Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 09/05/2026 às 08:01
medium 08/05 15:12

Trojan bancário TCLBANKER ataca plataformas via WhatsApp e Outlook

Pesquisadores de ameaças identificaram o TCLBANKER, um novo trojan bancário brasileiro rastreado como REF3076 que atinge 59 plataformas financeiras e de criptomoedas. A praga é considerada uma atualização significativa do malware Maverick, que utiliza o worm SORVEPOTEL para se propagar.

The Hacker News
Ler notícia completa
low 09/05 04:16

cPanel e WHM lançam correções para três novas vulnerabilidades — atualize já

O cPanel lançou atualizações para corrigir três vulnerabilidades críticas no cPanel e WHM, incluindo a CVE-2026-29201, que podem permitir escalação de privilégios, execução remota de código e negação de serviço. A falha técnica mais importante envolve a validação insuficiente de entrada no arquivo de recursos, exigindo a atualização imediata do sistema pelos administradores.

The Hacker News
Ler notícia completa
low 09/05 01:03

Campanha do Vidar Infostealer rouba senhas, cookies, carteiras e dados

Uma nova campanha de malware de múltiplos estágios utiliza scripts AutoIt para distribuir o Vidar Infostealer, um software malicioso conhecido por roubar credenciais, cookies de navegador, carteiras de criptomoedas e dados detalhados do sistema. O ataque, baseado no código-fonte do Arkei stealer, destaca a capacidade de evasão dessa ameaça no comprometimento de informações sensíveis dos usuários.

low 09/05 00:21

NVIDIA confirma vazamento de dados pessoais de usuários em ataque cibernético

A GFN.AM, parceira regional do NVIDIA GeForce NOW, confirmou uma violação de dados que expôs informações pessoais de usuários registrados em sua plataforma de streaming. Embora a empresa tenha garantido o banco de dados, a descoberta tardia da invasão à rede ressalta os desafios persistentes na segurança dessas infraestruturas.

low 08/05 17:08

ShinyHunters reivindica segundo ataque contra a Instructure

A empresa de tecnologia educacional enfrenta dificuldades para retomar o controle de seus sistemas após sofrer um ataque cibernético. A invasão coloca em risco dados de identificação pessoal (PII) de centenas de milhões de usuários.

low 08/05 12:08

Apps falsos de histórico de chamadas roubam usuários após 7,3 milhões de downloads

Pesquisadores de cibersegurança identificaram 28 aplicativos fraudulentos na Google Play Store, com mais de 7,3 milhões de downloads, que enganavam usuários prometendo acesso a históricos de chamadas para cobrar assinaturas por dados falsos. Esses aplicativos maliciosos visavam o lucro financeiro ao aplicar golpes de falsa funcionalidade em dispositivos Android.

The Hacker News
Ler notícia completa
low 08/05 10:23

Grupo RansomHouse reivindica roubo de código-fonte da Trellix

O grupo de ameaças RansomHouse assumiu a autoria do ataque ao repositório de código-fonte da Trellix e divulgou imagens como prova da invasão. O incidente resultou no comprometimento de dados proprietários da empresa.

Bleeping Computer
Ler notícia completa
low 08/05 09:16

CISA dá 4 dias para agências corrigirem falha zero-day no Ivanti

A CISA determinou que agências federais dos EUA protejam suas redes em até quatro dias contra uma vulnerabilidade de alta severidade no Ivanti Endpoint Manager Mobile (EPMM), que está sendo explorada em ataques de dia zero. Essa medida visa mitigar riscos críticos decorrentes da exploração ativa dessa falha de segurança específica.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter