Vulnerabilidade de bypass de autenticação no PAN-OS é explorada ativamente
Uma vulnerabilidade crítica de bypass de autenticação no PAN-OS e Prisma Access da Palo Alto Networks está sendo explorada ativamente, levando a CISA a adicionar a falha CVE-2026-0257 ao seu catálogo de vulnerabilidades conhecidas. Apesar de possuir uma pontuação CVSSv4 média, o risco real de exploração exige atenção imediata de segurança.
DBSC do Google Chrome agora disponível para prevenir roubos de conta
O Google disponibilizou oficialmente o Device Bound Session Credentials (DBSC) no Chrome para Windows, um mecanismo arquitetural que protege contra o roubo de cookies de sessão e a exfiltração de tokens. Essa atualização aumenta a segurança do navegador ao vincular as credenciais ao hardware do dispositivo, prevenindo efetivamente ataques de sequestro de contas.
Procurador da Califórnia processa 23andMe por vazamento de dados de saúde
O Procurador-Geral da Califórnia, Rob Bonta, abriu um processo contra a 23andMe por falhas na proteção de dados genéticos e pessoais sensíveis de milhões de clientes após um incidente de exposição não autorizada. A ação judicial alega que a empresa negligenciou medidas básicas de segurança cibernética, permitindo que cibercriminosos acessassem informações confidenciais de usuários através de credenciais comprometidas.
Ransomware abusa de tarefa SYSTEM para criptografar unidades com privilégios
O novo ransomware "The Gentlemen" preocupa especialistas ao utilizar tarefas agendadas com privilégios de sistema para realizar movimentação lateral agressiva e criptografar unidades locais. Essa técnica permite que os atacantes operem com permissões máximas do Windows, garantindo a execução de suas atividades maliciosas com nível de acesso SYSTEM.
SideCopy utiliza XenoRAT persistente contra o Ministério das Finanças do Afeganistão
O grupo de ameaças SideCopy, vinculado ao Paquistão e parte da rede Transparent Tribe (APT36), lançou uma campanha de spear-phishing contra o Ministério das Finanças do Afeganistão. A operação utiliza uma versão personalizada do malware XenoRAT 1.8.7 para infectar as diretorias de receita provinciais.
Links de compartilhamento do ChatGPT são usados para hospedar malware
Criminosos cibernéticos estão utilizando o recurso de compartilhamento de conteúdo do ChatGPT para exibir páginas falsas de erro do sistema que induzem usuários a baixar um malware disfarçado de aplicativo de desktop. A ameaça visa enganar as vítimas com notificações de instabilidade técnica para facilitar a instalação de arquivos maliciosos.
Vulnerabilidade ChatGPhish transforma resumos do ChatGPT em vetor de phishing
Pesquisadores de segurança descobriram a vulnerabilidade ChatGPhish, que explora a confiança implícita do ChatGPT em links e imagens Markdown para executar injeções de prompt e viabilizar ataques de phishing. Essa falha ocorre porque o renderizador de respostas da plataforma processa conteúdos maliciosos de forma indevida, comprometendo a segurança dos usuários.
Integrações complexas em nuvem: erros simples causam grandes violações
Pesquisadores descobriram uma cadeia de exploração que utiliza privilégios excessivos, descoberta de segredos e identidades não humanas para comprometer um serviço de automação popular. Essa vulnerabilidade permitia contornar controles de segurança ao explorar a integração entre funções autorizadas e identidades automatizadas.
JINX-0164 usa iscas no LinkedIn para distribuir malware personalizado para macOS
Um novo grupo criminoso denominado JINX-0164 está atacando organizações de criptomoedas por meio de engenharia social no LinkedIn, utilizando malware personalizado para macOS e abuso de pipelines de CI/CD para comprometer ambientes de desenvolvimento. O grupo, motivado por ganhos financeiros, atua desde meados de 2025 focando no roubo de credenciais e ativos sensíveis.
Grupo GREYVIBE usa ChatGPT e Google Gemini para escalar ciberataques
Agentes de ameaças, incluindo o grupo russo GREYVIBE, estão utilizando ferramentas de IA generativa como ChatGPT e Google Gemini para automatizar e escalar ataques cibernéticos contra a Ucrânia. Essa integração de grandes modelos de linguagem reduz barreiras técnicas e transforma significativamente o cenário atual de ameaças digitais.
Pacote NuGet malicioso disfarçado de SDK do Sicoob rouba senhas bancárias
Um pacote NuGet malicioso disfarçado como um kit de desenvolvimento oficial do Sicoob foi identificado roubando credenciais bancárias sensíveis, evidenciando uma nova ameaça à cadeia de suprimentos de software. A ameaça, encontrada no pacote "Sicoob.Sdk", engana desenvolvedores ao se passar por uma ferramenta legítima de integração bancária.
Homem é preso por vender dados de 7 milhões de idosos americanos
Um homem da Carolina do Norte foi condenado a mais de 10 anos de prisão por vender ilegalmente informações pessoais de mais de 7 milhões de idosos americanos para fraudadores jamaicanos. O crime facilitou ataques de engenharia social em larga escala ao fornecer dados confidenciais para a exploração de vítimas vulneráveis.