Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 04/05/2026 às 08:01
medium 04/05 07:40

Microsoft confirma que atualizações de abril do Windows causam falhas de backup

A Microsoft confirmou que as atualizações de segurança de abril de 2026 estão causando falhas em aplicativos de backup de terceiros que utilizam o driver psmounterex.sys. O problema afeta a operação desses softwares, exigindo atenção dos usuários e administradores de sistemas.

Bleeping Computer
Ler notícia completa
low 04/05 07:54

Botnet infecta dispositivos Android via ADB para atacar servidores Minecraft

Uma nova botnet derivada do Mirai, chamada xlabs_v1, está infectando dispositivos Android com a depuração (ADB) exposta na porta TCP 5555 para criar uma rede de ataques DDoS contra servidores de jogos como Minecraft. Essa ameaça transforma hardwares mal protegidos em uma plataforma alugável para derrubar servidores de jogos online.

low 04/05 06:26

Novas vulnerabilidades no Apache MINA permitem execução remota de código

O projeto Apache MINA lançou atualizações urgentes nas versões 2.2.7 e 2.1.12 para corrigir duas vulnerabilidades críticas que permitem a execução remota de código não autorizado. É recomendado que os usuários do framework de rede atualizem seus sistemas imediatamente para evitar ataques cibernéticos.

low 04/05 06:26

Justiça dos EUA condena dois americanos por ataques do ransomware ALPHV BlackCat

O Departamento de Justiça dos EUA condenou dois especialistas em cibersegurança americanos à prisão por seu envolvimento nos ataques de ransomware ALPHV BlackCat ocorridos em 2023. O caso evidencia o perigo crescente da utilização indevida de conhecimento técnico interno em operações de ransomware como serviço (RaaS).

low 04/05 05:43

Alerta da CISA destaca exploração ativa de falha no cPanel & WHM

A CISA adicionou uma vulnerabilidade crítica do WebPros cPanel & WebHost Manager ao seu catálogo de vulnerabilidades exploradas (KEV), confirmando que cibercriminosos estão utilizando a falha ativamente em ataques reais.

low 04/05 05:34

Vulnerabilidade no cPanel é explorada para comprometer servidores governamentais

A vulnerabilidade crítica de contorno de autenticação CVE-2026-41940 no cPanel e Web Host Manager está sendo explorada por agentes maliciosos para comprometer servidores governamentais e militares no Sudeste Asiático. Os atacantes utilizaram códigos de exploração disponíveis publicamente para realizar essa campanha de ataques cibernéticos.

low 04/05 05:16

Atacantes sequestram pacotes npm da SAP para roubar segredos de desenvolvedores

Em 29 de abril de 2026, um sofisticado ataque à cadeia de suprimentos comprometeu quatro pacotes npm do ecossistema SAP com malware de roubo de credenciais. Os atacantes injetaram scripts que baixam o runtime Bun durante a instalação para contornar o monitoramento de segurança baseado em Node.js e executar códigos maliciosos.

low 04/05 04:14

Ataques de phishing no Microsoft Teams crescem com e-mail bombing e suporte falso

Campanhas de bombardeio de e-mail seguidas por falsos contatos de suporte técnico no Microsoft Teams estão impulsionando um aumento em ataques sofisticados de phishing, onde cibercriminosos exploram a confusão das vítimas para obter acesso indevido. Os invasores utilizam o spam excessivo para gerar senso de urgência antes de se passarem por funcionários da TI para manipular os usuários.

low 03/05 19:16

Instructure confirma vazamento de dados; grupo ShinyHunters reivindica ataque

A gigante de tecnologia educacional Instructure confirmou o vazamento de dados em um ataque cibernético reivindicado pelo grupo de extorsão ShinyHunters. A brecha comprometeu informações sensíveis após uma invasão aos sistemas da empresa.

Bleeping Computer
Ler notícia completa
low 03/05 11:11

Telegram Mini Apps são usados para golpes de cripto e malware no Android

Pesquisadores de cibersegurança descobriram uma operação fraudulenta em larga escala que utiliza os Mini Apps do Telegram para aplicar golpes com criptomoedas, falsificar marcas famosas e distribuir malwares para o sistema Android. A ameaça explora a plataforma de mensageria para enganar usuários e comprometer dispositivos móveis através de aplicações maliciosas.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter