Cybersec-1m - 24/04/2026

Suas notícias de cibersegurança em 1 minuto

5 notícias
Enviada 24/04/2026 às 08:00
low 24/04 06:29

Tropic Trooper usa SumatraPDF trojanizado e GitHub para implantar o AdaptixC2

Indivíduos que falam chinês estão sendo alvo de uma campanha do grupo Tropic Trooper que utiliza uma versão maliciosa do leitor SumatraPDF para instalar o agente AdaptixC2. O ataque explora túneis do Microsoft Visual Studio Code para estabelecer acesso remoto não autorizado aos sistemas comprometidos.

The Hacker News
Ler notícia completa
low 24/04 04:24

Falha no LMDeploy (CVE-2026-33626) é explorada 13 horas após divulgação

Uma falha de segurança de alta severidade no LMDeploy, identificada como CVE-2026-33626, foi explorada ativamente menos de 13 horas após sua divulgação pública. A vulnerabilidade é do tipo Server-Side Request Forgery (SSRF) e possui uma pontuação CVSS de 7.5, permitindo o acesso não autorizado a dados sensíveis.

The Hacker News
Ler notícia completa
low 24/04 03:57

Hackers exploram uploads de modelos no Ollama para vazar dados de servidores

Pesquisadores de cibersegurança descobriram uma vulnerabilidade crítica, identificada como CVE-2026-5757, no mecanismo de quantização do Ollama que permite a invasores não autenticados roubar dados sensíveis do servidor através do upload de arquivos de modelos de IA maliciosos. Essa falha de segurança grave ainda não possui correção e representa um risco significativo para usuários da plataforma.

low 24/04 03:26

Hackers ligados à China usam roteadores comprometidos como disfarce

Hackers ligados à China estão utilizando roteadores domésticos, de pequenos escritórios e dispositivos IoT comprometidos para construir redes de botnets furtivas que dificultam a detecção de suas operações cibernéticas. Essa tática substitui o uso de servidores dedicados por uma infraestrutura distribuída em dispositivos de borda, tornando o bloqueio dessas atividades muito mais complexo.

low 23/04 22:00

Grupo APT chinês abusa de ferramentas em nuvem para espionar a Mongólia

O agente de ameaças utilizou o Microsoft Outlook, Slack, Discord e file.io para estabelecer canais de comando e controle e realizar espionagem online. O grupo garantiu múltiplas opções de comunicação para sustentar suas atividades maliciosas.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter