Ataques exploram falha crítica no Switchvox para execução remota sem credenciais
Atacantes exploram falha crítica CVE-2026-9586 no Sangoma Switchvox para executar código remoto sem autenticação, exigindo atualização urgente.
Atacantes exploram falha crítica CVE-2026-9586 no Sangoma Switchvox para executar código remoto sem autenticação, exigindo atualização urgente.
Google lança patch para 26 falhas no Chrome, incluindo duas críticas de uso após liberação que afetam WebGL e grupos de abas.
SonicWall alerta para exploração ativa de duas falhas zero-day em SMA1000 que permitem execução remota de código sem autenticação, exigindo atualização urgente.
Pesquisa da Certta e Nexus mostra que criminosos no Brasil usam IA generativa para clonar identidades, superando métodos tradicionais de fraude.
Grupos de ransomware mudam táticas e passam a recrutar colaboradores internos devido ao fortalecimento das defesas externas, aumentando riscos financeiros e operacionais.
Acesso não autorizado a sistemas da Aesto Health expõe dados de 9,5 milhões de pacientes, gerando riscos de fraude e multas regulatórias.
PF recupera mensagens de visualização única do WhatsApp usando rastros de screenshots e ferramentas forenses como Cellebrite e IPED.
Cibercriminosos exploram ferramenta legítima de gerenciamento de endpoints Faronics Deploy para instalar ScreenConnect e manter acesso remoto em redes corporativas.
Projeto METR sofre roubo de credenciais de API resultando em consumo de US$ 600 mil em créditos de modelos de IA públicos.
Guarda Costeira dos EUA cria escritório centralizado para política de cibersegurança marítima, estabelecendo autoridade para portos e embarcações e impactando padrões globais de segurança.
Atacantes exploram falha crítica no JFrog Artifactory (CVE-2026-82329) para roubar tokens administrativos. watchTowr confirma exploração ativa poucos dias após divulgação.
Operadora Nutex confirma violação de dados de pacientes e funcionários em agosto, com tentativa de extorsão, reforçando riscos no setor de saúde.
Criminosos utilizam serviços de nuvem confiáveis como Azure e AWS para hospedar phishing, burlando verificações de segurança e focando no setor financeiro com táticas AiTM.
Ataque de BGP hijacking redirecionou atualizações do Virtualizor para servidores maliciosos, distribuindo malware para usuários de VPS e destacando riscos na cadeia de suprimentos.
Campanha Spring Ring explora Microsoft Teams para enganar usuários via chat e voz, permitindo movimento lateral e possível comprometimento de domínio.