Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 05/05/2026 às 08:01
medium 05/05 06:07

ScarCruft hackeia plataforma de jogos para disseminar malware BirdCall

O grupo hacker norte-coreano ScarCruft comprometeu uma plataforma de jogos em um ataque à cadeia de suprimentos para distribuir o backdoor BirdCall, visando espionar coreanos residentes na China. A operação utilizou componentes trojanizados para infectar as vítimas e expandir o alcance da ameaça para além de sistemas Windows.

The Hacker News
Ler notícia completa
low 05/05 07:13

Negociador do grupo de extorsão Karakurt é condenado a 8,5 anos de prisão

Um cidadão letão foi condenado a 8,5 anos de prisão nos Estados Unidos por seu papel como negociador no grupo de ransomware russo Karakurt. O criminoso foi responsável por extorquir vítimas e gerenciar o resgate de dados roubados em ataques cibernéticos de alto impacto.

Bleeping Computer
Ler notícia completa
low 05/05 07:03

Malware CloudZ abusa do Microsoft Phone Link para roubar SMS e OTPs

Uma nova versão da ferramenta de acesso remoto CloudZ introduziu o plugin malicioso Pheno, que sequestra a conexão do Microsoft Phone Link para roubar códigos confidenciais de dispositivos móveis.

Bleeping Computer
Ler notícia completa
low 05/05 05:40

Atacantes exploram o Amazon SES para enviar phishing autenticado

Cibercriminosos estão abusando do Amazon Simple Email Service (SES) para enviar e-mails de phishing altamente convincentes que contornam controles de segurança tradicionais. Essa técnica explora a autenticação do serviço legítimo para aumentar a taxa de sucesso dos ataques e enganar as vítimas.

low 05/05 04:37

Falha RCE no Weaver E-cology (CVE-2026-22679) explorada via Debug API

Uma vulnerabilidade crítica de execução remota de código (CVE-2026-22679) na plataforma Weaver E-cology 10.0 está sendo explorada ativamente por atacantes. A falha permite que usuários não autenticados comprometam o sistema via caminho "/papi/esearch/data/devops/" em versões anteriores à 20260312.

The Hacker News
Ler notícia completa
low 05/05 03:01

Site falso de "Notepad++ para Mac" pode infectar usuários com malware

Um site falso hospedado no domínio notepad-plus-plus-mac[.]org está enganando usuários ao oferecer uma versão inexistente do Notepad++ para macOS, representando um sério risco de infecção por malware. Essa campanha fraudulenta utilizou uma identidade visual oficial para induzir ao erro até mesmo portais de tecnologia.

low 05/05 02:20

Microsoft Edge armazena senhas em texto simples na memória ao iniciar

Uma nova descoberta de segurança revelou que o Microsoft Edge carrega todas as senhas salvas na memória do processo em texto simples assim que o navegador é iniciado. A Microsoft afirmou que esse comportamento inseguro é uma característica intencional do seu projeto.

low 05/05 02:08

Vulnerabilidade no Apache HTTP expõe milhões a execução remota de código

A Apache Software Foundation lançou uma atualização de segurança urgente para corrigir a vulnerabilidade crítica CVE-2026-23918 no Apache HTTP Server. Essa falha permite a execução remota de código, expondo milhões de servidores web a ataques maliciosos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter