Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

Filtrar por Período

Todos os períodos

2026

Abril (17)

2026

Março (31)

17 newsletters de Abril de 2026

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

Falsa atualização do Zoom dissemina malware Sapphire Sleet em ataques ao macOS

O grupo norte-coreano Sapphire Sleet está conduzindo uma campanha de cibersegurança contra usuários de macOS ao utilizar engenharia social para distribuir arquivos maliciosos disfarçados de atualizações legítimas do Zoom SDK. Essa estratégia contorna as defesas integradas da Apple ao induzir as vítimas a executarem manualmente softwares infectados em vez de explorar vulnerabilidades técnicas.

+ mais 7 notícias

Ler newsletter completa
Apple Macos Zoom
9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de dados na McGraw Hill expõe 13,5 milhões de contas

O grupo de extorsão ShinyHunters vazou dados de 13,5 milhões de usuários da McGraw Hill após comprometer o ambiente Salesforce da empresa no início deste mês. A invasão expôs informações sensíveis armazenadas na plataforma de gestão de clientes.

+ mais 8 notícias

Ler newsletter completa
Shinyhunters Salesforce Mcgrawhill
8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Plugins confiáveis do WordPress são hackeados em campanha de backdoor de 8 meses

Hackers inseriram secretamente um backdoor de execução remota de código em mais de 30 plugins do WordPress, mantendo-o inativo por oito meses antes de ativar um malware que alterou o arquivo wp-config.php para injetar spam de SEO em grande escala. O ataque comprometeu o portfólio "Essential Plugin", afetando diversos componentes populares utilizados em sites da plataforma.

+ mais 7 notícias

Ler newsletter completa
Wordpress PHP SEO
9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Microsoft Exchange e Windows CLFS

A CISA emitiu um alerta de alta prioridade devido à exploração ativa de vulnerabilidades no Windows Common Log File System (CLFS) e no Microsoft Exchange Server. Essas falhas foram adicionadas ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 13 de abril de 2026, exigindo correção imediata por parte de agências federais e organizações privadas.

+ mais 8 notícias

Ler newsletter completa
Microsoft Windows CISA
10 notícias

Cybersec-1m - 13/04/2026

Suas notícias de cibersegurança em 1 minuto

Basic-Fit sofre vazamento de dados que afeta milhões em vários países

A rede de academias europeia Basic-Fit sofreu uma violação de dados que comprometeu as informações de aproximadamente um milhão de membros em diversos países, incluindo 200 mil usuários afetados apenas nos Países Baixos. O incidente destaca a crescente vulnerabilidade de plataformas de estilo de vida a ataques cibernéticos voltados ao roubo de grandes volumes de dados de consumidores.

+ mais 9 notícias

3 notícias

Cybersec-1m - 12/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão da CPUID distribui STX RAT via versões trojanizadas de CPU-Z e HWMonitor

O site CPUID, responsável por ferramentas populares de monitoramento de hardware, foi comprometido por agentes maliciosos entre os dias 9 e 10 de abril para distribuir executáveis infectados com o cavalo de Troia de acesso remoto STX RAT. O ataque durou menos de 24 horas e visava comprometer usuários que realizassem o download de softwares como o CPU-Z e HWMonitor durante esse período.

+ mais 2 notícias

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Google vincula sessões do Chrome a dispositivos para impedir roubo de cookies

O Google lançou o Device Bound Session Credentials (DBSC) no Chrome para Windows, uma nova tecnologia que vincula sessões de navegação a dispositivos específicos para impedir que malwares roubem cookies e contornem autenticações. Este recurso de segurança visa eliminar o sequestro de sessão e em breve será expandido para usuários de macOS.

+ mais 13 notícias

Ler newsletter completa
Windows Chrome Google
9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

Ataque de espionagem no Oriente Médio usa apps de mensagens falsos para o ProSpy

Hackers ligados ao grupo APT BITTER utilizam versões falsas de aplicativos de mensagens seguras para infectar jornalistas, ativistas e políticos no Oriente Médio com o spyware ProSpy. Esta campanha de espionagem cibernética está ativa desde 2022 e foca em membros da sociedade civil e autoridades governamentais.

+ mais 8 notícias

Ler newsletter completa
Android Prospy Bitter
9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Eurail sofre violação de dados que afeta 300 mil pessoas em dezembro

A Eurail B.V., operadora de viagens europeia, confirmou que um ataque cibernético ocorrido em dezembro de 2025 resultou no vazamento de dados pessoais de mais de 300.000 clientes. A empresa foi alvo de uma violação de segurança que expôs informações sensíveis armazenadas em seus sistemas digitais de bilhetagem ferroviária.

+ mais 8 notícias

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no IBM Security Verify Access permitem acesso a dados sensíveis

A IBM emitiu um alerta urgente sobre vulnerabilidades críticas no IBM Verify Identity Access e no IBM Security Verify Access que permitem o roubo remoto de dados e o comprometimento total dos sistemas. Administradores de segurança devem realizar a correção imediata dessas falhas para evitar acessos não autorizados e proteger a integridade das organizações.

+ mais 10 notícias

Ler newsletter completa
Identity IBM Verify