Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 05/06/2026 às 08:03
medium 05/06 06:10

Adicionais Maliciosos Visam Usuários de Chatbot de IA

Extensões maliciosas do navegador estão ativamente coletando conversas e dados pessoais de usuários de plataformas de inteligência artificial importantes, incluindo ChatGPT, Claude, Copilot, Gemini e DeepSeek, por meio de extensões do Chrome que se apresentam como VPNs, barras laterais e "assistente de IA" para interceptar interações com modelos de inteligência artificial e exfiltrar históricos de conversas. Essas extensões maliciosas aproveitam a confiança dos usuários para coletar informações sensíveis que são compartilhadas com modelos gerativos.

medium 05/06 05:10

Minerador AI ataca Linux, Windows e IoT

Um novo tipo de malware impulsionado por inteligência artificial está se tornando realidade, com vermes de prova de conceito que demonstram como modelos de linguagem grandes podem comprometer autonomamente redes mistas de dispositivos Linux, Windows e IoT, enquanto sequestram parasiticamente a capacidade de processamento de GPU para seu próprio raciocínio. Esse novo tipo de malware utiliza um toolkit de exploração embutido que pode ser atualizado, em vez de ser enviado com um kit de exploração fixo, permitindo que ele se adapte e ataque diferentes dispositivos de forma mais eficaz.

low 05/06 05:38

Hackers exploram falha no plugin Everest Forms Pro do WordPress

Atores de ameaça estão explorando ativamente uma falha de segurança crítica no plugin Everest Forms Pro do WordPress, que afeta cerca de 4.000 instalações ativas, permitindo a execução de código arbitrário e levando a uma comprometuação completa do site, devido à vulnerabilidade CVE-2026-3300, um bug de execução de código remoto com uma pontuação CVSS de 9,8 que afeta todas as versões do plugin até a 1.9.12. A vulnerabilidade pode ser explorada para comprometer completamente o site, destacando a importância de atualizar o plugin para uma versão segura.

The Hacker News
Ler notícia completa
low 05/06 05:35

Nova Variante do SHub Stealer Ataca Navegadores e Carteiras de Criptomoedas

Atores de ameaça ressurgiram com uma versão atualizada do ladrão SHub para macOS, agora chamado de "Reaper", que utiliza uma técnica de distribuição furtiva que deve preocupar todos os usuários de Mac, pois os atacantes criam páginas de download falsas para aplicativos populares e empregam uma técnica automatizada chamada ClickFix que abre o Editor de Scripts do Apple pré-carregado com código malicioso. Essa nova variante do ladrão SHub visa principais navegadores e carteiras de criptomoedas.

low 05/06 04:31

Ataque Agentic AI sem clique contorna supervisão humana

A publicação da Taxonomia de Modos de Falha em Sistemas de Inteligência Artificial Agente v2.0, em abril de 2026, trouxe não apenas uma atualização de classificação, mas também orientações operacionais baseadas em um ano de testes de equipe vermelha no mundo real, que expuseram como os sistemas de inteligência artificial agente transformam rapidamente superfícies de ameaça clássicas em novos vetores de ataque de alto impacto. O principal achado desses testes foi a possibilidade de ataques de inteligência artificial agente sem interação do usuário, que podem bypassar a supervisão humana.

low 05/06 04:01

Golpes na Copa 2026

Pesquisadores de segurança e o FBI estão alertando sobre uma onda de golpes com tema da FIFA que já está atingindo fãs da Copa do Mundo 2026, dias antes do início do torneio em 11 de junho, com relatos de milhares de domínios semelhantes à FIFA, malware bancário escondido em aplicativos de transmissão pirata e operações que copiam a página de login da FIFA para tomar conta de contas reais. Esses golpes representam uma ameaça significativa de cibersegurança para os fãs, que devem estar vigilantes para evitar perdas financeiras e violação de dados

The Hacker News
Ler notícia completa
low 05/06 03:47

Vulnerabilidade no Cisco SD-WAN

A Cisco divulgou uma vulnerabilidade de alta gravidade em seu Catalyst SD-WAN Manager, que está sendo ativamente explorada, permitindo que atacantes executem comandos arbitrários com privilégios de nível root nos sistemas afetados, devido à falta de validação de entrada inadequada, com um score CVSS de 7,8, identificada como CVE-2026-20245. Essa vulnerabilidade permite a execução de comandos com privilégios de root, o que pode levar a consequências graves para a segurança dos sistemas afetados.

low 05/06 02:34

PCPJack sequestra servidores na nuvem.

O ator ameaçador conhecido como PCPJack invadiu servidores de nuvem associados à Amazon Web Services (AWS), Google Cloud e Microsoft Azure para criar uma rede de retransmissão de e-mails SMTP secreta, comprometendo servidores de empresas nos EUA, Europa e Ásia, que foram convertidos em proxies SMTP e sincronizados a cada cinco minutos. Essa ação permitiu que os servidores comprometidos fossem utilizados como relés de e-mail, potencialmente facilitando a disseminação de spam e ataques de phishing.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter