en
Feedback
SEK Brasil - Daily Briefing 🌎

SEK Brasil - Daily Briefing 🌎

Open in Telegram

A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br

Show more
553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
📰 [SEK] NOTÍCIAS DE 05/01/2026 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Criminosos exploram recurso do Google Cloud em ataques na América Latina Segundo a Check Point, os e-mails imitam solicitações de acesso a arquivos e conseguem burlar filtros de segurança tradicionais 📌 IBM alerta sobre falha crítica de bypass de autenticação no API Connect Se explorada, vulnerabilidade permite que atacantes remotos consigam acessar aplicações expostas ao burlar a autenticação 📌 Mais de 10 mil firewalls Fortinet continuam expostos a falha crítica Fabricante alertou clientes sobre abuso recente do erro no FortiGate SSL VPN; milhares de firewalls ainda estão expostos online e vulneráveis a explorações 📌 Botnet RondoDox explora falha React2Shell em campanha de nove meses Investigadores relataram que ciberataques utilizaram falha de máxima severidade para invadir dispositivos e aplicações web em diversos países 📌 Agência Espacial Europeia confirma violação de servidores externos Em comunicado, ESA anunciou que atacantes conseguiram invadir servidores localizados fora da rede corporativa no último mês 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

🚨 SEK SECURITY ADVISORY 🔒 Fortinet alerta para exploração ativa de falhas antigas em produtos A Fortinet confirmou exploração ativa de duas vulnerabilidades críticas em dispositivos FortiGate: CVE-2020-12812 (bypass de 2FA) e CVE-2023-27997 (execução remota de código). ⚠️ Como funcionam: A primeira permite que atacantes ignorem autenticação de dois fatores modificando a capitalização de usernames. A segunda explora heap buffer overflow no SSL-VPN para executar código e criar backdoors persistentes através de links simbólicos maliciosos. 🛡️ Recomendações imediatas: * Atualizar todos os dispositivos para versões seguras * Revisar configurações LDAP e verificar links simbólicos suspeitos 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-fortinet-december25

📰 [SEK] NOTÍCIAS DE 30/12/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Especialistas alertam para exploração de recurso do Copilot Studio Segundo investigações, funcionalidade Connected Agents tem sido utilizada para criação de agentes maliciosos para divulgação de phishing 📌 Campanha de phishing publica 27 pacotes no npm para roubo de credenciais Operação direcionada a profissionais de vendas em infraestrutura crítica de países como Portugal, Espanha e EUA usa páginas falsas de login da Microsoft 📌 Vulnerabilidades em fones Bluetooth permitem sequestro de celulares conectados Falhas no Airoha Bluetooth SoCs, usado por grandes fabricantes como JBL e Sony, podem ser usadas por invasores para roubo de dados sensíveis 📌 Grupo Gentlemen invade maior produtor de energia a carvão da Romênia Ataque de ransomware na Complexul Energetic Oltenia foi responsável por criptografar arquivos e suspender sistemas, aplicações e site oficial da companhia 📌 Cibercriminoso joga notebook em rio para destruir provas de ataque à Coupang Ex-funcionário da maior varejista sul-coreana é acusado de expor dados pessoais de mais de 30 milhões de consumidores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📌 [SEK] NDV Mensal - Dezembro/2025 Saiu a Notificação de Vulnerabilidades OT (NDV), com as principais CVEs divulgadas no últ
📌 [SEK] NDV Mensal - Dezembro/2025 Saiu a Notificação de Vulnerabilidades OT (NDV), com as principais CVEs divulgadas no último mês! Nesta edição de dezembro de 2025, destacamos duas vulnerabilidades de severidade crítica (CVSS 9.8) no Industrial Video & Control Longwatch e no Schneider Electric EcoStruxure Foxboro DCS Advisor. As falhas permitem que atacantes remotos não autenticados executem códigos sem quaisquer restrições. Além delas, identificamos vulnerabilidades em sistemas de fabricantes como Siemens, Hitachi Energy e Johnson Controls, totalizando 13 falhas críticas e altas que impactam diretamente operações de infraestrutura crítica e requerem aplicação das medidas de correção. 🔗 NDV Mensal - Dezembro/2025: https://links.sek.io/ndv-ot-dec-2025

📰 [SEK] NOTÍCIAS DE 29/12/2025 - SEGUNDA-FEIRA 🔗 _Mais sobre estas e outras notícias em_ https://sek.io/central-de-conteudos/ 📌 Atacantes exploram falha de cinco anos no FortiOS para burlar autenticação Fortinet alertou consumidores que vulnerabilidade ainda é explorada por cibercriminosos para burlar autenticação de dois fatores e invadir sistemas 📌 MongoDB sofre exploração ativa de vulnerabilidade que vaza dados sensíveis Mais de 87 mil instâncias estão suscetíveis a ataques a partir de falha que permite extração de dados da memória do servidor sem necessidade de autenticação 📌 Hacker alega roubo de dados de assinantes da gigante de mídia Condé Nast Invasor 'Lovely' divulgou supostos dados de 2 milhões de assinantes da revista WIRED e ameaçou liberar registros de outras propriedades da empresa 📌 Ubisoft sofre invasão em servidores do jogo Rainbow Six Siege Empresa interrompeu servidores para manutenção após atacantes creditarem milhões em moeda virtual e desbloquearem itens raros 📌 Grupo pró-Rússia reivindica ataque DDoS contra serviço postal francês Ator de ameaça 'NoName057(16)' comprometeu sistemas digitais e suspendeu rastreios online da La Poste durante período natalino 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

🚨 SEK SECURITY ADVISORY 🔒 Vulnerabilidades Críticas em WatchGuard Fireware OS Permitem Execução Remota de Código A WatchGuard divulgou duas falhas críticas (CVE-2025-14733 e CVE-2025-9242, CVSS 9.3) com exploração ativa confirmada. ⚠️ Como funciona: Atacantes exploram o processo iked através de conexões VPN IKEv2, enviando cargas maliciosas durante negociações IKE para executar código arbitrário remotamente. Mais de 117.490 dispositivos Firebox estão vulneráveis globalmente. 🛡️ Recomendações imediatas: * Atualizar para versões mais recentes, que corrigem as falhas * Bloquear IPs dos atacantes identificados * Verificar logs para indicadores de comprometimento 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-watchguard-dez25

🚨 SEK SECURITY ADVISORY 💻 Vulnerabilidade Crítica de RCE no n8n Permite Execução Arbitrária de Código Foi divulgada uma falha crítica (CVE-2025-68613, CVSS 9.9) na plataforma n8n que permite execução remota de código. ⚠️ Como funciona: Atacantes autenticados podem injetar expressões maliciosas durante a configuração de workflows, escapando do sandbox de segurança e executando código arbitrário com privilégios do processo n8n. Mais de 103 mil instâncias estão potencialmente vulneráveis na internet. 🛡️ Recomendações imediatas: * Atualizar todas as instâncias n8n para versões 1.120.4, 1.121.1 ou 1.122.0 ou superior * Limitar permissões de criação e edição de workflows apenas para usuários confiáveis * Revisar workflows existentes em busca de expressões suspeitas 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/sek-advisory-n8n-dez25

📰 [SEK] NOTÍCIAS DE 23/12/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Fabricante corrige falha crítica no n8n que atinge milhares de instâncias Vulnerabilidade permite execução de códigos arbitrários em plataforma de automação de workflows; instâncias brasileiras estão entre as mais afetadas 📌 Microsoft corrige vulnerabilidade no Windows Imaging Component Falha afeta componente responsável por processar formatos de imagem em sistemas Windows e pode ser utilizada para execução de códigos 📌 Pacote malicioso no npm rouba contas e mensagens de usuários do WhatsApp Pesquisadores identificaram que pacote 'lotusbail' se disfarçou de API legítima para WhatsApp Web com objetivo de capturar credenciais e acessar contas 📌 Spotify desativa contas de atacantes que copiaram 86 milhões de arquivos Grupo Anna's Archives realizou scraping de músicas e metadados para criar arquivo de conservação aberto da plataforma de streaming 📌 Operação liderada pela Interpol resulta na prisão de 574 suspeitos de cibercrime Operação Sentinel envolveu autoridades de 19 países, descriptografou seis variantes de ransomware e derrubou centenas de links maliciosos usados nos ataques 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

🚨 SEK SECURITY ADVISORY 🔒 Cisco alerta sobre zero-day crítica no Cisco AsyncOS Software sob ataque ativo por grupo chinês A Cisco divulgou exploração ativa da CVE-2025-20393 (CVSS 10.0), zero-day crítica que permite execução remota de código com privilégios root sem autenticação. ⚠️ Como funciona: Afeta appliances Cisco Secure Email Gateway e Email and Web Manager com recurso Spam Quarantine exposto à internet. Grupo APT chinês UAT-9686 implanta backdoor Python persistente (AquaShell), ferramentas de tunneling e limpeza de logs desde novembro de 2025. 🛡️ Recomendações imediatas: * Verificar se Spam Quarantine está exposto à internet * Desabilitar recurso ou restringir acesso apenas a hosts confiáveis * Bloquear IOCs disponíveis e reconstruir appliances comprometidos 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-cisco-dez25

📰 [SEK] NOTÍCIAS DE 18/12/2024 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Cisco alerta sobre exploração ativa de zero-day no software AsyncOS Fabricante identificou campanha conduzida por ator UAT-9688 a partir de falha crítica contra dispositivos com recurso Spam Quarantine exposto à internet 📌 Hacktivistas pró-Rússia exploram conexões VNC para invadir sistemas OT Agências americanas alertaram sobre grupos responsáveis por comprometer senhas em dispositivos OT de setores de água, agricultura e energia 📌 Atacantes exploram zero-day crítica em aplicações SonicWall SMA1000 Segundo pesquisadores, vulnerabilidade de escalação de privilégios tem sido utilizada por invasores com objetivo de obter acesso administrativo aos sistemas 📌 HPE lança correção para falha crítica de RCE no software OneView Vulnerabilidade de máxima severidade permite que atacantes não autenticados executem comandos arbitrários remotamente; erro já foi corrigido 📌 CISA adiciona vulnerabilidade crítica da ASUS ao catálogo KEV Semanas após anúncio de que produto ASUS Live Update atingiu fim da vida útil, agência confirmou exploração da falha por grupo APT em ataques de 2018 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 17/12/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Microsoft Fabric apresenta problemas de lentidão na região sul-americana Segundo notificação, engenheiros da Microsoft investigam por qual motivo clientes com tenants na região BrazilSouth enfrentam dificuldades para acessar serviços 📌 Amazon alerta para ciberataques do grupo Sandworm contra setor de energia Companhia detectou operações de atores de ameaça que exploram vulnerabilidades em dispositivos de rede mal configurados visando coleta de credenciais 📌 Vulnerabilidade React2Shell é explorada ativamente em sistemas Linux Segundo Palo Alto Networks, falha tem sido utilizada por atacantes para espalhar malwares como KSwapDoor e ZnDoor nos sistemas atingidos 📌 Nova versão de malware Sorvepotel é aprimorada com auxílio de IA Trend Micro identificou indícios de uso de IA para melhorar ataque responsável por criar versões falsas de sites de bancos e assumir o controle do WhatsApp Web de vítimas 📌 NVIDIA corrige vulnerabilidade crítica no Isaac Lab Se explorada, vulnerabilidade permite execução arbitrária de código em sistemas que executam versões anteriores à 2.3.0 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📌 [SEK] NDV Mensal - Dezembro/2025 Saiu a Notificação de Vulnerabilidades (NDV), com as principais CVEs divulgadas no último
📌 [SEK] NDV Mensal - Dezembro/2025 Saiu a Notificação de Vulnerabilidades (NDV), com as principais CVEs divulgadas no último mês! Nesta edição, destacamos três vulnerabilidades de severidade máxima (CVSS 10.0) nos produtos Apache Tika, Grafana Enterprise SCIM e IBM AIX Network Installation Manager. As falhas decorrem de injeção de XML External Entity, atribuição incorreta de privilégios e controle inadequado de processos no serviço nimesis. Estas vulnerabilidades podem resultar em comprometimento completo do sistema, acesso não autorizado a dados confidenciais, escalação de privilégios e execução remota de comandos. Além delas, abordamos erros em produtos de fabricantes como GeoServer, Fortinet, Ivanti, Oracle e Microsoft, totalizando 11 vulnerabilidades críticas e altas que demandam atenção. 🔗 NDV Mensal - Dezembro/2025: https://links.sek.io/ndv-dez-25

📰 [SEK] NOTÍCIAS DE 16/12/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Vulnerabilidades em dispositivos FortiGate são exploradas ativamente Fabricante corrigiu falhas críticas em aplicações que têm sido utilizadas por atores de ameaça para realizar logins SSO não autorizados 📌 Petroleira venezuelana PDVSA sofre ciberataque em meio a tensões geopolíticas Empresa estatal acusou Estados Unidos da investida responsável por suspender sistemas e entregas de petróleo 📌 SoundCloud confirma roubo de informações de 28 milhões de contas Plataforma de streaming de áudio afirmou que atacantes acessaram endereços de e-mail e dados públicos de 20% da base usuários 📌 PBX lança correções para três falhas na plataforma FreePBX Vulnerabilidades altas e críticas permitem que atacantes burlem sistemas de autenticação e injetem códigos SQL 📌 SantaStealer rouba credenciais e carteiras cripto de usuários Windows Especialistas apontam que infostealer comercializado via Telegram é responsável por coletar e exfiltrar documentos sigilosos, credenciais e outras informações 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 15/12/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Atualizações da Patch Tuesday geram erros no Microsoft Message Queuing Correções alteraram modelo de segurança do MSMQ, causando falhas generalizadas em sites hospedados no IIS; empresa trabalha para lançar novo update 📌 CISA adiciona falha em roteadores Sierra Wireless ao catálogo KEV Agência norte-americana confirmou exploração ativa de vulnerabilidade com seis anos de existência responsável por permitir a execução remota de códigos 📌 Apple corrige duas falhas zero-day exploradas em ataques sofisticados Fabricante lançou correções para vulnerabilidades no WebKit que levam a execução de códigos remotos e corrupção de memória 📌 Especialistas alertam para kits de phishing que combinam IA e bypass de MFA Kit vendido em fóruns do Telegram possui técnicas ativas para burlar MFAs e já foi usado para personificar 11 marcas como Disney, Netflix e DHL 📌 Ministério do Interior da França confirma invasão em servidores de e-mail Órgão responsável pela segurança francesa foi alvo de cibercriminosos que acessaram diversos arquivos disponíveis nos servidores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 12/12/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA adiciona falha XXE do GeoServer a catálogo de vulnerabilidades exploradas Agência de segurança americana confirmou ataques ativos contra vulnerabilidade de alta severidade em servidor que permite ataques DoS e acesso a dados 📌 Atacantes exploram falha no software Gladinet CentreStack para ataques de RCE A partir de vulnerabilidade, atores de ameaça conseguiram obter chaves de criptografia e atingir execução remota de código; fabricante recomenda atualização 📌 Especialistas alertam para nova técnica de sequestro de contas Microsoft Ataque 'ConsentFix' explora aplicativo Azure CLI OAuth para burlar autenticações ou roubar contas ao sem necessidade de senhas 📌 Vulnerabilidades em React Server Components permitem ataques DoS Falhas de alta severidade permitem que atacantes consigam causar condições favoráveis a negação de serviço na aplicação 📌 Celular Seguro permite bloqueio remoto sem cadastro prévio no aplicativo Ministério da Justiça brasileiro anunciou que vítimas de roubo ou furto podem registrar ocorrência em até 15 dias usando qualquer dispositivo 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

🚨 SEK SECURITY ADVISORY 🔓 Vulnerabilidade crítica permite execução remota de código no n8n via manipulação do nó Git Foi divulgada vulnerabilidade crítica CVE-2025-65964 (CVSS 9.4) na plataforma n8n que afeta versões de 0.123.1 até as anteriores à 1.119.2. ⚠️ Como funciona: Atacantes podem manipular o parâmetro core.hooksPath do Git Node para executar hooks maliciosos (como pre-commit) que são automaticamente invocados como comandos locais durante operações Git, resultando em execução remota de código no servidor hospedeiro. 🛡️ Recomendações imediatas: * Atualizar todas instâncias n8n para versão 1.119.2 ou superior * Revisar workflows que usam Git Node, especialmente com repositórios não confiáveis * Desabilitar temporariamente o Git Node até aplicação do patch 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-n8n-dec25

📰 [SEK] NOTÍCIAS DE 11/12/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Google corrige oitava zero-day do Chrome explorada em ataques neste ano Gigante de tecnologia lançou atualização emergencial para vulnerabilidade de alta gravidade identificada na biblioteca LibANGLE 📌 Jenkins corrige falha que permite ataques DoS sem autenticação Vulnerabilidade de alta severidade pode ser utilizada por invasores para que atores de ameaça criem condições favoráveis a negação de serviço 📌 Vulnerabilidade crítica no n8n favorece execução remota de códigos Falha já corrigida na ferramenta de automação permite que atacantes executem códigos arbitrários no servidor host 📌 Falha zero-day no serviço Gogs é explorada em mais de 700 instâncias Investigações apontaram que vulnerabilidade de alta severidade no serviço pode ser explorada por um atacante para execução de códigos arbitrários 📌 Malware DroidLock bloqueia telas de dispositivos Android e exige pagamento Campanha direcionada a hispanofalantes utiliza sites falsos para instalar malware que bloqueia telas de vítimas e acessa dados pessoais 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

🚨 SEK SECURITY ADVISORY 🔒 Vulnerabilidades críticas em produtos da Fortinet permitem bypass de autenticação A Fortinet divulgou duas vulnerabilidades críticas (CVE-2025-59718 e CVE-2025-59719, CVSS 9.8) no FortiOS que afetam autenticação SSO via SAML com FortiCloud. ⚠️ Como funciona: Atacantes remotos não autenticados podem falsificar respostas SAML e realizar bypass completo da autenticação administrativa, obtendo acesso total aos dispositivos FortiGate sem necessidade de credenciais válidas. 🛡️ Recomendações imediatas: - Atualizar imediatamente para as versões corrigidas - Priorizar dispositivos expostos à internet - Revisar logs de autenticação para identificar acessos suspeitos 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-fortinet-dec25

📰 [SEK] NOTÍCIAS DE 10/12/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Microsoft corrige mais de 50 e três zero-days nesta Patch Tuesday Empresa de tecnologia lançou patch que inclui vulnerabilidade ativamente explorada no Windows Cloud Files Mini Filter Driver e duas falhas divulgadas publicamente 📌 Fortinet, Ivanti e SAP lançam correções para diversas vulnerabilidades Corrigidas nesta semana, falhas em vários produtos das fabricantes podem permitir que atacantes burlem sistemas de autenticação e executem códigos 📌 CISA adiciona vulnerabilidade crítica do WinRAR ao catálogo KEV Grupos de ameaças como GOFFEE, Bitter e Gamaredon utilizam vulnerabilidade para depositar arquivos em locais sensíveis do sistema Windows 📌 CISA alerta sobre ataques hacktivistas pró-Rússia contra infraestrutura crítica Agência divulgou alerta conjunto com FBI e outros parceiros sobre grupos patrocinados que têm conduzido ataques contra sistemas de OT ao redor do mundo 📌 Paramount Skydance sofre invasão em conta do X durante disputa pela Warner Estúdio de entretenimento teve perfil social invadido por criminosos em meio a negociações bilionárias no mercado audiovisual; conta já foi recuperada 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

🚨 SEK SECURITY ADVISORY 🔒 Patch Tuesday Microsoft Dezembro 2025 – Zero-Day Explorada A Microsoft lançou correções para 57 vulnerabilidades, incluindo a CVE-2025-62221, uma zero-day ativamente explorada. ⚠️ Como funciona: A falha no Windows Cloud Files Mini Filter Driver permite que atacantes escalem privilégios para nível SYSTEM, obtendo controle total do sistema operacional após execução de código malicioso. 🛡️ Recomendações imediatas: 1. Aplicar atualizações do Patch Tuesday 2. Priorizar servidores e sistemas expostos 3. Verificar logs para atividades suspeitas de elevação de privilégio 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-microsoft-patch-dec25