Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 03/06/2026 às 08:01
medium 03/06 07:01

Bolsa de valores global é alvo de campanha de e-mail malicioso de meses

Um agente de ameaças obteve acesso quase contínuo à caixa de entrada de um executivo financeiro influente através do uso inteligente de ferramentas nativas e legítimas do Windows. O ataque aproveitou recursos do sistema operacional para monitorar as comunicações de forma persistente e discreta.

medium 03/06 06:07

Campanha HazyBeacon abusa da AWS para comunicações C2 furtivas

A operação de ciberespionagem HazyBeacon, identificada como CL-STA-1020, está utilizando a infraestrutura da Amazon Web Services para estabelecer canais de comando e controle ocultos direcionados a redes governamentais no Sudeste Asiático. Essa campanha destaca a crescente tendência de ataques nativos em nuvem que exploram configurações incorretas para manter atividades maliciosas difíceis de detectar.

medium 03/06 05:33

Nova vulnerabilidade "HTTP/2 Bomb" permite DoS remoto em servidores web principais

Pesquisadores descobriram uma vulnerabilidade de negação de serviço remota, apelidada de HTTP/2 Bomb, que afeta as configurações padrão de servidores web amplamente utilizados como NGINX, Apache HTTPD, Microsoft IIS, Envoy e Cloudflare Pingora. A falha, identificada com o auxílio da inteligência artificial OpenAI Codex, permite explorar o processamento do protocolo HTTP/2 para sobrecarregar esses servidores.

The Hacker News
Ler notícia completa
medium 03/06 03:17

Mais de 50 extensões maliciosas do Chrome atingem 30 mil usuários

Mais de 50 extensões maliciosas do Chrome, disfarçadas como ferramentas de papéis de parede animados, foram detectadas injetando anúncios e sequestrando o comportamento do navegador de cerca de 30 mil usuários. O ataque utilizava contas de editores na Chrome Web Store para distribuir conteúdos HTML remotos não autorizados nos dispositivos das vítimas.

low 03/06 07:50

Falha no Ivanti ITSM permite que atacantes obtenham acesso de administrador

A Ivanti corrigiu uma vulnerabilidade de alta gravidade, classificada como CVE-2026-9614 e com pontuação CVSS 8.8, na plataforma Neurons for ITSM. A falha de controle de acesso indevido permite que atacantes autenticados elevem privilégios e obtenham acesso administrativo total aos sistemas afetados.

low 03/06 06:02

Google adiciona proteção no Android contra golpes de deepfake por voz

O Google está lançando um novo recurso de segurança para Android que utiliza inteligência artificial para detectar e alertar usuários sobre chamadas telefônicas fraudulentas que tentam se passar por contatos conhecidos. A tecnologia identifica em tempo real padrões de voz e comportamentos suspeitos típicos de golpes de engenharia social.

Bleeping Computer
Ler notícia completa
low 03/06 04:39

CISA alerta sobre ciberataques a sistemas de medição de tanques nos EUA

A CISA e outras agências governamentais dos EUA emitiram um alerta conjunto sobre ataques cibernéticos em curso contra sistemas de medição automática de tanques (ATG). Esses sistemas críticos, utilizados em diversos setores industriais, estão sendo alvo de explorações que ameaçam a segurança das infraestruturas de energia, transporte e alimentos.

low 03/06 04:18

Falha de injeção CRLF no Laravel pode afetar o envio de e-mails

Uma vulnerabilidade de alta severidade no framework Laravel, identificada como CVE-2026-48019, permite a injeção de sequências CRLF na validação de e-mails, possibilitando a manipulação de mensagens, vazamento de dados ou abuso de servidores de envio. Essa falha crítica compromete o processamento de e-mails de saída e exige atenção imediata dos desenvolvedores para evitar explorações.

low 03/06 04:14

Pedidos de compra falsos disseminam JS.MonoGlyphRAT em empresas dos EUA

Hackers estão utilizando ordens de compra e documentos comerciais falsos para disseminar o novo backdoor JavaScript, JS.MonoGlyphRAT, em empresas americanas. Esse malware chega como um anexo .js que, ao ser executado, estabelece persistência no sistema e concede controle remoto total aos invasores.

low 03/06 03:16

Malware Weedhack e CountLoader infectam usuários de Minecraft via pirataria

Pesquisadores de cibersegurança identificaram a campanha "Weedhack", que utiliza vídeos no YouTube para distribuir malwares disfarçados de mods e clientes de Minecraft desde janeiro de 2026. O software malicioso, operado como um serviço (MaaS), infecta sistemas para obter controle total das máquinas das vítimas.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter