Cybersec-1m - 13/08/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 13/08/2026 às 08:01
critical 12/08 12:38

Lazarus explora zero-day da Microsoft para atacar empresas de defesa

Hackers norte-coreanos vêm explorando uma vulnerabilidade de dia zero no Windows, identificada como CVE-2026-68820, para atacar empresas do setor de defesa na campanha Operation Dream Job.

Bleeping Computer
Ler notícia completa
high 13/08 07:41

Malware Likho transforma microfones do Windows em escutas

O grupo Armored Likho expandiu suas atividades de espionagem com um novo kit de ferramentas em Rust capaz de sequestrar sessões do Telegram e transformar computadores Windows comprometidos em dispositivos de escuta de áudio automatizados. A campanha maliciosa utiliza um aplicativo falso de doações para atingir indivíduos, empresas e órgãos governamentais russos.

high 13/08 04:41

Ransomware Akira reinicia o Windows em Modo de Segurança para desativar EDR

Um afiliado do ransomware Akira reiniciou um sistema Windows comprometido no Modo de Segurança com Rede para desativar ferramentas de proteção e o Microsoft Defender. Embora a criptografia tenha falhado devido a erros de memória virtual, os invasores conseguiram roubar credenciais e dados confidenciais da rede.

high 12/08 15:54

Centenas de extensões VPN falsas no Chrome roteiam tráfego via proxy

Mais de 737 extensões maliciosas publicadas na Chrome Web Store fingiam ser serviços legítimos de VPN e redirecionavam o tráfego dos usuários através de proxies SOCKS5 operados por um único provedor.

Bleeping Computer
Ler notícia completa
medium 13/08 07:53

Wireshark 4.6.8 lançado com correções para 28 vulnerabilidades

O Wireshark lançou a versão 4.6.8 para corrigir 28 vulnerabilidades de segurança que poderiam causar falhas no sistema e negação de serviço. A atualização é essencial para administradores de rede e analistas que lidam com arquivos de captura maliciosos.

medium 13/08 05:36

Falha crítica no Adobe Commerce permite escalação de privilégios

A Adobe lançou atualizações de segurança para corrigir múltiplas vulnerabilidades críticas no Adobe Commerce e Magento Open Source, destacando-se uma falha de escalação de privilégios com pontuação CVSS 9.1 que pode ser explorada sem autenticação.

medium 13/08 03:09

Ataques exploram falha no SharePoint após lançamento de PoC

Agentes mal-intencionados começaram a explorar a vulnerabilidade crítica CVE-2026-55040 no Microsoft SharePoint, que possui pontuação CVSS de 9.1 e decorre de autenticação fraca. A falha de desvio de recurso de segurança foi corrigida pela Microsoft na atualização Patch Tuesday de julho de 2026, após a liberação de um código de prova de conceito.

The Hacker News
Ler notícia completa
low 13/08 05:21

WhatsApp lança alerta antifraude no dispositivo para detectar golpes

O WhatsApp iniciou os testes beta do recurso "Scam Alert", que usa um modelo de aprendizado de máquina no próprio dispositivo para identificar mensagens fraudulentas de números desconhecidos, preservando a criptografia de ponta a ponta. Além disso, a Meta expandiu seu programa de caça a bugs para permitir que pesquisadores de segurança testem a nova tecnologia.

low 13/08 04:06

Ransomware Gunra usa threads ChaCha20 para criptografar sistemas Linux

O ransomware Gunra adicionou ao seu arsenal um criptografador para Linux baseado em linha de comando que utiliza até 100 threads ChaCha20. Essa nova ferramenta acelera drasticamente a criptografia de servidores, máquinas virtuais e dispositivos de armazenamento, reduzindo o tempo de resposta das equipes de defesa.

low 13/08 07:39

Cloudflare mitiga 23,2M de ataques DDoS com alta de 519% em 1 Tbps

No primeiro semestre de 2026, a Cloudflare mitigou 23,2 milhões de ataques DDoS na camada de rede e bloqueou quase 30 trilhões de requisições HTTP maliciosas, impulsionada por um aumento de 519% em ataques de 1 Tbps.

low 13/08 03:12

Kimwolf v7 remove exploit e delega infecção a loaders externos

A nova versão do botnet Kimwolf v7 foi transformada em uma carga útil especializada em ataques DDoS e relé de proxy, removendo códigos internos de exploração para depender de carregadores externos na infecção de dispositivos Android e IoT.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter