Ransomware VECT 2.0 apaga arquivos grandes em Windows, Linux e ESXi
O novo ransomware VECT 2.0 atua como um destruidor de dados multiplataforma para Windows, Linux e ESXi, eliminando permanentemente arquivos maiores que 128 KB em vez de criptografá-los. A ameaça processa os dados em quatro partes usando chaves ChaCha20-IETF, mas descarta os nonces necessários para a recuperação, tornando a restauração impossível.
Malware SLOTAGENT oculta chamadas de API e strings para impedir análise
O novo trojan de acesso remoto (RAT) chamado SLOTAGENT foi identificado após ser carregado a partir do Japão, destacando-se por utilizar técnicas avançadas de evasão que ocultam chamadas de API e strings para dificultar a análise. Este malware, disseminado através de um arquivo ZIP contendo o executável WindowsOobeAppHost.AOT.exe, possui capacidades flexíveis de pós-exploração e representa uma nova ameaça no cenário de cibersegurança.
CISA alerta sobre zero-day no Windows Shell sendo explorado em ataques
A Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta urgente após adicionar a vulnerabilidade zero-day CVE-2026-32202, que afeta o Microsoft Windows Shell, ao seu catálogo de vulnerabilidades exploradas. Essa falha crítica no mecanismo de proteção do Windows está sendo utilizada ativamente em ataques reais.
Microsoft diz que mudança no backend interrompeu chat e chamadas do Teams Free
A Microsoft está trabalhando para corrigir uma falha técnica que impede usuários do Microsoft Teams Free de realizar chamadas e enviar mensagens. O problema afeta a funcionalidade básica de comunicação da plataforma para essa categoria de assinantes.
LofyStealer ataca jogadores de Minecraft via Node.js e injeção em navegadores
Jogadores de Minecraft estão sendo atraídos por uma ferramenta de hack falsa chamada "Slinky", que instala o malware LofyStealer, desenvolvido pelo grupo cibercriminoso brasileiro LofyGang. A ameaça utiliza um carregador em Node.js e um payload em C++ executado na memória para roubar dados de navegadores e enviá-los a um servidor de comando e controle.
cPanel lança correção de emergência para falha crítica de autenticação
O cPanel lançou uma atualização de segurança emergencial para corrigir uma vulnerabilidade crítica de autenticação descoberta em 28 de abril de 2026 que afeta o ecossistema do painel e o WebHost Manager. Administradores de hospedagem web devem aplicar o patch imediatamente para proteger seus servidores, já que a falha compromete diversos caminhos de autenticação essenciais do sistema.
CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação
A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.
BlueNoroff usa PowerShell sem arquivo em campanha de isca do Zoom via IA
O grupo norte-coreano BlueNoroff utilizou reuniões falsas no Zoom com deepfakes gerados por IA e convites via Calendly para aplicar golpes de engenharia social contra executivos de criptomoedas. A campanha infectou uma empresa Web3 na América do Norte com malware PowerShell "fileless", mantendo acesso persistente por 66 dias através de ataques que residem inteiramente na memória.
Vulnerabilidade no GitHub permite execução remota de código (RCE)
A Wiz Research identificou uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) na infraestrutura do GitHub que permitia a usuários autenticados executar comandos arbitrários em servidores backend por meio de um comando git push. A falha decorre de uma neutralização inadequada de elementos especiais durante operações de push, afetando tanto o GitHub.com quanto o GitHub Enterprise Server.
EUA denunciam hacker do grupo Scattered Spider preso na Finlândia
Um jovem de 19 anos com dupla cidadania americana e estoniana foi preso na Finlândia e enfrenta acusações federais nos EUA por sua participação no notório grupo de hackers Scattered Spider. O suspeito é apontado como um membro prolífico da organização, que é conhecida por realizar ataques cibernéticos de grande escala.
Falha crítica no LeRobot da Hugging Face permite RCE sem autenticação
Pesquisadores de cibersegurança revelaram uma falha crítica de execução remota de código, identificada como CVE-2026-25874, que afeta a plataforma de robótica LeRobot da Hugging Face. A vulnerabilidade, classificada com pontuação CVSS 9.3, decorre de uma falha na desserialização de dados não confiáveis.