en
Feedback
SEK Brasil - Daily Briefing 🌎

SEK Brasil - Daily Briefing 🌎

Open in Telegram

A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br

Show more
553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
📰 [SEK] NOTÍCIAS DE 10/11/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 QNAP corrige sete falhas zero-day exploradas em competição de hackers Fabricante taiwanês de dispositivos lançou patches após vulnerabilidades serem demonstradas no Pwn2Own Ireland 2025 📌 Engenheiro demitido da Intel rouba 18 mil arquivos confidenciais da empresa Desenvolvedor transferiu documentos classificados como "Top Secret" para dispositivo externo dias após ser notificado sobre demissão durante reestruturação corporativa 📌 Falha em biblioteca NPM permite execução arbitrária de comandos em apps de IA Vulnerabilidade afeta expr-eval, ferramenta JavaScript para avaliar expressões matemáticas utilizada por frameworks populares 📌 Falha zero-click em dispositivos Samsung distribui spyware LANDFALL via WhatsApp Vulnerabilidade foi explorada antes de correção em abril de 2025 para instalar malware comercial através de arquivos DNG maliciosos 📌 GlassWorm volta a atacar desenvolvedores com extensões infectadas no OpenVSX Três novos pacotes maliciosos foram publicados no marketplace e utilizam mesma técnica de ofuscação que burlou defesas implementadas após ataque anterior 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 07/11/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 PF solicita extradição de suspeitos de ataque à C&M Software Dentre os 21 investigados presos pela invasão que causou prejuízo de mais de R$ 800 milhões, estão oito suspeitos na Espanha e Argentina 📌 Nova onda de ataques explora falhas em firewalls da Cisco Vulnerabilidades nos dispositivos ASA e FTD foram exploradas como zero-day em invasões com objetivo de causar negação de serviço 📌 Campanha ‘Paguei Duas Vezes’ explora contas de parceiros do Booking Atacantes enviaram e-mails alegando problemas com verificação bancárias e direcionaram vítimas para páginas falsas da empresa 📌 Polícia Civil desmantela organização responsável por golpe do falso advogado Em ação conjunta, polícias de estados brasileiros prenderam seis suspeitos de integrarem quadrilha que gerou prejuízo superior a R$ 8 milhões 📌 Congressional Budget Office americano é atingido por ataque cibernético Especialistas suspeitam que invasores estrangeiros tenham acessado e-mails internos e dados econômicos sensíveis 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 06/11/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Cisco lança correções para falhas críticas no Unified CCX Fabricante relatou que erros afetam mecanismos de autenticação e possibilitam execução de comandos a nível root nos ambientes 📌 Autoridades desmantelam esquema que afetou milhões de usuários de cartões Operação ‘Chargeback’ realizou buscas e prisões focadas em desmantelar esquema que afetou mais de 4 mil usuários em centenas de países 📌 CISA alerta sobre falha crítica explorada em ataques ao Control Web Panel Vulnerabilidade no gerenciador de arquivos tem sido explorada para que invasores não autenticados executem comandos arbitrários 📌 Hyundai AutoEver America confirma exposição de dados de clientes Empresa que fornece soluções de tecnologia para Hyundai relatou que atacantes invadiram ambiente de TI e acessaram informações pessoais 📌 Atacantes exploram erro no ChatGPT para roubar informações Investigações da Tenable relatam que erros no chatbot da OpenAI podem ser usados para roubo de dados disponíveis nas conversas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 05/11/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA adiciona falhas no Gladinet e CWP ao catálogo de vulnerabilidades exploradas Agência de segurança dos EUA incluiu brechas com evidências de exploração ativa afetando software de armazenamento em nuvem e painel de controle web 📌 Polícia europeia desmantela rede de fraude cripto que desviou €600 milhões Operação coordenada pela Eurojust resultou em nove prisões em Chipre, Espanha e Alemanha após esquema com plataformas falsas de investimento 📌 Falhas no Microsoft Teams expõem usuários a ataques de engenharia social Brechas permitiam atacantes modificarem identidade de remetentes e conteúdo sem marcação de edição, segundo pesquisadores da Check Point 📌 Google Play hospeda 239 aplicativos maliciosos baixados mais de 42 milhões de vezes Zscaler identificou apps disfarçados como ferramentas de produtividade que usavam técnicas sofisticadas para evadir mecanismos de detecção da loja oficial 📌 Vazamento em fornecedora de TI sueca expõe dados de 1,5 milhão de pessoas Fornecedora de sistemas para maior parte dos municípios suecos divulgou incidente após criminosos exigirem resgate em bitcoin e publicarem dados roubados 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 04/11/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Hackers escaneiam portas ligadas a vulnerabilidade crítica no WSUS Pesquisadores detectaram aumento expressivo em varreduras direcionadas à falha no Windows Server Update Services que permite execução remota de código 📌 Patch emergencial do WSUS quebra funcionalidade de hotpatching em servidores Máquinas que instalaram atualização KB5070881 ficam temporariamente sem receber patches em novembro e dezembro após erro de distribuição da Microsoft 📌 Hackers exploram falha crítica de bypass de autenticação em tema do WordPress Wordfence detectou ataques direcionados a vulnerabilidade que permite sequestro de contas administrativas em sites usando tema JobMonster 📌 Protocolo de criptomoedas Balancer sofre ataque com prejuízo de US$ 100 milhões Falha nos controles de acesso permitiu que invasores sacassem fundos sem autorização da plataforma de finanças descentralizadas que administrava US$ 700 milhões 📌 Pesquisador demonstra roubo de dados no Claude AI através de prompts maliciosos Ataque explora recurso de memória e acesso à rede do Code Interpreter para extrair conversas privadas e enviar arquivos para contas controladas por invasores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 03/11/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA confirma exploração de falha Linux em campanhas de ransomware Agência de cibersegurança adicionou vulnerabilidade ao catálogo KEV após detectar ataques ativos com objetivo de atingir acesso root 📌 Brasil assina convenção da ONU contra crimes cibernéticos Acordo busca frear o avanço dos crimes cibernéticos ao redor do mundo, bem como proteger direitos humanos com foco em dispositivos de segurança 📌 Microsoft corrige falhas no componente GDI do Windows Descobertas pela CheckPoint, vulnerabilidades permitem que atacantes remotos executem códigos arbitrários e roubem dados sensíveis 📌 Grupo Bronze Butler explora zero-day no LANscope Endpoint Manager Explorada por atacantes chineses, vulnerabilidade no software de gerenciamento de endpoints já foi adicionada ao catálogo KEV da CISA 📌 Austrália alerta para ataques a dispositivos Cisco IOS XE A partir de vulnerabilidade crítica, invasores remotos não autenticados puderam criar contas com privilégios elevados e espalhar malware BADCANDY 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 31/10/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Operação prende suspeitos de ataque contra instituições financeiras brasileiras Polícia Federal e Interpol cumpriram mais de 20 mandados contra acusados de invadir contas usadas por bancos e desviar mais de R$ 800 milhões 📌 Campanha de phishing no LinkedIn ataca executivos com convites falsos Investigações apontaram que criminosos enviam mensagens com supostos convites para conselho executivo de investimento na América do Sul 📌 Cibercriminosos exploram falha zero-day do Windows contra diplomatas Grupo Mustang Panda utilizou e-mails de phishing com assuntos sobre Comissão Europeia e eventos da OTAN para distribuir malware PlugX 📌 CISA alerta para exploração de vulnerabilidade zero-day no VMware Agência de segurança relatou que falha de escalação de privilégios tem sido utilizada para obtenção de acesso root em sistemas comprometidos 📌 Grupos de ransomware adotam framework AdaptixC2 em operações Especialistas confirmaram que ferramenta gratuita passou a ser utilizada para campanhas maliciosas ao redor do mundo 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 30/10/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha no Azure Front Door derruba serviços Microsoft em escala mundial Erro de configuração impediu acesso de milhares de usuários a redes corporativas, serviços Azure e Microsoft 365 nesta quarta-feira 📌 99Food investiga vazamento de dados estratégicos e furto de notebooks Empresa apura furtos de equipamentos corporativos, perseguições a funcionários e múltiplas tentativas de acesso aos sistemas por criminosos 📌 Brasil é o segundo país mais afetado por malware no Telegram Mais de 58 mil usuários foram afetados em todo o mundo por malware Baohuo responsável por capturar senhas e dados confidenciais 📌 Malware PhantomRaven infecta mais de 120 pacotes npm Estratégia de slopsquatting tem objetivo de enganar desenvolvedores para roubar tokens de autenticação e credenciais do GitHub 📌 Plugin de segurança WordPress expõe dados sensíveis a assinantes de sites Vulnerabilidade no Anti-Malware Security and Brute-Force Firewall permite que assinantes leiam quaisquer arquivos armazenados no servidor 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/v

📰 [SEK] NOTÍCIAS DE 29/10/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta sobre exploração ativa de falhas críticas no Dassault Systèmes Agência adicionou duas vulnerabilidades do software de gestão de manufatura DELMIA Apriso ao catálogo KEV após confirmar ataques reais 📌 Grupo Qilin executa malware Linux em sistemas Windows através do WSL Atacantes instalaram Windows Subsystem for Linux nas máquinas invadidas para rodar encriptadores que escapam de ferramentas de segurança convencionais 📌 Pesquisadores detectam 10 bibliotecas npm com malware de roubo de dados Pacotes maliciosos disfarçados de bibliotecas populares acumularam mais de 9 mil downloads e capturavam credenciais em múltiplas plataformas 📌 Hackers alegam violação de dados de clientes do HSBC nos EUA Atacante publicou amostras de banco de dados em fórum da dark web contendo informações pessoais e detalhes financeiros de correntistas do banco 📌 Microsoft é processada na Austrália por práticas enganosas com o Copilot Órgão regulador australiano acusou empresa de ocultar plano mais barato sem IA e induzir 2,7 milhões de assinantes a aceitar aumentos de até 45% 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 28/10/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha crítica do ASP.NET Core atinge ferramenta de backup da QNAP para Windows Vulnerabilidade no servidor web Kestrel possibilita acesso não autorizado e modificação de arquivos em utilitário Windows para backup em NAS 📌 Google nega alegações de violação massiva de segurança no Gmail Empresa de tecnologia descartou relatos sobre comprometimento do serviço de e-mail e atribuiu confusão a má interpretação de dados de infostealer malware 📌 Ataque zero-click explora MCP para exfiltrar dados via ChatGPT, Claude e Gemini Shadow Escape utiliza instruções maliciosas ocultas em documentos para roubar informações sensíveis através de agentes de IA conectados sem interação do usuário 📌 Operadora da rede elétrica sueca confirma violação após ataque de ransomware Organização responsável pela transmissão elétrica na Suécia reconheceu violação com acesso não autorizado a informações sensíveis, mas sem afetar distribuição de energia 📌 Usina nuclear voltará a operar nos EUA para fornecer energia aos data centers de IA Duane Arnold Energy Center será reativada pela NextEra Energy com investimento superior a US$ 1,6 bilhão para atender demanda de inteligência artificial 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 27/10/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Hackers exploram falha crítica no Windows Server Update Service em ataques ativos Vulnerabilidade permite execução remota de código com privilégios SYSTEM sem autenticação em servidores Microsoft com papel WSUS habilitado 📌 Brasil e mais de 60 países assinam primeira Convenção da ONU contra cibercrime Tratado histórico foi firmado em Hanói após cinco anos de negociações e estabelece cooperação internacional para combater crimes digitais 📌 Hackers exploram plugins desatualizados do WordPress em campanha massiva Wordfence bloqueou 8,7 milhões de tentativas contra clientes em dois dias explorando falhas críticas nos plugins GutenKit e Hunk Companion corrigidas há quase um ano 📌 Vulnerabilidade zero-day no Google Chrome é explorada ativamente Kaspersky descobriu exploração da CVE-2025-2783 pelo grupo Mem3nt0 mori para implantar spyware em instituições financeiras e governamentais da Rússia e Belarus 📌 Navegador Atlas da OpenAI é vulnerável a ataques através de URLs falsas Pesquisadores descobriram técnica de prompt injection que disfarça comandos como endereços web para executar ações não autorizadas no browser 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 24/10/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Microsoft lança atualização emergencial para falha crítica no Windows Server Patch corrige vulnerabilidade de execução remota de código no serviço WSUS com pontuação CVSS 9.8 e prova de conceito pública 📌 Ataque de supply chain compromete extensões do VS Code Campanha GlassWorm infectou 14 plugins em marketplaces oficiais, roubando credenciais e drenando carteiras de criptomoedas de desenvolvedores 📌 Campanha atinge containers do Azure Blob Storage em múltiplos setores Invasores usaram credenciais furtadas para acessar serviço de armazenamento em nuvem da Microsoft e comprometer repositórios críticos de código 📌 Hackers invadem sistema da FIA e expõem dados de pilotos da F1 Ataque comprometeu site de categorização e revelou passaportes e informações pessoais de cerca de 7 mil competidores, incluindo Verstappen e Norris 📌 Falha global na AWS causou travamento de camas inteligentes durante madrugada Pane nos servidores de nuvem da Amazon fez colchões da Eight Sleep ficarem presos em posição inclinada e superaquecerem sem controle 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 23/10/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Meta lança proteção por IA contra fraudes no Messenger e WhatsApp Gigante de tecnologia implementou sistema de detecção automática e alertas de segurança após remover 21 mil páginas falsas de suporte 📌 Hackers exploram falha crítica SessionReaper no Adobe Magento Empresa de segurança detectou centenas de tentativas de ataque explorando vulnerabilidade em lojas online que não aplicaram correção de setembro 📌 Oracle corrige vulnerabilidades que expõem ambientes VirtualBox a ataques Companhia de tecnologia divulgou 9 CVEs com pontuação de até 8.2 permitindo controle completo de plataforma de máquinas virtuais 📌 CISA confirma exploração ativa de falha crítica no Lanscope Endpoint Manager Agência de cibersegurança dos EUA incluiu vulnerabilidade no catálogo KEV após detectar ataques direcionados 📌 Hackers exploram aplicações OAuth para acesso persistente em ambientes de nuvem Atacantes criam aplicativos maliciosos que mantêm autorização mesmo após mudança de senha e autenticação multifator em ambientes Microsoft Entra ID 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 22/10/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Grupos chineses exploram falha ToolShell em servidores SharePoint globalmente Pesquisa da Symantec revelou ataques em quatro continentes visando setores governamental, financeiro e de telecomunicações através da CVE-2025-53770 📌 Ciberataque à Jaguar Land Rover causou prejuízo de US$ 2,5 bilhões Cyber Monitoring Centre calculou impacto econômico recorde após ataque comprometer fabricante responsável por 4% das exportações de bens do Reino Unido 📌 OpenAI lança navegador ChatGPT Atlas para competir com Google Chrome Empresa de inteligência artificial disponibilizou navegador com IA integrada para macOS que permite assistente virtual realizar tarefas automatizadas durante navegação web 📌 TP-Link alerta sobre falha crítica de injeção de comando em gateways Omada Fabricante divulgou vulnerabilidade que permite execução remota de comandos sem autenticação em 13 modelos de dispositivos 📌 Roteadores de múltiplos fabricantes são alvos de campanha PolarEdge Botnet infecta equipamentos Cisco, ASUS, QNAP e Synology através de falha de segurança e executa comandos remotos via servidor TLS 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📌 [SEK] NDV Mensal - Outubro/2025 Saiu a Notificação de Vulnerabilidades (NDV), com as principais CVEs divulgadas no último
📌 [SEK] NDV Mensal - Outubro/2025 Saiu a Notificação de Vulnerabilidades (NDV), com as principais CVEs divulgadas no último mês! Nesta edição, destacamos três vulnerabilidades de severidade máxima nos produtos GoAnywhere MFT, SAP NetWeaver e Redis. A falha do GoAnywhere MFT está sendo ativamente explorada pelo grupo Storm-1175 em campanhas de ransomware Medusa desde setembro, permitindo execução remota de código sem autenticação. A vulnerabilidade "RediShell" do Redis, presente no código há 13 anos, afeta 75% dos ambientes cloud e permite escape de sandbox. O SAP NetWeaver apresenta desserialização insegura no protocolo RMI-P4 com pontuação máxima de severidade. Além delas, abordamos falhas críticas em produtos Microsoft, Google Chrome, Oracle E-Business Suite, SAP Print Service, Salesforce, Fortinet e Windows (incluindo duas zero-days exploradas ativamente), totalizando 12 vulnerabilidades críticas e altas que demandam atenção imediata. 🔗 NDV Mensal - Outubro/2025: https://links.sek.io/ndv-out-25

📰 [SEK] NOTÍCIAS DE 21/10/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Fintech brasileira sofre ataque hacker e perde R$ 26 milhões Criminosos exploraram vulnerabilidade em aplicativos internos da empresa FictorPay e realizaram 280 transações via Pix para contas-laranja no domingo 📌 AWS restabelece operações depois de quase um dia de instabilidade global Falha originada em atualização DNS do DynamoDB causou efeito dominó em serviços da região US-EAST-1 e impactou milhões de usuários mundialmente 📌 CISA alerta para exploração ativa de falha de alta severidade no Windows SMB Vulnerabilidade permite que atacantes obtenham privilégios SYSTEM ao forçar vítimas a conectarem em servidores SMB maliciosos 📌 Campanha massiva contra protocolo RDP utiliza mais de 30 mil endereços IP diários Operação coordenada por botnet alcançou mais de 500 mil IPs únicos e foca em exploração de falhas de autenticação anônima desde setembro 📌 CISA alerta para exploração ativa de falha crítica SSRF no Oracle E-Business Suite Agência de cibersegurança dos EUA adicionou vulnerabilidade ao catálogo KEV após detectar exploração em ataques reais 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 20/10/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 AWS resolve instabilidade que afetou Alexa, Prime Video e outros serviços Problema de DNS na infraestrutura de nuvem da Amazon foi mitigado após pane interromper operações de diversas plataformas 📌 Grupo 8Base alega roubo de dados da Volkswagen em ataque de ransomware Operação de extorsão publicou arquivos confidenciais incluindo contratos, documentos contábeis e registros pessoais de funcionários da montadora alemã 📌 Exploit divulgado para falha crítica de RCE no Windows Server Update Services Código publicado demonstra exploração de CVE que permite execução remota não autenticada com privilégios SYSTEM em servidores WSUS 📌 Pesquisadores detectam 131 extensões maliciosas do Chrome em campanha de spam no WhatsApp Ferramentas disfarçadas como CRM compartilham infraestrutura comum e exploram modelo de franquia para distribuir spam em massa há nove meses 📌 Experian recebe multa de €2,7 milhões por processamento ilegal de dados pessoais Autoridade holandesa de proteção aplicou penalidade à empresa de análise de crédito por coletar informações sem consentimento e não informar consumidores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 17/10/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Hackers exploram falha SNMP da Cisco para instalar rootkit em switches Campanha utilizou vulnerabilidade de execução remota de código para implantar malware em sistemas Linux afetados 📌 Google alerta para onda de ataques em sites WordPress Empresa relatou que atores de ameaça empregaram técnica ‘EtherHiding’ para comprometer sites, ocultar códigos maliciosos e divulgar infostealers 📌 ConnectWise lança correção para vulnerabilidade crítica Plataforma Automate recebeu atualização que aborda erro responsável por permitir que invasores interceptem dados confidenciais 📌 Gladinet corrige falha zero-day explorada em software de compartilhamento Atualização de segurança corrige vulnerabilidade explorada desde setembro deste ano por invasores com objetivo de executar códigos remotos 📌 Mango confirma vazamento de dados de diversos consumidores Varejista de moda espanhola informou que informações de clientes foram comprometidas após invasão a um de seus fornecedores 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 16/10/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 F5 lança correções para falhas após ter código-fonte roubado por criminosos Com acesso ao ambiente da companhia, invasores acessaram código-fonte e roubaram informações sobre vulnerabilidades no BIG-IP 📌 Microsoft corrige vulnerabilidade amplamente explorada no Windows CISA adicionou erro ao catálogo KEV após confirmação de que vulnerabilidade tem sido usada em ataques para elevação de privilégios 📌 Trojan bancário Maverick distribui ataques pelo WhatsApp no Brasil Especialistas apontaram que nova campanha utiliza arquivos ZIP em mensagens de WhatsApp para espalhar trojan nos dispositivos afetados 📌 CISA alerta para vulnerabilidade no Adobe Experience Manager Falha de máxima severidade tem sido amplamente explorada em ataques para a execução de códigos arbitrários nos sistemas afetados 📌 Campanha de phishing atinge usuários do LastPass e Bitwarden Golpistas enviaram mensagens fraudulentas com alertas falsos sobre invasões aos gerenciadores de senhas e solicitaram download de ferramenta RMM 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

⚠ COMUNICADO EMERGENCIAL - 15/10/2025 F5 Networks sofre violação por ator estatal com roubo de código-fonte do BIG-IP A F5 Networks divulgou nesta quarta-feira ter sido vítima de uma violação de segurança perpetrada por um ator estatal altamente sofisticado, resultando no roubo de código-fonte proprietário do BIG-IP e informações sobre vulnerabilidades ainda não divulgadas publicamente. O incidente, descoberto em 9 de agosto de 2025, permitiu que os atacantes mantivessem acesso persistente de longo prazo aos ambientes de desenvolvimento de produtos e plataformas de gestão de conhecimento de engenharia da companhia. Também nesta quarta-feira, a F5 lançou patches de segurança para 44 vulnerabilidades em sua Notificação de Segurança Trimestral de outubro de 2025, abrangendo produtos BIG-IP, F5OS, BIG-IP Next para Kubernetes, BIG-IQ e clientes APM. Paralelamente, a Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) emitiu a Diretiva Emergencial ED 26-01, ordenando que agências federais apliquem as atualizações de segurança até 22 de outubro para produtos críticos e até 31 de outubro para os demais dispositivos F5. A exposição do código-fonte representa um risco elevado, pois possibilita que adversários identifiquem e explorem vulnerabilidades com maior rapidez e eficácia. Embora a F5 tenha declarado não haver evidências de exploração ativa das falhas roubadas até o momento, especialistas alertam que o conhecimento interno obtido pelos atacantes reduz significativamente a barreira para o desenvolvimento de exploits direcionados. Diante desse cenário, a SEK recomenda ações imediatas para organizações que utilizam produtos F5: • Aplicar imediatamente todas as atualizações de segurança disponibilizadas na Notificação Trimestral de outubro de 2025 da F5, priorizando dispositivos expostos à internet. • Realizar inventário completo de todos os dispositivos e instâncias virtuais F5 BIG-IP no ambiente corporativo, identificando versões e exposições. • Avaliar se interfaces de gerenciamento estão acessíveis diretamente pela internet pública e implementar controles de acesso restritivo conforme as orientações da CISA. • Rotacionar imediatamente as credenciais de todas as contas administrativas dos dispositivos F5. A SEK permanece à disposição para apoiar seus clientes na implementação dessas medidas de mitigação e no fortalecimento da postura de segurança frente a esta ameaça emergente.