Bolsa de valores global é alvo de campanha de e-mail malicioso de meses
Um agente de ameaças obteve acesso quase contínuo à caixa de entrada de um executivo financeiro influente através do uso inteligente de ferramentas nativas e legítimas do Windows. O ataque aproveitou recursos do sistema operacional para monitorar as comunicações de forma persistente e discreta.
Campanha HazyBeacon abusa da AWS para comunicações C2 furtivas
A operação de ciberespionagem HazyBeacon, identificada como CL-STA-1020, está utilizando a infraestrutura da Amazon Web Services para estabelecer canais de comando e controle ocultos direcionados a redes governamentais no Sudeste Asiático. Essa campanha destaca a crescente tendência de ataques nativos em nuvem que exploram configurações incorretas para manter atividades maliciosas difíceis de detectar.
Nova vulnerabilidade "HTTP/2 Bomb" permite DoS remoto em servidores web principais
Pesquisadores descobriram uma vulnerabilidade de negação de serviço remota, apelidada de HTTP/2 Bomb, que afeta as configurações padrão de servidores web amplamente utilizados como NGINX, Apache HTTPD, Microsoft IIS, Envoy e Cloudflare Pingora. A falha, identificada com o auxílio da inteligência artificial OpenAI Codex, permite explorar o processamento do protocolo HTTP/2 para sobrecarregar esses servidores.
Mais de 50 extensões maliciosas do Chrome atingem 30 mil usuários
Mais de 50 extensões maliciosas do Chrome, disfarçadas como ferramentas de papéis de parede animados, foram detectadas injetando anúncios e sequestrando o comportamento do navegador de cerca de 30 mil usuários. O ataque utilizava contas de editores na Chrome Web Store para distribuir conteúdos HTML remotos não autorizados nos dispositivos das vítimas.
Falha no Ivanti ITSM permite que atacantes obtenham acesso de administrador
A Ivanti corrigiu uma vulnerabilidade de alta gravidade, classificada como CVE-2026-9614 e com pontuação CVSS 8.8, na plataforma Neurons for ITSM. A falha de controle de acesso indevido permite que atacantes autenticados elevem privilégios e obtenham acesso administrativo total aos sistemas afetados.
Google adiciona proteção no Android contra golpes de deepfake por voz
O Google está lançando um novo recurso de segurança para Android que utiliza inteligência artificial para detectar e alertar usuários sobre chamadas telefônicas fraudulentas que tentam se passar por contatos conhecidos. A tecnologia identifica em tempo real padrões de voz e comportamentos suspeitos típicos de golpes de engenharia social.
CISA alerta sobre ciberataques a sistemas de medição de tanques nos EUA
A CISA e outras agências governamentais dos EUA emitiram um alerta conjunto sobre ataques cibernéticos em curso contra sistemas de medição automática de tanques (ATG). Esses sistemas críticos, utilizados em diversos setores industriais, estão sendo alvo de explorações que ameaçam a segurança das infraestruturas de energia, transporte e alimentos.
Falha de injeção CRLF no Laravel pode afetar o envio de e-mails
Uma vulnerabilidade de alta severidade no framework Laravel, identificada como CVE-2026-48019, permite a injeção de sequências CRLF na validação de e-mails, possibilitando a manipulação de mensagens, vazamento de dados ou abuso de servidores de envio. Essa falha crítica compromete o processamento de e-mails de saída e exige atenção imediata dos desenvolvedores para evitar explorações.
Pedidos de compra falsos disseminam JS.MonoGlyphRAT em empresas dos EUA
Hackers estão utilizando ordens de compra e documentos comerciais falsos para disseminar o novo backdoor JavaScript, JS.MonoGlyphRAT, em empresas americanas. Esse malware chega como um anexo .js que, ao ser executado, estabelece persistência no sistema e concede controle remoto total aos invasores.
Malware Weedhack e CountLoader infectam usuários de Minecraft via pirataria
Pesquisadores de cibersegurança identificaram a campanha "Weedhack", que utiliza vídeos no YouTube para distribuir malwares disfarçados de mods e clientes de Minecraft desde janeiro de 2026. O software malicioso, operado como um serviço (MaaS), infecta sistemas para obter controle total das máquinas das vítimas.