via GitHub Copilot sem interação da vítima Pesquisadores demonstraram ataque de injeção passiva de prompt que explora integração entre GitHub Issues e agente de IA do Codespaces para exfiltrar tokens 📌 Plataforma DeFi Step Finance encerra operações após roubo de US$ 40 milhões Ataque ocorrido em janeiro comprometeu dispositivos de membros da equipe executiva da plataforma de finanças descentralizadas, levando ao fechamento da empresa 📌 Windows Server 2016 e Windows 10 LTSB 2016 chegam ao fim de suporte nos próximos meses Microsoft definiu outubro de 2026 como prazo final para as versões Enterprise LTSB do Windows 10, enquanto o Windows Server 2016 perde suporte em janeiro de 2027 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 24/02/2026 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Broadcom divulga três vulnerabilidades no VMware Aria Operations Falhas permitem injeção de comandos, cross-site scripting armazenado e escalada de privilégios em versões da plataforma de monitoramento de nuvem 📌 Ataque hacker derruba sistemas da FGV e compromete concursos públicos Fundação Getúlio Vargas, principal banca organizadora de concursos no Brasil, teve infraestrutura digital paralisada após incidente na última semana 📌 Campanha ClickFix usa CAPTCHA falso para distribuir infostealer via PowerShell Ataque identificado no início de 2026 induz vítimas a executar manualmente comandos maliciosos copiados da área de transferência 📌 Grupo norte-coreano Lazarus é vinculado a ataques do ransomware Medusa Operadores do Lazarus miraram hospitais e organizações sem fins lucrativos nos EUA, incluindo uma instituição educacional para crianças autistas 📌 Microsoft confirma bug no Outlook clássico que faz o ponteiro do mouse desaparecer Empresa reconheceu o problema quase dois meses após os primeiros registros, com usuários relatando que o cliente de e-mail se tornou inutilizável após o sumiço do cursor 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 23/02/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA adiciona duas falhas do Roundcube ao catálogo de vulnerabilidades exploradas Agência de cibersegurança dos EUA confirmou exploração ativa de falha crítica de execução remota de código e bug de XSS na popular plataforma open-source de webmail 📌 Falha de RCE na BeyondTrust é explorada em campanhas de ransomware CISA atualizou catálogo de vulnerabilidades exploradas para alertar sobre ataques ativos contra produtos Remote Support e Privileged Remote Access da empresa 📌 Hacker assistido por IA invade mais de 600 firewalls FortiGate em cinco semanas Amazon revelou campanha de ator russo que utilizou serviços de IA generativa para comprometer dispositivos Fortinet em 55 países sem explorar vulnerabilidades 📌 Google suspende usuários do OpenClaw na plataforma Antigravity AI por abuso de tokens OAuth Integração não autorizada da ferramenta open-source com a plataforma de IA do Google gerou padrões de uso classificados como maliciosos pelos sistemas da empresa 📌 Google bloqueou 1,75 milhão de aplicativos maliciosos na Play Store em 2025 Sistemas de segurança baseados em inteligência artificial impediram a publicação de apps com malware, fraude financeira e coleta abusiva de dados na loja oficial do Android 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 20/02/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA inclui vulnerabilidade crítica da Dell no catálogo KEV e impõe patch até sábado Agência de cibersegurança dos EUA confirmou exploração ativa de vulnerabilidade de severidade máxima no Dell RecoverPoint desde meados de 2024 📌 Flamengo tem conta oficial no X invadida por hackers durante jogo da Recopa Perfil do clube de futebol brasileiro publicou mensagens exaltando rivais e links solicitando transferências via PIX enquanto a equipe enfrentava o Lanús na Argentina 📌 Campanha de vishing abusa do fluxo de autorização por device code do Microsoft Entra Atacantes utilizaram client IDs legítimos da Microsoft e engenharia social por voz para induzir vítimas a autenticarem sessões controladas pelo grupo ShinyHunters 📌 Adidas investiga vazamento de 815 mil registros de clientes após ataque ao portal extranet Conjunto de dados exposto no BreachForums conteria nomes, senhas, e-mails e informações corporativas extraídas através de ataque a parceiro terceirizado 📌 Pesquisador publica PoC para zero-day crítico do Chrome explorado ativamente Exploit demonstra falha use-after-free no motor CSS Blink do navegador, rastreada como CVE-2026-2441 e já incluída no catálogo KEV da CISA 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 19/02/2026 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta para zero-day no Chromium amplamente explorada em ataques Adicionada ao catálogo KEV, vulnerabilidade possibilita execução de códigos arbitrários por meio de páginas HTML maliciosas 📌 Falhas em extensões do VSCode expõem mais de 128 milhões de instalações Vulnerabilidades em extensões como Code Runner e Markdown Preview Enhanced podem ser usadas para execução de códigos e roubo de arquivos 📌 Cibercriminosos exploram zero-day no Dell RecoverPoint VMs desde 2024 Falha com máxima severidade foi usada para obter acesso não autenticado ao sistema operacional subjacente 📌 Espanhol é preso após manipular sistema de pagamento de hotéis de luxo Suspeito alterou validação para que reservas aparecessem como quitadas; polícia espanhola classificou caso como o primeiro do gênero registrado no país 📌 Trojan Massiv usa apps falsos de IPTV para atacar usuários de bancos Pesquisadores identificaram campanhas em Portugal e Grécia que tinham objetivo de coletar senhas, dados de cartão de crédito e códigos de verificação 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 13/02/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta para exploração de falha no Microsoft Configuration Manager Adicionada ao catálogo KEV da agência, vulnerabilidade permite que atacantes executem comandos arbitrários com nível máximo de permissões 📌 Falha crítica em produtos BeyondTrust é explorada ativamente por atacantes Empresa de gerenciamento remoto teve vulnerabilidade explorada em produtos Remote Support e Remote Access para execução de comandos em sistemas 📌 Plugin WordPress WPvivid expõe 900 mil sites a execução de código Vulnerabilidade crítica permite upload de arquivos arbitrários sem necessidade de autenticação e pode levar ao controle total de um website 📌 Mais de 200 extensões populares do Chrome roubam dados de navegação Investigação revelou que extensões exfiltraram históricos de aproximadamente 37 milhões de usuários ao redor do mundo 📌 Disney é multada em mais de US$ 2 milhões por violação de privacidade Estado estadunidense da Califórnia aplicou penalidade após empresa dificultar cancelamento de compartilhamento de dados por consumidores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 12/02/2026 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Microsoft corrige falha de execução de código no Bloco de Notas do Windows 11 Vulnerabilidade permitia que atacantes executassem programas locais ou remotos através de links markdown maliciosos sem exibir alertas 📌 Campanha de phishing explora falsa página do Tribunal de Justiça no Brasil Esquema envia mensagens SMS que direcionam vítima a site fraudulento responsável por validar CPF e simular processo que solicita pagamento de multa 📌 Apple corrige falha zero-day explorada em ataques sofisticados Vulnerabilidade de corrupção de memória no dyld permitia execução de código arbitrário em dispositivos iOS, macOS e outros sistemas 📌 Palo Alto Networks lança correções para falha em firewall Erro no recurso Advanced DNS Security possibilitava que atacantes sem autenticação forçassem reinicializações contínuas em dispositivos 📌 Google alerta para uso do chatbot Gemini em ondas de ciberataques Big tech identificou uso do modelo de IA por grupos da China, Irã, Coreia do Norte e Rússia para reconhecimento e ações pós-comprometimento 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 11/02/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Microsoft corrige seis vulnerabilidades zero-day exploradas ativamente no Patch Tuesday de fevereiro Atualização abrangeu 58 CVEs, incluindo falhas no Windows Shell, MSHTML, Word e Remote Desktop Services já utilizadas em ataques reais 📌 SAP corrige falhas críticas no CRM, S/4HANA e NetWeaver no Patch Day de fevereiro Vulnerabilidade de injeção de código no Scripting Editor do SAP CRM e S/4HANA recebeu pontuação CVSS 9.9 e permite execução de SQL arbitrário por usuário autenticado 📌 Grupo Coinbase Cartel atinge setores de saúde, tecnologia e transporte com extorsão por roubo de dados Ator de ameaça surgido em setembro de 2025 utiliza engenharia social e credenciais comprometidas para exfiltrar informações antes de exigir resgate 📌 GitLab publica patches para quatro falhas de alta severidade que afetam edições CE e EE Vulnerabilidade mais grave permitia acesso não autenticado a tokens privados pelo Web IDE, enquanto outras possibilitavam negação de serviço e injeção de scripts 📌 Vulnerabilidade no FortiOS permite acesso sem credenciais a VPNs protegidas por LDAP Fortinet divulgou falha no daemon fnbamd que explorava validação inadequada de requisições em servidores configurados com binds não autenticados 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 10/02/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Hackers exploram falhas críticas no Ivanti EPMM para instalar backdoors Atacantes exploraram vulnerabilidades de bypass de autenticação e execução remota de código na plataforma de gerenciamento de endpoints móveis da Ivanti 📌 Painéis de controle do OpenClaw ficam abertos na internet e permitem comprometimento total do host Configuração insegura da plataforma de IA possibilitou acesso irrestrito a chaves SSH, credenciais de nuvem e sessões autenticadas de navegador 📌 Hackers exploram falha no SolarWinds WHD para implantar ferramentas de acesso remoto Atacantes exploraram vulnerabilidade de RCE na plataforma de suporte de TI para instalar agentes de gerenciamento e estabelecer controle persistente 📌 Falha zero-click em extensões do Claude Desktop permite execução remota de código Pesquisadores descobriram que evento malicioso no Google Calendar pode acionar cadeia de comandos privilegiados via servidores MCP do assistente de IA da Anthropic 📌 Discord anuncia verificação obrigatória de idade com biometria facial ou identidade governamental Medida da plataforma responde à crescente pressão regulatória global sobre proteção de menores em ambientes digitais interativos 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 09/02/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha na AWS suspende aplicativos bancários e Pix no Brasil Problema de conectividade em servidor da AWS fez com que usuários não conseguissem realizar transferências por Pix e acessar serviços neste sábado 📌 CISA alerta sobre exploração de falha no SmarterMail em ataques Agência de cibersegurança adicionou vulnerabilidade ao catálogo KEV após confirmação de uso malicioso contra servidores de e-mail 📌 Fortinet corrige falha crítica de injeção SQL no FortiClientEMS Vulnerabilidade pode ser utilizada por invasores com objetivo de manipular consultas e executar códigos arbitrários sem autenticação 📌 Servidores da Comissão Europeia são afetados por ataque cibernético Dias após lançamento do Cybersecurity Act 2.0, infraestrutura de gerenciamento de dispositivos do órgão executivo foi atingido em invasão 📌 Alemanha alerta sobre phishing no Signal direcionada a políticos e militares Atores maliciosos conseguem registrar contas das vítimas e acessar configurações, contatos e mensagens recebidas após obtenção das credenciais 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 06/02/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta para exploração de falha crítica no React Native Agência identificou uso ativo de vulnerabilidade em servidores Metro Development expostos; erro permite execução de comandos arbitrários 📌 Flickr notifica usuários sobre incidente envolvendo provedor de e-mail Plataforma de compartilhamento de fotos foi afetada por falha em fornecedora que possibilitou acesso não autorizado a dados de usuários 📌 Substack alerta clientes sobre vazamento de dados pessoais Segundo empresa, terceiros não autorizados acessaram endereços de e-mail, telefones e outras informações de usuário após falha no sistema 📌 Ministério da Ciência da Espanha desativa sistemas após invasão Órgão responsável por políticas científicas suspendeu procedimentos administrativos em resposta a alegações de roubo de dados 📌 Operadora nacional de oleodutos da Romênia é vítima de ciberataque Grupo Qilin assumiu responsabilidade sobre incidente que interrompeu sistemas corporativos e derrubou site oficial da companhia 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 *[SEK] NOTÍCIAS DE 05/02/2026 - QUINTA-FEIRA* 🔗 _Mais sobre estas e outras notícias em_ https://sek.io/central-de-conteudos/ 📌 *CISA confirma exploração de falha VMware ESXi em ataques de ransomware* Usada em ataques desde 2024, vulnerabilidade de alta severidade permite que um atacante com privilégios escape da sandbox 📌 *Zendesk é atingido por segunda onda de spam em menos de dois meses* Invasores geram centenas de mensagens de ativação de contas por meio de portais de suporte de empresas legítimas 📌 *Falha crítica no n8n permite execução remota de comandos* Vulnerabilidade afeta plataforma de automação e permite que atacantes autenticados executem comandos no sistema 📌 *Kaspersky alerta para novo golpe do pedágio eletrônico free flow* Criminosos usam anúncios patrocinados e redes sociais para direcionar motoristas a sites que simulam consulta de débitos de pedágio 📌 *Itália bloqueia série de ciberataques contra embaixadas e sites olímpicos* Segundo investigações, ataques de origem russa miraram domínios vinculados aos Jogos de Inverno Milano Cortina 2026 e hotéis na região 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 04/02/2026 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA adiciona falha crítica do SolarWinds Web Help Desk a catálogo de exploração ativa Agência de segurança dos EUA incluiu vulnerabilidade no catálogo KEV após identificar uso em ataques reais contra plataforma corporativa de help desk 📌 Coinbase confirma vazamento de dados após divulgação de capturas de tela internas Exchange de criptomoedas reconheceu incidente envolvendo suborno de agentes terceirizados que divulgaram imagens revelando acesso a informações sensíveis 📌 Campanha massiva de varredura usa 63 mil proxies residenciais contra Citrix NetScaler Operação distribuída utilizou IPs de provedores de internet domésticos em diversos países para mapear infraestrutura Citrix e enumerar versões da solução empresarial 📌 Atacantes exploram falha crítica no React Server Components para implantar malware GreyNoise detectou campanhas automatizadas explorando falha entre 26 de janeiro e 2 de fevereiro para instalar mineradores XMRig e abrir shells reversos 📌 Invasores aceleram ataques contra AWS com IA e conseguem controle total em minutos Operação registrada pela Sysdig mostrou adversários utilizando large language models para automatizar etapas críticas e obter permissões administrativas em tempo recorde 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 03/02/2026 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Hackers russos exploram falha recém-corrigida do Microsoft Office em campanhas Grupo APT28, ligado ao serviço de inteligência militar da Rússia (GRU), explorou vulnerabilidade contra organizações europeias dias após patch emergencial 📌 Falha no OpenClaw permite execução remota de código via link malicioso Vulnerabilidade em assistente de IA open-source possibilitou roubo de tokens e comprometimento total do sistema através de ataque cross-site WebSocket hijacking 📌 ShinyHunters vaza informações de até 10 milhões de usuários do Match Group Grupo hacker comprometeu aplicativos de relacionamento Tinder, OkCupid e Hinge através de ataque vishing contra conta Okta com SSO, acessando 1,7 GB de registros 📌 Falha no Apache Syncope permite sequestro de sessões de usuários Vulnerabilidade XXE em plataforma de gerenciamento de identidades possibilita exposição de configurações sensíveis, credenciais e tokens 📌 Infraestrutura energética polonesa sofre ataque com malware destrutivo russo DynoWiper foi detectado apagando permanentemente informações críticas através de campanha atribuída ao grupo Sandworm em dezembro de 2025 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 02/02/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Notepad++ sofre sequestro de servidores de atualização por grupo estatal chinês Ataque comprometeu infraestrutura de hospedagem do editor de código entre junho e dezembro de 2025, redirecionando usuários para servidores maliciosos 📌 MoltBook expõe banco de dados e permite controle total de agentes de IA Nova rede social para agentes de IA deixou banco de dados desprotegido, expondo chaves de API e tokens de autenticação de 1,49 milhão de registros 📌 Johnson Controls divulga falha crítica de injeção SQL em sistemas de controle industrial Vulnerabilidade recebeu pontuação máxima 10.0 no CVSS e afeta seis produtos da fabricante de sistemas ICS usados em infraestruturas críticas 📌 Mais de 3,2 milhões de dispositivos Fortinet vulneráveis expostos na internet Empresa de inteligência alertou sobre exploração ativa de falha de bypass de autenticação que permite acesso remoto não autorizado via FortiCloud 📌 NVIDIA corrige vulnerabilidades em drivers de GPU para Windows e Linux Fabricante de placas gráficas divulgou falhas de alta severidade que permitem execução arbitrária de código e escalação de privilégios em produtos GeForce, RTX, Quadro e Tesla 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 30/01/2026 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Criminosos imitam serviços do Serasa para aplicar golpes em larga escala Operação explora GitHub Pages da Microsoft para criar 600 domínios falsos e roubar informações pessoais de centenas de vítimas brasileiras 📌 Ivanti alerta sobre ataques a duas zero-days críticas no EPMM Vulnerabilidades foram ativamente exploradas para execução de códigos arbitrários em dispositivos sem necessidade de autenticação 📌 SmarterTools corrige falha crítica de execução de código no SmarterMail Falha no software de email permitia que invasores executassem códigos arbitrários na aplicação vulnerável 📌 Mais de 175 mil servidores Ollama AI estão expostos em diversos países Investigação identificou infraestruturas operando fora dos controles de segurança padrão em países como Brasil, EUA, França e Alemanha 📌 Ex-engenheiro do Google é condenado por roubar dados IA para China Linwei Ding foi condenado por roubar informações sobre infraestrutura usada para treinamento de modelos de IA e transferir dados a startups chinesas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/