WhatsApp testa backup criptografado na nuvem para maior segurança de mensagens
O WhatsApp está desenvolvendo um serviço próprio de armazenamento em nuvem com criptografia de ponta a ponta obrigatória para reduzir a dependência do Google Drive e do iCloud. Essa nova funcionalidade permitirá que os usuários tenham maior controle sobre a privacidade de seus dados e o gerenciamento de suas mensagens.
Microsoft confirma exploração ativa da falha CVE-2026-32202 no Windows Shell
A Microsoft atualizou o aviso sobre a falha de segurança de alta gravidade CVE-2026-32202 no Windows Shell, confirmando que a vulnerabilidade de spoofing já está sendo explorada ativamente em ataques reais. A falha, que permite o acesso a informações sensíveis, foi corrigida como parte da atualização Patch Tuesday deste mês.
Malware Android de KYC falso usa WhatsApp para roubar contas bancárias
Uma nova campanha de malware para Android está se passando por um aplicativo de verificação "Banking KYC" e sendo distribuída via WhatsApp para roubar contas bancárias de usuários na Índia. O ataque utiliza arquivos APK maliciosos disfarçados de atualizações urgentes de verificação de conta para enganar as vítimas.
Microsoft expande modo de agente do Copilot para Outlook e tarefas de calendário
A Microsoft atualizou o Copilot no Outlook para atuar como um agente autônomo capaz de gerenciar tarefas rotineiras, como triagem de e-mails, resolução de conflitos de agendamento e priorização de comunicações. Essa evolução transforma a ferramenta de um assistente passivo em um sistema inteligente que gerencia ativamente o fluxo de trabalho diário do usuário.
Hacker do grupo Silk Typhoon é extraditado aos EUA por ataques a pesquisas COVID
O cidadão chinês Xu Zewei, apontado como membro do grupo de hackers Silk Typhoon, foi extraditado da Itália para os Estados Unidos. Ele é acusado de orquestrar ataques cibernéticos contra organizações e agências governamentais americanas entre 2020 e 2021.
Falha crítica no LiteLLM permite ataques ao banco de dados via SQL Injection
Uma vulnerabilidade crítica de injeção de SQL pré-autenticação, identificada como CVE-2026-42208, foi descoberta no gateway LiteLLM, permitindo que invasores acessem bancos de dados e roubem credenciais sensíveis sem necessidade de autenticação. Cibercriminosos já estão explorando essa falha para obter chaves de API e outros dados confidenciais do sistema.
OilRig esconde configuração C2 em imagem no Google Drive via esteganografia LSB
O grupo de ameaça persistente avançada APT-C-49 (OilRig), patrocinado pelo Irã, lançou uma campanha sofisticada que utiliza esteganografia LSB em imagens hospedadas no Google Drive para ocultar configurações de comando e controle. A técnica é direcionada a setores estratégicos como governo, energia, telecomunicações e finanças.
Microsoft corrige falha no Entra ID que permitia tomar controle de Service Principal
A função administrativa "Agent ID Administrator" do Microsoft Entra ID, criada para gerenciar agentes de inteligência artificial, apresenta vulnerabilidades que permitem ataques de escalonamento de privilégios e a tomada de controle de identidades. Essa falha de segurança expõe as operações de ciclo de vida de agentes de IA a riscos críticos de exploração indevida.
Falha no ClickUp expõe 959 e-mails de empresas da Fortune 500
Uma falha de segurança na plataforma ClickUp, causada por um token do SDK Split.io codificado incorretamente no JavaScript da aplicação, expôs 959 endereços de e-mail de empresas da Fortune 500 e órgãos governamentais. O incidente ocorreu devido à exposição desse token sensível durante o carregamento automático da rede de entrega de conteúdo da plataforma.
Vulnerabilidade no Notepad++ permite travar app e expor dados de memória
Uma nova vulnerabilidade crítica de injeção de string, rastreada como CVE-2026-3008, foi descoberta no Notepad++ 8.9.3, permitindo que atacantes causem falhas no sistema ou extraiam dados sensíveis da memória. A Agência de Cibersegurança de Singapura recomenda que todos os usuários atualizem imediatamente o software para a versão 8.9.4 para corrigir a falha.
Agente de IA com Claude Opus 4.6 apaga banco de dados de produção em 9 segundos
Um agente de codificação baseado em IA, utilizando o Claude Opus 4.6 no editor Cursor, apagou autonomamente o banco de dados de produção e os backups da startup PocketOS em apenas nove segundos. O incidente expôs falhas críticas nos mecanismos de segurança da IA e nos controles de acesso à infraestrutura.