Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

13 notícias
Enviada 10/07/2026 às 08:01
critical 09/07 17:21

Microsoft neutraliza ameaça de dia zero RoguePlanet

O pesquisador conhecido como "Nightmare-Eclipse" publicou uma prova de conceito para uma vulnerabilidade do Windows Defender no início de junho, após divulgar outras falhas zero-day da Microsoft.

high 10/07 07:44

Novo ataque multiestágio via LNK mira setor hoteleiro com backdoor Node.js

Empresas do setor hoteleiro estão sendo alvo de uma campanha de phishing que utiliza e-mails falsos de reserva para distribuir um backdoor em Node.js. O ataque emprega arquivos ZIP maliciosos, atalhos do Windows, PowerShell e a blockchain TON para contornar controles de segurança e manter comunicações de comando e controle.

high 10/07 03:14

Hackers invadem AWS AI Gateway e instalam minerador XMRig no Amazon Bedrock

Um gateway de IA vinculado ao Amazon Bedrock foi comprometido por atacantes que exploraram uma instância LiteLLM-Proxy no EC2 para instalar o malware de mineração de criptomoedas XMRig. O incidente destaca os riscos crescentes à segurança enfrentados pelas infraestruturas de IA corporativas.

high 09/07 12:09

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

The Hacker News
Ler notícia completa
medium 10/07 03:17

GigaWiper usa tarefa de atualização do OneDrive para acesso destrutivo persistente

O GigaWiper é uma nova família de backdoor desenvolvida em Golang que utiliza tarefas agendadas de atualização do OneDrive para manter persistência e executar cargas úteis destrutivas modulares. O malware consolida diversas ferramentas de extorsão e wipers em um único implante, permitindo que os atacantes alternem entre diferentes modos de destruição de dados sob demanda.

medium 10/07 07:46

Wireshark 4.6.7 lançado para corrigir 12 falhas em SSH, TLS, Wi-Fi e pcapng

O Wireshark lançou a versão 4.6.7 para corrigir 12 vulnerabilidades que afetavam protocolos como SSH, TLS ECH, tráfego Wi-Fi IEEE 802.11 e o formato de arquivos pcapng. A atualização é essencial para administradores de rede e especialistas em segurança, mitigando falhas críticas em diversos dissecadores de protocolos e parsers de arquivos de captura.

medium 10/07 06:00

Ataque explora vulnerabilidade 'Ill Bloom' e drena US$ 3,1 mi de carteiras cripto

A empresa de segurança Coinspect revelou uma vulnerabilidade chamada "Ill Bloom" que permite a invasores decifrar frases de recuperação de carteiras criptográficas criadas com baixa aleatoriedade. Ataques coordenados já estão sendo realizados para explorar essa falha e roubar fundos dos usuários afetados.

The Hacker News
Ler notícia completa
medium 10/07 05:51

Odyssey Stealer ataca Macs e substitui carteiras cripto por drenadores

O Odyssey Stealer está conduzindo uma campanha global contra dispositivos macOS que utiliza engenharia social e cavalos de Troia para substituir carteiras de criptomoedas legítimas por versões maliciosas. O malware emprega AppleScript e LaunchDaemons persistentes para roubar credenciais e ativos digitais de usuários em mais de 100 países.

medium 09/07 13:49

npm 12 desativa scripts de instalação por padrão para reduzir risco na cadeia

O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.

The Hacker News
Ler notícia completa
low 10/07 06:27

Técnica de envenenamento de parâmetros oculta shellcode em dados de inicialização

Uma nova técnica de injeção no Windows chamada Process Parameter Poisoning (P³) utiliza os parâmetros de inicialização de processos para ocultar shellcode, permitindo que atacantes contornem a telemetria de produtos de detecção e resposta de endpoint (EDR). O método P³ oferece uma alternativa furtiva aos ataques de injeção tradicionais ao armazenar código malicioso em áreas não convencionais durante a execução de processos.

low 09/07 19:14

OpenMandriva Linux afirma que colaborador tentou sabotar o projeto

O projeto OpenMandriva Linux foi alvo de uma tentativa de sabotagem interna desencadeada por conflitos entre seus contribuidores. O incidente envolveu o comprometimento de sistemas por agentes internos, comprometendo a integridade da infraestrutura do projeto.

Bleeping Computer
Ler notícia completa
low 10/07 04:15

Alertas falsos do Robinhood levam usuários a ligar para golpistas

Uma campanha sofisticada de phishing utiliza alertas falsos de segurança da Robinhood, enviados por e-mail ou SMS, para induzir vítimas a ligar para números controlados por atacantes sob o pretexto de proteger suas contas contra acessos suspeitos. Esse ataque de engenharia social explora o medo de roubo de ativos para manipular os usuários e obter informações sensíveis por telefone.

low 10/07 02:55

Negociador de ransomware é preso por vazar dados de vítimas para o BlackCat

Angelo Martino, um ex-negociador de ransomware da Flórida, foi condenado a 70.707 meses de prisão federal por conspirar com o grupo ALPHV/BlackCat para extorquir as mesmas vítimas que ele deveria proteger durante atendimentos a incidentes de segurança. O caso é considerado pelo Departamento de Justiça dos EUA como um marco importante no combate a ameaças internas envolvendo o vazamento de dados confidenciais para cibercriminosos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter