Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

6 notícias
Enviada 25/05/2026 às 08:00
medium 25/05 07:29

Histórico de chats do WhatsApp exposto em armazenamento não criptografado no iOS

Pesquisadores de segurança alertaram que o WhatsApp armazena históricos de conversas em texto simples dentro de contêineres de grupos de aplicativos no macOS e iOS, tornando os dados acessíveis por outros programas. Essa falha de segurança expõe bancos de dados de mensagens que deveriam estar protegidos, mas permanecem sem criptografia no ecossistema do desenvolvedor.

low 25/05 07:25

Canais do Telegram impulsionam venda de contas bancárias de "mulas" verificadas

Grupos cibercriminosos estão utilizando canais no Telegram e plataformas criptografadas para comercializar contas bancárias e de fintechs verificadas, consolidando ecossistemas estruturados de "Mule-as-a-Service" (MaaS) para facilitar a lavagem de dinheiro em larga escala. Essa tendência representa uma mudança significativa nas operações ilícitas, permitindo que atacantes terceirizem a lavagem de fundos com facilidade por meio de contas de laranjas.

low 25/05 07:09

Autoridades italianas desmantelam app CINEMAGOAL de acesso ilegal a streaming

Autoridades italianas desmantelaram a operação "All Clear", que utilizava o aplicativo CINEMAGOAL para fornecer acesso não autorizado a plataformas de streaming premium como Netflix, Sky, DAZN, Disney+ e Spotify. A ação foi coordenada pela Polícia Financeira de Ravenna sob a direção do Ministério Público de Bolonha.

low 25/05 06:32

Lazarus usa RAT RemotePE (em memória) contra empresas financeiras e de cripto

Pesquisadores de cibersegurança revelaram que o grupo Lazarus, ligado à Coreia do Norte, utiliza o malware multiplataforma RemotePE em ataques contra organizações financeiras e de criptomoedas. O artefato faz parte de uma cadeia de ataque complexa que emprega os carregadores DPAPILoader e RemotePELoader para comprometer os sistemas das vítimas.

The Hacker News
Ler notícia completa
low 25/05 06:27

CISA alerta: vulnerabilidade de injeção SQL no Drupal Core está sendo explorada

A CISA emitiu um alerta urgente sobre a vulnerabilidade crítica de injeção de SQL no Drupal Core, registrada como CVE-2026-9082, que já está sendo explorada ativamente em ataques. A falha foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da agência, representando um alto risco para organizações que utilizam o CMS.

low 25/05 03:31

GitHub reforça segurança do npm com proteção de publicação em estágios

O GitHub introduziu o "staged publishing" e novos controles de instalação na versão 11.15.0 do npm CLI para mitigar riscos na cadeia de suprimentos de software. Essas atualizações visam proteger o ecossistema contra contas comprometidas, atualizações maliciosas de pacotes e vulnerabilidades em fluxos de trabalho de CI/CD.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter